Да уж "киберее" топора и глушилки трудно что-то придумать!
- Обязательно представиться на русском языке кириллицей (заполнить поле "Имя").
- Фиктивные имена мы не приветствуем. Ивановых и Пупкиных здесь уже достаточно.
- Не надо писать свой вопрос в первую попавшуюся тему - всегда лучше создать новую тему.
- За поиск, предложение и обсуждение пиратского ПО и средств взлома - бан без предупреждения. Непонятно? - Читать здесь.
- Рекламу и частные объявления "куплю/продам/есть халтура" мы не размещаем ни на каких условиях.
- Перед тем как что-то написать - читать здесь, а затем здесь и здесь.
- Не надо писать в ЛС администраторам свои технические вопросы. Администраторы форума отлично знают как работает форум, а не все-все контроллеры, о которых тут пишут.
Киберзащита АСУ ТП
Модератор: Глоб.модераторы
-
- почётный участник форума
- Сообщения: 5793
- Зарегистрирован: 07 окт 2011, 09:12
- Имя: Гаско Вячеслав Эриевич
- Страна: Россия
- город/регион: Рязань
- Благодарил (а): 674 раза
- Поблагодарили: 846 раз
Киберзащита АСУ ТП
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
-
- авторитет
- Сообщения: 878
- Зарегистрирован: 21 авг 2009, 14:25
- Имя: Василий Иванович
- Благодарил (а): 1 раз
- Поблагодарили: 3 раза
-
- почётный участник форума
- Сообщения: 5793
- Зарегистрирован: 07 окт 2011, 09:12
- Имя: Гаско Вячеслав Эриевич
- Страна: Россия
- город/регион: Рязань
- Благодарил (а): 674 раза
- Поблагодарили: 846 раз
Киберзащита АСУ ТП
Можно...
Только КИБЕРНЕТИКА тут с какого боку?
Только КИБЕРНЕТИКА тут с какого боку?
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
Alkor, спасибо за ответ!
1) Проектирование. Каков состав проектной документации по разделу ИБ на систему АСУ ТП? Чем руководствоваться при разработке раздела ИБ? Сколько помню АСУПшники (АСУшники), в отличие от АСУТПшников никогда не любили разрабатывать проектную документацию (эксплуатационную тоже)))), даже по ЕСПД ))) Тем не менее в АСУТП проектный подход развит и присутствует не только гос. и отраслевые НТД но и реальные учебные пособия, к примеру Ю.Н. Федорова, А. Л. Нестерова, А. С. Клюева, что есть сейчас из литературы по ИБ АСУ ТП?
ТЕВ, видел Ваш вопрос по станции:
По интернету на электростанции - Приказ РАО ЕЭС №603 от 09.09.2005 "О приведении систем телемеханики и связи на генерирующих предприятиях электроэнергетики, входящих в состав холдинга ОАО РАО "ЕЭС России", в соответствие с требованиями балансирующего рынку.
В части тех. требований к АСУТП (АСДУ) этот приказ уже наверное устарел - сейчас Системный оператор выдает ТУ на подключение к своей СОТИАССО, и часть требований дублирует в Соглашении о диспетчерском управлении (СДУ-У) конкретной электростанции, так как взимает деньги за управление режимом, расчеты режима и РЗА, и прочее.
Требования к АСДУ и СДТУ - Правила технической эксплуатации электростанций и сетей РФ *раздел 6.10-6.11). Кстати, сейчас их пытаются переписать..Увы, без привлечения НИИ энергетики...получится плохо - ну Вы видели что творится с ПОТЭЭ, только все сдавали внеочередную проверку знаний по изменениям в них...
