У промышленного сектора есть своя отраслевая специфика: в настоящее время он все еще зависит от иностранного программного обеспечения (ПО) и оборудования и больше всего испытывает сложности с внедрением отечественных ИБ-решений и заменой узкоспециализированного ПО. И на предприятиях все ещё используются системы автоматизации технологических процессов (АСУ ТП) не отечественного производства.
Предлагаю разобраться в трех вопросах: «Почему критически важно любому промышленному предприятию заниматься вопросами защиты АСУ ТП?», «Почему надо использовать специализированные средства защиты АСУ ТП?» и «Существует ли реально проблема уязвимости АСУ ТП за пределами уютного мира специалистов по защите АСУ ТП?».
В детстве я очень любила фильм «Москва слезам не верит» не только из-за образа сильной женщины Екатерины в исполнении блистательной Веры Алентовой, но и потому, что повествование частично строится вокруг промышленных предприятий (к которым я испытывала живой интерес). Этот фильм в том числе, дает неплохое представление о состоянии АСУ ТП и подходов к его защите. Если кратко — не было никакого АСУ ТП, а защита технологического сегмента строилась на принципах физической безопасности (важно было не допустить попадание на предприятие злоумышленника (в самом прямом смысле этого слова). Смотря шире на информационную безопасность того времени — она сводилась к физической безопасности и к криптографическим средствам защиты информации (да и та была прерогативой государства и его нужд).
Эволюция подходов к защите АСУ ТП
90-е годы характеризуются бурным развитием ИТ отрасли, вслед за которым появляются и первые злоумышленники, привнося в русский язык модное тогда слово «хакер». В качестве реакции на появление злоумышленников начинают развиваться и первые инструменты противодействия им (брандмауэры, они же файрволлы, они же межсетевые экраны и антивирусы. Формируется (используемое до сих пор некоторыми заслуженными ИБ-специалистами) понятие «периметр» и концепция «замок-ров». На промышленных предприятиях внедряются первые АСУ ТП (как правило, точечно, на разных участках и без возможности коммуникации друг с другом), защита которых, по большей части, сводится все к той же физической безопасности.