# Что такое Industrial CyberSecurity

### Введение

<span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">В технологических процессах современных промышленных предприятий широко применяются автоматизированные системы управления технологическими процессами (АСУ ТП), промышленные сети и различные цифровые технологии. Их внедрение позволяет повысить эффективность, управляемость и экономичность производственных процессов. Вместе с тем развитие и цифровизация технологической инфраструктуры сопровождаются появлением новых рисков, связанных с возможностью проведения кибератак на элементы промышленной информационно-управляющей среды.</span>

<span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">Если ранее промышленные системы управления функционировали преимущественно в изолированных средах и были слабо связаны с внешними информационными сетями, то в настоящее время наблюдается их активная интеграция с корпоративными IT-системами и сетевой инфраструктурой общего пользования, включая сеть Интернет. Такая интеграция расширяет возможности мониторинга, управления и оптимизации производственных процессов, однако одновременно увеличивает поверхность потенциальных кибератак и делает промышленную инфраструктуру предприятий привлекательной целью для злоумышленников.</span>

<span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">В этих условиях особую актуальность приобретает направление Industrial CyberSecurity (также известное как ICS Security или OT Security), представляющее собой совокупность методов, технологий и организационных мер, направленных на обеспечение кибербезопасности промышленных систем управления и технологической инфраструктуры предприятий. В рамках Industrial CyberSecurity рассматривается защита ключевых компонентов промышленной автоматизации, включая:</span>

- <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">системы диспетчерского управления и сбора данных (SCADA), </span>
- <span style="font-size: 10.5pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #444444; mso-fareast-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">программируемые логические контроллеры (PLC), </span>
- <span style="font-size: 10.5pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; color: #444444; mso-fareast-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">распределённые системы управления (DCS), </span>
- <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">устройства промышленного интернета вещей (IIoT) и различные промышленные датчики.</span>

<p class="callout danger"><span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #4d0706; mso-fareast-language: RU;">Основной задачей Industrial CyberSecurity является обеспечение непрерывности и безопасности функционирования технологических процессов, а также предотвращение киберинцидентов, способных привести к нарушению производственного цикла, возникновению аварийных ситуаций или созданию угрозы для жизни и здоровья персонала.</span></p>

### Отличие Industrial CyberSecurity от IT-безопасности

Несмотря на общие принципы, защита промышленных систем существенно отличается от классической IT-безопасности.

В IT-среде основными приоритетами являются конфиденциальность и целостность данных. В OT-среде (Operational Technology) на первом месте стоит **доступность**: даже кратковременный простой может привести к серьёзным финансовым и технологическим потерям.

Ключевые отличия:

- промышленное оборудование часто работает десятилетиями и не поддерживает современные обновления безопасности;
- остановка системы для патча или перезагрузки может быть недопустима;
- многие промышленные протоколы изначально не проектировались с учётом киберугроз;
- ошибки в OT могут иметь физические последствия.

Поэтому методы защиты IT не всегда применимы напрямую в промышленности.

### Основные компоненты промышленных систем

<span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-fareast-language: RU;">Для понимания Industrial CyberSecurity важно знать, какие элементы часто входят в состав АСУ ТП и подлежат защите тем или иным способом:</span>

- <span style="font-size: 10.5pt; font-family: 'inherit',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-font-family: 'Segoe UI'; border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-fareast-language: RU;">аппаратные и программно-аппаратные компоненты АСУ ТП:</span>

1. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">серверы;</span>
2. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">АРМ, в том числе мобильные инженерные станции;</span>
3. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">принтеры;</span>
4. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">коммутационное оборудование, медиаконверторы, маршрутизаторы;</span>
5. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">межсетевые экраны и диоды данных;</span>
6. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">ПЛК и ПЛИС;</span>
7. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">съемные носители информации;</span>
8. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">устройства синхронизации времени;</span>
9. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">устройства переключения питающих сетей;</span>
10. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">источники бесперебойного питания;</span>
11. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">низковольтные коммутационные устройства;</span>
12. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">датчики и исполнительные механизмы,</span>
13. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">линии связи;</span>

- <span style="font-size: 10.5pt; font-family: 'inherit',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-font-family: 'Segoe UI'; border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-fareast-language: RU;">программное обеспечение компонентов АСУ ТП:</span>

1. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">микропрограммное обеспечение;</span>
2. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Segoe UI'; color: #444444;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">системное ПО;</span>
3. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">прикладное ПО;</span>

- <span style="font-size: 10.5pt; font-family: 'inherit',serif; mso-fareast-font-family: 'Times New Roman'; mso-bidi-font-family: 'Segoe UI'; border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-fareast-language: RU;">информация в составе АСУ ТП:</span>

1. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">базы данных;</span>
2. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">конфигурационные файлы компонентов АСУ ТП;</span>
3. <span style="font-size: 10.5pt; font-family: 'Segoe UI',sans-serif; color: #444444;">данные, передаваемые по каналам связи.</span>

### Единая концепция промышленной безопасности Лаборатории Касперского

##### Единая концепция промышленной безопасности от Лаборатории Касперского делится на несколько типов:

- Основные
- Фокусные
- Решения на базе KasperskyOS

##### Основные

1. Система комплексной защиты серверов и рабочих станций: 
    1. Kaspersky Industrial CyberSecurity for Nodes (Linux&amp;Windows)
2. Система <span style="font-size: 10.5pt; line-height: 107%; font-family: 'Segoe UI',sans-serif; mso-fareast-font-family: 'Times New Roman'; color: #444444; mso-ansi-language: RU; mso-fareast-language: RU; mso-bidi-language: AR-SA;">обнаружения вторжений и инвентаризации сети АСУ ТП</span>   
    
    1. Kaspersky Industrial CyberSecurity for Networks
3. Система мониторинга, анализа и управления событиями безопасности в промышленной инфраструктуре 
    1. Kaspersky Unified Monitoring and Analysis Platform

##### Фокусные

1. Система раннего обнаружения аномалий с использованием машинного обучения 
    1. Kaspersky Machine Learning for Anomaly Detection
2. Система построения программно-определяемых глобальных сетей 
    1. Kaspersky SD-WAN
3. Система противодействия БПЛА 
    1. Kaspersky Antidrone

##### Решения на базе KasperskyOS

1. Тонкие клиенты 
    1. Kaspersky Thin Client
2. Транспортный шлюз безопасности 
    1. Kaspersky Automotive Secure Gateway

##### Помимо Технологий, в единую концепцию также входят Знания и Экспертиза

##### Знания и обучение

1. Аналитика об угрозах - Kaspersky ICS Threat Intelligence
2. Кибергигиена - Kaspersky Security Awareness
3. Тренинги - Kaspersky ICS CERT Training

##### Услуги и экспертиза

1. Анализ защищенности - Kaspersky ICS Security Assessment
2. Управляемая защита - Kaspersky Managed Detection and Response
3. Реагирование на инциденты - Kaspersky Incident Response