Вопросы отражены были в моем посте, давайте попробуем их осветить поэтапно, исходя из жизненного цикла абстрактной сферической системы асу тп. )
1) Проектирование. Каков состав проектной документации по разделу ИБ на систему АСУ ТП? Чем руководствоваться при разработке раздела ИБ? Сколько помню АСУПшники (АСУшники), в отличие от АСУТПшников никогда не любили разрабатывать проектную документацию (эксплуатационную тоже)))), даже по ЕСПД ))) Тем не менее в АСУТП проектный подход развит и присутствует не только гос. и отраслевые НТД но и реальные учебные пособия, к примеру Ю.Н. Федорова, А. Л. Нестерова, А. С. Клюева, что есть сейчас из литературы по ИБ АСУ ТП?
ТЕВ, видел Ваш вопрос по станции:
По интернету на электростанции - Приказ РАО ЕЭС №603 от 09.09.2005 "О приведении систем телемеханики и связи на генерирующих предприятиях электроэнергетики, входящих в состав холдинга ОАО РАО "ЕЭС России", в соответствие с требованиями балансирующего рынку.
В части тех. требований к АСУТП (АСДУ) этот приказ уже наверное устарел - сейчас Системный оператор выдает ТУ на подключение к своей СОТИАССО, и часть требований дублирует в Соглашении о диспетчерском управлении (СДУ-У) конкретной электростанции, так как взимает деньги за управление режимом, расчеты режима и РЗА, и прочее.
Требования к АСДУ и СДТУ - Правила технической эксплуатации электростанций и сетей РФ *раздел 6.10-6.11). Кстати, сейчас их пытаются переписать..Увы, без привлечения НИИ энергетики...получится плохо - ну Вы видели что творится с ПОТЭЭ, только все сдавали внеочередную проверку знаний по изменениям в них...
--------------------------------------------------------------------------------------------
-
- осмотрелся
- Сообщения: 114
- Зарегистрирован: 10 мар 2016, 06:51
- Имя: Ильгиз Ильдарович
- Страна: Россия
- Благодарил (а): 4 раза
- Поблагодарили: 12 раз
Киберзащита АСУ ТП
В инете читая статьи о взломах и уязвимостях ссылаются на зарубежные источники и исследования.
Или пишут пресловуто «Многие факты проникновения хакеров в подобные системы так и остаются за кадром» взято отсюда https://habrahabr.ru/company/xakep/blog/123672/
Вопрос, из вашего опыта реальные ситуации были кибератак на АСУТП и каковы были сценарии этих атаки?
-
- администратор
- Сообщения: 18784
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 976 раз
- Поблагодарили: 1858 раз
Киберзащита АСУ ТП
Если получите ответ на вопрос из других источников - прошу Вас озвучить его здесь. А то не оставляет ощущение что угроза просто придумана, и вся эта движуха держится исключительно на каких-то мифических "Многих фактах", которых на самом деле не было, нет и не будет (но для продаж и конференций это ведь не имеет значения).
Отправлено спустя 2 минуты 12 секунд:
Атаку российских хакеров на украинскую подстанцию просьба не упоминать - про этот случай уже много говорили и без этого, и пришли к выводу что это популистский фейк.
По вопросам работы Форума можно обратиться по этим контактам.
-
- read only
- Сообщения: 54
- Зарегистрирован: 30 июл 2016, 22:00
- Имя: Шипулин Антон Сергеевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 6 раз
- Поблагодарили: 1 раз
Киберзащита АСУ ТП
Да, коллеги, приходите, кто в Москве, смотрите онлайн на канале youtube кто не сможет, и читайте/спрашивайте в чате телеграма.
Последний раз редактировалось Jackson 18 ноя 2016, 15:25, всего редактировалось 1 раз.
