• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Система противодействия мошенничеству (anti-fraud)
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Защита информации в АСУ ТПhttps://www.freepik.com/free-vector/data-scientist-data-analytics-manager-database-developer-administrator-working-big-data-job-database-developers-careers-big-data-concept_11667700.htm#fromView=search&page=3&position=42&uuid=7b8a8210-6588-4e22-aa2f-3db87aee9542
Александр Крупский

Защита информации в АСУ ТП

18 мая, 2024/в Блог MTE / Александр Крупский

Меня зовут Александр, в компании МультиТек Инжиниринг я возглавляю направление защиты информации АСУ ТП, и сегодня хотел бы обсудить тему безопасности в АСУ ТП, ее особенностях, отличиях от обеспечения безопасности в «не-АСУ ТП».

Хороший тон и лучшие практики в области информационной безопасности говорят нам о том, что вопрос обеспечения защиты информации нужно рассматривать с трёх сторон: люди, процессы, технологии, и я с этим полностью согласен. Но сегодня, для легкого погружения в тему, я остановлюсь только на технологиях, а людей и процессы сможем разобрать в следующий раз.

НЕМНОГО ПРО АСУ ТП

Для начала расшифруем аббревиатуру АСУ ТП – автоматизированная система управления технологическим процессом производства, представляющая собой, упрощённо, комплекс программно-технических средств, включающий программное обеспечение, оборудование, технологические протоколы, каналы передачи данных и т.д..

Обращаю ваше внимание, программное обеспечение (ПО) – основополагающий компонент АСУ ТП. ПО работает с информацией, ПО позволяет модифицировать информацию и управлять ею.

Приведу несколько примеров:

  • производство конфет. Подготовка сырья, формирование изделий, глазирование, охлаждение и упаковка — все это может управляться как отдельной АСУ ТП, так и являющейся частью более крупной АСУ ТП — тут все зависит от объемов производства.
  • производство угля. Переработка горной руды — это сложный, процесс взаимодействия различных АСУ ТП (управляющих добычей, переработкой, обогащением, транспортировкой и т.д.).

Методом исключения определим, что в «не-АСУ ТП» будут входить все объекты, не попавшие в границы АСУ ТП. И снова примеры:

  • работа отдела продаж. Система учета рабочего время, доступ к сети Интернет, система ERP, IP-телефония и общие сетевые папки — все это однозначно принадлежит «не-АСУ ТП»;
  • работа бухгалтерии. Система расчета с заказчиками, система отчетности, электронная почта, доступ к порталам Интернет-банкингов также принадлежат «не-АСУ ТП».

Идем дальше. Проведем несложный анализ описанных выше примеров, и заметим следующее:

  • сетевое оборудование, компьютеры, серверы, операционная система Microsoft Windows, текстовые документы – все это является неотъемлемой частью как АСУ ТП, так и «не-АСУ ТП»;
  • станки (конвейерные ленты), контроллеры, система SCADA, протокол «МЭК-104», датчики давления, пара и качества воздуха, а также системы учёта электроэнергии явно присущи только АСУТП. Стоит отметить, что это далеко не все отличия, но об этом немного дальше.

ЗАЩИТА ИНФОРМАЦИИ

Чтобы понять, чем отличается защита информации в АСУ ТП от защиты информации в «не-АСУ ТП», рассмотрим возможные последствия нарушения защиты информации в АСУ ТП:

  • отказ и сбои в работе оборудования на производстве, включающие:
    • выход из строя дорогостоящего (и, возможно, даже уникального) оборудования;
    • нарушение работы оборудования, обеспечивающего функционирование социально важных объектов страны;
    • нарушение работы оборудования, контролирующего промышленную безопасность химических веществ (хранение аммиака, подача кислорода и т.п.).
  • нарушения и сбои в работе сложных технологических процессов;
  • нарушения требований охраны труда и пожарной безопасности;
  • финансовый и репутационный ущерб;
  • ущерб окружающей среде;
  • угроза для жизни и здоровья людей.

