Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 28

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда надо выяснить, на соответствие чему. Приказ 239, 31 и т.д.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Требования отраслевые всякие могут быть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
140р от Россетти, например
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ммм... как же вы следите, если такие вопросы задаете? :))) Самое простое, то вам можно сделать - поискать в инете "<Название ОС> hardening"
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
поговорить с сетевиками как настроить сеть, либо самим настроить граничные сетевые устройства, если этого ещё нет
источник

ЕЗ

Евгений З. in RUSCADASEC community: Кибербезопасность АСУ ТП
Не слежу, в том то и дело, читайте внимательнее )
источник

ЕЗ

Евгений З. in RUSCADASEC community: Кибербезопасность АСУ ТП
Я понял
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас локальная нормативка по ИБ есть? Может соответствие ей проверите? Парольная политика там..
источник

ЕЗ

Евгений З. in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть, но про АСУ ТП ни слова
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Она может быть общей и распространяться на все сразу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Можете прочекать по международным / иностранным стандартам. Например NIST Cybersecurity Framework и например его Manufacturing profile

https://www.nist.gov/cyberframework/framework
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ЕЗ

Евгений З. in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно можно на это угробить кучу времени, а потом придёт безопасник, проверит пароли и заявки на доступ и уйдёт :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть готовые чек-листы по международным стандартам и даже в виде приложения для заполнения.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Чек-лист для общей оценки процессов по кибербезопасности. Он естественно не заменит другие виды проверок типа инструментальный анализ защищённости и тесты на проникновение / Red teaming, и др.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Толку от чек-листов не будет, если ничего не настроено. Лучше начать внедрять правильные настройки планомерно
источник

ЕЗ

Евгений З. in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо за инфу. Мне на данном этапе просто хотелось бы понять насколько действующая АСУТП соответствует общим принципам инф безопасности: пароли, физ. доступность, межсетевые экраны. Тему знаю поверхностно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
The Cyber Security Evaluation Tool (CSET)

https://github.com/cisagov/cset
источник