Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 March 01

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Признаков влияния ИТ на инцидент пока не встречал, но случай интересен как возможный негативный сценарий манипулирования системами управления судном

“…Maersk подтвердила, что причиной потери 260 контейнеров во время шторма 'стало то, что главный двигатель судна остановился, и судно на 3-4 минуты потеряло управление. Не имея возможности маневрировать, контейнеровоз начал раскачиваться под большой волной, и часть груза упала в море. Помимо упавших за борт контейнеров еще 65 разбились, упав на палубу…”

https://rus.postimees.ee/7186045/sudno-kompanii-maersk-poteryalo-v-okeane-sotni-konteynerov-vo-vremya-shtorma
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
“The initial analysis indicates engine oil pressure triggered a safety feature, causing the engines to shut down,” Maersk reports. “No malfunction or maintenance issues have been identified.”
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
​​Нам пишут, что Евгений Валентинович Маск таки засветил внутри своей компании смартфон с Kaspersky OS и предложил желающим сотрудникам поучаствовать в тестировании. Впервые о мобильной версии своей операционки он заявил еще летом 2019 года.

Как тогда говорили сотрудники Лаборатории Касперского, ОС разрабатывалась с нуля и не имеет ни одной общей строчки кода с Linux.

Правда, как всегда, есть одно "но". Тестировать предложили не обычный смартфон, а некий терминал для промышленного применения. Понятно, что функционал такого устройства сильно урезан и TikTok на него не поставишь (пользователи TikTok вообще знают выражение "информационная безопасность"?). Зато, вроде как, в нем будет МойОфис, который ранее ЛК купили.

С точки зрения промышленного инфосек такие штуки, как защищенные мобильные терминалы безусловно нужны. Но мы, честно говоря, не отказались бы и от стандартного смартфона под управлением Kaspersky OS, пусть и с урезанным функционалом и скудным набором приложений.

Потому что, во-первых, зная конъюнктуру, не думаем, что Касперские будут сливать данные известно куда, по крайней мере на первых порах. А, во-вторых, имея оригинальную мобильную ОС, да еще от крупного инфосек вендора, можно надеется (робко, но все же) на достойный уровень безопасности. Хорошее решение для банковских приложений и мессенджеров.

Хоть и без TikTok'а.

На снимке - Евгений Валентинович демонстрирует размер безопасности,  достигнутой на устройстве под управлением новой мобильной ОС.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть подробности у сотрудников? Само собой если не КТ..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Есть подробности у сотрудников? Само собой если не КТ..
Про планы использования его в качестве мобильного HMI пока не слышал. А раз так, то причем тут АСУ ТП?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
В посте говорится, что это терминал какого-то "промышленного применения"..
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
​​Нам пишут, что Евгений Валентинович Маск таки засветил внутри своей компании смартфон с Kaspersky OS и предложил желающим сотрудникам поучаствовать в тестировании. Впервые о мобильной версии своей операционки он заявил еще летом 2019 года.

Как тогда говорили сотрудники Лаборатории Касперского, ОС разрабатывалась с нуля и не имеет ни одной общей строчки кода с Linux.

Правда, как всегда, есть одно "но". Тестировать предложили не обычный смартфон, а некий терминал для промышленного применения. Понятно, что функционал такого устройства сильно урезан и TikTok на него не поставишь (пользователи TikTok вообще знают выражение "информационная безопасность"?). Зато, вроде как, в нем будет МойОфис, который ранее ЛК купили.

С точки зрения промышленного инфосек такие штуки, как защищенные мобильные терминалы безусловно нужны. Но мы, честно говоря, не отказались бы и от стандартного смартфона под управлением Kaspersky OS, пусть и с урезанным функционалом и скудным набором приложений.

Потому что, во-первых, зная конъюнктуру, не думаем, что Касперские будут сливать данные известно куда, по крайней мере на первых порах. А, во-вторых, имея оригинальную мобильную ОС, да еще от крупного инфосек вендора, можно надеется (робко, но все же) на достойный уровень безопасности. Хорошее решение для банковских приложений и мессенджеров.

Хоть и без TikTok'а.

