Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 July 22

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Спешу, поделиться! Опубликованы первые докладчики конференции Kaspersky Industrial Cybersecurity Conference 2019, которая пройдет 18-20 Сентября в Сочи! Среди ниx Евгений Касперский, Dale Peterson (Digital Bond/S4 conference), Eric Cosman (ISA President Elect 2019), Marina Krotofil, Алексей Лукацкий и многие другие российские и иностранные специалисты и исследователи по промышленной кибербезопасности со всего света! Регистрация на конференцию продолжается. Наше сообщество RUSCADASEC второй год подряд выступает официальным партнёром конференции!

https://ics.kaspersky.com/conference/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
Я подумал что новые стикеры подогнали 😁
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошая мысль про стикеры👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Стикеры-Спикеры?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Спикер пак)
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Спикер пак)
😀
источник
2019 July 23

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
На самом интересном месте...
А чего там интересного?
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Небольшая статья/user guide как реверсить plc на примере linx 150 и ряд его security issues
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
hardparsley
Вопрос про снижение категории объектов КИИ. Вот тут начиная с 10й минуты говорится об этом.
https://www.youtube.com/watch?v=DezK4s6MKmY
Заказчик не закончил категорирование своего КИИ по 127пп. Говорит готовится к 1й категории. Мне надо обеспечить безопасность одного энергоблока по ИБ. Если я делаю сегментацию с помощью МЭ, могу ли я в разрабатываемой модели угроз(на 1 энергоблок) написать, что в моем сегменте уровень значимости 3 и класс АСУ соответсвенно 3? Как вообще можно написать модель угроз для локальной системы? На всей станции аудит ИБ пройден. Т.е. та часть которую мы не реконструируем считается по ИБ защищенной.
Весьма спорные утверждения в этом видео.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
😉
источник

AY

Alexander Yudin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вася бдит
источник

KM

Kirill Mitrofanov 🍁 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

KM

Kirill Mitrofanov 🍁 in RUSCADASEC community: Кибербезопасность АСУ ТП
Пользуется кто нибудь сервисами?)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день!
Подскажите, может быть встречал кто-то в документах/пояснениях от регулятора, что конкретно подразумевается в 239 приказе ФСТЭК под мерой "АУД.7 Мониторинг безопасности"?
источник

ИГ

Илья Губаренко in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый день!
Подскажите, может быть встречал кто-то в документах/пояснениях от регулятора, что конкретно подразумевается в 239 приказе ФСТЭК под мерой "АУД.7 Мониторинг безопасности"?
в ГОСТ Р 53114-2008 есть п 3.5.2: 3.5.2 мониторинг информационной безопасности организации; мониторинг ИБ организации: Постоянное наблюдение за процессом обеспечения информационной безопасности в организации с целью установить его соответствие требованиям по информационной безопасности.

И немного в приказе ФСТЭК №17: В ходе контроля (мониторинга) за обеспечением уровня защищенности информации, содержащейся в информационной системе, осуществляются:

контроль за событиями безопасности и действиями пользователей в информационной системе;

контроль (анализ) защищенности информации, содержащейся в информационной системе;

анализ и оценка функционирования системы защиты информации информационной системы, включая выявление, анализ и устранение недостатков в функционировании системы защиты информации информационной системы;

периодический анализ изменения угроз безопасности информации в информационной системе, возникающих в ходе ее эксплуатации, и принятие мер защиты информации в случае возникновения новых угроз безопасности информации;

документирование процедур и результатов контроля (мониторинга) за обеспечением уровня защищенности информации, содержащейся в информационной системе;

принятие решения по результатам контроля (мониторинга) за обеспечением уровня защищенности информации о доработке (модернизации) системы защиты информации информационной системы, повторной аттестации информационной системы или проведении дополнительных аттестационных испытаний.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
На https://fstec.ru/tk-362/standarty-tk362/303-proekty выложен проект ГОСТа по мониторингу ИБ. Это проект и он далек от идеала, но общее направление показывает
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Илья Губаренко
в ГОСТ Р 53114-2008 есть п 3.5.2: 3.5.2 мониторинг информационной безопасности организации; мониторинг ИБ организации: Постоянное наблюдение за процессом обеспечения информационной безопасности в организации с целью установить его соответствие требованиям по информационной безопасности.

И немного в приказе ФСТЭК №17: В ходе контроля (мониторинга) за обеспечением уровня защищенности информации, содержащейся в информационной системе, осуществляются:

контроль за событиями безопасности и действиями пользователей в информационной системе;

контроль (анализ) защищенности информации, содержащейся в информационной системе;

анализ и оценка функционирования системы защиты информации информационной системы, включая выявление, анализ и устранение недостатков в функционировании системы защиты информации информационной системы;

периодический анализ изменения угроз безопасности информации в информационной системе, возникающих в ходе ее эксплуатации, и принятие мер защиты информации в случае возникновения новых угроз безопасности информации;

документирование процедур и результатов контроля (мониторинга) за обеспечением уровня защищенности информации, содержащейся в информационной системе;

принятие решения по результатам контроля (мониторинга) за обеспечением уровня защищенности информации о доработке (модернизации) системы защиты информации информационной системы, повторной аттестации информационной системы или проведении дополнительных аттестационных испытаний.
Практически все из перечисленного вами есть в других пунктах раздела АУД 239 приказа. Но по смыслу пересечений быть не должно. Потому и возник вопрос, имелось ввиду что-то специфическое не имеющее пересечений с иными пунктами раздела АУД или это банальная ошибка?
источник

ИГ

Илья Губаренко in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Практически все из перечисленного вами есть в других пунктах раздела АУД 239 приказа. Но по смыслу пересечений быть не должно. Потому и возник вопрос, имелось ввиду что-то специфическое не имеющее пересечений с иными пунктами раздела АУД или это банальная ошибка?
Понял вопрос, из предположений тут должно иметься ввиду именно то, что написано в ГОСТе, а то, что в приказе 17 - да, присутствует в виде других мер раздела АУД приказа 239. Но четкого ответа в виде методических указаний товарищи из ФСТЭК пока предоставлчть не хотят
источник