Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Kisfilm a Hydro Toulouse-i üzeméről a LockerGoga-incidens után

2019. április 21. - icscybersec

Tegnap este egy nagyon érdekes, alig 3 és fél perces videót találtam arról, hogy a Norsk Hydro Toulouse-i üzemében hogyan oldották meg a helyi munkatársak a manuális működést, miután a LockerGoga-támadás nyomán elvesztették a teljesen automatizált gyár integrált rendszereit. A videót itt lehet megnézni: https://www.youtube.com/watch?v=o6eEN0mUakM

A film nyomán két gondolat fogalmazódott meg bennem (nem először):

1. Elismerésre méltó (és egyáltalán nem szokványos), amilyen nyíltan és transzparens módon áll a Norsk Hydro az esethez, ezzel lehetőséget adva nagyjából bárkinek az ipari szektorban működő szervezetek közül, hogy tanuljanak, tanuljunk ebből az incidensből.

2. Ez az eset megint nagyon jól rávilágít arra, hogy az ICS rendszerek világában az BCP/DRP terveket nem elég megírni és a megfelelőségi követelményeket szem előtt tartva rendszeresen frissíteni, még csak az sem elég, ha rendszeresen és alaposan begyakoroltatjuk az érintett kollégákkal a feladataikat, de legalább ilyen fontos a helyettesítő (sok esetben bizony manuális) eljárások kidolgozása.

Bízom benne, hogy ezt a videót sok hazai szakember fogja látni és elgondolkodnak a fenti felvetéseimen.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr9314777388

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása