Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 06

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Выбор, конечно же, за Вами :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Бирус блокада - это про стакснет. Wannacry kill switch - это другой человек

https://en.m.wikipedia.org/wiki/Marcus_Hutchins
источник

R

Rose in RUSCADASEC community: Кибербезопасность АСУ ТП
There have been
⛑️   0 days   ⛑️
 since Stuxnet
was mentioned
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Шо? Починили ?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Про этого вкурсе, он еще блоги на ютубе ведёт с туториалами по реверсу, он и признал, что был причастен к разработке ВПО. Действительно ошибся, старею получается...
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Считаю, что бизнес сейчас недооценивает риски ИБ.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Раз уж пошёл разговор на эту тему, поделитесь у кого кто вообще в организации или вне её является инициатором мероприятий по ИБ АСУ? Само руководство? Рисковики? Отделы технологий? Или чисто боязнь регуляторов?
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
В моем случае требования озвучивал отдел тех рисков, с вероятной подачи "консультантов" из большой 3ки
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Это обезличенный комментарий к условному юному другу). Возможно кому то,это  поможет что то переосмыслить в жизни.. В моем сообществе высоклассных спецов по кибербезопасности частью которого имею честь быть, публичный  комментарий о котором шла речь выше просто считается дурным тоном ,даже если направлен по отношению к потенциальному противнику или сопернику. И правилу этому  меня пацана научили морские офицеры ещё в 80х, это  к слову о морском  юморе и чести. Спасибо.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Если в РФ - то очевидно, что требования по КИИ и иные документы, но это лишь требования, а остальное по желанию руководства/службы ИБ. Не требованиями едины
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А если работа идёт с аудитом на выполнение GDPR, то тут уже скорее рисковики и совсем другие люди...
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да на самом деле пусть хоть переоценивает, вопрос того, как он пытается эти риски свести к минимуму и невелировать их потенциальный риск реализации. Понатыкать NGFW, потому что это круто, престижно, дорого - не приведёт к реализации заложенных целей, если нет понимания о ситуации в целом, там же опять бизнес процессы будут вовлечены.
Из-за такого рода создателей систем ИБ сейчас и к ИБ отчасти пренебрежительное отношение. ИБ денег не приносит, но ИБ помогает их сохранить. Если представить такую ситуацию: если бы мы жили в США при выходе компании на IPO и её взломе через пару месяц я сомневаюсь, что акции остались бы на том уже уровне и уровень доверия инвесторов сохранился на том же уровне, как при выходе на IPO. Потеря доверия инвесторов - падение акций, а если случай выдающийся, то и штрафы тут как тут и публичная огласка. Доверие подорвано, цена акций упала, капитализация упала, ИБ всё так же не нужно?)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
К слову, схожее обсуждение было у нас в тематической группе по SOC-ам, там вполне уважаемые люди высказали свои точки зрения и я с ними согласен
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я и сейчас внутри работаю ;-) У меня несколько ролей в компании. Продажи, кстати, среди них нет
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да мы всё понимаем :)
Но Ваши статьи достойные и по сей день актуальны
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Благодарю
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Только это и грустно, что они еще актуальны, говорит о многом)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да на Западе и Востоке схожие проблемы
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
До сих пор
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Так кто больший драйвер регуляторы или внутренний аудит?
источник