Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 06

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Права купил, ездить не купил ©
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Сразу хочу предупредить, сейчас сам столкнулся, должности, чтобы зачитывался стаж надо называть максимально близко к классификаторам - специалист по защите информации, инженер по защите информации, главный специалист по защите информации и т.д. никаких пресейлов, архитекторов, аналитиков.. по крайней мере чтобы было словосочетание "защиты информации.. и трудовой договор делайте так, чтобы должностная была приложением к нему, а не отдельно, т.к. трудовые договоры ФСТЭК рассматривает, а должностные - нет. Сам погорел. На этом. ((( И, естественно, в должностную формулировки из пп 79, пп 171
Почти аналогичная ситуация, только с ФСБ: я предупредил, чтобы исправили должностную инструкцию в соответсвии с ПП, но отдел кадров провтыкал пару лет, пришла проверка - а я не подхожу :)) На прошлой работе было дело...
источник

NB

Nikolay Belyakov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Сразу хочу предупредить, сейчас сам столкнулся, должности, чтобы зачитывался стаж надо называть максимально близко к классификаторам - специалист по защите информации, инженер по защите информации, главный специалист по защите информации и т.д. никаких пресейлов, архитекторов, аналитиков.. по крайней мере чтобы было словосочетание "защиты информации.. и трудовой договор делайте так, чтобы должностная была приложением к нему, а не отдельно, т.к. трудовые договоры ФСТЭК рассматривает, а должностные - нет. Сам погорел. На этом. ((( И, естественно, в должностную формулировки из пп 79, пп 171
А генеральный директор компании, у которой основной код ОКВЭД из ИБ, спасает положение? А то по некоторым направления требутся руководящий стаж в области ИБ.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И от чего же тогда такой рост сертификатов по нашей теме SANS GICSP и GRID у зрелых специалистов по всему миру и спрос на них работадателей и тендеров?
По нескольким причинам, первая scada security сейчас в тренде) и здесь деньги, вторая просто такие правила игры и как здесь правильно заметили прежде всего это бизнес играющий на желании людей иметь больше регалий и наград.).  Первичная сертификация как и диплом, помогали в прошлом, отсеять совсем тупых)). Но сейчас это уже не совсем работает). Тупизна просачивется везде))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Компания Radiflow запускает CIARA, платформу для оценки и управления рисками с учетом окупаемости инвестиций для промышленных организаций.
Компания Radiflow запустила CIARA, новую платформу, предлагающую автоматизированный анализ рисков в киберпромышленности (CIARA). Данное решение помогает соответствовать возникающим передовым практикам в области моделирования и управления рисками с использованием стандартов серии ISA/IEC 62443.

Radiflow CIARA Примечание к программе

CIARA - это полностью автоматизированный инструмент для сбора данных об активах, анализа на основе данных и прозрачного расчета показателей риска, включая оценку риска по зонам и бизнес-процессам на основе воздействия на бизнес. Новая платформа является ответом на растущую оцифровку производственных мощностей (Industry 4.0), которая привела к растущей волне киберугроз - в то время как процессы оценки рисков остаются ручными задачами, которые не решают весь масштаб проблемы.

CIARA - это платформа кибербезопасности нового поколения, предназначенная для поддержки CISO, менеджеров по операциям и других заинтересованных сторон, заинтересованных в снижении угроз в среде Industry 4.0 с использованием передовых алгоритмов анализа для автоматизации и управления всем жизненным циклом рисков кибербезопасности.

https://radiflow.com/products/ciara-cyber-industrial-automated-risk-analysis/
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну что тока надо теперь всю копию трафика ей скормить, а это надо понимать как ходит трафик между ОТ устройствами которые не идут в ИТ, там ведь есть и не управляемые свитчи а это уже надо будет с разветвителй снимать ручками трафик
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А это тока презентация или есть реальные кеймы кто пользовался сие чудом техники?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже в корпоративной сети "полностью автоматизированных инструментов" не придумали еще. А уж в ОТ...
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Неужели,  62443 просто так? По зонам, по кодуитам, по FR.  Ну пока они и Foredcout внедряют 62443, остальные... только начинается разговор о SL как моментально переходят на другой топик.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даже в корпоративной сети "полностью автоматизированных инструментов" не придумали еще. А уж в ОТ...
Полностью поддерживаю
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
"...CIARA - это платформа кибербезопасности нового поколения, предназначенная для поддержки CISO, менеджеров по операциям..." ещё один дашборд
источник

МП

Марк Паронян... in RUSCADASEC community: Кибербезопасность АСУ ТП
Привет ребят, какие направления есть в ИБ АС?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Марк Паронян
Привет ребят, какие направления есть в ИБ АС?
Прямые и окольные
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даже в корпоративной сети "полностью автоматизированных инструментов" не придумали еще. А уж в ОТ...
Ну о том и разговор, что очередной маркетинг )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну о том и разговор, что очередной маркетинг )
Злые вы...
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не я как раз за то что хотел узнать, может уже чего придумали включаешь а оно тебе весь расклад как у тебя все и что надо делать ) а ты в это время чай пьешь😉 Вдруг я отстал от жизни, а тут такое
источник