Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 23

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
у тебя работает ip6?
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
смысл только в том чтоб все устройства общались без ната теоритически это сильно ускорит открытие страниц
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
но щас это больше эксперементальная штука.
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
сам протокол был доделан только в 1998 году. Там есть другие транспортные протоколы
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
балансировать нагрузку вроде должен уметь.
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
А провайдер кто?
источник

MG

Maksim Gusev in RUSCADASEC community: Кибербезопасность АСУ ТП
у меня скайнет.
источник

d

denyme in RUSCADASEC community: Кибербезопасность АСУ ТП
Дума ввела штрафы до 500 тыс. рублей за нарушения при защите критической IT-инфраструктуры

Госдума во вторник приняла в третьем, окончательном чтении правительственный законопроект о введении административных штрафов до 500 тыс. рублей за нарушение требований по обеспечению безопасности критической информационной инфраструктуры РФ, а также за несвоевременное предоставление сведений органам, отвечающим за ликвидацию компьютерных атак.

В Кодекс РФ об административных правонарушениях вносятся изменения, согласно которым нарушение требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры, обеспечению их работы и безопасности в рамках действующих законов и регламентов повлечет наложение штрафа на должностных лиц в размере от 10 тыс. до 50 тыс. рублей, на юридических лиц - от 50 тыс. до 100 тыс. рублей.
нарушение требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры, обеспечению их работы и безопасности в рамках действующих законов и регламентов повлечет наложение штрафа на должностных лиц в размере от 10 тыс. до 50 тыс. рублей, на юридических лиц - от 50 тыс. до 100 тыс. рублей.

Нарушение "порядка информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак", согласно тексту законопроекта, повлечет штраф для должностных лиц в размере от 10 тыс. до 50 тыс. рублей, для юридических лиц - от 100 тыс. до 500 тыс. рублей.
Нарушение "порядка информирования о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак", согласно тексту законопроекта, повлечет штраф для должностных лиц в размере от 10 тыс. до 50 тыс. рублей, для юридических лиц - от 100 тыс. до 500 тыс. рублей.

Также за нарушение порядка обмена данными об инцидентах между субъектами такой инфраструктуры, иностранными уполномоченными органами, международными организациями и НПО, работающими в сфере реагирования на киберугрозы, для должностных лиц предусмотрены штрафы от 20 тыс. до 50 тыс. рублей, для юридических лиц - от 100 тыс. до 500 тыс. рублей.нарушение порядка обмена данными об инцидентах между субъектами такой инфраструктуры, иностранными уполномоченными органами, международными организациями и НПО, работающими в сфере реагирования на киберугрозы, для должностных лиц предусмотрены штрафы от 20 тыс. до 50 тыс. рублей, для юридических лиц - от 100 тыс. до 500 тыс. рублей.

Если в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы не были предоставлены или же несвоевременно (с нарушением сроков) поступили данные, предусмотренные законодательством в области обеспечения безопасности критической информационной инфраструктуры, штраф для должностных лиц составит от 10 тыс. до 50 тыс. рублей, а для юридических лиц - от 100 тыс. до 500 тыс. рублей.

Если уполномоченный орган исполнительной власти не будет уведомлен или будет уведомлен с опозданием о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости, то штраф составит от 10 тыс. до 50 тыс. рублей для должностных лиц и от 50 тыс. до 100 тыс. рублей для юридических лиц.
Если в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы не были предоставлены или же несвоевременно (с нарушением сроков) поступили данные, предусмотренные законодательством в области обеспечения безопасности критической информационной инфраструктуры, штраф для должностных лиц составит от 10 тыс. до 50 тыс. рублей, а для юридических лиц - от 100 тыс. до 500 тыс. рублей.

Если уполномоченный орган исполнительной власти не будет уведомлен или будет уведомлен с опозданием о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости, то штраф составит от 10 тыс. до 50 тыс. рублей для должностных лиц и от 50 тыс. до 100 тыс. рублей для юридических лиц.

Согласно пояснительной записке, "размеры предлагаемых штрафов учитывают размер средней заработной платы руководителей структурных подразделений по обеспечению информационной безопасности"."размеры предлагаемых штрафов учитывают размер средней заработной платы руководителей структурных подразделений по обеспечению информационной безопасности".

Обосновывая необходимость принятия закона, авторы указывают на зафиксированную в 2017 году атаку с использованием вируса-шифровальщика WannaCry, который поразил большое количество вычислительной техники в ряде госкомпаний, на восстановление которой ушло до трех суток. Причиной ущерба стало невыполнение установленных требований, включая требование о своевременном обновлении программного обеспечения.


https://tass.ru/obschestvo/11400697
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это чат ИБ АСУ ТП. В АСУ ТП я не видел ни разу использование IP v6
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Там в v4 не все шарят )))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
это точно! ))))
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Отправка по электронной почте whitepaper-ipv6-6zb5530-0dh02-0ba0-en.cleaned.pdf
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот по теме)
источник
2021 May 24

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
наконец-то мы совместными усилиями выкинем компанию Cisco из России!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Наконец-то уже @alukatsk перейдет работать в Лабораторию Касперского
источник

DN

Dezmond Necros in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем по шлюзу от касперского?)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
За счет заведения ))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
кого-то выкинуть это всё-таки не цель этих процессов .. целью является укрепление позиций российских разработчиков ..
источник

DN

Dezmond Necros in RUSCADASEC community: Кибербезопасность АСУ ТП
Прекрасно прекрасно)
источник