2 2
Коллеги, кто как мониторит действия подрядчика при физическом подключении в подсети действующих объектов с ноутбуков во время ПНР? И пробовал ли кто нить вариант ставить на мониторинг , чтобы сисмон передавал события с ноутов подрядчика на коллектор в подсети АСУ, когда подрядчик включился в подсеть для ПНР.
Есть еще один важный момент по этой части. Сейчас в появляющихся отраслевых стандартах (например ФСК СТО 56947007- 29.240.10.302-2020) регламентировано, что все неиспользуемые порты на объекте должны быть отключены. Данное требование приводит к тому, что порт для ПНР или должен включаться на время ПНР, или он должен быть определен административно под эти цели (как вариант решения
https://ethercut.ru/exmpl_ps/ ) . Манипуляции с включением и отключением портов на практике в 95% случаев вообще не вариант - на объектах как правило нет персонала, который может грамотно и оперативно проводить такие действия, да и любое вмешательство в конфигурации сети АСУ ТП это высокий шанс нарваться на угрозу функциональной безопасности объекта.