Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 06

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Диалог надо уметь вести, если оказывать помощь которую никто не просил то будут проблемы)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Soul Eater
Даже если строить диалог исключительно в ключе оказания помощи "чтобы оно и отлично работало и было защищено" - в 9 из 10 случаях мы натыкались на почти что хамство и советы в духе "щеглы, я тут батя и не лезьте ко мне". Даже если разжевать и разложить все по полочкам, без пинка сверху или без волшебных слов " комплаенс нужно выполнять" никто и палец о палец не хотел помогать
да ниче подобного, смотря как строить диалог, не забывайте что на производстве еще куча других регуляторов, не одни мы тут со своим законодательством рассказываем как им жить.
источник

SE

Soul Eater in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
да ниче подобного, смотря как строить диалог, не забывайте что на производстве еще куча других регуляторов, не одни мы тут со своим законодательством рассказываем как им жить.
Регуляторы? Ну вот к примеру, кто? Мы говорим о производстве, не о ТЭК или о чем-то подобном.
Все, зачем нам производственники до этапа пилота СЗИ, это их согласование и еще раньше, первичный анализ. Так вот не ладится уже с самого начала, когда заходишь на осмотр и инвентаризацию. У них начинают бегать глазки и шевелиться волосы: "А вдруг они тут чего найдут?"
И я не только про возможный левак, хотя это и не обязанности подразделения по обеспечению защиты ЗОКИИ, а просто настороженность, отдающая паранойей
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Soul Eater
Регуляторы? Ну вот к примеру, кто? Мы говорим о производстве, не о ТЭК или о чем-то подобном.
Все, зачем нам производственники до этапа пилота СЗИ, это их согласование и еще раньше, первичный анализ. Так вот не ладится уже с самого начала, когда заходишь на осмотр и инвентаризацию. У них начинают бегать глазки и шевелиться волосы: "А вдруг они тут чего найдут?"
И я не только про возможный левак, хотя это и не обязанности подразделения по обеспечению защиты ЗОКИИ, а просто настороженность, отдающая паранойей
Ростехнадзор, экологи, мчс... Это ещё не все.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Soul Eater
Регуляторы? Ну вот к примеру, кто? Мы говорим о производстве, не о ТЭК или о чем-то подобном.
Все, зачем нам производственники до этапа пилота СЗИ, это их согласование и еще раньше, первичный анализ. Так вот не ладится уже с самого начала, когда заходишь на осмотр и инвентаризацию. У них начинают бегать глазки и шевелиться волосы: "А вдруг они тут чего найдут?"
И я не только про возможный левак, хотя это и не обязанности подразделения по обеспечению защиты ЗОКИИ, а просто настороженность, отдающая паранойей
ростехнадзор например... а правильно, разве они сами не проведут инвентаризацию, зачем вы вообще заходите?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На опасных производства ещё и МВД с ФСБ по своей линии ходят.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде уже давно всем известно что основные угрозы - внутренние а не внешние.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И кибер и не кибер.
источник

SE

Soul Eater in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ростехнадзор например... а правильно, разве они сами не проведут инвентаризацию, зачем вы вообще заходите?
А Вы доверяете перечням оборудования, предоставляемым ими самими? Мы не стали.
Опасное - не касаемся, в частности, и ТЭК - тут спору нет, проверяющих много.
Экологам то что проверять? Может еще охране труда - соглашусь, но для этого спец экспертиза кажется есть
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Soul Eater
А Вы доверяете перечням оборудования, предоставляемым ими самими? Мы не стали.
Опасное - не касаемся, в частности, и ТЭК - тут спору нет, проверяющих много.
Экологам то что проверять? Может еще охране труда - соглашусь, но для этого спец экспертиза кажется есть
а почему не доверять, если они подписываются под ним? вы пытаетесь сказать, что вы лучше производства знаете что у них там есть.. какого отношения тогда вы хотите?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А вы посмотрите размеры штрафов для, например, химических производств, в случае нарушения экологического законодательства. Поверьте, в случае аварии на том же нефтепровод с разливом нефти самая жесть - это общение именно с минприроды и местными муниципальным властями. А хакеры или не хакеры там виноваты-дело второе или даже третье.
источник

SE

Soul Eater in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а почему не доверять, если они подписываются под ним? вы пытаетесь сказать, что вы лучше производства знаете что у них там есть.. какого отношения тогда вы хотите?
Интересная трактовка. Вот если бы мы зашли и всех мордой в пол, тогда другого бы отношения я б и не ждал. А когда мы заходим просто на поговорить и понять, что за система, как устроена и какие в ней процессы, и получаем пренебрежение, то уже вопол, а чем мы им так неугодны
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Soul Eater
Интересная трактовка. Вот если бы мы зашли и всех мордой в пол, тогда другого бы отношения я б и не ждал. А когда мы заходим просто на поговорить и понять, что за система, как устроена и какие в ней процессы, и получаем пренебрежение, то уже вопол, а чем мы им так неугодны
ну потому что если у них порядок, то все что вы делаете уже должно быть и в течении одного дня предоставляться.. они же отвечают за все эти активы которые вы смореть приходите.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И опять же, смотря с какими асушникам и общаться. Если это руководство служб эксплуатации например, то там все всё понимают. А инженеры на места подругому редко разговаривают. В основном через губу. Сначала.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
И опять же, смотря с какими асушникам и общаться. Если это руководство служб эксплуатации например, то там все всё понимают. А инженеры на места подругому редко разговаривают. В основном через губу. Сначала.
точно
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
На производстве есть культ безопасности, как не допускают к работам в случае нарушений охраны труда, так и в случае иб можно эту тему педалировать. Если правильно расставить акценты диалог с руководством идёт проще, а далее готовите распоряжение назначаете ответственных и сроки и на местах уже никто не будет выпендриваться, иначе нарушение исполнительской дисциплины.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
и тут возвращаемся к началу -  зависит от того как выстроить диалог ну и с кем. Работайте хотяб через местных безопасников по части асутп, у них все эти диалоги уже выстроены долдны быть.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У местных безопасников очень часто с асушниками поножовщина
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Того и гляди, под разборку попадёшь
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
У местных безопасников очень часто с асушниками поножовщина
да нет такого)) но я за себя говорю
источник