Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 07

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
ЭксонМобил все ещё на TDC3000 свои старые предприятия держит
про буржуев вообще, тяжко. У них все просчитано до копейки раньше времени не выводят вообще ни чего. Экономия и тонкий расчет правят миром (
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Марина, я вас огорчу но у меня есть PLC которые 95 года выпуска и до сих пор работают )
да на них нет новых версий ОС но чтобы обновить этот парк для бизнеса это 100тыс уе + нужно переделывать проект и интегрировать его. Ни кто не будет это делать просто так. Тока когда все или сгниет или сгорит )
Инкогнито, хорош девушек огорчать😁. Есть такое понятие смена бизнес-модели, эта история стоит на порядки больше 100 тыс у.е. и да, индустрия активно начала движение в этом направлении. Так что не зарекайся.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Я не говорю, что таких систем нет, но это как с телефоном. Я думаю, что обычный проводной телефон с трубкой советского образца ещё у многих работает, а вот современный мобильный, выпущенный лет 10 назад, уже не работает у многих.
+ согласен, а еще тяжело когда зоопарк, от 90х до 2010 годов. Вроде как бы понимаешь что нужно все менять на новое но тебе ни кто не  дает это делать т.к. не целесообразно экономически (
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Gengrinovich
Инкогнито, хорош девушек огорчать😁. Есть такое понятие смена бизнес-модели, эта история стоит на порядки больше 100 тыс у.е. и да, индустрия активно начала движение в этом направлении. Так что не зарекайся.
Так я по опыту говорю. Я бы рад работать в организации где все как в сказки но пока таких не видел, везде есть старое оборудование. И свои проблемы иначе бы на работу не брали людей чтобы решать эти проблемы.
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
про буржуев вообще, тяжко. У них все просчитано до копейки раньше времени не выводят вообще ни чего. Экономия и тонкий расчет правят миром (
Вот как раз из-за макро экономики они сами и запустили маховик движения в сторону изменений. А бережливость да это факт. Алиандер сохранил сеть 10 кВ, связав ПС 10 кВ с магистральными сетями 20 кВ кольцами. А на самих ПС 10/0,4 полностью заменили вторичку сохранив первичное оборудование.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Так я по опыту говорю. Я бы рад работать в организации где все как в сказки но пока таких не видел, везде есть старое оборудование. И свои проблемы иначе бы на работу не брали людей чтобы решать эти проблемы.
Так я же нигде не написала, что есть такие, кто все ставит новое каждые два года) я только сказала, что по факту срок службы сократился. Конечно, с этим мало кто будет согласен из владельцев оборудования, до последнего будут упираться и отказываться модернизировать, вернее до момента, когда уже совсем все не работает. Ну или до момента эксплуатации незакрытых уязвимостей.
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Так я по опыту говорю. Я бы рад работать в организации где все как в сказки но пока таких не видел, везде есть старое оборудование. И свои проблемы иначе бы на работу не брали людей чтобы решать эти проблемы.
Есть и это грозит массовой неэффективностью в надвигающихся как снежный ком сервисных моделях. Кто-то это понимает раньше, кто-то позже
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
А насколько производители готовы встраивать крипторешения в свое оборудование?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Так я же нигде не написала, что есть такие, кто все ставит новое каждые два года) я только сказала, что по факту срок службы сократился. Конечно, с этим мало кто будет согласен из владельцев оборудования, до последнего будут упираться и отказываться модернизировать, вернее до момента, когда уже совсем все не работает. Ну или до момента эксплуатации незакрытых уязвимостей.
Та никто никогда не купит на производство железку или софтину, пока не убедится, что она будет поддерживаться больше 10 лет. Это во всех ТЗ прописано.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Gengrinovich
Есть и это грозит массовой неэффективностью в надвигающихся как снежный ком сервисных моделях. Кто-то это понимает раньше, кто-то позже
Многие системы умрут вместе с заводом, run to fail тоже считается стратегией обслуживания
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
А насколько производители готовы встраивать крипторешения в свое оборудование?
Процесс идёт
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Многие системы умрут вместе с заводом, run to fail тоже считается стратегией обслуживания
Умрут или будут модернизированы, какая разница? Вопрос в том, что живем во время больших перемен
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та никто никогда не купит на производство железку или софтину, пока не убедится, что она будет поддерживаться больше 10 лет. Это во всех ТЗ прописано.
Это правда, только, к сожалению, пока горизонт планирования от трёх месяцев до года, писать можно и больше 10 лет. Это рассчитанный параметр, поговорим через 9,5 лет на эту тему 😁
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та никто никогда не купит на производство железку или софтину, пока не убедится, что она будет поддерживаться больше 10 лет. Это во всех ТЗ прописано.
Обещать можно много, но любое оборудование состоит из огромного числа микросхем и элементов и их снимают с производства, не дожидаясь eol
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Gengrinovich
Это правда, только, к сожалению, пока горизонт планирования от трёх месяцев до года, писать можно и больше 10 лет. Это рассчитанный параметр, поговорим через 9,5 лет на эту тему 😁
Говорите :)) А железки именно так и покупаются :))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Многие системы умрут вместе с заводом, run to fail тоже считается стратегией обслуживания
Вот прям👍так в основном и делают. А потом полная модернизация вместе тех оборудованием
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, спасибо за тему :) Интересную мысль подкинули, как что-то ибшное завернуть ещё на стадии проекта :)) 👍👍👍
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Таки мы отдалились от основной дискуссии, текущие системы никуда не денутся в ближайшие 10 лет и более, и просто игнорировать их наличие несколько недальновидно
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Будьте добры к своему крипторешению декодирующий тап или SDK для интеграции😄
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
По этому нужны безопасники чтобы думать как эти системы защищать. И как вы правильно заметили ещё лет 10 работа будет точно
источник