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
-
- осмотрелся
- Сообщения: 114
- Зарегистрирован: 10 мар 2016, 06:51
- Имя: Ильгиз Ильдарович
- Страна: Россия
- Благодарил (а): 4 раза
- Поблагодарили: 12 раз
Киберзащита АСУ ТП
https://www.honeywellprocess.com/en-US/ ... e-plc.aspx
От Honeywell. Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ (аль информационной )
От Honeywell. Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ (аль информационной )
-
- новенький
- Сообщения: 1
- Зарегистрирован: 17 ноя 2016, 14:23
- Имя: Зырянов Богдан Владимирович
- Страна: Россия
- город/регион: Москва
-
- почётный участник форума
- Сообщения: 5793
- Зарегистрирован: 07 окт 2011, 09:12
- Имя: Гаско Вячеслав Эриевич
- Страна: Россия
- город/регион: Рязань
- Благодарил (а): 674 раза
- Поблагодарили: 846 раз
Киберзащита АСУ ТП
Для "знатоков" поясняю:Technic4 писал(а): https://www.honeywellprocess.com/en-US/ ... e-plc.aspx
От Honeywell. Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ (аль информационной )
Таки да, это впервые, когда встроенную киберзащиту применяют соовместно с универсально-дерьмовой периферией.
Раньше приличный софт сопрягали с приличным железом.
Видимо, нынче иные тренды.
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
-
- осмотрелся
- Сообщения: 144
- Зарегистрирован: 20 янв 2015, 10:13
- Имя: Алексей
- Страна: Россия
- Поблагодарили: 10 раз
-
- эксперт
- Сообщения: 1467
- Зарегистрирован: 25 июл 2008, 10:25
- Имя: Эдуард Владимирович
- Страна: СССР
- город/регион: Оренбург
- Благодарил (а): 46 раз
- Поблагодарили: 105 раз
Киберзащита АСУ ТП
Ну вот Вам предложения для первого и второго доклада, верней докладчиков:
Прекратите рекламировать/проводить/пиарить "Турниры" по взлому тех же терминалов РЗА. Зачем это демонстрировать и устраивать конкурсы? Тем более что это прежде всего антиреклама производителей тех же терминалов РЗА и прочих.))) Никто, никто из энергетиков не показывает/пиарит варварские способы вывода электросети из работы! Никто, ни один нормальный человек не рассказывает и не проводит конкурсы как сбить самолет, утопить корабль, взорвать котел, турбину, нпз или газзавод, поджечь газовую скважину! Электросети это стратегическая инфраструктура страны! Организаторы таких мероприятий - больные на всю голову люди! Я думаю понятно?
Сделали систему Industrial CyberSecurity - проводите конкурс кто быстрей ее запустит для защиты подстанции! Или это трудно?
Запись третьего доклада с интересом жду!
--------------------------------------------------------------------------------------------
-
- администратор
- Сообщения: 18784
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 976 раз
- Поблагодарили: 1858 раз
Киберзащита АСУ ТП
"У нас" - это где?
Захожу я как-то недавно в магазин мышку присмотреть. Вижу мышу проводную, вроде хорошую, но с каким-то неуёмным ценником, решил спросить, вдруг игровая или с бешеным разрешением. Знаете какой был ответ?
Человек в магазине, наверное, просто пошутил, это старый прикол. Но в целом алгоритм создания инноваций, думаю, демонстрирует сие хорошо. :)У обычной беспроводной мыши есть два недостатка: батарейки садятся и потерять её легко. А эта доработанная, она проводом с компом связана так что не улетит далеко, и по этому проводу еще и питается (батарейки менять не надо) - целых две фичи, потому и дорого.
Отправлено спустя 9 минут 36 секунд:
Остаётся только добавить, что непонятно куда смотрит ФСБ, отдел "К", или кто там за киберпреступностью смотрит. Давно бы уже пора подключиться и гнать поганой метлой таких рекламщиков своих киберпознаний.
По вопросам работы Форума можно обратиться по этим контактам.
-
- SCADA+
- Сообщения: 597
- Зарегистрирован: 05 ноя 2009, 11:18
- Имя: Бузинов Роман Анатольевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 8 раз
- Поблагодарили: 36 раз
Киберзащита АСУ ТП
"чтобы поверили в ложь она должна быть чудовищной" (с)CHANt писал(а): Прекратите рекламировать/проводить/пиарить "Турниры" по взлому тех же терминалов РЗА. Зачем это демонстрировать и устраивать конкурсы?
