Будет еще несколько постов по итогам ИБ АСУТП КВО 2023.
Общее впечатление:
🟢 Во-первых, это сильно возросшее количество участников по сравнению с прошлым годом, по ощущениям было больше раз в 5-7. При чем это касается, как и промышленных предприятий, так и компаний оказывающий услуги в области ИБ и отечественных разработчиков АСУ ТП в целом или ПЛК и SCADA-систем. 🟢 Во-вторых, явно повысился уровень вовлеченности по теме безопасной разработки программного обеспечения, при чем не только среди компаний, являющихся субъектами КИИ и попадающими под требования п.29.3 Приказа ФСТЭК России №239. 🟢 В-третьих, критический интерес к теме импортозамещения, причины которого абсолютно ясны: это и требования Указов Президента РФ № 166 и 250, а также массовый уход зарубежных вендоров АСУ ТП и средств и систем информационной безопасности.
Очень круто поработали, выполнили сложные задачи. Спасибо команде и коллегам из ГК "Русагро". Благодаря совместной экспертизе получили выдающийся результат! 💪
В обновлении: ⚙️ Расширение области действия ⚙️ Обновление ОТ угроз и уязвимостей ⚙️ Обновление по управлению рисками в ОТ ⚙️ Обновление возможностей и инструментов безопасности для ОТ ⚙️ Маппинг с другими стандартами по безопасности ОТ, в т.ч. по ИБ ⚙️ и др.
Пока ломают зарубежных энергетиков и атомщиков, мы действуем на предотвращение таких инцидентов, действуем системно и последовательно совместно с нашими коллегами из Росэнергоатом! 💪
Созвонились с известной службой. Получили устные ответы на некоторые вопросы:
1. Каталог на сегодняшний день также находится в опытной эксплуатации 2. Требований по обязательному применению каталога при оценке угроз (при категорировании ОКИИ и (или) построении модели угроз) сегодня нет 3. Опытная эксплуатация завершится в конце 2024 - начале 2025 года 4. Выбор каталога - на усмотрение владельца объекта, для которого идет оценка угроз 5. При взаимодействии (связи) АСУ ТП с корпоративным сегментом, вероятно, что необходимо будет применять оба каталога (общий и АСУ ТП)
p.s. скорее всего, необходимость применения каталога будет обозначена (закреплена) изменениями в Методику от 05.02.21 p.p.s. ждем официального письменного подтверждения #КИИ#асутп
В этом году пару раз залетал в подборки папок по кибербезу и ИТ. Как человек увлеченный я тоже много кого читаю 📎 Вендоры и Интеграторы – все крупные и средние, такое ощущение, что вообще всех, миллион чат по каждой из тематик (#АСУТП, #ПДн, КИИ и т.д). Правда в миллионе чатов я забанен 😄😄😄особенно по теме #КИИ, спасибо демократичным админам. Миллион чатов по продуктам разных вендоров, ну и куча авторских больших и малых каналов)
Под конец года, хочется поделиться теми каналами, которые я читаю полноценно, а не эпизодически по диагонали проматывая ленту. Сразу скажу, что это не реклама и ни с кем я не делал коллаборацию, это просто порыв)
🫡Кибервойна – про международную безопасность, конфликты и расследования с точки зрения кибербеза
🫡Кибербез образование – канал про образование в области ИБ, про треки развития специалистов, университеты и их взаимодействие с властью, интеграторами, вендорами и т.п.
🫡AppSec Journey – методологии, полезные материалы, инструменты и оригинальные мемы про безопасную разработку
🫡Sachok – тренды и мнения про сферу кибербеза, а также регулярные исследования и топы в отношении российского рынка компаний и блогеров
🫡Управление уязвимостями и прочее – обзор рынка решений по УУ, много полезных методических материалов, разбор уязвимостей и инструментов
🫡Cyber Media – СМИ с очень крутой командой редакторов, постоянно выпускают формы текстовых интервью с экспертами из разных областей и компаний, а также готовят материалы по разным темам с комментариями разных экспертов + делают собственные сравнения решений
🫡Листок бюрократической защиты информации – молнии про публикацию нормативки. Никто быстрее автора этого канала не публикует свежести про изменение НПА в таком количестве
p.s. возможно, сделаю вторую часть, если интересно))) тут по огонькам посмотрю🔥 p.p.s. кто не попал, не обижайтесь) p.p.s. писать, что читаешь Лукацкого – слишком очевидно)
Ключевые темы: ⚙️ Secure by Desing ⚙️ Практика реализации требований ⚙️ законодательства для ИБ АСУТП ⚙️ Безопасная разработка. Практика производителей АСУТП ⚙️ Управление и эксплуатация системы ИБ АСУТП, а также управление рисками на практике ⚙️ Продукты (решения) для защиты промышленных систем
Jet Security Team выкатили обзоры рынка ИБ за 2024 год на основе реализованных проектов.
В обзоре: 1️⃣ Ключевые особенности рынка ИБ в текущий момент 2️⃣ Группировка решений ИБ по направлениям 3️⃣ Структура рынка и динамика роста направлений 4️⃣ Ключевые вендоры по направлениям и результаты тестирования решений (жаль, что без детализации по каждому)
InfoWatch представили аналитический отчет по тенденциям развития киберинцидентов #АСУТП за 2024:
В отчете: 1⃣ Киберинциденты ОТ в мире 2⃣ Динамика роста инцидентов в мире и России 3⃣ Наиболее часто атакуемые элементы АСУТП 4⃣ Распределение атак по точкам входа, отраслям и другие показатели