Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 June 27

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Гост же есть по оценке соответствия, можно самим провести.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
Должна быть, но кто мешает оформить ее в виде приемочных испытаний, если они скорректируют приказ.
Есть методики? Ответственность на себя возьмёте за их качество и результат? Исследования на наличие уязвимостей и НДВ будете делать, функциональное тестирование?
источник

D

Dmitri in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Есть методики? Ответственность на себя возьмёте за их качество и результат? Исследования на наличие уязвимостей и НДВ будете делать, функциональное тестирование?
Согласен полностью. Вопросы абсолютно справедливые.
источник

D

Dmitri in RUSCADASEC community: Кибербезопасность АСУ ТП
Мое мнение: многие просто не понимают сути приемочных испытаний. Отсюда и все заблуждения
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Применение блокчейн в энергетике
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
А это открытая инфа?)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Гост же есть по оценке соответствия, можно самим провести.
А вы уверены в том, что оценка самостоятельно будет проведена настолько качественно, что позволит при Проверке регулятора отбыть все вопросы
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
А это открытая инфа?)
Вполне
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Вполне
Но ты лучше не смотри, если сомневаешься )))
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
...Эксперты созданного ФСБ НКЦКИ отмечают, что большинство центров управления кибератаками на российские информресурсы сосредоточено в США и ЕС...

https://www.rbc.ru/society/27/06/2019/5d147fca9a79472589567ce6
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
А вы уверены в том, что оценка самостоятельно будет проведена настолько качественно, что позволит при Проверке регулятора отбыть все вопросы
На свой страх и риск принимается решение. Я не уверен, что будет качественно если кого то нанять.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
На свой страх и риск принимается решение. Я не уверен, что будет качественно если кого то нанять.
Оценка соответствия - это механизм разделения рисков, я об этом
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Я нанять кого-то - вилами по воде
источник

АЕ

Антон Елизаров in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Есть методики? Ответственность на себя возьмёте за их качество и результат? Исследования на наличие уязвимостей и НДВ будете делать, функциональное тестирование?
Что мешает проверять функции сзи, которые заложены в проекте системы. Понятно, что исследования на наличие уязвимостей и НДВ делаться не будут, но это может и не требоваться.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Оценка соответствия - это механизм разделения рисков, я об этом
Свалить на кого-то ответственность в случае предъяв?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
Что мешает проверять функции сзи, которые заложены в проекте системы. Понятно, что исследования на наличие уязвимостей и НДВ делаться не будут, но это может и не требоваться.
Согласен, определили модель угроз, план защиты, составили тз, реализовали провели оценку.
источник

IB

Ilya Bykovskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Свалить на кого-то ответственность в случае предъяв?
Ну сам же принимал, самому и отвечать, за что зарплату получаешь тогда.
источник