Тёмный
DialogNauka
DialogNauka
DialogNauka
Подписаться
f082fb71-98e0-44a5-92ad-dc796795953f
ВЕБИНАР: ГОСТ 57580 3 2022
1:02:17
11 месяцев назад
Комментарии
@РусланКасумов-г4э
@РусланКасумов-г4э 8 месяцев назад
В Фондсервисбанке как-то пытались работать с вашей организацией. 2013-2017 год
@ЕгорМельчаков-ц8я
Отличное решение!
@antvad1313
@antvad1313 2 года назад
Не софт, а поделка. Сталкивался, один негатив. Описывать баги не буду. Думаю, что разработчики (прости меня, Ричи) и так все знают.
@ТатьянаБирюкова-о3у
хватит вводить людей в заблуждение, да нет ни какой безопасности, знают двое знают ВСЕ )))))) учите основы
@swatiswagatikasatpathy9547
@swatiswagatikasatpathy9547 4 года назад
Can you release similar video on english
@Catplanet-xq3oc
@Catplanet-xq3oc 5 лет назад
Спасибо Алексей! Отличный вебинар!
@РадогостВедический
Грамотный дядька. Было интересно, хоть изображение зависло, только звук остался. Другие его лекции бы послушать, если они есть.
@OlegDerevyanko
@OlegDerevyanko 6 лет назад
Печально, что звук периодически пропадает.
@SilinEgor
@SilinEgor 7 лет назад
Информативное видео...но качество звука не радует...
@МаратАбсатаров-ж5щ
нужный товарищь
@veesvees553
@veesvees553 9 лет назад
Зависло((
@djamal772
@djamal772 9 лет назад
Здравствуйте можете слайды скинуть то что вы показывали
@DialogNauka
@DialogNauka 9 лет назад
+Джамал Гамзатов Добрый день, вы можете ознакомиться с презентацией по ссылке: www.slideshare.net/DialogNauka/nps-33904260
@avto-samomoyka
@avto-samomoyka 9 лет назад
Добрый день, будут ли выступления по защите асу тп нефтегазового комлпекса ?
@DialogNauka
@DialogNauka 9 лет назад
Данила Фролов, добрый день! Прошу прощения за поздний ответ. Выступления по особенностям защиты непосредственно объектов нефтегазового комплекса с моей стороны пока не планируются. Возможно, планы изменятся, когда будет больше интересного опыта работы с объектами НГК. Следите за обновлением программы мероприятий (в сентябре) на нашем корпоративном сайте - dialognauka.ru/press-center/events/ С уважением, Дмитрий Ярушевский
@KorsDec
@KorsDec 9 лет назад
Дмитрий Ярушевский, добрый вечер. Пишу вам с просьбой помочь. я студент специальности защита информации.проходил практику в "МРСК Центра" Костромаэнерго. проходив практику понял, что действительно проблема защиты АСУ ТП актуальна. В рамках дипломного проекта хочу реализовать на базе отдела безопасности создание орг структуры по защите АСУ ТП, где руководитель будет спец по ИБ и в штат будет входит кто то по асу. вот только кто не могу определиться. Думал включить в штат специалиста из отдела АСДУ.Еще из за тайн никто не сказал как устроена защита. возник такой вопрос МРСК является КВО? значит по инструкциям ФСТЭК КСИИ должна быть защищена? они придусматривают техническую защиту или какие то специфики по защите,назначение ответственных по защите? прошу прощения за безграмотность в асу тп, но может быть вы можете дать рекомендации в каком направлении вообще копать и возможно знаете что у них на данный момент с защитой.
@DialogNauka
@DialogNauka 9 лет назад
Георгий Корс Добрый день, Георгий! Во-первых, благодарю за проявленный интерес к теме вообще и к нашему вебинару в частности. Во-вторых, постараюсь ответить на ваши непростые вопросы. Давайте начнем с вопроса о том, является ли «МРСК Центра» КВО. На этот вопрос Вам вряд ли сможет ответить кто-либо, кроме ответственных лиц в организации, знающих была ли соответствующая процедура (оценка и отнесение объекта к КВО) проведена. Однако, даже если нет, как минимум, часть автоматизированных систем МРСК, вероятно, попадают под требования Приказа №31 ФСТЭК от 14 марта 2014 «Об утверждении требований к обеспечению защиты информации…». (Здесь я говорю «вероятно», поскольку с этим заказчиком не работал и деталей деятельности не знаю). Приказ №31 отсылает к документам по КСИИ для моделирования угроз и на основе результатов дает требования по защите системы. Не смотря на то, что на текущий момент обязательность его исполнения обсуждается, я бы рекомендовал ориентироваться именно на 31-й Приказ, т.к. он в настоящий момент является наиболее актуальным и адекватным нормативным документом по защите АСУ ТП. В нем Вы найдете ответы на вопросы и по технической защите и, частично, по организационной ее части. Теперь лично мое мнение о том, как Вам логично было бы выстроить орг. структуру. Я сейчас говорю «о сферическом объекте в вакууме», потому что не знаком со структурой» МРСК Центра». В подразделение, ответственное за защиту АСУ ТП должны в обязательном порядке входить: 1. специалист по ИБ, способный отвечать за организацию, управление и поддержку процессами ИБ - оценку рисков и моделирование угроз, планирование мероприятий, разработку регламентов, требований, документации, мер по защите и т.п. 2. специалист по ИБ, способный реализовывать эти требования и меры технически - управлять СЗИ, проводить технический аудит, контролировать эффективность и выполнение требований, решать технологические проблемы, связанные с эксплуатацией СЗИ, анализировать с технической точки зрения угрозы и риски и т.п. Далее, в зависимости от объекта защиты, специфики организации, режима работы, рисков, связанных с эксплуатации систем и средств защиты и т.д. и т.п., в орг.структуре организации (не обязательно именно подразделения, ответственного за ИБ АСУ ТП), должны быть следующие компетенции: 1. Специалист, консультирующий отдел ИБ по вопросам АСУ ТП, возможностях программного и аппаратного обеспечения, рисках, угрозах нарушений ТП и т.д. 2. Специалист по системам и сетям связи, оказывающий поддержку и консультацию отделу ИБ по части телекоммуникационного оборудования, управления сетью, хорошо знакомый и могущий прогнозировать возможные риски, проблемы и их решения. 3. Дежурный персонал, работающий в режиме 24/7, обеспечивающий агрегацию информации о событиях и инцидентах ИБ и принимающий простейшие решения в соответствии с заранее регламентированными процедурами (например, в случае вирусного заражения - отключения основного АРМ и переход на резервный и т.п.) 4. Лицо, утверждающее решения о принимаемых мерах по защите АСУ ТП. Фактически, этот сотрудник несет ответственность в случаях, если работа СЗИ приведет к нарушению в ТП, поэтому тут очень важно выстроить хорошую цепочку информирования и распределения зон ответственности. С уважением, Дмитрий Ярушевский
@KorsDec
@KorsDec 9 лет назад
DialogNauka выражаю огромную благодарность за предоставленную информацию!буду разбираться в данном вопросе.
@astemir005
@astemir005 12 лет назад
вот красавчик