1. Обязательно представиться на русском языке кириллицей (заполнить поле "Имя").
  2. Фиктивные имена мы не приветствуем. Ивановых и Пупкиных здесь уже достаточно.
  3. Не писать свой вопрос в первую попавшуюся тему - вместо этого создать новую тему.
  4. За поиск, предложение и обсуждение пиратского ПО и средств взлома - бан без предупреждения.
  5. Рекламу и частные объявления "куплю/продам/есть халтура" мы не размещаем ни на каких условиях.
  6. Перед тем как что-то написать - читать здесь и здесь, а студентам - обязательно здесь.
  7. Не надо писать в ЛС администраторам свои технические вопросы. Администраторы форума отлично знают как работает форум, а не все-все контроллеры, о которых тут пишут.

Киберзащита АСУ ТП

Ответить

Ryzhij
почётный участник форума
почётный участник форума
Сообщения: 5632
Зарегистрирован: 07 окт 2011, 09:12
Имя: Гаско Вячеслав Эриевич
Страна: Россия
город/регион: Рязань
Благодарил (а): 600 раз
Поблагодарили: 756 раз

Киберзащита АСУ ТП

Сообщение Ryzhij »

TEB писал(а):ПМСМ, широкополосная глушилка беспроводного сигнала это такая же кибератака, как перерубание кабеля топором.
Да уж "киберее" топора и глушилки трудно что-то придумать!
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)

Василий Иванович
авторитет
авторитет
Сообщения: 878
Зарегистрирован: 21 авг 2009, 14:25
Имя: Василий Иванович
Благодарил (а): 1 раз
Поблагодарили: 3 раза

Киберзащита АСУ ТП

Сообщение Василий Иванович »

Навести помеху можно и на проводной датчик, если уж на то пошло.

Ryzhij
почётный участник форума
почётный участник форума
Сообщения: 5632
Зарегистрирован: 07 окт 2011, 09:12
Имя: Гаско Вячеслав Эриевич
Страна: Россия
город/регион: Рязань
Благодарил (а): 600 раз
Поблагодарили: 756 раз

Киберзащита АСУ ТП

Сообщение Ryzhij »

Можно...
Только КИБЕРНЕТИКА тут с какого боку? :-P
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)
Аватара пользователя

CHANt
эксперт
эксперт
Сообщения: 1465
Зарегистрирован: 25 июл 2008, 10:25
Имя: Эдуард Владимирович
Страна: СССР
город/регион: Оренбург
Благодарил (а): 45 раз
Поблагодарили: 104 раза

Киберзащита АСУ ТП

Сообщение CHANt »

Alkor, спасибо за ответ!
Alkor писал(а):
В общем, если у вас коллеги, есть вопросы по теме ИБ, я готов давать по ним пояснения и ответы, по мере своих возможностей:)
Вопросы отражены были в моем посте, давайте попробуем их осветить поэтапно, исходя из жизненного цикла абстрактной сферической системы асу тп. )
1) Проектирование. Каков состав проектной документации по разделу ИБ на систему АСУ ТП? Чем руководствоваться при разработке раздела ИБ? Сколько помню АСУПшники (АСУшники), в отличие от АСУТПшников никогда не любили разрабатывать проектную документацию (эксплуатационную тоже)))), даже по ЕСПД ))) Тем не менее в АСУТП проектный подход развит и присутствует не только гос. и отраслевые НТД но и реальные учебные пособия, к примеру Ю.Н. Федорова, А. Л. Нестерова, А. С. Клюева, что есть сейчас из литературы по ИБ АСУ ТП?


ТЕВ, видел Ваш вопрос по станции:
По интернету на электростанции - Приказ РАО ЕЭС №603 от 09.09.2005 "О приведении систем телемеханики и связи на генерирующих предприятиях электроэнергетики, входящих в состав холдинга ОАО РАО "ЕЭС России", в соответствие с требованиями балансирующего рынку.
В части тех. требований к АСУТП (АСДУ) этот приказ уже наверное устарел - сейчас Системный оператор выдает ТУ на подключение к своей СОТИАССО, и часть требований дублирует в Соглашении о диспетчерском управлении (СДУ-У) конкретной электростанции, так как взимает деньги за управление режимом, расчеты режима и РЗА, и прочее.
Требования к АСДУ и СДТУ - Правила технической эксплуатации электростанций и сетей РФ *раздел 6.10-6.11). Кстати, сейчас их пытаются переписать..Увы, без привлечения НИИ энергетики...получится плохо - ну Вы видели что творится с ПОТЭЭ, только все сдавали внеочередную проверку знаний по изменениям в них...
--------------------------------------------------------------------------------------------

