Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 July 12

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, как у коллег из ЭКРА с моделью угроз для всей энергосистемы?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Базовая модель угроз безопасности информации подлежит пересмотру в срок
до 31 декабря 2023 г. в части использования в приборах учета электрической
энергии средств криптографической защиты информации, сертифицировaнных ФСБ
России.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
до сих пор не совсем понимаю, зачем крипта на счётчиках..
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
чтобы их лицензировать
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Например, обеспечивать целостность и аутентичность показаний
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Персданные жеж
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и глупость законодателей
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
кто-то на этой "глупости" неплохо заработает
источник

нм

носков михаил... in RUSCADASEC community: Кибербезопасность АСУ ТП
А что может дать автоматизация в введение скажите пожалуста
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
даже известно кто))) но не в этом суть.  целостность данных в измерительных каналах?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
есть отдельный РД по защите метрологической части ПО в измерительных приборах, подлежащих госповерке.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
измерительные каналы защищаются обычно провайдерами связи...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
если их организуют через арендованные каналы.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
обеспечение контроля доступа к функциям конфигурирования приборов может быть реализовано на физическом уровне, про джамперы и опломбирование приборов все знают.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
защита канала может даже навредить, т.к. основной вектор атак - через компрометацию серверов сбора, типа аскуэ, или армы пользователей /админов. в итоге шифрованый канал не позволит обнаружить перемещение атакующих и вообще детектить всякую вредоносную активность.
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
А какие персданные в счетчиках? У него же просто идентификатор, который привязан к АИСКУЭ и уже в самой АИСКУЭ, возможно, идет привязка к субъекту ПДн. Уникальный идентификатор счетчика не ПДн
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем шифровать то? Имитовставки тоже криптография.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Фантазия РКН безгранична!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Количество сожранной электроэнергии ответственным квартиросъемщиком
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Данные о квартиросъемщике не хранятся в счетчике они в самой АИСКУЭ лежат на серверах.
Получается только данные об электропотреблении с привязкой к уникальному номеру счетчика защищаем, которые не позволяют однозначно идентифицировать субъекта ПДн, а значит не являются ПДн.
источник