А для этого все методы хороши. Вообще, мне странно, что люди, которые изначально являются специалистами ИТ прибегают, к таким методам. В этой среде принято давать огласке подобные уязвимости и методы их использования только после того как они будут исправлены разработчиками. За обратное - обычно теряют репутацию, или приобретают совершенно противоположную, потому что такое как раз делается с определенными недобросовестными намерениями.
SCADA+
-
- осмотрелся
- Сообщения: 114
- Зарегистрирован: 10 мар 2016, 06:51
- Имя: Ильгиз Ильдарович
- Страна: Россия
- Благодарил (а): 4 раза
- Поблагодарили: 12 раз
Киберзащита АСУ ТП
Ну вот, встроенная киберзащита - это уже баян... Только где? И как он реализован?
Сети FTE у Experion PKS знаю как работают. Может и здесь попробуем вместе разобраться?
-
- read only
- Сообщения: 54
- Зарегистрирован: 30 июл 2016, 22:00
- Имя: Шипулин Антон Сергеевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 6 раз
- Поблагодарили: 1 раз
Киберзащита АСУ ТП
Приходите на митап кто сможет, попробуем объяснить нашу точку зрения и обсудить за чашкой чая
Кстати короткий ролик про "Турнир", там есть небольшая фраза от меня, где объясняю зачем это делается:
Последний раз редактировалось Jackson 18 ноя 2016, 15:27, всего редактировалось 1 раз.
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
-
- администратор
- Сообщения: 18784
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 976 раз
- Поблагодарили: 1858 раз
Киберзащита АСУ ТП
Тех, кому интересна технология взлома, интересует не "зачем" а "как" - "зачем" они уже и так знают. Это от честных людей.
По вопросам работы Форума можно обратиться по этим контактам.
-
- read only
- Сообщения: 54
- Зарегистрирован: 30 июл 2016, 22:00
- Имя: Шипулин Антон Сергеевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 6 раз
- Поблагодарили: 1 раз
Киберзащита АСУ ТП
"Как" как раз расскажут на митапе и в будущем будет развернутый отчет
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
-
- осмотрелся
- Сообщения: 144
- Зарегистрирован: 20 янв 2015, 10:13
- Имя: Алексей
- Страна: Россия
- Поблагодарили: 10 раз
Киберзащита АСУ ТП
У нас - это в нашем ПТК.
https://ru.wikipedia.org/wiki/%D0%9F%D0 ... 0%BD%D1%82
В смысле где внедрен? На трех электростанциях полномасштабная система.
-
- администратор
- Сообщения: 18784
- Зарегистрирован: 17 июн 2008, 16:01
- Имя: Евгений свет Брониславович
- Страна: Россия
- город/регион: Санкт-Петербург
- Благодарил (а): 976 раз
- Поблагодарили: 1858 раз
Киберзащита АСУ ТП
Я ж не знал. :) Спасибо!
Супер! Бесплатный семинар "техногенные террористические акты на примере объектов электроэнергетики районного и регионального значения".
Интересно, там хоть кто-нибудь хоть догадывается в какие игры играет и с кем?
Отправлено спустя 4 минуты 37 секунд:
И "безопасники" ещё удивляются после этого, чего это их так не любят. По-моему, уже, кроме шуток, можно стучать в ФСБ.
Мы вот всё посмеиваемся над туповатым Пендостаном, а сами-то такие же, да?
Отправлено спустя 26 минут 21 секунду:
Я понял. Сейчас они проведут серию семинаров, найдутся какие-нибудь полоумные, которые таки попытаются проверить, а так ли оно на самом деле и погасят свет скажем в в каком-нибудь районе миллионника, и тут появляется "специалист" весь в белом со словами "вот, видите? мы же предупреждали" - и популярность темы растёт как на дрожжах, инвестиции, проекты, поставки, изменения регламентов....
Пожалуй, Эдуард Владимирович абсолютно прав.
По вопросам работы Форума можно обратиться по этим контактам.
