Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 14

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Может не быть, РД 50-34-698 вообще целиком необязательный документ, так его еще и отменили недавно. Но "нет ручек - нет мультиков": без методов контроля согласующей подписи Шевцова на ТУ не будет.

Обратитесь в испытательную лабораторию и покажите ТУ им. Вам все равно придется это сделать перед тем, как подадите заявку в ФСТЭК.
Контакты с испытательной лаборатории идут через подрядчика и он заявляет, что все согласованно, но подтверждения нет. Не зняю что делать ...
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Контакты с испытательной лаборатории идут через подрядчика и он заявляет, что все согласованно, но подтверждения нет. Не зняю что делать ...
Заявитель сертификации кто, вы или подрядчик?

Если заявитель - вы, то вы выбираете испытательную лабораторию, вы пишите заявку на сертификацию, вы в этой заявке просите ФСТЭК назначить на сертификацию вот такую лабораторию и вы заключаете с этой лабораторией договор. Подрядчик в этом процессе никто и звать его никак.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Заявитель сертификации кто, вы или подрядчик?

Если заявитель - вы, то вы выбираете испытательную лабораторию, вы пишите заявку на сертификацию, вы в этой заявке просите ФСТЭК назначить на сертификацию вот такую лабораторию и вы заключаете с этой лабораторией договор. Подрядчик в этом процессе никто и звать его никак.
Заявителем является наша компания. Подрядчик выступает в качестве внешнего консультанта, который готовит наш продукт к сертификации. На текущем этапе, он разработал ТУ и предлагает закрыть этот этап работ.
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Есть задача - разработать ТУ на СЗИ для дальнейшей сертификации во ФСТЭК. Подрядчик разработал документ, в котором определил требования к мерам ИБ, а вот перечень методов контроля для указанных мер не указал. Дана просто ссылка на не существующий документ "тестовая документация на СЗИ". Подскажите, такой подход приемлем для ТУ? Содержание ТУ должно быть  по ГОСТ 2.114?
В последний год так и делаем - ссылка на ГОСТовскую Программу и методику. Но при этом сама методика также должна быть представлена
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
В последний год так и делаем - ссылка на ГОСТовскую Программу и методику. Но при этом сама методика также должна быть представлена
Ссылка на ГОСТ 2.114 или какой-то другой? Если методика контроля идёт как отдельный документ, то он является неотъемлемой частью ТУ?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
В последний год так и делаем - ссылка на ГОСТовскую Программу и методику. Но при этом сама методика также должна быть представлена
В смысле, ставите ссылку на внешний документ "Программа и методики испытаний", который прикладываете к ТУ? :)

Так тоже можно, конечно. Главное, чтобы они где-то были к моменту подачи заявки на сертификацию
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
В смысле, ставите ссылку на внешний документ "Программа и методики испытаний", который прикладываете к ТУ? :)

Так тоже можно, конечно. Главное, чтобы они где-то были к моменту подачи заявки на сертификацию
Сейчас ту, эксплуатационная и все вместе подаётся в орган
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
Сейчас ту, эксплуатационная и все вместе подаётся в орган
Это уже после испытаний? Или на момент подачи заявки?
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Перед испытаниями. На заявку подаются ТУ и Формуляр.
Я бы требовал методику испытания, ссылки на которую указаны в Методах контроля. Раньше проверки указывали в ТУ, и ТУ раздувался на 100 страниц
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
Перед испытаниями. На заявку подаются ТУ и Формуляр.
Я бы требовал методику испытания, ссылки на которую указаны в Методах контроля. Раньше проверки указывали в ТУ, и ТУ раздувался на 100 страниц
Перед подачей заявки, ТУ должно быть согласованно с испытательной лаборатории? Если да, то как это фиксируется? Подпись на ТУ или что?
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Перед подачей заявки, ТУ должно быть согласованно с испытательной лаборатории? Если да, то как это фиксируется? Подпись на ТУ или что?
Думаю достаточно официального письма от лаборатории что ту с ней согласовано
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
С ЗБ мы так делали
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Перед подачей заявки, ТУ должно быть согласованно с испытательной лаборатории? Если да, то как это фиксируется? Подпись на ТУ или что?
Я вам в лс написал.
Сейчас в заявке ставит подпись и Начальник лаборатории. Что видимо означает согласование доуэкументов)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем спасибо за консультацию, буду просить у подрядчика подтверждения согласования ТУ в испытательной лаборатории
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Крупнейшая международная конференция Cyberweek и the Standoff от Positive Technologies  теперь вместе!
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты там?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, я в других местах и странах))
источник

AK

Anton Kokin in RUSCADASEC community: Кибербезопасность АСУ ТП
Крупная металлургическая компания ищет в свой молодой и активно развивающийся коллектив специалиста ИБ. Много интересных задач гарантируем.

Приветствуется опыт обеспечения безопасности в технологических сетях или желание развивается в данном направлении.

Обязанности:
- Управление системами мониторинга и защиты IT инфраструктуры на базе решений Сheck Point – Firewall, IPS/IDS, Sandbox и пр.;
- Контролировать состояние уязвимостей ключевых систем ИТ-инфраструктуры и каналов связи. Выстраивать процесс vulnerability и patch менеджмента;
- Реагировать на инциденты информационной безопасности, участвовать в их срочном устранении и дальнейшем разборе;
- Проводить регулярные аудиты безопасности, тестирования на проникновение и прочие регламентные работы.
- Проактивный поиск угроз (Threat Hunting)
Требования лучше посмотреть по ссылке:
https://hh.ru/vacancy/34016541
источник

I

Ilya in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Kokin
Крупная металлургическая компания ищет в свой молодой и активно развивающийся коллектив специалиста ИБ. Много интересных задач гарантируем.

Приветствуется опыт обеспечения безопасности в технологических сетях или желание развивается в данном направлении.

Обязанности:
- Управление системами мониторинга и защиты IT инфраструктуры на базе решений Сheck Point – Firewall, IPS/IDS, Sandbox и пр.;
- Контролировать состояние уязвимостей ключевых систем ИТ-инфраструктуры и каналов связи. Выстраивать процесс vulnerability и patch менеджмента;
- Реагировать на инциденты информационной безопасности, участвовать в их срочном устранении и дальнейшем разборе;
- Проводить регулярные аудиты безопасности, тестирования на проникновение и прочие регламентные работы.
- Проактивный поиск угроз (Threat Hunting)
Требования лучше посмотреть по ссылке:
https://hh.ru/vacancy/34016541
а вилку по зп можно озвучить?
источник