Будет еще несколько постов по итогам ИБ АСУТП КВО 2023.
Общее впечатление:
🟢 Во-первых, это сильно возросшее количество участников по сравнению с прошлым годом, по ощущениям было больше раз в 5-7. При чем это касается, как и промышленных предприятий, так и компаний оказывающий услуги в области ИБ и отечественных разработчиков АСУ ТП в целом или ПЛК и SCADA-систем.
🟢 Во-вторых, явно повысился уровень вовлеченности по теме безопасной разработки программного обеспечения, при чем не только среди компаний, являющихся субъектами КИИ и попадающими под требования п.29.3 Приказа ФСТЭК России №239.
🟢 В-третьих, критический интерес к теме импортозамещения, причины которого абсолютно ясны: это и требования Указов Президента РФ № 166 и 250, а также массовый уход зарубежных вендоров АСУ ТП и средств и систем информационной безопасности.
https://www.ussc.ru/news/novosti/utssb-prinyal-uchastie-v-konferentsii-ib-asu-tp-kv/
#ибкво #асутп #кии
Общее впечатление:
https://www.ussc.ru/news/novosti/utssb-prinyal-uchastie-v-konferentsii-ib-asu-tp-kv/
#ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ_Чек_лист_безопасная_разработка_ФСТЭК.pdf
232.7 KB
Продолжая предыдущий пост…
Как уже отметил, тема безопасной разработки была одной из наиболее востребованных на конференции.
Прямо перед ней подготовили Чек-лист по выполнению требований п.29.3 Приказа ФСТЭК 239. Можно его еще рабочей тетрадью назвать
В чек-листе есть рекомендации для субъектов КИИ
Пользуйтесь!
p.s. будет круто, если после опыта использования вы оставите фидбэк в комментариях
#devsecops #ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Очень круто поработали, выполнили сложные задачи. Спасибо команде и коллегам из ГК "Русагро".
Благодаря совместной экспертизе получили выдающийся результат!💪
#аудит #АСУТП
Благодаря совместной экспертизе получили выдающийся результат!
#аудит #АСУТП
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
УЦСБ и ГК «Русагро» завершили проект по аудиту информационной безопасности АСУ ТП
УЦСБ и ГК «Русагро» завершили проект по аудиту информационной безопасности АСУ ТП | Важные победы УЦСБ в области ИБ
NIST.SP.800-82r3.pdf
8.1 MB
Опубликована новая версия NIST SP 800-82 rev.3.
В обновлении:
⚙️ Расширение области действия
⚙️ Обновление ОТ угроз и уязвимостей
⚙️ Обновление по управлению рисками в ОТ
⚙️ Обновление возможностей и инструментов безопасности для ОТ
⚙️ Маппинг с другими стандартами по безопасности ОТ, в т.ч. по ИБ
⚙️ и др.
#асутп
В обновлении:
#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока ломают зарубежных энергетиков и атомщиков, мы действуем на предотвращение таких инцидентов, действуем системно и последовательно совместно с нашими коллегами из Росэнергоатом! 💪
#асутп #ics
#асутп #ics
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
УЦСБ и Росэнергоатом завершили аудит информационной безопасности Атомных электростанций
УЦСБ и Росэнергоатом завершили аудит информационной безопасности Атомных электростанций | Будьте в курсе актуальных новостей в области информационных технологий и кибербезопасности
2025 год уже совсем близко, проблемы и нюансы с импортозамещением есть, особенно в #АСУТП.
