Size: a a a

Цифровая подстанция

2019 October 29

EE

Evgeniy Egorov in Цифровая подстанция
По поводу кибер безопасности : При выдаче и принятии дискретных сигналов, передающихся с помощью исходящих /входящих Goose-сообщений, одним логическим узлом (всеми любимым GGIO с префиксами) и их "обезличивании", теряется возможность понять что и куда действует, как для кибер преступника, так и для заказчика. Вот только у заказчика рабочие физические устройства есть, и, после накладки, информационный обмен на них настроен. А у кибер преступника - ied и параметры существующих Goose-сообщений и sv-потоков, но не связи между устройствами . Как мне думается, атаку в этом случае сложнее спланировать.
источник

ЕГ

Егор Горохов in Цифровая подстанция
Мне кажется можно бесконечно рассуждать про кибер-(без)опасность протоколов МЭК61850, но все это не имеет смысла, поскольку безопасность должна обеспечиваться на уровне доступа в сеть. Какой смысл злоумышленнику "подделывать" GOOSE , если можно с помощью проприетарного ПО  или iec-scout подключиться к любому терминалу.
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Кибербезопасность будет существенна для 5-й архитектуры. То есть лет через 5-10 ИМХО. Так что  сейчас она растёт и прорабатывается.
источник

VK

Vladimir Karantaev in Цифровая подстанция
Егор Горохов
Мне кажется можно бесконечно рассуждать про кибер-(без)опасность протоколов МЭК61850, но все это не имеет смысла, поскольку безопасность должна обеспечиваться на уровне доступа в сеть. Какой смысл злоумышленнику "подделывать" GOOSE , если можно с помощью проприетарного ПО  или iec-scout подключиться к любому терминалу.
Одно другого не исключает... Но приоритеты должны быть.
источник

LO

Leonid Orlov in Цифровая подстанция
Валерий Чепелев
Кибербезопасность будет существенна для 5-й архитектуры. То есть лет через 5-10 ИМХО. Так что  сейчас она растёт и прорабатывается.
5я архитектура это согласно какому классификатору?
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Неформальному. Хотите поговорить об этом?
источник

LO

Leonid Orlov in Цифровая подстанция
Неформальный у меня и свой есть 😜
источник

LO

Leonid Orlov in Цифровая подстанция
На небе только и разговоров, что об архитектурах ЦПС
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Про 4 все уже знают. Дальше пятая 😂
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Leonid Orlov
На небе только и разговоров, что об архитектурах ЦПС
Не удивительно, учитывая что 10 лет назад докладчика о 61850 на конференции ссаными тряпками закидали.
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Владимир, имею в виду шифрование шины процесса. Оно появится когда кто-то эффективное аппаратное решение раскроет.
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Эээ, уже есть ipsec
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Зачем изобретать велосипед?
источник

ЕГ

Егор Горохов in Цифровая подстанция
Я об этом и говорю
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Но нужно ли оно? Шина процесса это очень местный и локальный процесс (простите за тавтологию), лично я не вижу практического смысла шифрования. Поймите, если некто имеет прямой доступ к шине процесса, то злоумышленник итак с большей вероятностью знает состояние процесса и может банально кинуть лом в турбину.
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Конечно. РЗА всегда особняком держалась.
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Удержится ли от IT -  вопрос
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
?
источник

ВЧ

Валерий Чепелев in Цифровая подстанция
Не только лишь все могут смотреть в завтрашний день (c)
источник

MD

Mikhail Dobrokhodov in Цифровая подстанция
Ipsec позволяет шифровать любой трафик на сетевом уровне. Это отработанная технология
источник