• LinkedIn
  • Facebook
  • Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Поиск
  • Меню Меню
Защита информации в АСУ ТПhttps://www.freepik.com/free-vector/data-scientist-data-analytics-manager-database-developer-administrator-working-big-data-job-database-developers-careers-big-data-concept_11667700.htm#fromView=search&page=3&position=42&uuid=7b8a8210-6588-4e22-aa2f-3db87aee9542
Александр Крупский

Защита информации в АСУ ТП

18 мая, 2024/в Блог MTE / Александр Крупский

Меня зовут Александр, в компании МультиТек Инжиниринг я возглавляю направление защиты информации АСУ ТП, и сегодня хотел бы обсудить тему безопасности в АСУ ТП, ее особенностях, отличиях от обеспечения безопасности в «не-АСУ ТП».

Хороший тон и лучшие практики в области информационной безопасности говорят нам о том, что вопрос обеспечения защиты информации нужно рассматривать с трёх сторон: люди, процессы, технологии, и я с этим полностью согласен. Но сегодня, для легкого погружения в тему, я остановлюсь только на технологиях, а людей и процессы сможем разобрать в следующий раз.

НЕМНОГО ПРО АСУ ТП

Для начала расшифруем аббревиатуру АСУ ТП – автоматизированная система управления технологическим процессом производства, представляющая собой, упрощённо, комплекс программно-технических средств, включающий программное обеспечение, оборудование, технологические протоколы, каналы передачи данных и т.д..

Обращаю ваше внимание, программное обеспечение (ПО) – основополагающий компонент АСУ ТП. ПО работает с информацией, ПО позволяет модифицировать информацию и управлять ею.

Приведу несколько примеров:

  • производство конфет. Подготовка сырья, формирование изделий, глазирование, охлаждение и упаковка — все это может управляться как отдельной АСУ ТП, так и являющейся частью более крупной АСУ ТП — тут все зависит от объемов производства.
  • производство угля. Переработка горной руды — это сложный, процесс взаимодействия различных АСУ ТП (управляющих добычей, переработкой, обогащением, транспортировкой и т.д.).

Методом исключения определим, что в «не-АСУ ТП» будут входить все объекты, не попавшие в границы АСУ ТП. И снова примеры:

  • работа отдела продаж. Система учета рабочего время, доступ к сети Интернет, система ERP, IP-телефония и общие сетевые папки — все это однозначно принадлежит «не-АСУ ТП»;
  • работа бухгалтерии. Система расчета с заказчиками, система отчетности, электронная почта, доступ к порталам Интернет-банкингов также принадлежат «не-АСУ ТП».

Идем дальше. Проведем несложный анализ описанных выше примеров, и заметим следующее:

  • сетевое оборудование, компьютеры, серверы, операционная система Microsoft Windows, текстовые документы – все это является неотъемлемой частью как АСУ ТП, так и «не-АСУ ТП»;
  • станки (конвейерные ленты), контроллеры, система SCADA, протокол «МЭК-104», датчики давления, пара и качества воздуха, а также системы учёта электроэнергии явно присущи только АСУТП. Стоит отметить, что это далеко не все отличия, но об этом немного дальше.

ЗАЩИТА ИНФОРМАЦИИ

Чтобы понять, чем отличается защита информации в АСУ ТП от защиты информации в «не-АСУ ТП», рассмотрим возможные последствия нарушения защиты информации в АСУ ТП:

  • отказ и сбои в работе оборудования на производстве, включающие:
    • выход из строя дорогостоящего (и, возможно, даже уникального) оборудования;
    • нарушение работы оборудования, обеспечивающего функционирование социально важных объектов страны;
    • нарушение работы оборудования, контролирующего промышленную безопасность химических веществ (хранение аммиака, подача кислорода и т.п.).
  • нарушения и сбои в работе сложных технологических процессов;
  • нарушения требований охраны труда и пожарной безопасности;
  • финансовый и репутационный ущерб;
  • ущерб окружающей среде;
  • угроза для жизни и здоровья людей.

Резюмируя, диапазон возможных последствий огромный: от незначительного сбоя в работе принтера до гибели людей, техногенных и экологических катастроф.

Глобальность, трагичность и катастрофичность последствий — вот цена пренебрежения защитой информации в АСУ ТП.

Надеюсь, что мне достаточно убедительно удалось обосновать важность защиты информации в АСУ ТП.

Теперь перейдем к трудностям, с которыми мы, скорее всего, столкнёмся на нашем пути:

  • непрерывность и замкнутость технологического процесса (невозможность остановить технологический процесс);
  • непредсказуемость поведения систем, разработанных десятки лет назад (старые операционные системы – Microsoft Windows XP, Microsoft Windows 98, драйверы без поддержки и невозможности доработки), после воздействия на них современных средств защиты информации (СрЗИ);
  • долгий цикл обновления специализированного программного обеспечения;
  • высокая потребность в специалистах с уникальными знаниями и соответствующей подготовкой.

И это всего лишь малая доля того, что нам усложняет обеспечение защиты информации АСУ ТП.

