Контакты
Подписка 2025

Сообщество RUSCADASEC: для кого оно и какие проблемы решает

Илья Карпов, 18/06/24

В одной из соцсетей в начале 2000-х зародилась группа RUSCADASEC, посвященная темам безопасности АСУ ТП, со временем переросшая в полноценное сообщество по кибербезопасности. Как это было?

Автор: Илья Карпов, основатель RUSCADASEC, ведущий специалист по информационной безопасности в отделе исследовательской лаборатории BI.ZONE

003_ruscadasec_J_logo-fin_RGB_with-safe-area-1

Изначально RUSCADASEC представляло собой небольшое сообщество, в котором публиковались актуальные для индустрии новости. С течением времени участники группы стали проявлять все больший интерес к кибербезопасности, поэтому сооснователи платформы – Антон Шипулин, Илья Карпов и Евгений Дружинин приняли решение делать из группы полноценное тематическое сообщество.

Практически одновременно с группой был создан канал в еще только набиравшем популярность Telegram. Появление канала и, соответственно, возможности живого, более свободного общения было позитивно воспринято участниками сообщества. Мы быстро определились с темами и прописали внутренний регламент, а наши друзья разработали логотип. Число участников стабильно росло.

Активно развивать проект нам помогало множество людей. И, чтобы отблагодарить их, мы задумались о раздаче коинов (RUSCADASEC challenge coin) – металлических медальонов с логотипом и девизом сообщества, с уникальным номером. Традиционно они вручаются за вклад в жизнь RUSCADASEC, а также за вклад в развитие промышленной кибербезопасности в России и в мире.

Однажды один из участников попросил нас собирать для подписчиков самые важные экспертные новости – после этого канал приобрел функцию новостного агрегатора.

Мы пробовали разные способы развития: обменивались ссылками с другими сообществами, заводили каналы в других мессенджерах и соцсетях, но основная активность концентрировалась именно в Telegram. После появления официальной страницы сообщества [1] мы придумали проводить неформальные встречи участников – офлайн. Планировали организовать CERT (группа реагирования на компьютерные инциденты из независимых экспертов), но понимали, что только силами сообщества этот проект будет поддерживать непросто. По той же причине поставили на паузу идею развития своего ютуб-канала, хотя считаем ее вполне осуществимой.

Со временем у нас появилась ScadaX Security – дочка сообщества, объединившая независимых экспертов по поиску уязвимостей в компонентах АСУ ТП, здесь же публикуются посты по узкой тематике, чтобы не забивать спецификой основной канал. Для экспертов мы проводим митапы и конференции. Правда, какое-то время из-за ковидных ограничений приходилось встречаться онлайн.

Активности проекта: польза от участия, система коинов

Вручение RUSCADASEC challenge coin – практика раздачи коинов позаимствована у западных комьюнити: их вручают активным участникам сообщества, которые внесли вклад в его развитие. Это своего рода благодарность и знак признания от сообщества. Список держателей коинов можно посмотреть, пройдя по ссылке ruscadasec.ru.

Интересные неформальные встречи – почти всегда мы собираемся после конференции ИБ АСУ ТП КВО, куда приходят разные эксперты и инженеры АСУ ТП, не только из России. Например, комьюнити не раз посещала с докладами Марина Кротофил, работавшая в то время в Honeywell, США. Вообще, крайне интересны и уникальны доклады и выступления наших участников, поскольку их можно услышать только на конференциях. В 2015 г. на митапе только у RUCSADASEC были доклады, где эксперты заранее предупреждали о критических уязвимостях в устройствах РЗА и проблемах в промышленных протоколах для электроэнергетики, исправленные уязвимости в которых использовало ВПО CrashOverride/Industroyer, что даже было отмечено в международных публикациях и рассылках.

Во второй раз проходит очная конференция RUSCADASEC CONF, за что мы выражаем благодарность всем, кто ее поддерживает и помогает. Особая благодарность рабочей группе, в которую вошли Владимир Карантаев, Дмитрий Правиков, Евгений Баклушин, Дмитрий Даренский, Мария Шадько, Алексей Гуревич, Александр Карпенко, Максим Никандров, Владимир Дащенко. Спасибо спонсорам и информационным партнерам, которых можно увидеть на странице конференции [2]. Всегда рады видеть упоминания комьюнити на слайдах докладчиков на сторонних мероприятиях – здорово, что люди считают важным, презентуя себя и свою деятельность, позиционировать себя как участника RUSCADASEC.

Мы оказываем активную информационную поддержку сторонним мероприятиям по кибербезопасности, особенно если есть активности по АСУ ТП. Но останавливаться на этом не хотим и потому всегда открыты для любых встречных предложений и инициатив.

Мы продолжаем приглашать в сообщество новых участников, занимаемся развитием конференции RUSCADASEC CONF, которая скоро станет ежегодной. Хотелось бы слышать еще больше докладов, поэтому мы всегда открыты для всех желающих выступить!

Наш новостной канал [3] активно развивается и открыт для предложений публикаций. Всегда рады тем, кто готов помочь с контентом, а также вскоре вернемся к идее собственного новостного ютуб-канала.


  1. http://ruscadasec.ru/ 
  2. https://conf-ruscadasec.ru/ 
  3. https://t.me/ruscadasecnews 
Темы:АСУ ТПЖурнал "Информационная безопасность" №2, 2024Вебмониторэкс

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Кибербезопасность
Форум ITSEC 2025 (весна) для AppSec, Security Champions, DevOps-инженеров, тестировщиков, специалистов по ИБ
Участвуйте 3-4 июня →
Статьи по той же темеСтатьи по той же теме

  • Aladdin eCA – доверенная альтернатива Microsoft CA
    Денис Полушин, руководитель направления PKI компании Аладдин
    Aladdin eCA – это полнофункциональная отечественная альтернатива Microsoft CA, обеспечивающая комплексную защиту цифровой идентификации и интеграцию в существующие экосистемы предприятий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Изоляция как стратегия: однонаправленные шлюзы для промышленного сегмента сети
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Обеспечение безопасности АСУ ТП является комплексной задачей часть из направлений которой так или иначе связана с мерами по сегментации сетевой инфраструктуры и выбором решений по изоляции АСУ ТП от внешних воздействий и несанкционированного доступа. Решением по сегментации являются однонаправленные шлюзы, они же диоды данных или инфодиоды.
  • "Находка" для критической информационной инфраструктуры
    Евгений Пугач, руководитель отдела по информационной безопасности ООО “ИТЭК”
    Cубъекты КИИ постоянно сталкиваются с необходимостью учитывать широкий спектр факторов: от изменений в законодательстве до анализа актуальных угроз. Эти данные необходимо не только собрать, но и структурировать, обрабатывать и постоянно обновлять, чтобы поддерживать соответствие требованиям и обеспечить надежную защиту – частью этой работы является ведение так называемой "бумажной" составляющей информационной безопасности.
  • Обзор новинок UserGate конца 2024 года
    Компания UserGate обычно радует рынок своими новинками в апреле, но в этом году решила, что ждать весны слишком долго, и выстрелила новыми продуктами уже в ноябре. Темп инноваций лишний раз напоминает, что улучшение безопасности – это вопрос не календаря, а готовности разработчиков удивлять своих клиентов.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
Защиту СУБД и данных обсудим на ITSEC 2025
Посетите 3-4 июня →

More...
ТБ Форум 2025
4 июня | Форум ITSEC 2025 Доверенные корпоративные репозитории
Жми, чтобы участвовать

More...