практик ИТ. Виртуализация, контейнеризация и пр.
Все написано в начале дискуссии. Речь о компетенциях. Я позволила себе усомниться в том, что интегратор ИТ-ИБ легче справляется с вопросами построения ИБ для АСУТП, чем инжиниринговая АСУТП команда (якобы знаний у таких коллег в ИБ недостаточно).
Наталья, идея повесить отвественность за построение и эксплуатацию соиб асу тп на асушников в целом правильная и логичная. Но вы просто разложите процессы обеспечения и управления кибербезопасностью всего предприятия на должностные и Функциональные задачи сотрудников эксплуатации, оперативно диспетчерских служб, иб и иб подразделений. При чем наложите на проектный цикл" проектирование, внедрение , эксплуатация, модернизация" и увидите, асушники, как со стороны интеграторов так и со стороны пользователей не то что не могут или недостаточно не компетентны в части кибербеза. Они не хотят в это лезть.
НаталИя😉 Как раз многие из внедренцев ПТК уже берут на себя ответственность и разработку по созданию СОИБ своего ПТК. И я вижу выход именно в этом - в изначально создании ПТК с СОИБ как неотъемлемой ее части.
Ну так у simens наверное есть и компетенции шучу) и это вендор мирового уровня, я например сложно представляю как вендоры которые не документируют даже свои интерфейсы будут ещё скажем делать решение класса IDS или скажем как они будут делать хардинг ОС в своих ПТК , если они этот ПТК то сделать то могут с трудом.
Поверьте, и в РФ есть достойные интеграторы ПТК
Александр, привет! У них просто нет требований нашего регулятора в части ИБ на ПЛК ) А так любой вендор АСУ ТП наберет людей, пройдет сертификацию своей оси и ППО и уйдет от использований наложенных СрЗИ где это возможно
Но закрытие мер у них подходящее,если что
Обсуждают сегодня