Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 13

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги здравствуйте! Поручили мне подготовить проект по информационой безопасности компании. С чего начать? В каком виде он составляется? Если у кого есть примеры, наброски или любая другая полезная информация буду очень благодарен.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
ТЗ есть?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это курсовая?
источник

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
неа, в этом и проблема
источник

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
не эт рабочий проект
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А что значит проект по информационной безопасности?
источник

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
по организации информационной защиты компании
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Это точно относится к теме данной группы по промышленной кибербезопасности?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Все проекты начинаются с ТЗ. Без ТЗ это будет эссе на свободную тему со всеми вытекающими.
источник

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
да, да это верно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Значит, нужно сначала определить цели создания системы, провести обследование, инвентаризацию активов, потом рассмотреть, что и кто им угрожает и выяснить требования регуляторов по их защите, итогом будут меры, которые надо реализовать и по ним нужно решить, как их реализовать, технически или организационно. Затем попробовать подобрать средства защиты и посмотреть чем организационные меры делать и сколько это стоит.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и надо понимать, наверное, уровень зрелости тоже
источник

I

Ivan in RUSCADASEC community: Кибербезопасность АСУ ТП
Сначала нужна организационной распорядительная документация. Политика в области иб, далее регламенты (нулевые меры приказов ФСТЭК)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если это не курсовая, а реальный проект, то нужно искать соответствующую организацию. Которая может и знает что делать. Все советы на указанный вопрос - ни о чём
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Начните с того, кто вам поставил такую задачу и спросите его, чего он хочет и как он видит ИБ в организации
источник

s

sergei084 in RUSCADASEC community: Кибербезопасность АСУ ТП
с этого думаю начать. потому как сейчас я уже вижу это не проект, а целый винегрет
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Может эта презентация подскажет направления мысли - https://t.me/alukatsky/3924
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть компании которые проводят подобные работы. Поискать можно по фразе "Incident Response Readiness Assessment"
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Тонко 😊 Но вопрос был все-таки не про IR
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Любой интегратор сделает
источник