Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 July 04

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Осенью в России обещают выпустить телефон, который невозможно взломать

Обещает его представить Касперский. Это будет "защищённая мобильная платформа на базе KasperskyOS для индустриального и корпоративного сектора".

С устройства можно звонить, будет интернет, мессенджер, почта, офис, но в урезанном виде, "чтобы не нарушать безопасность".

В общем, не совсем это и телефон. Скорее коммуникатор без привычных всем музыки, видео и прочих фишек.

Пилотировать его будут в "крупных корпорациях". Каких именно, создатель не говорит.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
У госпожи уже закрыт, а у Касперского все еще только впереди
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
нельзя взломать то что не работает
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Жаль, что только не все понимают современный смысл использования смартфонов, повторяя судьбу Blackberry, которая тоже считала, что смартфон для работы должен быть только для работы и никаких игрулек и остальной "фигни". Но без этой фигни смартфон никому не нужен при наличии альтернатив от Самсунга, Эппл и т.п. То есть телефоны может и закупят (дурное длело не хитрое), как это было уже неоднократно в госухе, но все по-прежнему будут пользоваться тем, что удобнее, а не тем, что безопаснее
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
С Blackberry спорно. Если бы Blackberry OS продолжила развиваться, лично я (и не только я) с него бы на iOS и не перешёл. Их добило то, что они бросили свою нишу, где были сильны и полезли с Android’ом в развлекательный сегмент. В итоге получилось что они старым клиентам не нужны, а новым и подавно (тут все поделено между Apple, корейцами и китайцами).
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Был уже такой)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тайга фон?
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Я много знаю людей, у которых два телефона: один для работы, "безо всякой фигни", другой личный. Главное приучиться не путать их)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И я знаю. Осталось только научить людей четко делить служебное и рабочее 😊
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот здесь как раз все несложно: если на телефон с Kaspersky OS нельзя будет позвонить/написать с недоверенного (нерабочего) номера - то проблема решается сама собой, для всей остальной фигни используй личный телефон.
@Anton_Shipulin , считай как change request :)
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
ОК, немножко подумал и сообразил, что нужен будет whitelisting не только номеров, но и приложений (уже вроде подразумевается) и веб-ресурсов, куда телефон может стучаться в рамках рабочей необходимости - у всех они разные.
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю как кто, а я б такой взял. Захарденный, в жестким вайтлистингом, желательно со встроенным VPN.
Это практически stateless кирпич невзламываемый (если SS7 не считать :))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а теперь стоит вспомнить, насколько взлетела концепция whitelistening за пределами хотя бы АСУ ТП и понять утопичность этой идеи
источник

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
расскажите это мафии (ц)
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Да не, в АСУТП зоопарк из разных решений же, все на коленке что-то своё пилят. А тут может быть более-менее стандартизированный продукт с сильно ограниченными возможностями по умолчанию, нужно больше разрешений - добавляй руками (через корпоративную политику, например). Вполне себе.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А наша импортозамещаемая отрасль на мафию работает?
источник

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
информацией не владею, но аналогии через чур хорошие. или вот еще аналогия: загонять значимое взаимодействие с клиентами в каналы, контролируемые crm (там же и dlp) болезненно, но возможно, а в итоге и прибыльно
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сказки - это, конечно, хорошо. А дальше будет все, как обычно. Какой-нибудь генеральный не сможет принять на чудный смартфон файлик и скажет "брось на мой личный" и дальше переписка продолжится с него 😊 Компенсировать отсутствие культуры работы с вчислительной техникой техническими мерами можно, но не долго и не эффективно и все равно даст сбой
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Сорри, неправильно прочитал первое сообщение - пропустил "за пределами".
За пределами оно действительно не прижилось пока, хоть и показало свою крайнюю эффективность (сам видел, как nation state attack обломалась против default deny).
Для обычных юзеров это и правда не вариант, для корпоратов - nice to have, для ICS - must have. Раз уж этот подход точно работает на хостах, почему бы и не распространить его и на телефоны.
источник