Что такое Industrial CyberSecurity
Введение
В технологических процессах современных промышленных предприятий широко применяются автоматизированные системы управления технологическими процессами (АСУ ТП), промышленные сети и различные цифровые технологии. Их внедрение позволяет повысить эффективность, управляемость и экономичность производственных процессов. Вместе с тем развитие и цифровизация технологической инфраструктуры сопровождаются появлением новых рисков, связанных с возможностью проведения кибератак на элементы промышленной информационно-управляющей среды.
Если ранее промышленные системы управления функционировали преимущественно в изолированных средах и были слабо связаны с внешними информационными сетями, то в настоящее время наблюдается их активная интеграция с корпоративными IT-системами и сетевой инфраструктурой общего пользования, включая сеть Интернет. Такая интеграция расширяет возможности мониторинга, управления и оптимизации производственных процессов, однако одновременно увеличивает поверхность потенциальных кибератак и делает промышленную инфраструктуру предприятий привлекательной целью для злоумышленников.
В этих условиях особую актуальность приобретает направление Industrial CyberSecurity (также известное как ICS Security или OT Security), представляющее собой совокупность методов, технологий и организационных мер, направленных на обеспечение кибербезопасности промышленных систем управления и технологической инфраструктуры предприятий. В рамках Industrial CyberSecurity рассматривается защита ключевых компонентов промышленной автоматизации, включая:
- системы диспетчерского управления и сбора данных (SCADA),
- программируемые логические контроллеры (PLC),
- распределённые системы управления (DCS),
- устройства промышленного интернета вещей (IIoT) и различные промышленные датчики.
Основной задачей Industrial CyberSecurity является обеспечение непрерывности и безопасности функционирования технологических процессов, а также предотвращение киберинцидентов, способных привести к нарушению производственного цикла, возникновению аварийных ситуаций или созданию угрозы для жизни и здоровья персонала.
Отличие Industrial CyberSecurity от IT-безопасности
Несмотря на общие принципы, защита промышленных систем существенно отличается от классической IT-безопасности.
В IT-среде основными приоритетами являются конфиденциальность и целостность данных. В OT-среде (Operational Technology) на первом месте стоит доступность: даже кратковременный простой может привести к серьёзным финансовым и технологическим потерям.
Ключевые отличия:
-
промышленное оборудование часто работает десятилетиями и не поддерживает современные обновления безопасности;
-
остановка системы для патча или перезагрузки может быть недопустима;
-
многие промышленные протоколы изначально не проектировались с учётом киберугроз;
-
ошибки в OT могут иметь физические последствия.
Поэтому методы защиты IT не всегда применимы напрямую в промышленности.
Основные компоненты промышленных систем
Для понимания Industrial CyberSecurity важно знать, какие элементы часто входят в состав АСУ ТП и подлежат защите тем или иным способом:
- аппаратные и программно-аппаратные компоненты АСУ ТП:
- серверы;
- АРМ, в том числе мобильные инженерные станции;
- принтеры;
- коммутационное оборудование, медиаконверторы, маршрутизаторы;
- межсетевые экраны и диоды данных;
- ПЛК и ПЛИС;
- съемные носители информации;
- устройства синхронизации времени;
- устройства переключения питающих сетей;
- источники бесперебойного питания;
- низковольтные коммутационные устройства;
- датчики и исполнительные механизмы,
- линии связи;
- программное обеспечение компонентов АСУ ТП:
- микропрограммное обеспечение;
- системное ПО;
- прикладное ПО;
- информация в составе АСУ ТП:
- базы данных;
- конфигурационные файлы компонентов АСУ ТП;
- данные, передаваемые по каналам связи.
Единая концепция промышленной безопасности Лаборатории Касперского
Единая концепция промышленной безопасности от Лаборатории Касперского делится на несколько типов:
- Основные
- Фокусные
- Решения на базе KasperskyOS
Основные
- Система комплексной защиты серверов и рабочих станций:
- Kaspersky Industrial CyberSecurity for Nodes (Linux&Windows)
- Система обнаружения вторжений и инвентаризации сети АСУ ТП
- Kaspersky Industrial CyberSecurity for Networks
- Система мониторинга, анализа и управления событиями безопасности в промышленной инфраструктуре
- Kaspersky Unified Monitoring and Analysis Platform
Фокусные
- Система раннего обнаружения аномалий с использованием машинного обучения
- Kaspersky Machine Learning for Anomaly Detection
- Система построения программно-определяемых глобальных сетей
- Kaspersky SD-WAN
- Система противодействия БПЛА
- Kaspersky Antidrone
Решения на базе KasperskyOS
- Тонкие клиенты
- Kaspersky Thin Client
- Транспортный шлюз безопасности
- Kaspersky Automotive Secure Gateway
Помимо Технологий, в единую концепцию также входят Знания и Экспертиза
Знания и обучение
- Аналитика об угрозах - Kaspersky ICS Threat Intelligence
- Кибергигиена - Kaspersky Security Awareness
- Тренинги - Kaspersky ICS CERT Training
Услуги и экспертиза
- Анализ защищенности - Kaspersky ICS Security Assessment
- Управляемая защита - Kaspersky Managed Detection and Response
- Реагирование на инциденты - Kaspersky Incident Response
No comments to display
No comments to display