Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 26

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Устойчивость системы в части выполнения своих функций является расчётной величиной основанойтна вероятностных методах расчётов. Этотприводит к заведомо увеличенных расходам на разработкц и владение таких систем. Что в больоинстве случаев ведёт к тому что владельцы таких систем сами же и отказываются от средств и функций обеспечения отказоучтойчивости при кибервоздействиях.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Где-то взгрустнул один Найквист
😂
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
В теории и на моделях может быть, на практике все сводится к дырявым контроллерам, отсутствию независимого дублирования, флешкам с вирусами, недалеким пользователям и другим классическим проблемам.
Согласен, что мы находимся на этапе "лечения детских болезней" в информационной безопасности промышленных систем. Но это не значит, что мы не должны смотреть дальше.
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Устойчивость системы в части выполнения своих функций является расчётной величиной основанойтна вероятностных методах расчётов. Этотприводит к заведомо увеличенных расходам на разработкц и владение таких систем. Что в больоинстве случаев ведёт к тому что владельцы таких систем сами же и отказываются от средств и функций обеспечения отказоучтойчивости при кибервоздействиях.
Для действительно критических систем такой вопрос не стоит. Более того, если разрабатывать более дешёвые подходы (не средства!) обеспечения безопасности, то вопрос их внедрения будет решаться гораздо легче.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, но все таки прогресс есть инициатива по безопасному программированию PLC? тут кстати идет подход от другого учат инженеров АСУ что нужно задумываться о безопасности и программирования и исполнения кода (если его коряво писать то при минимальном воздействие  он весь крошится).
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Коллеги, но все таки прогресс есть инициатива по безопасному программированию PLC? тут кстати идет подход от другого учат инженеров АСУ что нужно задумываться о безопасности и программирования и исполнения кода (если его коряво писать то при минимальном воздействие  он весь крошится).
Так крашится не прикладной уровенб обычно, а системный софт. Софт не на Си пишут
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно кончено и специалистов по ИБ научить ТАУ понимать но это узко специализированно получится ( если тока прям смотреть события с процесса и их анализировать на устойчивость процесса), но думаю это ни кому не нужно это может делать и машина (находить аномалии в процессах)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Для действительно критических систем такой вопрос не стоит. Более того, если разрабатывать более дешёвые подходы (не средства!) обеспечения безопасности, то вопрос их внедрения будет решаться гораздо легче.
Действительно критичные системы определяют их функциональным назначением и и критичностью объектов/ процессов под их управлением. Но это уже далековато от тау.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А на вопрос зачем тау ибэшникам ответа пока так и нет. Как и 'зачем асушникам основы управления кибербезопасностью" ...
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
а ИБшников которые работают в строительных компаниях надо отправить изучать сопромат 👀
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Во-во. А тех кто в мед учреждениях-анатомию
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. Ещё основы экономики, бухгалтерского учёта, правоведения, управления персоналом и ещё очень много интересных дисциплин.
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
а ИБшников которые работают в строительных компаниях надо отправить изучать сопромат 👀
Жалко, что Вы не понимаете сути обсуждаемой проблемы. В каркасе здания (коробке) нет процессов технического управления.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Жалко, что Вы не понимаете сути обсуждаемой проблемы. В каркасе здания (коробке) нет процессов технического управления.
В умных зданиях есть.
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
В умных зданиях есть.
Андрей, спасибо! Хороший пример - управление натяжением тросов в Останкинской башне при изменении ветровой нагрузки.
источник

РК

Роман Каюров... in RUSCADASEC community: Кибербезопасность АСУ ТП
Устроился работать на на буровую АСУ ТП, а сам рылейщик. Нужно информацию о УПП, частотный преобразователь, итд.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Каюров
Устроился работать на на буровую АСУ ТП, а сам рылейщик. Нужно информацию о УПП, частотный преобразователь, итд.
вам сюда: https://t.me/ru_ASUTP
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто странно получается, когда ИБ начинает учить АСУ как настраивать политики доступа на АРМ, на БД и др. То по чему бы ИБ не освоить основные принципы работы автоматики не говоря уже о всех нюансах🧐
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Во-во. А тех кто в мед учреждениях-анатомию
Конечно любую мысль надо доводить до абсурда, но знание специалистом ИБ анатомии точно не помешает, а если он при этом будет иметь хотяб общие представления о том как все взаимосвязано в здоровом и больном организме, то выстроить модель угроз получится куда как более качественно 😁
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Тем более что все чаще вижу когда аналитики сок которые занимаются разбором инцидента в сегменте АСУ не очень понимают разницу между критичными событиям.
источник