Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 13

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Клиенты оборонной промышленности это не сама оборонная промышленность.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А влажные фантазии о крипте в каждом счётчике лучше оставить будущим поколениям энергетиков.
Дима, боюсь, что эти "влажные" фантазии гораздо ближе, чем ты думаешь )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В UK, например, такие требования уже есть в спецификации счетчиков
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
причем не только электрических, но и газовых
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
плюс обязательная сертификация по ИБ
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
плюс защищенный DLMS
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
посмотрим на модель угроз для счетчиков .. если не ошибаюсь её должны сделать до конца этого года
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
почти уверен, что там будет не обойтись без криптографии на борту
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
вот кстати недавно изучал такой документ, по которому производится сертификация счетчиков в UK:
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
криптография там на каждом шагу
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Угу. 31 приказ тоже вводили с большими надеждами. И что? Асу тп через 6 лет стали более защищёнными чтоле?) покажешь?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
в Германии, кстати, своя история и спецификации, но там тоже криптография на борту каждого счетчика
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Угу. 31 приказ тоже вводили с большими надеждами. И что? Асу тп через 6 лет стали более защищёнными чтоле?) покажешь?
какая часть стала точно более защищенной )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не все стандарты : а) одинаково полезны; б) применимы; в) нужны. На западе стандартов которые никак не реализуются на практике очень много. То что их разрабатывают отлично. Но как правило их воплощать в жизнь начинают те производители, которые в этих стандартах сами заинтересованы, лоббировали или принимали участие в разработке.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это  часто не отражает готовность отрасли идти в сторону, которую стандарт предписывает.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Никто не против крипты. Скорее большинство против  немотивированного применения технологий там где эффективность  их использования неочевидна.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
какая часть стала точно более защищенной )
Одна тысячная?)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не все стандарты : а) одинаково полезны; б) применимы; в) нужны. На западе стандартов которые никак не реализуются на практике очень много. То что их разрабатывают отлично. Но как правило их воплощать в жизнь начинают те производители, которые в этих стандартах сами заинтересованы, лоббировали или принимали участие в разработке.
на западе стандартов которые никак не реализуются как раз не так много, особенно в технике
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
т.к. там прикладной подход
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
тот документ, который я привел - описывает сертификационные требования .. без этой сертификации ты счетчик в UK никуда не поставишь
источник