ARinteg.ru
  • Москва
  • Санкт-Петербург
  • Екатеринбург
  • +7 (495) 221 21 41
  • +7 (812) 407 34 71
  • +7 (343) 247 83 68
instagram facebook home print mail site-map  

Безопасность АСУ ТП - комментарий эксперта ARinteg

17.09.2019

Руководитель проектов по АСУ ТП компании ARinteg Данилов Юрий рассказал о том, с какими трудностями сталкиваются владельцы промышленных систем, какие факторы влияют на промышленную безопасность и какие меры применяются в этой сфере.

С ростом промышленного сектора растет ИТ инфраструктура с многочисленными подключениями во внешний мир. С одной стороны, специалисты АСУ ТП хотят упростить себе жизнь, подключаясь удаленно к рабочим станциям и серверам, но с другой, они открывают доступ для злоумышленников. И делают они это неосознанно, считая, что их системы никому не нужны.

Согласно отчету «Лаборатория Касперского» (ЛК) «Кибербезопасность систем промышленной автоматизации в 2018 году», более половины компаний не сталкивались с какими-либо инцидентами или нарушениями безопасности в последние 12 месяцев. Анализ количества атак и инцидентов, с которыми сталкиваются компании, дал удивительный результат: 10% респондентов все еще не ведут подсчет количества инцидентов и брешей в безопасности.»

Сколько раз за последние 12 месяцев организация сталкивалась с какими-либо инцидентами кибербезопасности, касающимися АСУ ТП и/или промышленных сетей?

Безопасность АСУ ТП - комментарий эксперта ARinteg

Возможно, у таких предприятий попросту нет возможности отслеживать и распознавать атаки даже поверхностно. Большинство из них только начинают свою диджитализацию промышленной инфраструктуры. Поэтому атаки на них будут расти по мере цифровой трансформации. Хочется упомянуть и про уровень компетентности сотрудников этих предприятий. Он повышается, но присутствует нехватка квалифицированных кадров и слабое взаимодействие между подразделениями ИТ и специалистами АСУ. Без совместных усилий и взаимодействия двух разных подразделений - ИТ и специалистами АСУ ТП невозможно обеспечить комплексный подход защиты инфраструктуры всего предприятия в целом. У специалистов ИТ на первом месте стоит конфиденциальность, затем обеспечение целостности, а на последнем месте доступность. В АСУ ТП дело обстоит немного иначе, на первом месте доступность, затем целостность, а в конце уже конфиденциальность. Вроде все делают одно дело, но каждый по-разному. И по мере внедрения промышленных систем во внешнюю среду, взаимодействие этих двух подразделений становится более важным для всего предприятия.

Определите степень проблематичности перечисленных ниже факторов, влияющих на безопасность АСУ ТП: серьезная проблема, совсем не проблема. (2018)

С какими трудностями сталкиваются владельцы промышленных систем, какие факторы влияют на промышленную безопасность и какие меры применяются в этой сфере

По применяемым мерам защиты в обеспечении кибербезопасности АСУ ТП можно сказать, что антивирусы по-прежнему остаются стандартом в защите не только офисных систем. Не стоит забывать и про мониторинг сети с анализом журналов, а также сегментацию сетей (применяется в 47% компаний) и систем обнаружения вторжений (45%). Эти меры являются фундаментом любой надежной защиты промышленных систем, так же, как и метод «воздушного зазора».

Своим заказчикам ARinteg предлагает комплексные системы безопасности, в том числе и решение по защите промышленных сред KICS (Kaspersky Industrial CyberSecurity) от ЛК. Это решение адаптировано для использования в технологических сегментах. Оно обеспечивает защиту рабочих станций и серверов от вредоносного и злонамеренного программного обеспечения, в том числе вирусов, сетевых червей, шпионских и троянских программ, а также осуществляет пассивный мониторинг сетевого трафика промышленной сети с возможностью обнаружения угроз.

Решение KICS обладает всеми необходимыми мерами защиты в реализации требований приказа ФСТЭК №239, а также имеет сертификацию во ФСТЭК и ФСБ.

В завершении отмечу, что киберугрозы в промышленном сегменте уже давно стали нашей реальностью, которую нельзя не замечать и игнорировать.  

Возврат к списку

qrcode
pci


abiss
      facebook   instagram