Pull to refresh

Comments 8

Все ближе и ближе мы к войнам в интернете.
>Конечно, нельзя проконтролировать всех без исключения сотрудников, кто имеет доступ к такому оборудованию.
Это почему же нельзя?
Это ж каким безалаберным надо быть, чтобы не контролировать хотя бы такой доступ. Ну что может быть проще: рассказывали как то про монетный двор в Москве — там люди во все казенное передеваются до нижнего белья.
Так что, жадность сильнее страха?
Жадность, любопытство, любовь, азарт… много чего бывает сильнее страха, нет?
Страх самое сильное инстинктивное чувство. Что и продолжение рода. Так что может, действительно, это победа разума над инстинктами :-) Что ж законы эволюции одни для всех.
Мне нравятся Ваши статьи: они грамотно написаны, они захватывают мое внимание до самой последней строчки… Но у меня возникает вопрос Вы являетесь специалистом в области АСУ ТП? Во втором абзаце написано «Stuxnet поражает прежде всего промышленные системы, как правило, системы контроля класса типа SCADA, которые производит компания Siemens», а в третьем — «Найденная модификация Stuxnet работает на частотных конвертерах», и у меня возникает еще вопрос, какая же угроза безопасности если это системы контроля, это же не система управления, и уж тем более не система Противоаварийной Автоматической Защиты (ПАЗ)?? В общем, если какая-то угроза и есть, я думаю всем интересно было бы узнать некие аргументированные подтверждения опасности, а не возгласы «Вирус, АЭС, опасность, ужас»… А уж фраза «Конечно, нельзя проконтролировать всех без исключения сотрудников, кто имеет доступ к такому оборудованию.» меня вообще добила. На чем основано это мнение?? Вы считаете, что к потенциально опасным объектам, тем более на АЭС, может получить доступ кто угодно из сотрудников?
я не специалист в данной области, но вот то, что первое пришло в голову.
представьте себе, что система контролирует некий процесс. и если какие-то параметры выходят за приемлимые рамки, система подает сигнал, а персонал принимает какие-либо действия.
и вдруг, процессы пошли вразнос. а система контроля, зараженная зловредом, «не обратила» на это внимание. вот и наступила угроза безопасности.
как-то так…
Я Вас не понимаю, честно…
Я специально написал небольшую статью, после первой же заметки о вирусе Stuxnet. Я уже писал, и напишу еще раз, что за безопасностью на опасных производствах следит система (ПАЗ), которая автоматически переводит производство в безопасное состоянии при возникновении опасных ситуаций. И если доступ к неким SCADA-подобным системам хоть теоретически возможен, то, чтобы добраться вирусу до инженерной станции системы ПАЗ, должна быть совершена инсайдерская атака, а не атака вируса. В комментариях к той статье описано почему именно только инсайдеская атака имеет хоть какие-то шансы на повреждение системы управления промышленным производством (опасным, естественно).
Sign up to leave a comment.

Articles