Обо мне

Моя фотография
Работаю в области ИБ с 2006 года. Эксперт CIGRE. Эксперт МЭК РГ15 ТК57. Член АРСИБ. Автор и соавтор 4 учебных пособий. Автор и соавтор более 20 статей. 11 научных публикаций. к.т.н. специальность 05.09.03 "Электротехнические комплексы и системы". Автор курса лекций в ЛГТУ «Кафедра АСУ» по предмету: «Основы информационной безопасности». Спикер ведущих российских и международных конференций по вопросам защиты информации.

среда, 19 декабря 2018 г.

Референсная архитектура Smart Grid (SGAM). Часть 1: "А что, так можно было?"



Я давно заинтересовался фреймворками, которые бы позволяли наглядно и доступно представить описание понятия Smart Grid, использовать для высокоуровнего анализа рисков и рисков ИБ, в частности.
Несколько событий, произошедших параллельно заставили вернуться к этой теме и рассмотреть ее более подробно: 
  • Недавно прошедший международный форум "Электрические сети". http://expoelectroseti.ru/
  • Коммерческие проекты по реализации требований  Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" у субъектов Электроэнергетики.
  • Деятельность рабочей группы CIGRE D 2.46  "Cybersecurity future threats and impact on Electric Power Utility".

воскресенье, 23 сентября 2018 г.

Анализ технической выставки CIGRE 2018


Привет читателям блога!
Эта статья написана по итогам трехдневной работы на международной технической выставке, проходившей в Париже одновременно с сессией CIGRE http://www.cigre-exhibition.com/ .Долго выбирал стиль, в котором изложить впечатления, решил выбрать сравнение.
Думаю, что Российским читателям блога наиболее интересным будет сравнение со схожими российскими отраслевыми мероприятиями, коих не так много:
Итак, критерии:
  • Техническая выставка - раз;
  • Насыщенная программа работы экспертов: рабочие столы, семинары, совещания и т.д. - два
  • Участники: заказчики, производители, представители академических кругов - три.

вторник, 28 августа 2018 г.

MoM B 5.66/D. 2.46 Специалисты разных направлений объединились.


Сегодня в рамках 47 сессии СИГРЭ состоялось заседание объединенной группы экспертов исследовательских комитетов B5 "«Релейная защиты и автоматика»" и D2 "«Информационные системы и телекоммуникации»". D 2.46/B 5.66 "Cybersecurity requirements for PACS and the resilience of PAC architectures".



вторник, 21 августа 2018 г.

47-ая сессия СИГРЭ в Париже. Предисловие.

                                          

При подготовке к участию в работе 47-ой сессии СИГРЭ, которая состоится с 25.08.2018-30.08.2018 я столкнулся с обилием информации, которую "с ходу" достаточно трудно воспринять и понять, как именно ее содержательно использовать. 
Уважаемые читатели, предлагаю Вашему вниманию то, что мне показалось наиболее важным и интересным: ключевые виды деятельности СИГРЭ, количественную информацию, подтверждающую наличие большого интереса к мероприятию со стороны отраслевого сообщества экспертов, возможные форматы участия, а также мои конкретные планы по работе в экспертных группах исследовательских комитетов D2 " Information Systems and Telecommunication" и B5 "SC B5 Protection and Automation".

понедельник, 2 июля 2018 г.

Ситуационная осведомленность. Введение.

Понятия, используемые в текущей статье:
-системный анализ;
-ситуационный анализ;
-ситуационная осведомленность;
-ситуационная осведомленность для принятия решений;
-cетецентричность.

Понятие «ситуационная осведомленность», или Situational Awareness, сформировалось на рубеже 90-х годов прошлого столетия и в первую очередь ассоциируется работами и именем Mica R. Endsley (Мика Эндсли).
В 1995 году в одной их статей журнала Human Factors: The Journal of the Human Factors and Ergonomics Society доктор Мика Эндсли, руководитель исследовательского подразделения ВВС США дала самое общеизвестное определение, ставшее классическим: принцип Situational Awareness представляет собой «чувственное восприятие элементов обстановки в (едином) пространственно-временном континууме, осознанное восприятие их значения, а также проецирование их в ближайшее будущее» [1, 2].


Situational Awareness – the perception of elements in the environment within a volume of time and space, the comprehension of their meaning, and the projection of their status in the near future. 

четверг, 31 мая 2018 г.

Industrial Cybersecurity Meetup#4:Послесловие.


Написал заметку по результатам состоявшейся 28.05.2018 встречи сообщества специалистов АСУ ТП, кибербезопасности и просто неравнодушных к теме  Industrial Cybersecurity.  Встреча прошла в ставшем уже привычным формате и состоялась в рамках Kaspersky Lab  CoLaboratory. Отдельное спасибо Антону Шипулину как идейному вдохновителю мероприятия.

Презентации и видео докладов и дискуссий по их итогам доступны:  презентации докладовзаписи докладов. Не буду пересказывать доклады 🙂, сформулирую наиболее зацепившие мое сознание моменты:

воскресенье, 1 апреля 2018 г.

О деятельности CIGRE

Коллеги, текущей заметкой я продолжаю представлять широкой общественности текущую деятельность экспертных отраслевых организаций. Преследуемые цели и стоящие перед экспертами задачи. Надеюсь, что приведенная информация позволит начать диалог, как на страницах блога, так и в рамках объединений экспертов.
Сегодняшняя статья посвящена CIGRE.
Коллеги, специалистам, работающим в электроэнергетической отрасли нет необходимости лишний раз представлять международный Совет по большим электрическим системам высокого напряжения – СИГРЭ, то широкому экспертному сообществу в области информационной безопасности, я думаю, дополнительная информация будет полезна.

вторник, 20 марта 2018 г.

О деятельности ТК 57 МЭК


Уважаемые читатели моего блога, данной статьей я начинаю цикл публикаций, посвященных популяризации и повышению информированности широких слоев отраслевых экспертов о работах по развитию серии стандартов IEC (МЭК) 62351 EC 62351:2018 SER Series Power systems management and associated information exchange - Data and communications security - ALL PARTS (Управление энергосистемами и связанный с ним обмен информацией. Безопасность данных и коммуникаций), которые ведутся сообществом международных экспертов рабочей группы 15 ТК 57. WG15 TC 57 IEC Data and communication security. 

TC 57 "Power systems management and associated information exchange"

Технический комитет 57  
«Управление энергосистемами и соответствующий информационный обмен».