Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 17

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вот приведу банальный пример, который встречается наверное у многих. Приход фишинговое письмо с ссылками на поддельный сайт МС от одной уважаемой компании (скажем партнера по бизнесу). Проверяем заголовки видим что проверка SPF пройдена, сервера отправления легитимные. Понимаем что скорее всего увели креды одного из сотрудников компании партнера. Что с этим делать? Сообщать компании или в СЕРТ по направлению деятельности, или в НКЦКИ? У компании партнера отдел ИБ и его адрес ни где не значится официально, писать на общую почту? Или быстрее сообщить в Серт по направлению деятельности  этой компании, чтобы они предупредили других участников рынка и уже сами связались с компанией?
Можно и в компанию, но там могут послать. Можно в коммерческий церт, но он станет навязывать услуги, а можно в НКЦКИ, и он имея дополнительный административный ресурс решит проблему более оперативно :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот с НКЦКИ вообще не разу не видел толку от репортов туда ) опять говорю у меня мнение предвзято.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вот с НКЦКИ вообще не разу не видел толку от репортов туда ) опять говорю у меня мнение предвзято.
Мой опыт говорит о другом. То что они не отчитываются перед вами о своей работе и действиях, не означает что нет результата :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Значит вам больше повезло, потому что им скидываешь данные что к примеру с гос учреждения  (какой нить пансионат )идет веерная рассылка фишинга,(даешь точные данные) проходят сутки а она как шла так и идет, пока сам с админами тамошними не свяжешься и не предупредишь их )
Но это субъективно с моей стороны т.к. раньше много туда отправляли а потом просто не стали время тратить
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Вопрос в том, что слишком много мест куда надо сообщить. В НКЦКИ, в Минэнерго, в энергоцерт, в местную администрацию и ещё в кучу мест. И всем нужно сообщить оперативно :)
Это вопрос договоренностей. Банки, например, договорились, что они шлют только в свой отраслевой ФинЦЕРТ, а тот уже сам отправляет в НКЦКИ все. Так и тут можно сделать
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Значит вам больше повезло, потому что им скидываешь данные что к примеру с гос учреждения  (какой нить пансионат )идет веерная рассылка фишинга,(даешь точные данные) проходят сутки а она как шла так и идет, пока сам с админами тамошними не свяжешься и не предупредишь их )
Но это субъективно с моей стороны т.к. раньше много туда отправляли а потом просто не стали время тратить
Скинуть семпл фишингового письма не занимает много времени.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Мой опыт говорит о другом. То что они не отчитываются перед вами о своей работе и действиях, не означает что нет результата :)
Да? А какой он? Где обещанный методики реагирования на инциденты? Где методологическая помощь? Где регулярные и оперативные (!) рассылки? Увы, этого ничего нет.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Это вопрос договоренностей. Банки, например, договорились, что они шлют только в свой отраслевой ФинЦЕРТ, а тот уже сам отправляет в НКЦКИ все. Так и тут можно сделать
Да. Финцерт стал отраслевым/ведомственным центром. В случае энергетики такой будет в Минэнерго. В случае отправки через корпоративный, у него должен быть соответствующий статус, соглашения и лицензии.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Да. Финцерт стал отраслевым/ведомственным центром. В случае энергетики такой будет в Минэнерго. В случае отправки через корпоративный, у него должен быть соответствующий статус, соглашения и лицензии.
Это не сложно получить. Особенно при таких участниках как заявлено
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Это не сложно получить. Особенно при таких участниках как заявлено
Да кто спорит то :) получить можно что угодно. Вопрос в стоимости последующих услуг и желании мелких субъектов энергетики за это платить.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Да? А какой он? Где обещанный методики реагирования на инциденты? Где методологическая помощь? Где регулярные и оперативные (!) рассылки? Увы, этого ничего нет.
Москва не сразу строилась :) Коллеги пытаются, вот мультики на сейфсерф выходят регулярно.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Москва не сразу строилась :) Коллеги пытаются, вот мультики на сейфсерф выходят регулярно.
Мультики - это, безусловно, очень важно в деле борьбы с мировым кибертерроризмом. Осталось только понять, насколько это именно НКЦКИ делает, а не компания, стоящая за safe-surf 😊 И если это именно НКЦКИ, то почему нельзя было заказать нормальные методики реагирования
источник

IB

Igor Belyakov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Москва не сразу строилась :) Коллеги пытаются, вот мультики на сейфсерф выходят регулярно.
Что и за мультики? Где показывают?)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Belyakov
Что и за мультики? Где показывают?)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это все для рядовых пользователей Интернет, а не для бизнеса. И причем тут НКЦКИ вообще не очень понятно - у них это в сферу компетенций не очень входит
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Мультики - это, безусловно, очень важно в деле борьбы с мировым кибертерроризмом. Осталось только понять, насколько это именно НКЦКИ делает, а не компания, стоящая за safe-surf 😊 И если это именно НКЦКИ, то почему нельзя было заказать нормальные методики реагирования
Критерии нормальности очень размыты. Для одних «нормально» одно, для других другое. Универсальных решений и серебряных пуль тут нет. Например, в отрасли ТЭК все разные: нефть, газ и энергетика. А в энергетике своя жесткая типизация на генерацию, передачу, потребление, сбыт, рынки и диспетчерское управление. У всех разная структура и информатизация бизнеса и свои риски.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Критерии нормальности очень размыты. Для одних «нормально» одно, для других другое. Универсальных решений и серебряных пуль тут нет. Например, в отрасли ТЭК все разные: нефть, газ и энергетика. А в энергетике своя жесткая типизация на генерацию, передачу, потребление, сбыт, рынки и диспетчерское управление. У всех разная структура и информатизация бизнеса и свои риски.
Да, верно. Только вот методически реагирование на инциденты состоит из одних и тех же шагов и не зависит ни от чего. Потом они могут быть детализированы под конкретные и самые распространенные инциденты, которые тоже универсальны. А вот специфика именно АСУ ТПшная да, тут соглашусь, присутствует. Но начать можно было бы с более простых вещей, с которыми большинство и сталкивается
источник

L

Lev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Уж ты ж, и здесь показывают)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Lev
Уж ты ж, и здесь показывают)
Во всех телевизорах страны!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Lev
Уж ты ж, и здесь показывают)
Я пристально слежу за твоим творческим путем 😊
источник