Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 24

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас есть договор, лицензионное соглашение. Защищайтесь организационными мерами.
А в рамках импортозамещения вас выпрут в отечественное сертифицированные облако.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у меня не ЗОКИИ, то никакое импортозамещение мне не страшно. И я хотел бы посмотреть на оргмеры в чужом облаке
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно ждать первопроходцев :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем ждать? Достаточно посмотреть, что в здравоохранении делается. Там многих согнали в облачные МИАЦы, а обязанность и ответственность защиты по-прежнему висит на больницах и требуют с них. А они ничего сделать не могут.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
АРМ и ЛВС тоже нужно защищать.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно, но не они основные объекты защиты в этом случае
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Не готов спорить. Жалоб от ЛПУ по повод систем в МИАЦ не видел. Они вроде как только клиенты. А вот с МРТ и т.д. У них есть проблемы.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это не совсем АСУ ТП в понимании данного чата, так что завершаем оффтоп
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня на #amlive прошел прямой эфир по защите рабочих станций АСУ ТП. @Vit_msk отлично его промодерировал! Вот запись https://www.youtube.com/watch?v=302pebS6ChE
YouTube
Безопасность рабочих станций в сетях АСУ ТП
#АСУТП #БезопасностьРабочихСтанций #AMLIVE
Запись прямого эфира онлайн-конференции AM Live (https://www.anti-malware.ru), проходившей 24 ноября 2021 года, на которой эксперты поговорили защите рабочих станций и контроллеров в промышленных сетях.

Модератор:
• Виталий Сиянов, менеджер по развитию бизнеса Кибербезопасности АСУ ТП, «Ростелеком-Солар»

Участники:
• Михаил Кондрашин, технический директор Trend Micro в СНГ, Грузии и Монголии
• Андрей Бондюгин, эксперт по безопасности промышленных сетей, «Лаборатория Касперского»
• Роман Краснов, руководитель направления информационной безопасности промышленных предприятий Positive Technologies
• Игорь Душа, технический директор InfoWatch ARMA

0:00 — Интро
0:58 — Представление участников
1:40 — В чём заключается и из чего состоит защита рабочих станций в АСУ ТП, какова специфика защиты и какие угрозы актуальны для этой сферы
19:25 — Как защищать устаревшие рабочие станции
25:12 — Какие функции безопасности можно обеспечить встроенными средствами защиты
28:30 — Допустимо…
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это была уже вторая серсия. Первая была посвящена сетевой безопасности технологических сетей. Запись также доступна на  youtube https://www.youtube.com/watch?v=35-7wEfk9d8
YouTube
Сетевая безопасность технологических сетей АСУ ТП
#АСУТП #СетеваяБезопасность #AMLIVE
Запись прямого эфира онлайн-конференции AM Live (https://www.anti-malware.ru), проходившей 10 ноября 2021 года, на которой эксперты поговорили о проблематике защиты промышленных сетей.

Модератор:
• Виталий Сиянов, менеджер по развитию бизнеса Кибербезопасности АСУ ТП, «Ростелеком-Солар»

Участники:
• Роман Краснов, руководитель направления информационной безопасности промышленных предприятий Positive Technologies
• Игорь Душа, технический директор InfoWatch ARMA
• Александр Познякевич, менеджер по развитию бизнеса, направление защиты промышленных инфраструктур, «Лаборатория Касперского»
• Дмитрий Овчинников, главный специалист группы архитектурных решений защиты ИТ-инфраструктуры, Газинформсервис
• Иван Устыленко, руководитель международного направления компании CyberLympha

0:00 — Интро
1:04 — Представление участников
2:12 — Чем технологические сети отличаются от корпоративных
6:18 — Какие существуют угрозы для АСУ ТП
10:03 — Какие отрасли промышленности в России атакуют…
источник

IS

Ilya Shabanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Далее в планах обсудить встроенные возможности кибербезопасности от вендоров АСУ ТП. Как считаете, это интересно будет?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
+
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
По оценке «Лаборатории Касперского», «Лаборатория Касперсркого» оказалась самой прокаченной в оценке состояния ИБ во всех отраслях ИБ 😂😂😂
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
)))
источник

FT

Fedor Trifonov in RUSCADASEC community: Кибербезопасность АСУ ТП
😂
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Актуальность как самих фреймоврков IIC, так и отдельно взятых проектов (документов) оставляет, увы, желать лучшего. Например, IISF с 2016 года не обновлялся, IIRA с 2019 и т.д., а крайняя версия SMM датирована маем прошлого года.
Упомянутые компании, например, Бошсекьюрити, о которых также идёт речь, после мая 2020 очень много чего признали сами, раскрыли и анонсировали, например https://www.boschsecurity.com/xc/en/support/product-security/security-advisories.html
Ну и кроме того и на гитхабе, и на гитлабе, и на других похожих ресурсах появлялись занятные репозитории с поками (PoC) раньше анонсов Бош.
Вот и возникает разумный вопрос - кому ты веришь? ©
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
То, что Bosch признает уязвимости, выпускает advisories и обновления безопасности, является частью оцениваемых практик безопасности. Уязвимости есть в любых продуктах. Важно именно то, как производитель работает с ними.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы не можем гарантировать отсутствие уязвимостей даже после тщательных проверок, но мы можем оценить 1) меры по возможно более полному недопущению уязвимостей 2) способность вендора оперативно справится с вновь обнаруженной уязвимостью
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Предлагаю ознакомиться с пресс-релизом, чтобы мне его тут дальше не пересказывать https://www.kaspersky.ru/about/press-releases/2021_laboratoriya-kasperskogo-vpervye-zasvidetelstvovala-zrelost-bezopasnosti-iot-ustrojstv
источник