Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 26

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если я правильно Вас понимаю, то в итоге вы вроде как и не выполняете никаких криптографических действий, тогда и лицензия не нужна
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо, ну мы ещё будем думать в плане протокола конфигурации
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
спасибо, ну мы ещё будем думать в плане протокола конфигурации
Не понятно, что такое протокол конфигурации?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
протокол, по которому передаётся программа управления, могут читаться теги, обновляются сетевые настройки устройства
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Лицензия на разработку вам не нужна, если вы не собираетесь сертифицировать весь контроллер как скзи
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Насколько я понял - вы собираетесь использовать сертифицированную программную библиотеку?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
протокол, по которому передаётся программа управления, могут читаться теги, обновляются сетевые настройки устройства
Защищать канал передачи планируете или сам протокол?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
да, вероятно CryptoPro со стороны клиента. Не знаем вот только, насколько они умеют интегрироваться в RTOS. Шифрование с проверкой цифровых сертификатов (SSL Pinning) планировали для защиты от MiTM
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
пароли всё равно в открытом виде ходить не будут
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, распространять встроенное скзи - нужна лицензия
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
да, вероятно CryptoPro со стороны клиента. Не знаем вот только, насколько они умеют интегрироваться в RTOS. Шифрование с проверкой цифровых сертификатов (SSL Pinning) планировали для защиты от MiTM
С этим тоже будут проблемы .. с определением среды функционирования
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
да, я уже чувствую что придётся поработать. Но мы бы остановились только на цифровой подписи прошивки, как минимальном уровне защиты
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Коллеги, добрый день! если в российский ПЛК добавляется шифрование протокола конфигурации (используется инструментальным ПО для настройки и программирования устройства), необходимо ли получать соответствующие лицензии?
Лицензия нужна тому, кто добавляет шифрование. Лицензия на разработку. Разработчику ПЛК нужна будет лицензия на обслуживание
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо! мы наверное пока подождём с конкретно этой задачей
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Кстати, распространять встроенное скзи - нужна лицензия
Да, согласен, на распространение также нужна
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, почитайте пп о лицензировании скзи. Там есть исключения под которые ваш случай можно отнести. Постановление Правительства РФ от 16.04.2012 N 313
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Я понимаю, что на носу PHDays, но хочу напомнить что до 1 июня еще идет прием заявок на международную конферернцию Kaspersky Indiustrial Cybersecurity Conference 2019 в Сочи, 18-20 Сентября. В этот раз тоже приедут мировые звезды ICS Security. С которыми можно выступить на одной сцене. Ну и если хотите стать партнерами конферернции, тоже обращайтесь! А регистрация участников откроется с 1 июля!

https://www.youtube.com/watch?v=YuTQSkFywa4&feature=youtu.be
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Прием заявок и контакты на сайте конфернции
https://ics.kaspersky.ru/conference/
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Коллеги, почитайте пп о лицензировании скзи. Там есть исключения под которые ваш случай можно отнести. Постановление Правительства РФ от 16.04.2012 N 313
Спасибо, Андрей. Инженерной квалификации у нас вроде бы достаточно, а вот юридической не хватает. Уже засели за документы
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
И кстати для тех кто попадет и не попадет на конференцию будет работать офицаильный back channel / чат конференции. Так что все смогут быть в курсе событий конференции, до, во время и после
@KICScon
источник