Подписка:

+7 495 274-22-22

Телефон для справок:

+7 495 274-22-22

Эффективные средства защиты информации для систем безопасности значимых объектов

Одной из основных задач промышленного предприятия является обеспечение безопасной работы, а также каналов обмена информацией. Для стабильной деятельности предприятия крайне важно обеспечить безопасную работу АСУ ТП. О том, как внедряется система защиты информации на объектах энергетического комплекса, как предприятию оценить риски и правильно выбрать средства защиты информации, в эксклюзивном интервью Юршева Андрея Юрьевича, руководителя отдела развития систем защиты АСУ ТП, ведущего эксперта АО «ИнфоВотч».

− Какие основные факторы определяют вектор деятельности предприятия в области безопасности?

− Деятельность предприятия в области безопасности определяют две группы требований. Первая – это представление о том, какая должна быть безопасность у руководителя предприятия и лица, ответственного за нее, если таковое имеется. Как показывает практика, на каждом предприятии есть свой перечень рисков и угроз, которые видятся актуальными для его руководства. Такой перечень может быть как явно определенным в виде модели угроз, так и в виде отдельных приказов, инструкций или принятых норм поведения. Однако часто такое представление бывает неполным.

Вторая группа требований – это те, которые руководство должно выполнять в силу обязанностей, возложенных на него законодательством. Обычно такие требования более структурированы, но существуют лишь для определенного круга предприятий, но при этим достаточно широки для локального использования «с колес». Правильное выполнение государственных требований, адаптированных под конкретную структуру и обстоятельства предприятия, позволяет снизить угрозу реализации актуальных угроз. Для такой адаптации требований законодательства и обеспечения защиты от подавляющего большинства существующих угроз необходимо проведение проектирования и внедрения системы безопасности, которую хотя и можно провести собственными силами, но лучше для этого привлечь специализированную организацию.

Обычно на предприятии используется в том или ином виде понятие комплексной безопасности, для обеспечения которой помимо физической, экономической и иных видов безопасности должна достигаться (как состояние) и информационная. Для промышленных предприятий актуален вопрос обеспечения безопасности информационных (автоматизированных) систем (ИС, АС) и информационно-телекоммуникационных сетей (ИТКС). Для предприятий, указанные системы которых попадают под определение критической информационной инфраструктуры (КИИ) в соответствии с № ФЗ-187 «О безопасности объектов КИИ», актуальными требованиями для создания систем безопасности значимых объектов КИИ являются и подзаконные акты к № ФЗ187 (ПП РФ № 127 2018 года, приказы ФСТЭК России № 235, № 239 от декабря 2017 года и другие). Для объектов ТЭК, если они не являются значимыми объектами КИИ (ЗнОКИИ), применимы требования, изложенные в статьях 10 и 11 № ФЗ-252 «О безопасности объектов топливно-энергетического комплекса» и приказе ФСТЭК России №31 от 2014 года.

Для Цитирования:
Эффективные средства защиты информации для систем безопасности значимых объектов. Лин-технологии: Бережливое производство №4 2020. 2020;4.
Полная версия статьи доступна только подписчикам журнала