Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 01

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Maturity matters короче
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Защита кии по сути  защита гос денег.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Зачем они это делают, если можно не делать? :)
Потому что своих стандартов нет) надо же на что-то ориентироваться. Простой пример СЕ сертификация.  Во многих странах смотрят только на наличие декларации, но мало кто просит протокол испытаний.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Слушай, ну ежу понятно что иб всегда защищает чьи-то бабки. Точнее бабки техх кто за иб способен заплатить
И к этому +1
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
То есть чтоб на бумаге обеспечить комплаенс к местному регулированию нужно меньше ресурсов?) звучит не однозначно.
За несоблюдение своего комплайнса может прилететь, поэтому тут ясно все про ресурсы)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Потому что своих стандартов нет) надо же на что-то ориентироваться. Простой пример СЕ сертификация.  Во многих странах смотрят только на наличие декларации, но мало кто просит протокол испытаний.
Ну вот тё кто на зарубежом рынке работает прекрасно понимают, что наличие огромного количество стандартов никак качественно не отражается на фактической уровне защищённости.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Я сказала, что 62443 - это по сути защита информации. Кто ее регулирует - ясно. Но у ФСТЭК своих документов хватает, при том некоторые в принципе пересекаются с 62443.
Область Фстэк четко определена - как и на соответствие каким документам проводится оценка соответствия . Если есть необходимость сертифицировать продукцию или процессы по iec 62443  , то нет препятствий - договоритесь с органом , что бы он расширил область аккредитации . А наличие лицензий и сертификатов ФСТЭК могут оказать положительный эффект ( орган может выполнить cross reference )
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Например, система добровольной сертификации РЖД позволяет сертифицироваться и на 61508 и на 15408
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
За несоблюдение своего комплайнса может прилететь, поэтому тут ясно все про ресурсы)
И это получается самый большой риск на локальном рынке, а все остальное по мере необходимости
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Михрютка
Например, система добровольной сертификации РЖД позволяет сертифицироваться и на 61508 и на 15408
Так орган был специально создан под это.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Денис Игоревич, дорогой, много отечественных производителей прошли эту доброводьную сертификацию? И такая уж он "добровольная" по факту?))
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Так орган был специально создан под это.
У него ( органа) куда шире область аккредитации . Захочет и впишет 62443
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Дело выпуска одного ЛНА и покупки соответствующих стандартов
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Денис Игоревич, дорогой, много отечественных производителей прошли эту доброводьную сертификацию? И такая уж он "добровольная" по факту?))
Для этого нужен инцидент масштаба wannacry в России
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Область аккредитации - бумага с перечнем норм, правил, стандартов
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А что, небыло что ли? Были ведь.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Денис Игоревич, дорогой, много отечественных производителей прошли эту доброводьную сертификацию? И такая уж он "добровольная" по факту?))
Относительно добровольная и под лоббированием РЖД.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
S4x21 в Январе, в Майами, США отменили по понятным причинам. Виртуальный вариант делать не будут

https://t.co/0vFiX9dRcY
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Относительно добровольная и под лоббированием РЖД.
Конечно, если хотите поставлять в РЖД, то скорее всего уже в ТЗ будет требование по сертификации в их системе . Сиё бизнес
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Михрютка
Конечно, если хотите поставлять в РЖД, то скорее всего уже в ТЗ будет требование по сертификации в их системе . Сиё бизнес
Подытожим: будет спрос, будет решение
источник