Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 10

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто мысли, учитывая уровень внедрения практик ИБ в Казахстане, все спохватятся уже по факту успешной атаки и тогда респондеры будут единственными, кто сможет хоть как-то помочь
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так это как как раз самая что ни на есть классика)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это везде так, и в РК и  РФ , и UE, и  US
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А весь трындёж на локальных рынках про стандарты и комплаенсы начинается как правило только после того как все наедятся инцидентами, отсутствием защиты и невозможностью реагирования. всё что нужно построят. И только тогда комлпаенсы.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
То же самое и с Secure-by-Design. Вендоры могут навыпускать таких решений и платформ, но рынок к этому не готов, и не факт что вообще придёт. Как только сформируется практика применения и получен реальный экономический эффект ( а не рассчётный или прогнозируемый) рынок это начнет покупать. А на эти вещи с учётом специфики могут уйти годы.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Все классно, но тот же закон о ПДн или КИИ противоречит тезису об экономической эффективности. Ее там нет (как минимум, для ФЗ-152), но это не мешает всем как угорелым выполнять требования
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Рили?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Если кто не успел увидеть :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
)))
источник

D

Dmitri in RUSCADASEC community: Кибербезопасность АСУ ТП
Петров и Боширов☝:)
источник

HE

Hamed Ebadi in RUSCADASEC community: Кибербезопасность АСУ ТП
😁😁
источник

HE

Hamed Ebadi in RUSCADASEC community: Кибербезопасность АСУ ТП
все будет хорошо
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
всё верно, но в то же время, новая методика моделирования угроз того же ФСТЭК  пошла в сторону risk-based методологий. А риски ни на чём, кроме экономической целесообразности защиты активов и инфраструктуры не посчиташь. ну и  система, построенная под требования тоже может быть эффективной. просто ROI такой системы никто не считал, и он скорее всего будет очень низким.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
то же самое будет касаться и "встроенной безопасности", пока вендоры не докажут, точнее не покажут, что добавленая стоимость изделий эффективно, или даже гарантированно ( и измеримо)  обеспечивает снижение рисков. Не ИБ, а производственных и бизнес-рисков.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Риски в ИБ - это шаманство и ничего более. В ИБ нельзя посчитать вероятность (кроме как экспертным путем), а ущерб тоже мало кто может считать рублем и опять все уходят в качественную оценку, что в итоге приводит к профанации, а не реальной оценке рисков
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Слушайте, вот делать нечего, как обсуждать русские корни DarkSide. Обычный ransomware-оператор, которому пофиг, кого заражать и кого шантажировать. Может там есть русскоязычные или даже россияне, но причем тут "это все Россия"? Обычная финансовая мотивация и никакой геополитики
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А как же "не работать по RU"?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
с языка снял :) "Кто работает по ру..."
источник

D

Dmitri in RUSCADASEC community: Кибербезопасность АСУ ТП
🤔
источник