Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 June 26

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Это я вовремя зашёл... А можно с этого момента поподробней? ))
Во, местные сторожилы нам и помогут с выбором места :)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 June 27

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это видно, вендор работает. Интересно, когда до отечественный вендоров необходимость такой работы дойдёт?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликован eu cybersecurity act. 27 июня 2019 вступает в силу. Enisa переименовывается в EU Agency for cybersecurity с постоянным мандатом (у enisa был временный).

Всеевропейскай система сертификакации ИКТ(ICT) по требованиям безопасности информации начала создаваться.

Сертификация пока планируется добровольная, но с возможностью отдельными странами  или другими агентствами принять в качестве обязательной.

Пока планируется три уровня доверия (assurance) basic, substantial, high.

Системой сертификации будет заниматься 2 органа European Cybersecurity Certification Group (ECCG) и Stakeholder Cybersecurity Certification Group. Запланированы общественные обсуждения всех документов и запуск информационного сайта.

Статьи акта по штрафам и наказаниям вступают в силу 28 июня 2021.

https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2019.151.01.0015.01.ENG&toc=OJ:L:2019:151:TOC
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня cybersecurity act вступает в силу.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну вот и европа вводит систему наказаний за нарушения в иб.
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Опубликован eu cybersecurity act. 27 июня 2019 вступает в силу. Enisa переименовывается в EU Agency for cybersecurity с постоянным мандатом (у enisa был временный).

Всеевропейскай система сертификакации ИКТ(ICT) по требованиям безопасности информации начала создаваться.

Сертификация пока планируется добровольная, но с возможностью отдельными странами  или другими агентствами принять в качестве обязательной.

Пока планируется три уровня доверия (assurance) basic, substantial, high.

Системой сертификации будет заниматься 2 органа European Cybersecurity Certification Group (ECCG) и Stakeholder Cybersecurity Certification Group. Запланированы общественные обсуждения всех документов и запуск информационного сайта.

Статьи акта по штрафам и наказаниям вступают в силу 28 июня 2021.

https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2019.151.01.0015.01.ENG&toc=OJ:L:2019:151:TOC
А уже есть их стандарты? Че то не могу нагуглить)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Минэнерго придумало свои ограничения. @AlexeyGurevich  Vladimir подскажите?
Есть определённые ограничения в приказе 1015 «Требования в отношении базовых (обязательных) функций и информационной безопасности объектов электроэнергетики при создании и последующей эксплуатации на территории Российской Федерации систем удаленного мониторинга и диагностики энергетического оборудования».
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Но ходят слухи, что через какое то время минэнерго же может его отменить
источник

АЕ

Антон Елизаров in RUSCADASEC community: Кибербезопасность АСУ ТП
Отменять думаю смысла нет, вот внести корректировки нужно. Для начала убрать аттестацию по 17 приказу.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня стартанул очередной семинар комитета CIGRE D2, посвящённый вопросам ИКТ и кибербезопасности
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Обещают много интересного
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
Отменять думаю смысла нет, вот внести корректировки нужно. Для начала убрать аттестацию по 17 приказу.
Антон, это задублирование требований. Для не зокии рук субьекта должен сам определять как он организует безопасность
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
Отменять думаю смысла нет, вот внести корректировки нужно. Для начала убрать аттестацию по 17 приказу.
По мне, так это очень слабо проработанный с экспертным сообществом документ, который сильно не согласован с существующей нормативной базой
источник

АЕ

Антон Елизаров in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
По мне, так это очень слабо проработанный с экспертным сообществом документ, который сильно не согласован с существующей нормативной базой
Не спорю, но в данном случае он помогает обратить внимание вендоров сумида на защиту данных систем. На практике вендора стараются минимизировать свои затраты на безопасность данных систем, всячески увиливая от требований.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
это удорожание систем и только.. а орг требования становятся проблемой субьекта
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот вам и Threat Information/Intelligence Sharing 😐

...Российские компании без ведома ФСБ передают данные о кибератаках на свои критические объекты за рубеж. В ведомстве предупредили, что информацией о состоянии защищенности инфраструктуры будут обладать иностранные спецслужбы...

https://www.rbc.ru/technology_and_media/27/06/2019/5d139b1e9a7947640a1ca807
источник

АЕ

Антон Елизаров in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
это удорожание систем и только.. а орг требования становятся проблемой субьекта
Если убрать аттестацию и использование сертифицированных сзи то удоражания не будет. В большинстве вендора уже применяют сзи для данных систем. В части орг требований субъетк утак или иначе необходимо будет их выполнять. У крупных компаний в том или ином объеме уже присутствует орд, вопрос только в ее доработке.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
Если убрать аттестацию и использование сертифицированных сзи то удоражания не будет. В большинстве вендора уже применяют сзи для данных систем. В части орг требований субъетк утак или иначе необходимо будет их выполнять. У крупных компаний в том или ином объеме уже присутствует орд, вопрос только в ее доработке.
Если говорить простым языком. Как докажите , какие функции ИБ реализованы и , что самое главное, как они реализованы? Какая-то форма оценки соответствия все равно нужна.
источник

АЕ

Антон Елизаров in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Если говорить простым языком. Как докажите , какие функции ИБ реализованы и , что самое главное, как они реализованы? Какая-то форма оценки соответствия все равно нужна.
Должна быть, но кто мешает оформить ее в виде приемочных испытаний, если они скорректируют приказ.
источник