По всем вопросам звоните:

+7 495 274-22-22

Как обеспечить защиту информации для систем безопасности значимых объектов

В условиях пандемии коронавирусной инфекции одной из важнейших задач является обеспечение безопасной удаленной работы сотрудников и каналов обмена информацией, а также промышленная безопасность. Для стабильной деятельности предприятия крайне важно обеспечить необходимую изоляцию АСУТП от корпоративной сети, пользователи которой работают удаленно. Как оценить риски предприятию и как правильно выбрать средства защиты информации рассказывает Андрей Юршев, руководитель отдела развития систем защиты АСУТП, ведущий эксперт АО «ИнфоВотч».

Литература:

1. Юршев А.Ю., Смирнов М.Б. Вопросы выбора средств защиты для АСУ ТП и значимых объектов КИИ // Защита информации. Инсайд. — 2019. — № 1 (85). 2.Юршев А.Ю., Смирнов М.Б. Методика и результаты тестирования совместимости средств защиты информации и АСУТП // Прикладная информатика. — 2019. — № 3 (81).

3. Юршев А.Ю., Смирнов М.Б. Подходы к оценке соответствия средств защиты информации для АСУ ТП как объектов КИИ // Защита информации. Инсайд. — 2019. — № 2 (86).

4. Юршев А.Ю., Конуркин В.А. Обоснование расчетов ряда показателей категорирования объектов КИИ (АСУ ТП) генерирующей компании // Защита информации. Инсайд. — 2019. — № 5 (89).

5. Смирнов М.Б., Юршев А.Ю. ИБ-аудит объектов КИИ и критически важных объектов ТЭК // Защита информации. Инсайд. — 2018. — № 2 (80).

6. URL: https://www.infowatch.ru/products/ arma

— Какие основные факторы определяют вектор деятельности предприятия в области безопасности?

— Деятельность предприятия в области безопасности определяют две группы требований. Первая — это представление о том, какая должна быть безопасность у руководителя предприятия и лица, ответственного за нее, если таковое имеется. Как показывает практика, на каждом предприятии есть свой перечень рисков и угроз, которые видятся актуальными для его руководства. Такой перечень может быть как явно определенным в виде модели угроз, так и в виде отдельных приказов, инструкций или принятых норм поведения. Однако часто такое представление бывает неполным.

Вторая группа требований — это те, которые руководство должно выполнять в силу обязанностей, возложенных на него законодательством. Обычно такие требования более структурированы, но существуют лишь для определенного круга предприятий, но при этом достаточно широки для локального использования «с колес». Правильное выполнение государственных требований, адаптированных под конкретную структуру и обстоятельства предприятия, позволяют снизить угрозу реализации актуальных угроз. Для такой адаптации требований законодательства и обеспечения защиты от подавляющего большинства существующих угроз необходимо проведение проектирования и внедрения системы безопасности, которую хотя и можно провести собственными силами, но лучше для этого привлечь специализированную организацию.

Обычно на предприятии используется в том или ином виде понятие комплексной безопасности, для обеспечения которой помимо физической, экономической и иных видов безопасности, должна достигаться (как состояние) и информационная. Для промышленных предприятий актуален вопрос обеспечения безопасности информационных (автоматизированных) систем (ИС, АС) и информационно-телекоммуникационных сетей (ИТКС). Для предприятий, указанные системы которых попадают под определение критической информационной инфраструктуры (КИИ) в соответствии с ФЗ187 «О безопасности объектов КИИ», актуальными требованиями для создания систем безопасности значимых объектов КИИ являются и подзаконные акты к ФЗ-187 (ПП РФ № 127 2018 г., приказы ФСТЭК России № 235, 239 от декабря 2017 г. и другие). Для объектов ТЭК, если они не являются значимыми объектами КИИ (ЗнОКИИ), применимы требования, изложенные в ст. 10 и 11 ФЗ-252 «О безопасности объектов топливно-энергетического комплекса» и приказе ФСТЭК России № 31 от 2014 г.

Для Цитирования:
Как обеспечить защиту информации для систем безопасности значимых объектов. Генеральный директор. Управление промышленным предприятием. 2020;7.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: