Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 26

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Подход к защите промышленных объектов)
источник

И

Иван Андреевич... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Подход к защите промышленных объектов)
Росатом?
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Скорее креативный вендор
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Подход к защите промышленных объектов)
еее...а на кпп охранник с копьем)
источник

И

Иван Андреевич... in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
еее...а на кпп охранник с копьем)
А почему нет? У них объекты и в не очень развитых странах есть
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
ТАУ для ИБшника, это перебор, имхо, но понять специфику производства и людей, работающих на нём, только по учебника довольно сложно. Тем более, что и для защиты и для хака нужны железки.
Проблема в том, что традиционные подходы в рамках парадигмы "конфиденциальность - целостность - доступность" для АСУ ТП мало применимы. А новых, из-за того, что "ТАУ это перебор" никто не придумал. Вот и сидим "ровно", переводим стандарты...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Проблема в том, что традиционные подходы в рамках парадигмы "конфиденциальность - целостность - доступность" для АСУ ТП мало применимы. А новых, из-за того, что "ТАУ это перебор" никто не придумал. Вот и сидим "ровно", переводим стандарты...
При чём тут это? :) Крик души?
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
При чём тут это? :) Крик души?
Можно считать и так. При условии слияния ИТ и ОТ с точки зрения безопасности на  первый план выходит ТАУ как научная дисциплина. Но, поскольку, большинство специалистов по ИБ её не изучали, оценить применимость просто не могут.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
В целом-то я согласен :) У нас регуляторы не от ТАУ, поэтому имеем то, что имеем.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Где-то взгрустнул один Найквист
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Можно считать и так. При условии слияния ИТ и ОТ с точки зрения безопасности на  первый план выходит ТАУ как научная дисциплина. Но, поскольку, большинство специалистов по ИБ её не изучали, оценить применимость просто не могут.
У вас есть понимание как тау связана с целями и задачами обеспечения и управления кибербезопасностью?
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
можно притянуть за уши к устойчивости системы
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Проблема в том, что традиционные подходы в рамках парадигмы "конфиденциальность - целостность - доступность" для АСУ ТП мало применимы. А новых, из-за того, что "ТАУ это перебор" никто не придумал. Вот и сидим "ровно", переводим стандарты...
Так хакеры тоже ТАУ пока не изучают, атаки направлены на нарушение конфиденциальности, целостности и доступности, только в отношении объектов в АСУ ТП. Есть ли смысл тратить ресурсы на титанические сдвиги концепций защиты?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
можно притянуть за уши к устойчивости системы
А надо ли?))
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
У вас есть понимание как тау связана с целями и задачами обеспечения и управления кибербезопасностью?
В принципе да. Атаку можно представить как помеху по управлению. Тогда устойчивость (качество) управления можно рассматривать как защищённости от атак.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А надо ли?))
это будет что-то новое )) просто безопасность это не какой-то расчетный фактор который можно внести в тау
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
В принципе да. Атаку можно представить как помеху по управлению. Тогда устойчивость (качество) управления можно рассматривать как защищённости от атак.
по-факту воздействие будет на уже известные факторы, а разницы что было внешним возмущением технология или хакер с точки зрения устойчивости системы мне кажется нет
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Так хакеры тоже ТАУ пока не изучают, атаки направлены на нарушение конфиденциальности, целостности и доступности, только в отношении объектов в АСУ ТП. Есть ли смысл тратить ресурсы на титанические сдвиги концепций защиты?
Да, самое сложное это преодолеть инерционность мышления. А концепция уже сдвигается. Я по конференциям это вижу. О чем, кстати, говорил О. Гринько 😊
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
философский вопрос пока
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Да, самое сложное это преодолеть инерционность мышления. А концепция уже сдвигается. Я по конференциям это вижу. О чем, кстати, говорил О. Гринько 😊
В теории и на моделях может быть, на практике все сводится к дырявым контроллерам, отсутствию независимого дублирования, флешкам с вирусами, недалеким пользователям и другим классическим проблемам.
источник