Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 07

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
А ещё я обещала на своём выступлении на конференции по факту события рассказать о результатах нашей работы по заявке о присвоении статуса российского оборудования в соотвествии с постановлением правительства РФ ПП-878. В конце сентября состоялось заседание по рассмотрению наших заявок, решением комиссии все исполнения наших индустриальных шлюзов ViPNet Coordinator IG включены в реестр ТОРП  
https://www.cnews.ru/news/line/2020-10-07_produktam_infoteks_prisvoen?fbclid=IwAR3yuDpNgmuht7v7TgyY9bzeZZJOKNNAryKdnnysXEvoZA4BCnJn-3MpOMk
Неделя сенсационных новостей от ИнфоТеКС! Браво! 👏🙂
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Неделя сенсационных новостей от ИнфоТеКС! Браво! 👏🙂
Мне кажется, что у нас месяц новостей по индустриальному направлению 🙈
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

АК

Александр Ковтун... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Dolgikh
Скзи 😉
👍🏻
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги из ФСК ЕЭС опубликовали свой Корпоративный профиль МЭК 61850:

https://www.fsk-ees.ru/upload/docs/STO_56947007-25.040.30.309-2020.pdf

Правда вот по ИБ там ничего не нашлось.. пока
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Коллеги из ФСК ЕЭС опубликовали свой Корпоративный профиль МЭК 61850:

https://www.fsk-ees.ru/upload/docs/STO_56947007-25.040.30.309-2020.pdf

Правда вот по ИБ там ничего не нашлось.. пока
👍
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
NIST опубликовал новую версию профиля Cybersecurity Framework для промышленных предприятий: NISTIR 8183 Revision 1, Cybersecurity Framework Version 1.1 Manufacturing Profile.

“These updates include managing cybersecurity within the supply chain, self-assessing cybersecurity risk, vulnerability disclosure, system integrity, and more comprehensive controls for identity management. Additional changes include updating language to change references from “security levels” to “impact levels.”

https://csrc.nist.gov/publications/detail/nistir/8183/rev-1/final
источник
2020 October 08

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Мне вот нравится обсуждение - шифрование не даст мониторить трафик. Хочется вот спросить, а сегментирование вам даст мониторить?  Ведь фаервол на домене безопасности в АСУ работает по белому списку, поэтому если не ставить сенсор внутрь зоны или хотя бы не собирать события безопасности с фаервола, то ни один мониторинг не выявит реальной картины
вы как-то однобоко рассматриваете мониторинг. детект и реагирование. это можно делать и без сенсоров в каждом сегменте.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
при таком подходе с сенсорами. система мониторинга быстро сравняется по стоимости с объектом защиты, а это как минимум странно будет)))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
при таком подходе с сенсорами. система мониторинга быстро сравняется по стоимости с объектом защиты, а это как минимум странно будет)))
это одна из причин, почему текущая парадигма мониторинга долго не проживет )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
это одна из причин, почему текущая парадигма мониторинга долго не проживет )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
)) .. я всё-таки аргументирую свою позицию )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
это одна из причин, почему текущая парадигма мониторинга долго не проживет )
о какой парадигме речь?  Сергей. если ты понимаешь под мониторингом исключительно анализ трафика, то разговаривать дальше нет смысла
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
о какой парадигме речь?  Сергей. если ты понимаешь под мониторингом исключительно анализ трафика, то разговаривать дальше нет смысла
мы про сетевой разговариваем .. напомню, что всё началось с обсуждения зашифрованных каналов
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ок.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
если говорить о мониторинге вообще, то там тоже зреет смена парадигмы, но это отдельный разговор )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
сплошная революция кругом. пора эмигрировать по ходу)))))))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
основная проблема текущей ситуации с мониторингом вообще - количество необходимых специалистов
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
их 1) нет 2) такие затраты народное хозяйство в целом не потянет
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
сетевой мониторинг безопасности, раз уж мы буквоедствуем, имеет много аспктов. как и собственно объектов мониторинга
источник