Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 14

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы никогда не думали, почему этот ключик выкупали? Может, всё не совсем так, как на самом деле?
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю все гораздо проще - простой дороже выкупа
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
В европе восстанавливали заводы - уходили недели и месяцы
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Без выкупа
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот и супер! :) Всё же очевидно?
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Я к чему все это вел. Пусть АСУшник поддерживает работоспособность, а ИБшник бдит за соблюдением. Если АСУшник пустит в свой огород - тогда пусть ИБшник помогает с СрЗИ. И будет всем счастье )
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Можете меня пинать, но на мой взгляд в ИБ АСУТП необходимы всего 3 вещи: это грамотно настроенный мсэ на границе сети, нормальная парольная политика и хороший антивирь с настроенным контролем устройств. Все.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Сжечь еретика!
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Если применительно к большинству объектов РФ, то да.
На западе и переносные планшеты и интеграция с другими системами и хренова туча всего.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё верно вы написали, только антивирь для АСУ ТП нужно заменить на хостовую IDS и добавить политику работы с носителями информации и сетью.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Какие Ваши аргументы?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
А физическая защита? А работа с персоналом? Тем более, что нормальная парольная политика подразумевает минимум домен со всеми вытекающими.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
На что именно? Сейчас классический антивирус сдаёт свои позиции, а в АСУ ТП его можно заменить на HIDS гораздо проще, т.к. список того, что можно запускать уже регламентирован. Ну и политику по работе с носителями, сетями, устройствами и т.п. нужно обязательно добавлять.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
+
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ух, как тут все круто )
Позвольте и мне вмешаться, а как вы все это будете контролировать если у вас предприятие большое? Централизованно, накатывать патчи, обновлять сигнатуры, проверять соответствуют ли пароли вашем политикам и т.д. и т.п.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде бы здесь уже поднимали тему про домен, но по мне так домен внесет больше вреда, чем пользы. Все решается на уровне gpo, это касаемо паролей. И вообще, сколько должно быть на площадке АРМ, чтоб целесообразно было поднять домен?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Большое предприятие не означает большое АСУ ТП :) Или несколько локальных АСУ ТП
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Проблема только в контроле армов, считаю. Остальное легко решается
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Да и нет надобности устанавливать все патчи и обновы в асутп, а пройтись раз в полгода проблем не доставит
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Не пустят в тех контур IT. Да и у нас АСУ ТП. а не ЦУП
источник