Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 15

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Так вернёмся к вопросам безопасной разработки) есть ли у кого опыт, с чего начать?
ГОСТ 56939 или что-то реальное? ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
ГОСТ 56939 или что-то реальное? ))
IEC 62443-4-1:2018 

Security for industrial automation and control systems - Part 4-1: Secure product development lifecycle requirements

https://webstore.iec.ch/publication/33615
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
ГОСТ 56939 или что-то реальное? ))
А он не реальный?
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
IEC 62443-3-2 и 3-3 представляют основы PHA анализа по которым и проводится CHAZOP-ы. В конце каждого из этих стандардов есть таблицы мапинга по уроаням безопасности SL и можно определиться на каком уровне безопасности является ваш IACS и его компоненты (зоны, кондуиты). И это строго по SL-C (Capability). На данный момент эти SL-C и находится на сертификаты по  CS от TUv, Exida, etc. Max. Уровень 2. 62443-4-1 Описывает SL-C , но С=Component. Пока по 4-1 сертификации только начинаются, но по сути тот же Федот что и выше описано.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Новый маркетинговый хайп
Новый ли?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А он не реальный?
Смотря для чего. Работать по нему тяжело.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Доклад на НТС ЕЭС
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в РАСУ
Главный специалист по информационной и компьютерной безопасности [АСУ ТП]

https://hh.ru/vacancy/33040563
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Очень перспективно...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Контекст?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Контекст?
Выше было доклад о Цифровых подстанциях и терминалах РЗА. Вопросы Кибербезопасности решаются и частично решены...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Так вернёмся к вопросам безопасной разработки) есть ли у кого опыт, с чего начать?
Начать надо с уточнения/формализации процесса разработки
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Затем определиться с требованиями по безопасности
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Смотря для чего. Работать по нему тяжело.
Работать всегда тяжело) не могу определиться с документом верхнего уровня, на ум приходит только разработка политики иб по безопасной разработке, а все остальные процессы запускать уже от неё.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Начать надо с уточнения/формализации процесса разработки
Ага, формализацией занимаемся для определения рисков. Требования по безопасности к процессу разработки по?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Ага, формализацией занимаемся для определения рисков. Требования по безопасности к процессу разработки по?
В том числе и к процессу
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но и к выпускаемым изделиям/системам тоже
источник