Сейчас, когда мы знаем, ЧТО необходимо защищать, знаем ЗАЧЕМ и с какими ТРУДНОСТЯМИ мы можем столкнуться, переходим непосредственно к процессу защиты АСУ ТП. (напомню, выше мы определились, на сегодня ограничимся только технологиями). Пройдем наш процесс обеспечения защиты информации по шагам:

Во-первых, необходимо определить границы АСУ ТП. Это могут быть как физические границы зданий или помещений, так и адреса подсетей. Стараемся определить, какие активы входят в границы, какие нет; какие потоки могут отдать информацию за границы (исходящий трафик), какие нет. Мы четко должны знать, где начинается и где заканчивается наша ответственность относительно внешней среды.

Во-вторых, необходимо провести инвентаризацию всех активов, находящихся в границах АСУ ТП и, возможно, уточнить границы.

Тут мы можем встретиться с первой особенностью обеспечения защиты информации – это непредсказуемость поведения оборудования при воздействии на него СрЗИ, осуществляющих инвентаризацию. К примеру: формирование ложных команд в отношении технологического оборудования, переход ПО в нерабочий режим.

Одним из вариантов избежать неприятных сюрпризов по части инвентаризации является использование СрЗИ, которые способны производить инвентаризацию, используя лишь копию сетевого трафика (продукты класса NTA (Network Traffic Analizer).

В-третьих, необходимо обеспечить контроль границ АСУ ТП, а именно контроль исходящего/входящего трафика.

По возможности полностью изолируем нашу АСУ ТП от внешней среды и спим спокойно. Если это сделать не удается, и предприятие все же нуждается в оперативной информации из АСУ ТП, нам на помощь приходят диоды данных, они обеспечивают однонаправленный поток данных.

В-четвертых, необходимо обеспечить защиту от вирусов для всех серверов и компьютеров в АСУ ТП. С этим хорошо справляются как антивирусы, так и СрЗИ класса EDR (Endpoint Detection & Response), каждый в своей части. Однако, стоит всегда помнить, что бездумная установка таких СрЗИ может привести к весьма печальным последствиям, так как антивирусы и СрЗИ класса EDR имеют функционал блокировки процессов, файлов устройств.

Но тут мы встречаемся со второй особенностью обеспечения защиты информации АСУ ТП – устаревшие операционные системы, являющиеся неотъемлемой часть АСУ ТП. Современные антивирусы требуют для работы вычислительные ресурсы, которые устаревшие системы предоставить не могут. Кроме того, современные антивирусы требуют от операционных систем нового функционала, которого просто нет в старых версиях систем.

Тут на помощь приходят специализированные антивирусы, разработанные с учетом вышеописанных особенностей. У них обширнее перечень поддерживаемых операционных систем, а требования к вычислительным ресурсам заметно меньше.

В-пятых, необходимо сделать РЕЗЕРВНЫЕ КОПИИ ВСЕХ активов, с которых удастся получить необходимую информацию, а именно операционных систем компьютеров и серверов, конфигурационных файлов сетевого оборудования, проектов контроллеров, дистрибутивов программного обеспечения, баз данных, логинов и паролей и т.д.

Тут на помощь придут системы резервного копирования и системы контроля версий конфигурационных файлов.

Подводя итог, хочу сказать, что защита информации в АСУ ТП – крайне важный процесс, который по своей значимости должен стоять, на мой взгляд, в одном ряду с охраной труда и пожарной безопасностью.

Уделяйте процессу защиты информации достаточное количество времени, проектируйте и создавайте системы, обеспечивающие защиту информации, а если у вас возникнут вопросы, мы всегда готовы вам помочь в этом.

1 333
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Техническая поддержка МультиТек Инжинирингhttps://www.freepik.com/free-vector/e-sport-team-abstract-concept-illustration_12290857.htm#fromView=search&page=3&position=11&uuid=c4921ae2-dd8e-46dd-b105-95518c1329e8&query=technical+support
    Создаем проактивную систему защиты информации5 сентября, 2025 - 11:35
  • Проектирование и создание системы защиты информацииImage by vectorjuice on Freepik
    Проектирование и создание системы защиты информации. Практический опыт11 апреля, 2025 - 13:49
  • Центр кибербезопасностиImage by vectorjuice on Freepik
    Центр кибербезопасности. От проектирования до эксплуатации. Часть 3. Эксплуатация4 марта, 2025 - 13:37

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг
С Днем Победы и Памятидень победы9 may vector created by freepik - www.freepik.comИНДИДИНДИДОбновление Indeed Privileged Access Manager (Indeed PAM): версия...
Прокрутить наверх

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций. Подробнее о настройках файлов Cookie

ПринятьОтклонитьПодробнее

Cookie и настройки приватности



Как мы используем cookies

Мы можем запросить сохранение файлов cookies на вашем устройстве. Мы используем их, чтобы знать, когда вы посещаете наш сайт, как вы с ним взаимодействуете, чтобы улучшить и индивидуализировать ваш опыт использования сайта.

Чтобы узнать больше, нажмите на ссылку категории. Вы также можете изменить свои предпочтения. Обратите внимание, что запрет некоторых видов cookies может сказаться на вашем опыте испольхования сайта и услугах, которые мы можем предложить.

Необходимые Cookies сайта

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Другие сторонние сервисы

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Политика конфиденциальности

Подробнее о нашей политике конфиденциальности и файлах cookies вы можете прочесть на странице Политики конфиденциальности.

Политика в области качества и защиты информации
Open Message Bar