Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 14

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Спор из серии курица или яйцо.
АСУ ТП создавались без оглядки на техническую защиту. Закрывали бумагой. Сейчас если взять устаревшие системы, то они уязвимы от слова совсем с точки зрения технической защиты, но могут функционировать при должной организационной защите.
Но есть один нюанс . Технологии очень быстро развиваются и там где раньше стоял релейный шкаф ставят новые системы, интегрируют в существующие системы новые фичи. Вот здесь начинает сказываться недостаток ОРД - не получится все закрыть.
И выходит, что занесение вируса или шифровальщика в закрытый контур АСУ ТП лишает систему управления от слова совсем.
На мой взгляд глупо спорить, что сейчас важнее. Сейчас важно и управление и защита.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять двадцать пять :) Внесение вируса или шифровальщика не может лишить управления АСУ ТП, тем более от "слова совсем". АРМ - это вспомогательный и необязательный инструмент.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно это меня и возмущает больше всего в этом чатике - ибэшаться с 2012 года, т.е. почти девять лет и не имеют ни малейшего представления о том, как функционирует объект, который защищают.
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Зайдите на объект энергетики, на ГЩУ и во весь голос скажите это персоналу.
Люди хоть улыбнутся
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Посмотрю как будут работать котлы или турбины
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Мля, специально для вас зайду и сниму, не обещаю записать на видео, но постараюсь
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Я работал на ТЭЦ )
Не нужно снимать ) Не смогут в случае многочасового ЧП поддерживать потребителя
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Остановят все и начнут профилактику
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы какие проекты и т.п. по АСУ ТП энергетики смотрели? Везде написано про независимые уровни АСУ ТП и даны их временные характеристики.
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
На заборе тоже написано, но никто не будет рисковать оборудованием
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Заглушат нахрен
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Хватит, друже.  Есть и запасные армы и бэкапы и куча всего. Если этого не было у вас, т.е. не выполнен проект и распоряжения, то о клаой ИБ на таком объекте можно говорить?
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласен, именно так делали в АСУ ТП - все перерезервировано )
Современные шифровальщики поразят всю инфраструктуру - нечего будет восстанавливать. Просто мы пока неуловимый Джо
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас - да, не спорю.
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Непробиваемы )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И HMI и контроллеры - все накроется
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Не везде есть HMI. А без оператора не каждая система будет жить
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, да. Я такие знаю, например - цех приёмки и первичной переработки молока. Действительно нет HMI и АРМ - единственное средство управления. Правда, не подключен к инету, но воздушный зазор - это мелочь, так же?
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Если в цехе переработке поставят комп, а его в конце-концов поставят, то воздушный зазор будет бессилен против флешки.
Да хоть все забэкапь и перерезервируйся. На западе становился бизнес колом пока ключик расшифровки не выкупали. Мы еще не дошли до такого уровня цифровизации. Но дойдем.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник