Skip to main content

Что такое Industrial CyberSecurity

Введение

ЦифровизацияВ промышленноститехнологических ипроцессах концепциясовременных Industryпромышленных 4.0предприятий кардинальношироко изменили подход к управлению производством. Современные заводы, энергетические объекты, нефтегазовые компании и транспортная инфраструктура всё активнее применяютприменяются автоматизированные системы,системы управления технологическими процессами (АСУ ТП), промышленные сети и удаленныйразличные доступ.цифровые Однакотехнологии. вместеИх внедрение позволяет повысить эффективность, управляемость и экономичность производственных процессов. Вместе с этимтем растутразвитие и кибератакицифровизация технологической инфраструктуры сопровождаются появлением новых рисков, связанных с возможностью проведения кибератак на промышленныеэлементы предприятия.промышленной информационно-управляющей среды.

Если раньшеранее промышленные системы управления функционировали преимущественно в изолированных средах и были изолированыслабо отсвязаны внешнегос мира,внешними информационными сетями, то сегодняв онинастоящее тесновремя связанынаблюдается их активная интеграция с корпоративными IT-сетямисистемами и интернетом.сетевой Этоинфраструктурой общего пользования, включая сеть Интернет. Такая интеграция расширяет возможности мониторинга, управления и оптимизации производственных процессов, однако одновременно увеличивает поверхность потенциальных кибератак и делает промышленностьпромышленную инфраструктуру предприятий привлекательной целью для киберпреступниковзлоумышленников.

и

В требуетэтих отдельного,условиях специализированногоособую подходаактуальность кприобретает защите —направление Industrial CyberSecurity.

Industrial CyberSecurity (также известнаяизвестное как ICS Security или OT Security), представляющее этособой совокупность методов, технологий и процессов,организационных мер, направленных на защитуобеспечение кибербезопасности промышленных систем управления оти киберугроз.

технологической

инфраструктуры предприятий. В рамках Industrial CyberSecurity подразумеваетрассматривается защитузащита такихключевых систем,компонентов как:промышленной автоматизации, включая:

  • системы

    SCADAдиспетчерского управления и сбора данных (SupervisorySCADA), Control and Data Acquisition),

  •  

    PLC (программируемые логические контроллеры)контроллеры (PLC),

  •  

    DCS (распределённые системы управления)управления (DCS),

     
  • IIoT-устройства промышленного интернета вещей (IIoT) и различные промышленные датчики.

ГлавнаяОсновной задачазадачей Industrial CyberSecurity является обеспечитьобеспечение непрерывность, безопасностьнепрерывности и надёжностьбезопасности функционирования технологических процессов,процессов, предотвращаяа инциденты,также которыепредотвращение могуткиберинцидентов, способных привести к остановкенарушению производства,производственного авариямцикла, возникновению аварийных ситуаций или угрозесозданию угрозы для жизни людей.и здоровья персонала.

Отличие Industrial CyberSecurity отличается от IT-безопасности

Несмотря на общие принципы, защита промышленных систем существенно отличается от классической IT-безопасности.

В IT-среде основными приоритетами являются конфиденциальность и целостность данных. В OT-среде (Operational Technology) на первом месте стоит доступность: даже кратковременный простой может привести к серьёзным финансовым и технологическим потерям.

Ключевые отличия:

  • промышленное оборудование часто работает десятилетиями и не поддерживает современные обновления безопасности;

  • остановка системы для патча или перезагрузки может быть недопустима;

  • многие промышленные протоколы изначально не проектировались с учётом киберугроз;

  • ошибки в OT могут иметь физические последствия.

Поэтому методы защиты IT не всегда применимы напрямую в промышленности.

Основные компоненты промышленных систем

Для понимания Industrial CyberSecurity важно знать, какие элементы часто входят в состав АСУ ТП и подлежат защите:защите тем или иным способом:

  • SCADA-системы — отвечают за мониторингаппаратные и управлениепрограммно-аппаратные процессами;

    компоненты АСУ ТП:
  1. серверы;
  2. АРМ,

    PLCв том числе мобильные инженерные станции;

  3. принтеры;
  4. коммутационное оборудование, медиаконверторы, маршрутизаторы;
  5. межсетевые экраны и контроллерыдиоды данных;
  6. выполняют логические операции
  7. ПЛК и управляют оборудованием;

    ПЛИС;
  8. съемные

    DCSносители — используются на крупных и сложных объектах;

    информации;
  9. устройства

    Датчикисинхронизации времени;

  10. устройства переключения питающих сетей;
  11. источники бесперебойного питания;
  12. низковольтные коммутационные устройства;
  13. датчики и исполнительные механизмы — обеспечивают сбор данных и физическое воздействие;

    механизмы,
  14. линии

    Промышленныесвязи;

  15. сети
и
    протоколы
  • программное обеспечение Modbus,компонентов OPC,АСУ Profibus, Profinet и другие.

    ТП:
  1. микропрограммное обеспечение;
  2.  системное ПО;
  3. прикладное ПО;
  • информация в составе АСУ ТП:
  1. базы данных;
  2. конфигурационные файлы компонентов АСУ ТП;
  3. данные, передаваемые по каналам связи.

Единая концепция промышленной безопасности Лаборатории Касперского

Единая концепция промышленной безопасности от Лаборатории Касперского делится на несколько типов:
  • Основные
  • Фокусные
  • Решения на базе KasperskyOS
Основные
  1. Система комплексной защиты серверов и рабочих станций в промышленных системах управления информационных угроз:станций:
    1. Kaspersky Industrial CyberSecurity for Nodes (Linux&Windows)
  2. Система защитыобнаружения промышленнойвторжений инфраструктурыи предприятияинвентаризации отсети угрозАСУ ИБТП 
    1. Kaspersky Industrial CyberSecurity for Networks
  3.  Система мониторинга, анализа и управления событиями безопасности в промышленной инфраструктуре
    1. Kaspersky Unified Monitoring and Analysis Platform
Фокусные
  1. Система раннего обнаружения аномалий с использованием машинного обучения
    1. Kaspersky Machine Learning for Anomaly Detection
  2. Система построения программно-определяемых глобальных сетей
    1. Kaspersky SD-WAN
  3.  Система противодействия БПЛА
    1. Kaspersky Antidrone
Решения на базе KasperskyOS
  1. Тонкие клиенты
    1. Kaspersky Thin Client
  2. Транспортный шлюз безопасности
    1. Kaspersky Automotive Secure Gateway
Помимо Технологий, в единую концепцию также входят Знания и Экспертиза
Знания и обучение
  1. Аналитика об угрозах - Kaspersky ICS Threat Intelligence
  2. Кибергигиена - Kaspersky Security Awareness
  3. Тренинги - Kaspersky ICS CERT Training
ЭкспертизаУслуги и экспертиза
  1. Анализ защищенности - Kaspersky ICS Security Assessment
  2. Управляемая защита - Kaspersky Managed Detection and Response
  3. Реагирование на инциденты - Kaspersky Incident Response