Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 June 10

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 June 11

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
meh
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Новое ПП-743 «Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры», которое вступит в силу с 1 января 2020 г. https://t.co/5KNXI9ots1
— Alexey Lukatsky (@alukatsky) June 11, 2019
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Новое ПП-743 «Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры», которое вступит в силу с 1 января 2020 г. https://t.co/5KNXI9ots1
— Alexey Lukatsky (@alukatsky) June 11, 2019
"Гора родила мышь" (c)
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
"Гора родила мышь" (c)
Ну как сказать. Уже через полгода операторы связи будут должны выполнить 1) тебования по защите передаваемой информации 2) требования по ИБ своей сети связи 3) обеспечить соответствие средств связи уровням доверия.
Это в дополнение к 235 и 239 приказам фстэк.
Не удивлюсь, если операторы связи будут отказывать субъектам КИИ в подключении их значимых объектов 😕 или задирать ценник
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Ну как сказать. Уже через полгода операторы связи будут должны выполнить 1) тебования по защите передаваемой информации 2) требования по ИБ своей сети связи 3) обеспечить соответствие средств связи уровням доверия.
Это в дополнение к 235 и 239 приказам фстэк.
Не удивлюсь, если операторы связи будут отказывать субъектам КИИ в подключении их значимых объектов 😕 или задирать ценник
Все это было прописано в первой редакции. В финальном тексте всю конкретику убрали, заменив абстрактными требовпниями по ИБ, которая и под прежней своей выаеской не могла похвастаться опытом разработки требований по ИБ
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем тогда вообще лезть?
Обеспечивали доступность в сеть интернет (sla 99,9), а обязательство по защите переложили на субъектов КИИ. Если информация ценная ее нужно шифровать, а операторы это транспорт.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Зачем тогда вообще лезть?
Обеспечивали доступность в сеть интернет (sla 99,9), а обязательство по защите переложили на субъектов КИИ. Если информация ценная ее нужно шифровать, а операторы это транспорт.
Доступность сервиса? Не, не слыхал :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Извините за резкомть, но никак не ожидал, что в целом разумный черновик превратят в подобную субстанцию
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если коротко, в постановлении был прописан механизм, позволявший оператору связи узнать, что к нему подключены значимые объекты. Этот механизм выкинули, а прописанные в нем полномочия Минцифры не позволяет ведомству самостоятельно этот механизм ваести
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Сети электропитания влияют на работоспособность значимых объектов КИИ не меньше чем сети связи. Хорошо что к ним новых требований не придумали пока...
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Для операционной системы Astra Linux подготовлены таблицы соответствия мер защиты приказов 17 и 239 ФСТЭК России и способы реализации указанных мер и ссылки на документацию по операционной системе, в которой описана реализация этих способов:

Таблица по 17 приказу (ГИС)

Таблица по 239 приказу (КИИ)
источник
2019 June 12

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Для операционной системы Astra Linux подготовлены таблицы соответствия мер защиты приказов 17 и 239 ФСТЭК России и способы реализации указанных мер и ссылки на документацию по операционной системе, в которой описана реализация этих способов:

Таблица по 17 приказу (ГИС)

Таблица по 239 приказу (КИИ)
А когда появится таблица мапинга способов Astra Linux против техник MITRE ATT&CK Enterprise - Linux?

https://attack.mitre.org/matrices/enterprise/linux/
источник

M

Mrrrk in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, привет!
Мы (ЛК) разрабатываем безопасный IoT Gateway для потенциального применения в различных отраслях Industrial IoT. Для определения наиболее востребованных и приоритетных функций и свойств, мы подготовили небольшой опрос.
    Будем благодарны, если все причастные или просто интересующиеся развитием Industrial IoT выскажут свое мнение о том, каким бы вы хотели видеть безопасный IoT Gateway. Опрос займет у вас минут 10-15. Доступен по ссылке ниже:
https://forms.gle/Ep4rrRX6iuSuWHDMA