Резюмируя, диапазон возможных последствий огромный: от незначительного сбоя в работе принтера до гибели людей, техногенных и экологических катастроф.

Глобальность, трагичность и катастрофичность последствий — вот цена пренебрежения защитой информации в АСУ ТП.

Надеюсь, что мне достаточно убедительно удалось обосновать важность защиты информации в АСУ ТП.

Теперь перейдем к трудностям, с которыми мы, скорее всего, столкнёмся на нашем пути:

  • непрерывность и замкнутость технологического процесса (невозможность остановить технологический процесс);
  • непредсказуемость поведения систем, разработанных десятки лет назад (старые операционные системы – Microsoft Windows XP, Microsoft Windows 98, драйверы без поддержки и невозможности доработки), после воздействия на них современных средств защиты информации (СрЗИ);
  • долгий цикл обновления специализированного программного обеспечения;
  • высокая потребность в специалистах с уникальными знаниями и соответствующей подготовкой.

И это всего лишь малая доля того, что нам усложняет обеспечение защиты информации АСУ ТП.

Сейчас, когда мы знаем, ЧТО необходимо защищать, знаем ЗАЧЕМ и с какими ТРУДНОСТЯМИ мы можем столкнуться, переходим непосредственно к процессу защиты АСУ ТП. (напомню, выше мы определились, на сегодня ограничимся только технологиями). Пройдем наш процесс обеспечения защиты информации по шагам:

Во-первых, необходимо определить границы АСУ ТП. Это могут быть как физические границы зданий или помещений, так и адреса подсетей. Стараемся определить, какие активы входят в границы, какие нет; какие потоки могут отдать информацию за границы (исходящий трафик), какие нет. Мы четко должны знать, где начинается и где заканчивается наша ответственность относительно внешней среды.

Во-вторых, необходимо провести инвентаризацию всех активов, находящихся в границах АСУ ТП и, возможно, уточнить границы.

Тут мы можем встретиться с первой особенностью обеспечения защиты информации – это непредсказуемость поведения оборудования при воздействии на него СрЗИ, осуществляющих инвентаризацию. К примеру: формирование ложных команд в отношении технологического оборудования, переход ПО в нерабочий режим.

Одним из вариантов избежать неприятных сюрпризов по части инвентаризации является использование СрЗИ, которые способны производить инвентаризацию, используя лишь копию сетевого трафика (продукты класса NTA (Network Traffic Analizer).

В-третьих, необходимо обеспечить контроль границ АСУ ТП, а именно контроль исходящего/входящего трафика.

По возможности полностью изолируем нашу АСУ ТП от внешней среды и спим спокойно. Если это сделать не удается, и предприятие все же нуждается в оперативной информации из АСУ ТП, нам на помощь приходят диоды данных, они обеспечивают однонаправленный поток данных.

В-четвертых, необходимо обеспечить защиту от вирусов для всех серверов и компьютеров в АСУ ТП. С этим хорошо справляются как антивирусы, так и СрЗИ класса EDR (Endpoint Detection & Response), каждый в своей части. Однако, стоит всегда помнить, что бездумная установка таких СрЗИ может привести к весьма печальным последствиям, так как антивирусы и СрЗИ класса EDR имеют функционал блокировки процессов, файлов устройств.

Но тут мы встречаемся со второй особенностью обеспечения защиты информации АСУ ТП – устаревшие операционные системы, являющиеся неотъемлемой часть АСУ ТП. Современные антивирусы требуют для работы вычислительные ресурсы, которые устаревшие системы предоставить не могут. Кроме того, современные антивирусы требуют от операционных систем нового функционала, которого просто нет в старых версиях систем.

Тут на помощь приходят специализированные антивирусы, разработанные с учетом вышеописанных особенностей. У них обширнее перечень поддерживаемых операционных систем, а требования к вычислительным ресурсам заметно меньше.

В-пятых, необходимо сделать РЕЗЕРВНЫЕ КОПИИ ВСЕХ активов, с которых удастся получить необходимую информацию, а именно операционных систем компьютеров и серверов, конфигурационных файлов сетевого оборудования, проектов контроллеров, дистрибутивов программного обеспечения, баз данных, логинов и паролей и т.д.

Тут на помощь придут системы резервного копирования и системы контроля версий конфигурационных файлов.

Подводя итог, хочу сказать, что защита информации в АСУ ТП – крайне важный процесс, который по своей значимости должен стоять, на мой взгляд, в одном ряду с охраной труда и пожарной безопасностью.

Уделяйте процессу защиты информации достаточное количество времени, проектируйте и создавайте системы, обеспечивающие защиту информации, а если у вас возникнут вопросы, мы всегда готовы вам помочь в этом.

1 409
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • сервис обмена информацииhttps://www.freepik.com/free-vector/sortation-systems-abstract-concept-illustration_12291385.htm#fromView=search&page=3&position=4&uuid=ed6088ff-8ba7-465d-a49d-a7dfdc167dde&query=avtomatization+information+technologies
    Сервис обмена данными с АСОИ Национального банка Республики Беларусь3 октября, 2025 - 16:20
  • Автоматизация процессов ИБhttps://www.freepik.com/free-vector/decentralized-application-abstract-concept-illustration-digital-application-blockchain-p2p-computer-network-web-app-multiple-users-cryptocurrency-open-source_10782923.htm#fromView=search&page=8&position=14&uuid=68dde15c-bc6c-412b-9272-af280d746e6b&query=+avtomatization+information+security
    Еще раз об автоматизации процессов информационной безопасности15 сентября, 2025 - 11:30
  • Техническая поддержка МультиТек Инжинирингhttps://www.freepik.com/free-vector/e-sport-team-abstract-concept-illustration_12290857.htm#fromView=search&page=3&position=11&uuid=c4921ae2-dd8e-46dd-b105-95518c1329e8&query=technical+support
    Создаем проактивную систему защиты информации5 сентября, 2025 - 11:35

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2025
Link to: С Днем Победы и Памяти Link to: С Днем Победы и Памяти С Днем Победы и Памятидень победы9 may vector created by freepik - www.freepik.com Link to: Обновление Indeed Privileged Access Manager (Indeed PAM): версия 2.10 Link to: Обновление Indeed Privileged Access Manager (Indeed PAM): версия 2.10 ИНДИДИНДИДОбновление Indeed Privileged Access Manager (Indeed PAM): версия...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

Сайт использует файлы cookie для обеспечения удобства пользователей сайта, его улучшения, предоставления персонализированных рекомендаций. Подробнее о настройках файлов Cookie

ПринятьОтклонитьПодробнее

Cookie и настройки приватности



1. ЧТО ТАКОЕ ФАЙЛЫ COOKIE?

Cookie являются текстовым файлом, сохраненным в браузере компьютера (мобильного устройства) пользователя интернет-сайта ООО «МультиТек Инжиниринг» (далее – сайт) при его посещении пользователем для отражения совершенных им действий. Этот файл позволяет не вводить заново или выбирать те же параметры при повторном посещении сайта, например, выбор языковой версии. (Подробнее о политике Cookie)

Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования.

Мы не передаем куки третьим лицам и не используем их для идентификации субъектов персональных данных.

2. НАСТРОЙКИ ФАЙЛОВ COOKIE НА САЙТЕ

Изменив настройки браузера, вы всегда можете запретить использование cookie. Такие изменения приведут к тому, что отдельные функции сайта станут для вас недоступными, а персональные настройки и параметры не будут сохраняться.
Настройки можно изменить в любой момент и запретить использование файлов.

При этом корректная работа сайта возможна только в случае использования функциональных куки. В случае их отключения может потребоваться совершать повторный выбор предпочтений куки.

Отключение статистических куки не позволяет определять предпочтения пользователей сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы сайта исходя из предпочтений пользователей.

3. ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Подробнее о нашей политике конфиденциальности и файлах cookies вы можете прочесть на странице Политики конфиденциальности.

Политика в области качества и защиты информации

Open Message Bar Open Message Bar Open Message Bar