Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 22

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis
это можно и развернуть до уровня "как обеспечить наличие своих закладок в ПО и железе..."
А Вы за какую команду болеете? За наших или нет?)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Там где это действительно нужно иностранное ПО использовать нельзя исходя из требований и подходов к его исследованию. То ПО, которое прошло сертификацию на НДВ 1) использовалось в некритичных областях 2) скорее всего "обкладывалось" защитными мерами по периметру и как-то внешне контролировалось. В каждом случае мог быть своей подход. 3) как Windows действительно не имело аналогов
Гостайна некритическая область? ))
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Гостайна некритическая область? ))
Смотря какая ) а так есть 3 вариант 😉
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас же были в группе специалисты по "отечественным операционным системам", проясните неведующим: наличие сертификатов ФСТЭК и ФСБ гарантирует отсутствие закладок?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Или это уровни доверия к ним?
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
У нас же были в группе специалисты по "отечественным операционным системам", проясните неведующим: наличие сертификатов ФСТЭК и ФСБ гарантирует отсутствие закладок?
Наличие сертификатов гарантируют что закладки наши отечественные.
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
У нас же были в группе специалисты по "отечественным операционным системам", проясните неведующим: наличие сертификатов ФСТЭК и ФСБ гарантирует отсутствие закладок?
Условия задачи не полные. О каком классе защиты идёт речь? Информация с каким грифом обрабатывается? АСВТ? СКЗИ?В каких условиях эксплуатируется? Кто Заказчик и т.д. и т.п.
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Модель нарушителя разрабатывалась и что там написано?
источник

D

Denis in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
А Вы за какую команду болеете? За наших или нет?)
за здравый смысл и рационализм
источник
2020 May 23

МШ

Михаил Шехтман... in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Ещё интереснее, а эпл, собранный в Китае - американский?
Американский.  Российское - это то, на что авторские права принадлежат российским компаниям и гражданам.  ИМХО
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а тогда какая разница, где производится аппаратная платформа того же криптошлюза, если права на ПО у российской компании?
источник

МШ

Михаил Шехтман... in RUSCADASEC community: Кибербезопасность АСУ ТП
Криптошлюз это уже комплектное изделие.  Там могут применяться частично средств других Производителей (со своими авторскими правами).  Принято (даже у нас в некоторых сферах) вычислять процент российского (Национального) «содержания» в комплектном изделии.  И принимаются государственные целевые (стратегические) Программы для постепенного повышения Национального содержания в важных для страны линейках продукции.  У нас тоже такие есть. Например, в турбиностроении большой мощности.  И эти Программы длятся не 0,5 года, а гораздо гораздо дольше.
источник

d

dinet in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
У нас же были в группе специалисты по "отечественным операционным системам", проясните неведующим: наличие сертификатов ФСТЭК и ФСБ гарантирует отсутствие закладок?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
У нас же были в группе специалисты по "отечественным операционным системам", проясните неведующим: наличие сертификатов ФСТЭК и ФСБ гарантирует отсутствие закладок?
Сертификат подтверждает соответствие требованиям.

Вы можете изучить требования и понять, что подтверждает сертификат.

При этом не важно, на что сертифткат: на молоко, на мясо, на краску или на операционную систему.

Такова идея сертификации: есть требования и документ, который подтверждает соответствие этим требованиям.

Но, например, ветеринарный сертификат не гарантирует выполнение требований покупателя о том, что бы мясо было нужной жирности, а подтверждает соблюдение требований соответствующего органа.
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Например, можно почитать 55 приказ ФСТЭК - положение о сертификации, сразу вопрос  про уязвимости снимает
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Сертификат подтверждает соответствие требованиям.

Вы можете изучить требования и понять, что подтверждает сертификат.

При этом не важно, на что сертифткат: на молоко, на мясо, на краску или на операционную систему.

Такова идея сертификации: есть требования и документ, который подтверждает соответствие этим требованиям.

Но, например, ветеринарный сертификат не гарантирует выполнение требований покупателя о том, что бы мясо было нужной жирности, а подтверждает соблюдение требований соответствующего органа.
Спасибо за пояснение👍
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Спасибо за пояснение👍
Если кратко ответить на ваш вопрос, то сертификат на ОС подтверждает вообще другое
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, то-есть мы всегда используем программы с риском, что там есть закладка. Никто эти риски не снимает
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто при НДВ и ОУД программы изучают и доверие к ним больше
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Да, то-есть мы всегда используем программы с риском, что там есть закладка. Никто эти риски не снимает
Насколько я понимаю, исследования на закладки делает ФСБ в рамках проведения тематических исследований: очень долгая процедура.
источник