Заранее благодарю всех высказавшихся! :) Вопросы и предложения можно отправлять мне в личку, чтобы не флудить тут.
Google Docs
Опрос: Kaspersky (I)IoT Secure Gateway
Мы строим безопасный мир, и нам нужна ваша помощь! Лаборатория Касперского разрабатывает новый продукт - (Industrial) IoT Secure Gateway, сочетающий в себе функции шлюза для систем Интернета Вещей, secure by design архитектуру и расширенные функции безопасности. Мы надеемся, что это устройство позволит вам, нашим партнерам и клиентам, реализовать ваши бизнес-цели с использованием IoT и сделать это безопасно. В качестве потенциальных областей применения нашего продукта мы видим такие отрасли, как: автоматизация зданий, умные города, сельское хозяйство, энергетика, ритейл, и другие.

Этот опрос содержит несколько секций с описанием самых интересных функций\компонентов, планируемых к реализации в Kaspersky IoT Secure Gateway.

Для каждой функции, сформулированы 2 зеркальных вопроса:
--] Как вы воспримете, если этот компонент БУДЕТ реализован в Kaspersky IoT Secure Gateway?
--] Как вы воспримете, если этот компонент НЕ БУДЕТ реализован в Kaspersky IoT Secure Gateway?

Чтобы ответить на эти вопросы воспользуйтесь…
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А когда появится таблица мапинга способов Astra Linux против техник MITRE ATT&CK Enterprise - Linux?

https://attack.mitre.org/matrices/enterprise/linux/
пока ни один клиент этого не спрашивал )))))))
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Mrrrk
Коллеги, привет!
Мы (ЛК) разрабатываем безопасный IoT Gateway для потенциального применения в различных отраслях Industrial IoT. Для определения наиболее востребованных и приоритетных функций и свойств, мы подготовили небольшой опрос.
    Будем благодарны, если все причастные или просто интересующиеся развитием Industrial IoT выскажут свое мнение о том, каким бы вы хотели видеть безопасный IoT Gateway. Опрос займет у вас минут 10-15. Доступен по ссылке ниже:
https://forms.gle/Ep4rrRX6iuSuWHDMA

Заранее благодарю всех высказавшихся! :) Вопросы и предложения можно отправлять мне в личку, чтобы не флудить тут.
Google Docs
Опрос: Kaspersky (I)IoT Secure Gateway
Мы строим безопасный мир, и нам нужна ваша помощь! Лаборатория Касперского разрабатывает новый продукт - (Industrial) IoT Secure Gateway, сочетающий в себе функции шлюза для систем Интернета Вещей, secure by design архитектуру и расширенные функции безопасности. Мы надеемся, что это устройство позволит вам, нашим партнерам и клиентам, реализовать ваши бизнес-цели с использованием IoT и сделать это безопасно. В качестве потенциальных областей применения нашего продукта мы видим такие отрасли, как: автоматизация зданий, умные города, сельское хозяйство, энергетика, ритейл, и другие.

Этот опрос содержит несколько секций с описанием самых интересных функций\компонентов, планируемых к реализации в Kaspersky IoT Secure Gateway.

Для каждой функции, сформулированы 2 зеркальных вопроса:
--] Как вы воспримете, если этот компонент БУДЕТ реализован в Kaspersky IoT Secure Gateway?
--] Как вы воспримете, если этот компонент НЕ БУДЕТ реализован в Kaspersky IoT Secure Gateway?

Чтобы ответить на эти вопросы воспользуйтесь…
Вот тут достойное уважения мнение по IIot и о его функционале . https://youtu.be/GIH0iROeREs
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый черновик NIST
Detecting and Protecting Against Data Integrity Attacks in Industrial Control Systems Environments | NCCoE
https://www.nccoe.nist.gov/projects/use-cases/manufacturing/detecting-protecting-industrial-control-systems
источник