Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 July 04

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
вообще shadow it оно сначала в поведенческой психологии, а потом в экономике
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Аналогия чиновников и мафии? Да, хорошая 😊 Взаимодействие через CRM тоже хорошая идея, требующая, однако, перестройки культуры сотрудников, на фоне чего импортохамещение покажется детским лепетом
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Работают в теории. На практике сразу куча "но" всплывает
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. Но почему проблемы психологии пытаются решать через экономику?
источник

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
а-ля тайгофоны прекрасно приживаются в криминальных сообществах. там личные опсек-риски чрезвычайно высоки
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, человеческий фактор мы никогда не поборем, быть мы хоть трижды экспертами :)
Но наиболее очевидные вектора атаки или утечки можем пресечь, мне кажется я выше предложил неплохое решение. Есть лучше?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтобы пресечь - людям надо запретить личные устройства и потом обязать применять захардкоженные под угрозой наказания. Ну такое себе решение
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну хз, я в режиме default deny живу, прекрасно себя чувствую, как и куча моих серверов.
Притом что я IT/ИБ специалист, у которого ежедневно появляются множество новых самплов или приложений - и всё ок.
Ну уж если я не обламываюсь, зачем какой-нибудь бухгалтерше или даже топу более широкий доступ?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А в КИИ у 99% работников такие же риски?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Главное, донести эту мысль до топа ;-)
источник

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
изменения без пряника и/или кнута не работают. хотите закрытых экосистем - с одной стороны проспонсируйте, с другой закрепите ощутимой дисциплинаркой и штрафами
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так мы не хотим ;-)
источник

GG

George Gritsai in RUSCADASEC community: Кибербезопасность АСУ ТП
— Вот потому, что вы говорите то, что не думаете, и думаете то, что не думаете, вот в клетках и сидите. И вообще, весь этот горький катаклизм, который я тут наблюдаю… (ц)
источник

DS

Denis Semakin in RUSCADASEC community: Кибербезопасность АСУ ТП
"... Скрипач не нужен... " (с)
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем снова наступать на грабли ,играть в спецслужбы и выдумывать особенный путь). Мир эту дискуссию уже пережил. Для обычных работников вполне достаточно системы BYOD типа Mobileiron. А у приличных компаний так она вообще своя.
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
И где теперь мир, который эту дискуссию пережил? Что-то поменялось, BYOD все внедрили?
Вроде нет, концепция отвалилась как нежизнеспособная.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Где на коленке? В АСУ ТП? :)) Это в ИБ всё г... и палок слеплено и выдаётся на волне хайпа за рабочие продукты :) Не смешите
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
++
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас неверная инфа). Во всех больших компаниях в мире та или иная BYOD. Так что концепция полностью рабочая.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Пишу с «нежизнеспособного» BYOD-устройства. И так уже лет 15 ;-)
источник