-
- администратор
- Сообщения: 4915
- Зарегистрирован: 25 июл 2008, 07:12
- Имя: Диев Александр Васильевич
- Страна: Россия
- город/регион: г. Сегежа, Карелия
- Благодарил (а): 238 раз
- Поблагодарили: 426 раз
Киберзащита АСУ ТП
По ссылкам внизу страницы:Alex question писал(а):У нас - это в нашем ПТК.
https://ru.wikipedia.org/wiki/%D0%9F%D0 ... 0%BD%D1%82
Внедрения ПТК Квинт - Срок регистрации домена KVINTSYSTEM.RU закончился.
Технические характеристики Ремиконта Р-330 - К сожалению запрашиваемой Вами страницы
не существует на нашем сайте.
Технические характеристики ПТК Квинт СИ - К сожалению запрашиваемой Вами страницы
не существует на нашем сайте.
Кто-нибудь у вас следит за информацией на ваших сайтах?
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
-
- осмотрелся
- Сообщения: 144
- Зарегистрирован: 20 янв 2015, 10:13
- Имя: Алексей
- Страна: Россия
- Поблагодарили: 10 раз
Киберзащита АСУ ТП
Нет. Это старые сайты. На новые ссылки не повесили в статье.
Просто раньше у нас сотрудники писали статьи. Я сам тоже что-то писал. А потом как-то раз "начальство" увидело одну из статей и наехало с претензией: "ах вы хады америке камерчискую тайну разглашаете." Ну и все это дело забросили.
-
- завсегдатай
- Сообщения: 524
- Зарегистрирован: 05 окт 2009, 11:51
- Имя: Тихомиров Дмитрий Викторович
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 17 раз
- Поблагодарили: 20 раз
Киберзащита АСУ ТП
Anton Shipulin, а почему вы никогда не постите сюда ответы по теме из ваших групп в фейсбуке и телеграмме, например? Туда цитаты уносите и люди там очень красочными эпитетами характеризуют асушников, но никаким образом не могут получить обратную связь по своим высказываниям! Это ужасно, я считаю!
-
- администратор
- Сообщения: 4915
- Зарегистрирован: 25 июл 2008, 07:12
- Имя: Диев Александр Васильевич
- Страна: Россия
- город/регион: г. Сегежа, Карелия
- Благодарил (а): 238 раз
- Поблагодарили: 426 раз
Киберзащита АСУ ТП
Кстати, да. Свежий пример. Народ фейспалмами блещет, умных из себя строит, щёки надувает - аж жуть!
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
-
- read only
- Сообщения: 54
- Зарегистрирован: 30 июл 2016, 22:00
- Имя: Шипулин Антон Сергеевич
- Страна: Россия
- город/регион: Москва
- Благодарил (а): 6 раз
- Поблагодарили: 1 раз
Киберзащита АСУ ТП
Постораюсь ответить свое мнение на некоторые моменты.Marrenoloth писал(а): Anton Shipulin, а почему вы никогда не постите сюда ответы по теме из ваших групп в фейсбуке и телеграмме, например? Туда цитаты уносите и люди там очень красочными эпитетами характеризуют асушников, но никаким образом не могут получить обратную связь по своим высказываниям! Это ужасно, я считаю!
Цитаты я уношу чтобы поделиться мнениями коллег с данного форума. Чтобы их увидело большая целевая аудитория. Так как наверно к сожалению формат форума является не сильно удобным (мое личное мнение) и не все могут увидеть их здесь. Красочность их эпитетов похожа на красочность эпититов на данноми форуме :) Однако я против конфронтации с любой стороны. К сожалению я не шлюз для передачи информации туда-сюда между площадками чтобы подать информацию в том виде которая она удобно каждому. Каждый может сам читать и отвечать на площадках где идет обсуждение и получать обратную связь о которой вы говорите. Со своей стороны я хочу напомнить что площадука в facebook и telegram открытая и каждый может присоедениться к ним, я неоднократно пришлашал всех. Лично мне не очень удобно оперативно писать на форуме (например с мобильных устройств) поэтому я делаю это редко, когда удается спокойно сесть за компьютер и есть свободная минута. По этому не вижу ничего ужасного.
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia