Что такое Industrial CyberSecurity
Введение
ЦифровизацияВ промышленноститехнологических ипроцессах концепциясовременных Industryпромышленных 4.0предприятий кардинальношироко изменили подход к управлению производством. Современные заводы, энергетические объекты, нефтегазовые компании и транспортная инфраструктура всё активнее применяютприменяются автоматизированные системы,системы управления технологическими процессами (АСУ ТП), промышленные сети и удаленныйразличные доступ.цифровые Однакотехнологии. вместеИх внедрение позволяет повысить эффективность, управляемость и экономичность производственных процессов. Вместе с этимтем растутразвитие и кибератакицифровизация технологической инфраструктуры сопровождаются появлением новых рисков, связанных с возможностью проведения кибератак на промышленныеэлементы предприятия.промышленной информационно-управляющей среды.
Если раньшеранее промышленные системы управления функционировали преимущественно в изолированных средах и были изолированыслабо отсвязаны внешнегос мира,внешними информационными сетями, то сегодняв онинастоящее тесновремя связанынаблюдается их активная интеграция с корпоративными IT-сетямисистемами и интернетом.сетевой Этоинфраструктурой общего пользования, включая сеть Интернет. Такая интеграция расширяет возможности мониторинга, управления и оптимизации производственных процессов, однако одновременно увеличивает поверхность потенциальных кибератак и делает промышленностьпромышленную инфраструктуру предприятий привлекательной целью для киберпреступниковзлоумышленников.
В требуетэтих отдельного,условиях специализированногоособую подходаактуальность кприобретает защите —направление Industrial CyberSecurity.
Industrial CyberSecurity (также известнаяизвестное как ICS Security или OT Security), —представляющее этособой совокупность методов, технологий и процессов,организационных мер, направленных на защитуобеспечение кибербезопасности промышленных систем управления оти киберугроз.
инфраструктуры предприятий. В рамках Industrial CyberSecurity подразумеваетрассматривается защитузащита такихключевых систем,компонентов как:промышленной автоматизации, включая:
- системы
SCADAдиспетчерского управления и сбора данных (SupervisorySCADA),Control and Data Acquisition), -
программируемые логическиеPLC (контроллеры)контроллеры (PLC), -
распределённые системыDCS (управления)управления (DCS), IIoT-устройства промышленного интернета вещей (IIoT) и различные промышленные датчики.
ГлавнаяОсновной задачазадачей Industrial CyberSecurity —является обеспечитьобеспечение непрерывность, безопасностьнепрерывности и надёжностьбезопасности функционирования технологических процессов,процессов, предотвращаяа инциденты,также которыепредотвращение могуткиберинцидентов, способных привести к остановкенарушению производства,производственного авариямцикла, возникновению аварийных ситуаций или угрозесозданию угрозы для жизни людей.и здоровья персонала.
Отличие Industrial CyberSecurity отличается от IT-безопасности
Несмотря на общие принципы, защита промышленных систем существенно отличается от классической IT-безопасности.
В IT-среде основными приоритетами являются конфиденциальность и целостность данных. В OT-среде (Operational Technology) на первом месте стоит доступность: даже кратковременный простой может привести к серьёзным финансовым и технологическим потерям.
Ключевые отличия:
-
промышленное оборудование часто работает десятилетиями и не поддерживает современные обновления безопасности;
-
остановка системы для патча или перезагрузки может быть недопустима;
-
многие промышленные протоколы изначально не проектировались с учётом киберугроз;
-
ошибки в OT могут иметь физические последствия.
Поэтому методы защиты IT не всегда применимы напрямую в промышленности.
Основные компоненты промышленных систем
Для понимания Industrial CyberSecurity важно знать, какие элементы часто входят в состав АСУ ТП и подлежат защите:защите тем или иным способом:
компоненты АСУ ТП:SCADA-системы— отвечают за мониторингаппаратные иуправлениепрограммно-аппаратныепроцессами;
- серверы;
- АРМ,
PLCв том числе мобильные инженерные станции; - принтеры;
- коммутационное оборудование, медиаконверторы, маршрутизаторы;
- межсетевые экраны и
контроллерыдиоды—данных; - ПЛК и
управляют оборудованием;ПЛИС; - съемные
DCSносители— используются на крупных и сложных объектах;информации; - устройства
Датчикисинхронизации времени; - устройства переключения питающих сетей;
- источники бесперебойного питания;
- низковольтные коммутационные устройства;
- датчики и исполнительные
механизмы— обеспечивают сбор данных и физическое воздействие;механизмы, - линии
Промышленныесвязи;
- программное
—обеспечениеModbus,компонентовOPC,АСУProfibus, Profinet и другие.ТП:
- микропрограммное обеспечение;
- системное ПО;
- прикладное ПО;
- информация в составе АСУ ТП:
- базы данных;
- конфигурационные файлы компонентов АСУ ТП;
- данные, передаваемые по каналам связи.
Единая концепция промышленной безопасности Лаборатории Касперского
Единая концепция промышленной безопасности от Лаборатории Касперского делится на несколько типов:
- Основные
- Фокусные
- Решения на базе KasperskyOS
Основные
- Система комплексной защиты серверов и рабочих
станций в промышленных системах управления информационных угроз:станций:- Kaspersky Industrial CyberSecurity for Nodes (Linux&Windows)
- Система
защитыобнаруженияпромышленнойвторженийинфраструктурыипредприятияинвентаризацииотсетиугрозАСУИБТП
- Kaspersky Industrial CyberSecurity for Networks
- Система мониторинга, анализа и управления событиями безопасности в промышленной инфраструктуре
- Kaspersky Unified Monitoring and Analysis Platform
Фокусные
- Система раннего обнаружения аномалий с использованием машинного обучения
- Kaspersky Machine Learning for Anomaly Detection
- Система построения программно-определяемых глобальных сетей
- Kaspersky SD-WAN
- Система противодействия БПЛА
- Kaspersky Antidrone
Решения на базе KasperskyOS
- Тонкие клиенты
- Kaspersky Thin Client
- Транспортный шлюз безопасности
- Kaspersky Automotive Secure Gateway
Помимо Технологий, в единую концепцию также входят Знания и Экспертиза
Знания и обучение
- Аналитика об угрозах - Kaspersky ICS Threat Intelligence
- Кибергигиена - Kaspersky Security Awareness
- Тренинги - Kaspersky ICS CERT Training
ЭкспертизаУслуги и экспертиза
- Анализ защищенности - Kaspersky ICS Security Assessment
- Управляемая защита - Kaspersky Managed Detection and Response
- Реагирование на инциденты - Kaspersky Incident Response