Idaho National Laboratory (INL) запустил раздел на сайте посвящённый их методике Consequence-driven Cyber-informed Engineering (CCE), суть которой заключается в порядке вы-бора защитных мер для критических инфраструктур начинающемся с определения и анализа возможных негативных последствий.
Показаны сообщения с ярлыком ОИАЭ. Показать все сообщения
Показаны сообщения с ярлыком ОИАЭ. Показать все сообщения
среда, 29 января 2020 г.
среда, 28 августа 2019 г.
Краткий обзор публикации МАГАТЭ NSS033-T Computer Security of Instrumentation and Control Systems at Nuclear Facilities (Компьютерная безопасность систем контроля и управления объектов использования атомной энергии. Техническое руководство)
Документ непосредственно освещает вопросы компьютерной безопасности подсистем АСУ ТП АЭС, которые выполняют функции безопасности , функции важные для безопасности или вспомогательные функции на ядерных установках. В нем затрагиваются три темы:
первая касается роли компьютерной безопасности в защите цифровых подсистем АСУ ТП, мер обеспечения компьютерной безопасности, классификации подсистем по уровням и зонам компьютерной безопасности;
вторая — взаимосвязь между компьютерной и ядерной безопасностью. Приведены принципы оценки рисков с точки зрения компьютерной безопасности АСУ ТП, проанализировано взаимное влияние ядерной и компьютерной безопасности, рассмотрены аспекты выбора мер обеспечения компьютерной безопасности с учетом предъявляемых к АСУ ТП требований к ядерной безопасности;
третья — обеспечение компьютерной безопасности на всех этапах жизненного цикла АСУ ТП, начиная с разработки требований к АСУ ТП и заканчивая ее эксплуатацией, техническим обслуживанием и модификацией. При этом даются рекомендации по разработке основных документов, таких как политика компьютерной безопасности и план обеспечения компьютерной безопасности. Рассматривается ряд сопутствующих вопросов, важных с точки зрения компьютерной безопасности АСУ ТП, например: обеспечение компьютерной безопасности или ее компонентов (технических средств и программного обеспечения) основными и сторонними поставщиками АСУ ТП; безопасность архитектуры АСУТП ядерной установки в целом; верификация программного обеспечения и валидация АСУ ТП с учетом требований к компьютерной безопасности; мониторинг компьютерной безопасности.
первая касается роли компьютерной безопасности в защите цифровых подсистем АСУ ТП, мер обеспечения компьютерной безопасности, классификации подсистем по уровням и зонам компьютерной безопасности;
вторая — взаимосвязь между компьютерной и ядерной безопасностью. Приведены принципы оценки рисков с точки зрения компьютерной безопасности АСУ ТП, проанализировано взаимное влияние ядерной и компьютерной безопасности, рассмотрены аспекты выбора мер обеспечения компьютерной безопасности с учетом предъявляемых к АСУ ТП требований к ядерной безопасности;
третья — обеспечение компьютерной безопасности на всех этапах жизненного цикла АСУ ТП, начиная с разработки требований к АСУ ТП и заканчивая ее эксплуатацией, техническим обслуживанием и модификацией. При этом даются рекомендации по разработке основных документов, таких как политика компьютерной безопасности и план обеспечения компьютерной безопасности. Рассматривается ряд сопутствующих вопросов, важных с точки зрения компьютерной безопасности АСУ ТП, например: обеспечение компьютерной безопасности или ее компонентов (технических средств и программного обеспечения) основными и сторонними поставщиками АСУ ТП; безопасность архитектуры АСУТП ядерной установки в целом; верификация программного обеспечения и валидация АСУ ТП с учетом требований к компьютерной безопасности; мониторинг компьютерной безопасности.
Ссылка на документ
вторник, 27 августа 2019 г.
Перечень известных кибер-инцидентов на объектах использования атомной энергии
«Существуют три вида лжи:
ложь, наглая ложь и статистика»
ложь, наглая ложь и статистика»
-Неизвестный автор
В течение многих лет происходят кибер-инциденты в промышленных объектах, в том числе на объектах использования атомной энергии. Большинство из этих событий не сообщается общественности. Эта заметка представляет собой краткий обзор публично представленных кибер-нцидентов на объектах использования атомной энергии. Следует отметить, что перечень, вероятно,не является полным и окончательным.

Подписаться на:
Сообщения (Atom)
Избранное
-
Документ непосредственно освещает вопросы компьютерной безопасности подсистем АСУ ТП АЭС, которые выполняют функции безопасности , функции...
-
Денис И. Бабаев 1 , Владимир Н. Дурнев 2 , Виталий Г. Иваненко 3 , Олег И. Лобанок 4 , Александр А. Филаткин 5 . 1,2,4,5 Акционерно...
-
Глоссарий МАГАТЭ по безопасности 2018 года - это новое издание Глоссария по безопасности МАГАТЭ, первоначально выпущенное в 2007 год...

