Москва +7 (495) 221-21-41
Ростов-на-Дону +7 (863) 320-09-60
- Москва
- Ростов-на-Дону
- Кемерово
- Новосибирск
- +7 (495) 221 21 41
- +7 (863) 320 09 60
- +7 (384) 221 56 41
- +7 (495) 221 21 41
Безопасность АСУ ТП - комментарий эксперта ARinteg
Руководитель проектов по АСУ ТП компании ARinteg Данилов Юрий рассказал о том, с какими трудностями сталкиваются владельцы промышленных систем, какие факторы влияют на промышленную безопасность и какие меры применяются в этой сфере.
С ростом промышленного сектора растет ИТ инфраструктура с многочисленными подключениями во внешний мир. С одной стороны, специалисты АСУ ТП хотят упростить себе жизнь, подключаясь удаленно к рабочим станциям и серверам, но с другой, они открывают доступ для злоумышленников. И делают они это неосознанно, считая, что их системы никому не нужны.
Согласно отчету «Лаборатория Касперского» (ЛК) «Кибербезопасность систем промышленной автоматизации в 2018 году», более половины компаний не сталкивались с какими-либо инцидентами или нарушениями безопасности в последние 12 месяцев. Анализ количества атак и инцидентов, с которыми сталкиваются компании, дал удивительный результат: 10% респондентов все еще не ведут подсчет количества инцидентов и брешей в безопасности.»
Сколько раз за последние 12 месяцев организация сталкивалась с какими-либо инцидентами кибербезопасности, касающимися АСУ ТП и/или промышленных сетей?
Возможно, у таких предприятий попросту нет возможности отслеживать и распознавать атаки даже поверхностно. Большинство из них только начинают свою диджитализацию промышленной инфраструктуры. Поэтому атаки на них будут расти по мере цифровой трансформации. Хочется упомянуть и про уровень компетентности сотрудников этих предприятий. Он повышается, но присутствует нехватка квалифицированных кадров и слабое взаимодействие между подразделениями ИТ и специалистами АСУ. Без совместных усилий и взаимодействия двух разных подразделений - ИТ и специалистами АСУ ТП невозможно обеспечить комплексный подход защиты инфраструктуры всего предприятия в целом. У специалистов ИТ на первом месте стоит конфиденциальность, затем обеспечение целостности, а на последнем месте доступность. В АСУ ТП дело обстоит немного иначе, на первом месте доступность, затем целостность, а в конце уже конфиденциальность. Вроде все делают одно дело, но каждый по-разному. И по мере внедрения промышленных систем во внешнюю среду, взаимодействие этих двух подразделений становится более важным для всего предприятия.
Определите степень проблематичности перечисленных ниже факторов, влияющих на безопасность АСУ ТП: серьезная проблема, совсем не проблема. (2018)
По применяемым мерам защиты в обеспечении кибербезопасности АСУ ТП можно сказать, что антивирусы по-прежнему остаются стандартом в защите не только офисных систем. Не стоит забывать и про мониторинг сети с анализом журналов, а также сегментацию сетей (применяется в 47% компаний) и систем обнаружения вторжений (45%). Эти меры являются фундаментом любой надежной защиты промышленных систем, так же, как и метод «воздушного зазора».
Своим заказчикам ARinteg предлагает комплексные системы безопасности, в том числе и решение по защите промышленных сред KICS (Kaspersky Industrial CyberSecurity) от ЛК. Это решение адаптировано для использования в технологических сегментах. Оно обеспечивает защиту рабочих станций и серверов от вредоносного и злонамеренного программного обеспечения, в том числе вирусов, сетевых червей, шпионских и троянских программ, а также осуществляет пассивный мониторинг сетевого трафика промышленной сети с возможностью обнаружения угроз.
Решение KICS обладает всеми необходимыми мерами защиты в реализации требований приказа ФСТЭК №239, а также имеет сертификацию во ФСТЭК и ФСБ.
В завершении отмечу, что киберугрозы в промышленном сегменте уже давно стали нашей реальностью, которую нельзя не замечать и игнорировать.
© Все права защищены 2003-2024 г.
ООО "АРинтег"
Политика обработки персональных данных
Антикоррупционная политика ООО "АРинтег"