Technic4
осмотрелся
осмотрелся
Сообщения: 113
Зарегистрирован: 10 мар 2016, 06:51
Имя: Ильгиз Ильдарович
Страна: Россия
Благодарил (а): 4 раза
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Technic4 »

Alkor писал(а): В общем, если у вас коллеги, есть вопросы по теме ИБ, я готов давать по ним пояснения и ответы, по мере своих возможностей:)
В инете читая статьи о взломах и уязвимостях ссылаются на зарубежные источники и исследования.
Или пишут пресловуто «Многие факты проникновения хакеров в подобные системы так и остаются за кадром» взято отсюда https://habrahabr.ru/company/xakep/blog/123672/

Вопрос, из вашего опыта реальные ситуации были кибератак на АСУТП и каковы были сценарии этих атаки?
Аватара пользователя

Jackson
администратор
администратор
Сообщения: 17554
Зарегистрирован: 17 июн 2008, 16:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 818 раз
Поблагодарили: 1647 раз

Киберзащита АСУ ТП

Сообщение Jackson »

Technic4 писал(а): Вопрос, из вашего опыта реальные ситуации были кибератак на АСУТП и каковы были сценарии этих атаки?
Если получите ответ на вопрос из других источников - прошу Вас озвучить его здесь. А то не оставляет ощущение что угроза просто придумана, и вся эта движуха держится исключительно на каких-то мифических "Многих фактах", которых на самом деле не было, нет и не будет (но для продаж и конференций это ведь не имеет значения).

Отправлено спустя 2 минуты 12 секунд:
Атаку российских хакеров на украинскую подстанцию просьба не упоминать - про этот случай уже много говорили и без этого, и пришли к выводу что это популистский фейк.
По вопросам работы Форума можно обратиться по этим контактам.
Аватара пользователя

Anton Shipulin
read only
read only
Сообщения: 54
Зарегистрирован: 30 июл 2016, 22:00
Имя: Шипулин Антон Сергеевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Киберзащита АСУ ТП

Сообщение Anton Shipulin »

dimok_62rus писал(а): В продолжение темы
/
Да, коллеги, приходите, кто в Москве, смотрите онлайн на канале youtube кто не сможет, и читайте/спрашивайте в чате телеграма.
Последний раз редактировалось Jackson 18 ноя 2016, 15:25, всего редактировалось 1 раз.
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia

Technic4
осмотрелся
осмотрелся
Сообщения: 113
Зарегистрирован: 10 мар 2016, 06:51
Имя: Ильгиз Ильдарович
Страна: Россия
Благодарил (а): 4 раза
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Technic4 »

https://www.honeywellprocess.com/en-US/ ... e-plc.aspx
От Honeywell. Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ (аль информационной :ges_hmm: )

bzyryanov
Сообщения: 1
Зарегистрирован: 17 ноя 2016, 14:23
Имя: Зырянов Богдан Владимирович
Страна: Россия
город/регион: Москва

Киберзащита АСУ ТП

Сообщение bzyryanov »

Анонс мероприятия, представляющего угрозу гос.безопасности, удалён. Админ.

Ryzhij
почётный участник форума
почётный участник форума
Сообщения: 5632
Зарегистрирован: 07 окт 2011, 09:12
Имя: Гаско Вячеслав Эриевич
Страна: Россия
город/регион: Рязань
Благодарил (а): 600 раз
Поблагодарили: 756 раз

Киберзащита АСУ ТП

Сообщение Ryzhij »

Technic4 писал(а): https://www.honeywellprocess.com/en-US/ ... e-plc.aspx
От Honeywell. Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ (аль информационной :ges_hmm: )
Для "знатоков" поясняю:
Таки да, это впервые, когда встроенную киберзащиту применяют соовместно с универсально-дерьмовой периферией.
Раньше приличный софт сопрягали с приличным железом.
Видимо, нынче иные тренды.
---------------------------------------------------
«У человека в душе дыра размером с Бога, и каждый заполняет её как может.» (Жан-Поль Сартр)
"Ту пустоту, которая остаётся в душе, когда в ней нет Бога, и весь мир не может заполнить." (святитель Николай Сербский)

Alex question
осмотрелся
осмотрелся
Сообщения: 144
Зарегистрирован: 20 янв 2015, 10:13
Имя: Алексей
Страна: Россия
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Alex question »