Дал комментарий товарищам из CyberMedia по этому поводу
Дал комментарий товарищам из CyberMedia по этому поводу
securitymedia.org
Импортозамещение в промышленности: новый вызов или лучшее решение для безопасности АСУ ТП
Импортозамещение в промышленности, вызванное политическими и экономическими факторами, создает новые вызовы для кибербезопасности АСУ ТП.С одной стороны, оно открывает возможность для развития отечественной индустрии и повышения уровня ИБ
Более 50% предприятий сообщили, что не нашли в России замены импорту
Подробности — в материале РБК
#асутп #импортозамещение
Подробности — в материале РБК
#асутп #импортозамещение
Созвонились с известной службой. Получили устные ответы на некоторые вопросы:
1. Каталог на сегодняшний день также находится в опытной эксплуатации
2. Требований по обязательному применению каталога при оценке угроз (при категорировании ОКИИ и (или) построении модели угроз) сегодня нет
3. Опытная эксплуатация завершится в конце 2024 - начале 2025 года
4. Выбор каталога - на усмотрение владельца объекта, для которого идет оценка угроз
5. При взаимодействии (связи) АСУ ТП с корпоративным сегментом, вероятно, что необходимо будет применять оба каталога (общий и АСУ ТП)
p.s. скорее всего, необходимость применения каталога будет обозначена (закреплена) изменениями в Методику от 05.02.21
p.p.s. ждем официального письменного подтверждения
#КИИ #асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом году пару раз залетал в подборки папок по кибербезу и ИТ. Как человек увлеченный я тоже много кого читаю 📎 Вендоры и Интеграторы – все крупные и средние, такое ощущение, что вообще всех, миллион чат по каждой из тематик (#АСУТП, #ПДн, КИИ и т.д). Правда в миллионе чатов я забанен 😄 😄 😄 особенно по теме #КИИ, спасибо демократичным админам. Миллион чатов по продуктам разных вендоров, ну и куча авторских больших и малых каналов)
Под конец года, хочется поделиться теми каналами, которые я читаю полноценно, а не эпизодически по диагонали проматывая ленту. Сразу скажу, что это не реклама и ни с кем я не делал коллаборацию, это просто порыв)
🫡 Кибервойна – про международную безопасность, конфликты и расследования с точки зрения кибербеза
🫡 Кибербез образование – канал про образование в области ИБ, про треки развития специалистов, университеты и их взаимодействие с властью, интеграторами, вендорами и т.п.
🫡 AppSec Journey – методологии, полезные материалы, инструменты и оригинальные мемы про безопасную разработку
🫡 Sachok – тренды и мнения про сферу кибербеза, а также регулярные исследования и топы в отношении российского рынка компаний и блогеров
🫡 Управление уязвимостями и прочее – обзор рынка решений по УУ, много полезных методических материалов, разбор уязвимостей и инструментов
🫡 Cyber Media – СМИ с очень крутой командой редакторов, постоянно выпускают формы текстовых интервью с экспертами из разных областей и компаний, а также готовят материалы по разным темам с комментариями разных экспертов + делают собственные сравнения решений
🫡 Листок бюрократической защиты информации – молнии про публикацию нормативки. Никто быстрее автора этого канала не публикует свежести про изменение НПА в таком количестве
p.s. возможно, сделаю вторую часть, если интересно))) тут по огонькам посмотрю🔥
p.p.s. кто не попал, не обижайтесь)
p.p.s. писать, что читаешь Лукацкого – слишком очевидно)
Под конец года, хочется поделиться теми каналами, которые я читаю полноценно, а не эпизодически по диагонали проматывая ленту. Сразу скажу, что это не реклама и ни с кем я не делал коллаборацию, это просто порыв)
p.s. возможно, сделаю вторую часть, если интересно))) тут по огонькам посмотрю
p.p.s. кто не попал, не обижайтесь)
p.p.s. писать, что читаешь Лукацкого – слишком очевидно)
Please open Telegram to view this post
VIEW IN TELEGRAM
✨ BESSEC - основной канал про кибербез: КИИ и АСУ ТП, комплаенс, стратегии, презы и вебинары, полезные материалы
#КИИ
#АСУТП
#business
#пдн
#обзорзаконодательства
#meme
Мои самые интересные по собственному мнению статьи и презентации в закрепе
Please open Telegram to view this post
VIEW IN TELEGRAM
Ключевые темы:
#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор_рынка_ИБ_2024.pdf
6.8 MB
Новый день — новые отчеты🖥
Jet Security Team выкатили обзоры рынка ИБ за 2024 год на основе реализованных проектов.
В обзоре:
1️⃣ Ключевые особенности рынка ИБ в текущий момент
2️⃣ Группировка решений ИБ по направлениям
3️⃣ Структура рынка и динамика роста направлений
4️⃣ Ключевые вендоры по направлениям и результаты тестирования решений (жаль, что без детализации по каждому)
InfoWatch представили аналитический отчет по тенденциям развития киберинцидентов #АСУТП за 2024:
В отчете:
1⃣ Киберинциденты ОТ в мире
2⃣ Динамика роста инцидентов в мире и России
3⃣ Наиболее часто атакуемые элементы АСУТП
4⃣ Распределение атак по точкам входа, отраслям и другие показатели
#отчет
Jet Security Team выкатили обзоры рынка ИБ за 2024 год на основе реализованных проектов.
В обзоре:
InfoWatch представили аналитический отчет по тенденциям развития киберинцидентов #АСУТП за 2024:
В отчете:
#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
Впереди новая круглая цифра, поэтому напомню whoami
Здесь можно найти много полезных материалов: исследования, книги, презентации, записи докладов. Специалист любого профиля найдет для себя пользу
Please open Telegram to view this post
VIEW IN TELEGRAM