На снимке - Евгений Валентинович демонстрирует размер безопасности,  достигнутой на устройстве под управлением новой мобильной ОС.
Они на российский рынок целятся, ОС ведь уже сертифицирована ФСТЭК?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Они на российский рынок целятся, ОС ведь уже сертифицирована ФСТЭК?
нет, насколько я знаю
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
​​Нам пишут, что Евгений Валентинович Маск таки засветил внутри своей компании смартфон с Kaspersky OS и предложил желающим сотрудникам поучаствовать в тестировании. Впервые о мобильной версии своей операционки он заявил еще летом 2019 года.

Как тогда говорили сотрудники Лаборатории Касперского, ОС разрабатывалась с нуля и не имеет ни одной общей строчки кода с Linux.

Правда, как всегда, есть одно "но". Тестировать предложили не обычный смартфон, а некий терминал для промышленного применения. Понятно, что функционал такого устройства сильно урезан и TikTok на него не поставишь (пользователи TikTok вообще знают выражение "информационная безопасность"?). Зато, вроде как, в нем будет МойОфис, который ранее ЛК купили.

С точки зрения промышленного инфосек такие штуки, как защищенные мобильные терминалы безусловно нужны. Но мы, честно говоря, не отказались бы и от стандартного смартфона под управлением Kaspersky OS, пусть и с урезанным функционалом и скудным набором приложений.

Потому что, во-первых, зная конъюнктуру, не думаем, что Касперские будут сливать данные известно куда, по крайней мере на первых порах. А, во-вторых, имея оригинальную мобильную ОС, да еще от крупного инфосек вендора, можно надеется (робко, но все же) на достойный уровень безопасности. Хорошее решение для банковских приложений и мессенджеров.

Хоть и без TikTok'а.

На снимке - Евгений Валентинович демонстрирует размер безопасности,  достигнутой на устройстве под управлением новой мобильной ОС.
Набор приложений будет скудным ещё лет 10-15, если ОС и сможет занять нишу
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
​​Нам пишут, что Евгений Валентинович Маск таки засветил внутри своей компании смартфон с Kaspersky OS и предложил желающим сотрудникам поучаствовать в тестировании. Впервые о мобильной версии своей операционки он заявил еще летом 2019 года.

Как тогда говорили сотрудники Лаборатории Касперского, ОС разрабатывалась с нуля и не имеет ни одной общей строчки кода с Linux.

Правда, как всегда, есть одно "но". Тестировать предложили не обычный смартфон, а некий терминал для промышленного применения. Понятно, что функционал такого устройства сильно урезан и TikTok на него не поставишь (пользователи TikTok вообще знают выражение "информационная безопасность"?). Зато, вроде как, в нем будет МойОфис, который ранее ЛК купили.

С точки зрения промышленного инфосек такие штуки, как защищенные мобильные терминалы безусловно нужны. Но мы, честно говоря, не отказались бы и от стандартного смартфона под управлением Kaspersky OS, пусть и с урезанным функционалом и скудным набором приложений.

Потому что, во-первых, зная конъюнктуру, не думаем, что Касперские будут сливать данные известно куда, по крайней мере на первых порах. А, во-вторых, имея оригинальную мобильную ОС, да еще от крупного инфосек вендора, можно надеется (робко, но все же) на достойный уровень безопасности. Хорошее решение для банковских приложений и мессенджеров.

Хоть и без TikTok'а.

На снимке - Евгений Валентинович демонстрирует размер безопасности,  достигнутой на устройстве под управлением новой мобильной ОС.
Любопытна интеграция МойОфис в эту ОС. Какой, интересно, там слой абстракции будет использоваться. Хотя если у ЛК есть его исходники, то перевод на новые рельсы (особенно российского, довольно молодого продукта), пусть и другой конструкции, не должен быть очень затратен
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
В посте говорится, что это терминал какого-то "промышленного применения"..
Тут наверно имели ввиду его массовое использование (промышленное vs пилотное применение). Тем не менее по всем вопросам применения его в промышленном оборудовании можно попробовать приставать к Владимир Геннадьевич и его команде
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
​​Нам пишут, что Евгений Валентинович Маск таки засветил внутри своей компании смартфон с Kaspersky OS и предложил желающим сотрудникам поучаствовать в тестировании. Впервые о мобильной версии своей операционки он заявил еще летом 2019 года.

Как тогда говорили сотрудники Лаборатории Касперского, ОС разрабатывалась с нуля и не имеет ни одной общей строчки кода с Linux.

Правда, как всегда, есть одно "но". Тестировать предложили не обычный смартфон, а некий терминал для промышленного применения. Понятно, что функционал такого устройства сильно урезан и TikTok на него не поставишь (пользователи TikTok вообще знают выражение "информационная безопасность"?). Зато, вроде как, в нем будет МойОфис, который ранее ЛК купили.

С точки зрения промышленного инфосек такие штуки, как защищенные мобильные терминалы безусловно нужны. Но мы, честно говоря, не отказались бы и от стандартного смартфона под управлением Kaspersky OS, пусть и с урезанным функционалом и скудным набором приложений.

Потому что, во-первых, зная конъюнктуру, не думаем, что Касперские будут сливать данные известно куда, по крайней мере на первых порах. А, во-вторых, имея оригинальную мобильную ОС, да еще от крупного инфосек вендора, можно надеется (робко, но все же) на достойный уровень безопасности. Хорошее решение для банковских приложений и мессенджеров.

Хоть и без TikTok'а.

На снимке - Евгений Валентинович демонстрирует размер безопасности,  достигнутой на устройстве под управлением новой мобильной ОС.
Вопрос конкретный к Лаборатории: есть ли возможность получения в образовательных целях (от лица академического учреждения) образа вашей ОС?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тут наверно имели ввиду его массовое использование (промышленное vs пилотное применение). Тем не менее по всем вопросам применения его в промышленном оборудовании можно попробовать приставать к Владимир Геннадьевич и его команде
Спасибо за рекомендацию
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Вопрос конкретный к Лаборатории: есть ли возможность получения в образовательных целях (от лица академического учреждения) образа вашей ОС?
Можете так же отправить запрос через форму на сайте

https://os.kaspersky.com/partners/
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Окей, сделаем. Спасибо!
источник

J

Javier in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Признаков влияния ИТ на инцидент пока не встречал, но случай интересен как возможный негативный сценарий манипулирования системами управления судном

“…Maersk подтвердила, что причиной потери 260 контейнеров во время шторма 'стало то, что главный двигатель судна остановился, и судно на 3-4 минуты потеряло управление. Не имея возможности маневрировать, контейнеровоз начал раскачиваться под большой волной, и часть груза упала в море. Помимо упавших за борт контейнеров еще 65 разбились, упав на палубу…”

https://rus.postimees.ee/7186045/sudno-kompanii-maersk-poteryalo-v-okeane-sotni-konteynerov-vo-vremya-shtorma
Не давно встречал новость о том что яхта на карибах протаранила пирс из-за сбоя жпс в системе. Помнится тут уже поднималась дискуссия про подмену жпс и к чему это может привести. Так что думаю сценарий с манипулированием различных систем управления на судне вполне себе реален.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тут наверно имели ввиду его массовое использование (промышленное vs пилотное применение). Тем не менее по всем вопросам применения его в промышленном оборудовании можно попробовать приставать к Владимир Геннадьевич и его команде
Коллеги, комментировать сообщение смысла нет. :). Что касается вопросов развития технологического и бизнес партнёрств по реализации и применению продуктов на базе Kaspersky OS в системах автоматизации открыты к диалогу.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Не давно встречал новость о том что яхта на карибах протаранила пирс из-за сбоя жпс в системе. Помнится тут уже поднималась дискуссия про подмену жпс и к чему это может привести. Так что думаю сценарий с манипулированием различных систем управления на судне вполне себе реален.
Время для цпс критично
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Коллеги, комментировать сообщение смысла нет. :). Что касается вопросов развития технологического и бизнес партнёрств по реализации и применению продуктов на базе Kaspersky OS в системах автоматизации открыты к диалогу.
Почему нет? Это утка была по промышленное применение? Или планов нет на применение в АСУ ТП? Или это коммерческая тайна?
источник