Technic4 писал(а): Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ
Баян. У нас эта штука реализована и работает уже 5 лет как.
Аватара пользователя

CHANt
эксперт
эксперт
Сообщения: 1465
Зарегистрирован: 25 июл 2008, 10:25
Имя: Эдуард Владимирович
Страна: СССР
город/регион: Оренбург
Благодарил (а): 45 раз
Поблагодарили: 104 раза

Киберзащита АСУ ТП

Сообщение CHANt »

bzyryanov писал(а): Баян
Ну вот Вам предложения для первого и второго доклада, верней докладчиков:
Прекратите рекламировать/проводить/пиарить "Турниры" по взлому тех же терминалов РЗА. Зачем это демонстрировать и устраивать конкурсы? Тем более что это прежде всего антиреклама производителей тех же терминалов РЗА и прочих.))) Никто, никто из энергетиков не показывает/пиарит варварские способы вывода электросети из работы! Никто, ни один нормальный человек не рассказывает и не проводит конкурсы как сбить самолет, утопить корабль, взорвать котел, турбину, нпз или газзавод, поджечь газовую скважину! Электросети это стратегическая инфраструктура страны! Организаторы таких мероприятий - больные на всю голову люди! Я думаю понятно?
Сделали систему Industrial CyberSecurity - проводите конкурс кто быстрей ее запустит для защиты подстанции! Или это трудно?


Запись третьего доклада с интересом жду!
--------------------------------------------------------------------------------------------
Аватара пользователя

Jackson
администратор
администратор
Сообщения: 17554
Зарегистрирован: 17 июн 2008, 16:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 818 раз
Поблагодарили: 1647 раз

Киберзащита АСУ ТП

Сообщение Jackson »

Alex question писал(а): Баян. У нас эта штука реализована и работает уже 5 лет как.
"У нас" - это где?

Захожу я как-то недавно в магазин мышку присмотреть. Вижу мышу проводную, вроде хорошую, но с каким-то неуёмным ценником, решил спросить, вдруг игровая или с бешеным разрешением. Знаете какой был ответ?
У обычной беспроводной мыши есть два недостатка: батарейки садятся и потерять её легко. А эта доработанная, она проводом с компом связана так что не улетит далеко, и по этому проводу еще и питается (батарейки менять не надо) - целых две фичи, потому и дорого.
Человек в магазине, наверное, просто пошутил, это старый прикол. Но в целом алгоритм создания инноваций, думаю, демонстрирует сие хорошо. :)

Отправлено спустя 9 минут 36 секунд:
CHANt писал(а): Прекратите рекламировать/проводить/пиарить "Турниры" по взлому тех же терминалов РЗА.
Остаётся только добавить, что непонятно куда смотрит ФСБ, отдел "К", или кто там за киберпреступностью смотрит. Давно бы уже пора подключиться и гнать поганой метлой таких рекламщиков своих киберпознаний.
По вопросам работы Форума можно обратиться по этим контактам.

Romcheg
SCADA+
SCADA+
Сообщения: 592
Зарегистрирован: 05 ноя 2009, 11:18
Имя: Бузинов Роман Анатольевич
Страна: Россия
город/регион: Москва
Благодарил (а): 8 раз
Поблагодарили: 35 раз

Киберзащита АСУ ТП

Сообщение Romcheg »

CHANt писал(а): Прекратите рекламировать/проводить/пиарить "Турниры" по взлому тех же терминалов РЗА. Зачем это демонстрировать и устраивать конкурсы?
"чтобы поверили в ложь она должна быть чудовищной" (с)
А для этого все методы хороши. Вообще, мне странно, что люди, которые изначально являются специалистами ИТ прибегают, к таким методам. В этой среде принято давать огласке подобные уязвимости и методы их использования только после того как они будут исправлены разработчиками. За обратное - обычно теряют репутацию, или приобретают совершенно противоположную, потому что такое как раз делается с определенными недобросовестными намерениями.
SCADA+

Technic4
осмотрелся
осмотрелся
Сообщения: 113
Зарегистрирован: 10 мар 2016, 06:51
Имя: Ильгиз Ильдарович
Страна: Россия
Благодарил (а): 4 раза
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Technic4 »

Alex question писал(а):
Technic4 писал(а): Написано, что первый ПЛК с универсальным вводом/выводом с протоколом OPC UA и Внимание !!! - ВСТРОЕННОЙ КИБЕРЗАЩИТОЙ
Баян. У нас эта штука реализована и работает уже 5 лет как.
Ну вот, встроенная киберзащита - это уже баян... Только где? И как он реализован?
Сети FTE у Experion PKS знаю как работают. Может и здесь попробуем вместе разобраться?
Аватара пользователя

Anton Shipulin
read only
read only
Сообщения: 54
Зарегистрирован: 30 июл 2016, 22:00
Имя: Шипулин Антон Сергеевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Киберзащита АСУ ТП

Сообщение Anton Shipulin »

CHANt писал(а):
...Организаторы таких мероприятий - больные на всю голову люди! Я думаю понятно?
Приходите на митап кто сможет, попробуем объяснить нашу точку зрения и обсудить за чашкой чая

Кстати короткий ролик про "Турнир", там есть небольшая фраза от меня, где объясняю зачем это делается:
Последний раз редактировалось Jackson 18 ноя 2016, 15:27, всего редактировалось 1 раз.
Причина: анонс мероприятия, представляющего угрозу гос.безопасности, удалён
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
Аватара пользователя

Jackson
администратор
администратор
Сообщения: 17554
Зарегистрирован: 17 июн 2008, 16:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 818 раз
Поблагодарили: 1647 раз

Киберзащита АСУ ТП

Сообщение Jackson »

Anton Shipulin писал(а): где объясняю зачем это делается
Тех, кому интересна технология взлома, интересует не "зачем" а "как" - "зачем" они уже и так знают. Это от честных людей.
По вопросам работы Форума можно обратиться по этим контактам.
Аватара пользователя

Anton Shipulin
read only
read only
Сообщения: 54
Зарегистрирован: 30 июл 2016, 22:00
Имя: Шипулин Антон Сергеевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Киберзащита АСУ ТП

Сообщение Anton Shipulin »

TEB писал(а):
Anton Shipulin писал(а): где объясняю зачем это делается
Тех, кому интересна технология взлома, интересует не "зачем" а "как" - "зачем" они уже и так знают. Это от честных людей.
"Как" как раз расскажут на митапе и в будущем будет развернутый отчет
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia

Alex question
осмотрелся
осмотрелся
Сообщения: 144
Зарегистрирован: 20 янв 2015, 10:13
Имя: Алексей
Страна: Россия
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Alex question »

TEB писал(а): "У нас" - это где?
У нас - это в нашем ПТК.
https://ru.wikipedia.org/wiki/%D0%9F%D0 ... 0%BD%D1%82
Technic4 писал(а): Только где?
В смысле где внедрен? На трех электростанциях полномасштабная система.
Аватара пользователя

Jackson
администратор
администратор
Сообщения: 17554
Зарегистрирован: 17 июн 2008, 16:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 818 раз
Поблагодарили: 1647 раз

Киберзащита АСУ ТП

Сообщение Jackson »

Alex question писал(а): У нас - это в нашем ПТК.
Я ж не знал. :) Спасибо!
Anton Shipulin писал(а): "Как" как раз расскажут на митапе и в будущем будет развернутый отчет
Супер! Бесплатный семинар "техногенные террористические акты на примере объектов электроэнергетики районного и регионального значения".
Интересно, там хоть кто-нибудь хоть догадывается в какие игры играет и с кем?

Отправлено спустя 4 минуты 37 секунд:
И "безопасники" ещё удивляются после этого, чего это их так не любят. По-моему, уже, кроме шуток, можно стучать в ФСБ.
Мы вот всё посмеиваемся над туповатым Пендостаном, а сами-то такие же, да?

Отправлено спустя 26 минут 21 секунду:
Я понял. Сейчас они проведут серию семинаров, найдутся какие-нибудь полоумные, которые таки попытаются проверить, а так ли оно на самом деле и погасят свет скажем в в каком-нибудь районе миллионника, и тут появляется "специалист" весь в белом со словами "вот, видите? мы же предупреждали" - и популярность темы растёт как на дрожжах, инвестиции, проекты, поставки, изменения регламентов....
Пожалуй, Эдуард Владимирович абсолютно прав.
По вопросам работы Форума можно обратиться по этим контактам.
Аватара пользователя

VADR
администратор
администратор
Сообщения: 4727
Зарегистрирован: 25 июл 2008, 07:12
Имя: Диев Александр Васильевич
Страна: Россия
город/регион: г. Сегежа, Карелия
Благодарил (а): 225 раз
Поблагодарили: 392 раза

Киберзащита АСУ ТП

Сообщение VADR »

Alex question писал(а):
TEB писал(а): "У нас" - это где?
У нас - это в нашем ПТК.
https://ru.wikipedia.org/wiki/%D0%9F%D0 ... 0%BD%D1%82
По ссылкам внизу страницы:
Внедрения ПТК Квинт - Срок регистрации домена KVINTSYSTEM.RU закончился.
Технические характеристики Ремиконта Р-330 - К сожалению запрашиваемой Вами страницы
не существует на нашем сайте.
Технические характеристики ПТК Квинт СИ - К сожалению запрашиваемой Вами страницы
не существует на нашем сайте.

Кто-нибудь у вас следит за информацией на ваших сайтах?
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.

Alex question
осмотрелся
осмотрелся
Сообщения: 144
Зарегистрирован: 20 янв 2015, 10:13
Имя: Алексей
Страна: Россия
Поблагодарили: 10 раз

Киберзащита АСУ ТП

Сообщение Alex question »

VADR писал(а): Кто-нибудь у вас следит за информацией на ваших сайтах?
Нет. Это старые сайты. На новые ссылки не повесили в статье.
Просто раньше у нас сотрудники писали статьи. Я сам тоже что-то писал. А потом как-то раз "начальство" увидело одну из статей и наехало с претензией: "ах вы хады америке камерчискую тайну разглашаете." Ну и все это дело забросили.
Аватара пользователя

Marrenoloth
завсегдатай
завсегдатай
Сообщения: 524
Зарегистрирован: 05 окт 2009, 11:51
Имя: Тихомиров Дмитрий Викторович
Страна: Россия
город/регион: Москва
Благодарил (а): 17 раз
Поблагодарили: 20 раз

Киберзащита АСУ ТП

Сообщение Marrenoloth »

Anton Shipulin, а почему вы никогда не постите сюда ответы по теме из ваших групп в фейсбуке и телеграмме, например? Туда цитаты уносите и люди там очень красочными эпитетами характеризуют асушников, но никаким образом не могут получить обратную связь по своим высказываниям! Это ужасно, я считаю!
Аватара пользователя

VADR
администратор
администратор
Сообщения: 4727
Зарегистрирован: 25 июл 2008, 07:12
Имя: Диев Александр Васильевич
Страна: Россия
город/регион: г. Сегежа, Карелия
Благодарил (а): 225 раз
Поблагодарили: 392 раза

Киберзащита АСУ ТП

Сообщение VADR »

Кстати, да. Свежий пример. Народ фейспалмами блещет, умных из себя строит, щёки надувает - аж жуть! :coolest:
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.
Аватара пользователя

Anton Shipulin
read only
read only
Сообщения: 54
Зарегистрирован: 30 июл 2016, 22:00
Имя: Шипулин Антон Сергеевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Киберзащита АСУ ТП

Сообщение Anton Shipulin »

Marrenoloth писал(а): Anton Shipulin, а почему вы никогда не постите сюда ответы по теме из ваших групп в фейсбуке и телеграмме, например? Туда цитаты уносите и люди там очень красочными эпитетами характеризуют асушников, но никаким образом не могут получить обратную связь по своим высказываниям! Это ужасно, я считаю!
Постораюсь ответить свое мнение на некоторые моменты.

Цитаты я уношу чтобы поделиться мнениями коллег с данного форума. Чтобы их увидело большая целевая аудитория. Так как наверно к сожалению формат форума является не сильно удобным (мое личное мнение) и не все могут увидеть их здесь. Красочность их эпитетов похожа на красочность эпититов на данноми форуме :) Однако я против конфронтации с любой стороны. К сожалению я не шлюз для передачи информации туда-сюда между площадками чтобы подать информацию в том виде которая она удобно каждому. Каждый может сам читать и отвечать на площадках где идет обсуждение и получать обратную связь о которой вы говорите. Со своей стороны я хочу напомнить что площадука в facebook и telegram открытая и каждый может присоедениться к ним, я неоднократно пришлашал всех. Лично мне не очень удобно оперативно писать на форуме (например с мобильных устройств) поэтому я делаю это редко, когда удается спокойно сесть за компьютер и есть свободная минута. По этому не вижу ничего ужасного.
ICS Security Fan • Kaspersky Industrial Cybersecurity Business Development • RUSCADASEC Community Co-founder • Industrial Cybersecurity Center (CCI) Coordinator for Russia
Ответить

Вернуться в «Информационная безопасность»