Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 May 22

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей. Вы мягко говоря преувеличиваете)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Средняя температура по больнице скажем так выше чем вы декларируете)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот тоже не согласен
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Именно 😊
Алексей, то вы согласны с тем что рынок иб асу тп - это рынок двух-трёх игроков?
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я из соображений целесообразности. Это как ставить последнюю модель сигнализации на запорожец. ))
Зачем сразу последнюю модель, а разве нельзя описать техусловия применения конкретного комбайна и его марки а также описать на сколько он круто пригождается на пахотной!?)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Странная позиция-защищать только современную красивую правильно спроектированную систему.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я из соображений целесообразности. Это как ставить последнюю модель сигнализации на запорожец. ))
А лучше вообще перейти мгновенно на secure-by-design оборудование, да ещё и с жесткой логикой
И вообще благодать наступит
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вызов как раз в том чтоб обеспечить надёжность того что есть. И защищённость
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
А лучше вообще перейти мгновенно на secure-by-design оборудование, да ещё и с жесткой логикой
И вообще благодать наступит
И сразу на Байкале с ГОСТ-2012
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
И сразу на Байкале с ГОСТ-2012
Ага, давай садиться ТЗ писать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
А лучше вообще перейти мгновенно на secure-by-design оборудование, да ещё и с жесткой логикой
И вообще благодать наступит
"Secure by default" (c) Siemens
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вызов как раз в том чтоб обеспечить надёжность того что есть. И защищённость
Ага, и спроектировать так, что б столо не более 10, а то и 4-5 процентов от агрегированного расхода на внедрение
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ага, давай садиться ТЗ писать
Считай это почти на 100-500 удовлетворяет любую систему под требования нашего современно законодательства :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Ага, и спроектировать так, что б столо не более 10, а то и 4-5 процентов от агрегированного расхода на внедрение
Ты не поверишь! Effective cost  решения так и стоят) и их есть у меня)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Алексей, то вы согласны с тем что рынок иб асу тп - это рынок двух-трёх игроков?
Зависит от того, что считать рынком 😊 Почти все АСУТПшные вендора что-то делают по ИБ. Есть сетевые вендора, которые что-то делают. Есть ИБшные вендора, которые что-то делают. Есть УЦ, которые чему-то учат. Есть интеграторы, которые все это объединяют вместе. Есть пентестеры/аудиторы, которые что-то ищут. И есть потребители, которые думают не категориями рынка, а необходимостью донести до руководства компании нужность ИБ. Если это все рынок, то там не 1-2 игрока 😊 И то, что у кого-то растет бизнес в этом сегменте, не значит, что ситуация на стороне потребителя улучшается. У нас вон тоже сегмента ИБ АСУ ТП растет, ну и что? Я бы не взялся судить, что, например, в пищевке или на транспорте все прям так прекрасно с ИБ
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Рост рынка, рост уровня защищённости и рост уровня компетенции конечно не коррелируют между собой. Но рынок он вот такой какой есть здесь и сейчас. И в среднем на нём есть рост.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, но изначально речь шла о проблемах на стороне ПОТРЕБИТЕЛЕЙ, которая потом плавно трансформировалась в рост бизнеса у ВЕНДОРОВ и ИНТЕГРАТОРОВ
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Зависит от того, что считать рынком 😊 Почти все АСУТПшные вендора что-то делают по ИБ. Есть сетевые вендора, которые что-то делают. Есть ИБшные вендора, которые что-то делают. Есть УЦ, которые чему-то учат. Есть интеграторы, которые все это объединяют вместе. Есть пентестеры/аудиторы, которые что-то ищут. И есть потребители, которые думают не категориями рынка, а необходимостью донести до руководства компании нужность ИБ. Если это все рынок, то там не 1-2 игрока 😊 И то, что у кого-то растет бизнес в этом сегменте, не значит, что ситуация на стороне потребителя улучшается. У нас вон тоже сегмента ИБ АСУ ТП растет, ну и что? Я бы не взялся судить, что, например, в пищевке или на транспорте все прям так прекрасно с ИБ
Вы говорите о зрелости заказчика.
И она не может измениться мгновенно.
Скольки лет ещё пройдёт пока промышленность начнёт понимать что траты на ИБ это не покупка игрушек и бумажек для отдела безопасности, а инвестиции
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Вы говорите о зрелости заказчика.
И она не может измениться мгновенно.
Скольки лет ещё пройдёт пока промышленность начнёт понимать что траты на ИБ это не покупка игрушек и бумажек для отдела безопасности, а инвестиции
Никогда не поймет, если безопасники будут думать в терминах ФЗ-187 и борьбы с угрозами, о которых бизнес не думает от слова никак 😊
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Никогда не поймет, если безопасники будут думать в терминах ФЗ-187 и борьбы с угрозами, о которых бизнес не думает от слова никак 😊
Согласен, что на одном комплаенсе далеко не уехать.
Но он хотя-бы может подсветить проблему. И когда заказчики начнут закладывать иб асу тп в инвест планы, можно будет сделать что-то интересное
источник