По всем вопросам звоните:

+7 495 274-22-22

УДК: 004.056 DOI:10.33920/pro-01-2503-06

Обеспечение информационной безопасности промышленного предприятия: продукты, решения, преимущества использования

Сафонова Дарья Александровна руководитель направления развития бизнеса Департамента информационной безопасности, компания «Axoft», г. Москва, e-mail: Darya.Safonova@axoftglobal.ru

По данным исследования Axoft, 27% государственных и 36% коммерческих заказчиков до сих пор не перешли на отечественные ИБ-решения. Если говорить о том, с внедрением каких ИБ-решений чаще всего возникали сложности у потребителей ПО и оборудования в 2023 году, можно выделить сетевую безопасность (22% респондентов), защита данных (12,5%) и управление рисками и инцидентами (10%). В то же самое время малое количество технологических альянсов заключается между разработчиками решений именно для цифровизации производства (3,4%) и защиты конечных устройств (4,5%).

Литература:

1. Исследование Axoft по изучению уровня совместимости отечественных ИТ-решений, 2023.

2. Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2024, АО «Лаборатория Касперского», 2024.

1. Axoft study on the compatibility level of domestic IT solutions, 2023.

2. Threat landscape for industrial automation systems. Second quarter of 2024, Kaspersky Lab, 2024.

У промышленного сектора есть своя отраслевая специфика: в настоящее время он все еще зависит от иностранного программного обеспечения (ПО) и оборудования и больше всего испытывает сложности с внедрением отечественных ИБ-решений и заменой узкоспециализированного ПО. И на предприятиях все ещё используются системы автоматизации технологических процессов (АСУ ТП) не отечественного производства.

Предлагаю разобраться в трех вопросах: «Почему критически важно любому промышленному предприятию заниматься вопросами защиты АСУ ТП?», «Почему надо использовать специализированные средства защиты АСУ ТП?» и «Существует ли реально проблема уязвимости АСУ ТП за пределами уютного мира специалистов по защите АСУ ТП?».

В детстве я очень любила фильм «Москва слезам не верит» не только из-за образа сильной женщины Екатерины в исполнении блистательной Веры Алентовой, но и потому, что повествование частично строится вокруг промышленных предприятий (к которым я испытывала живой интерес). Этот фильм в том числе, дает неплохое представление о состоянии АСУ ТП и подходов к его защите. Если кратко — не было никакого АСУ ТП, а защита технологического сегмента строилась на принципах физической безопасности (важно было не допустить попадание на предприятие злоумышленника (в самом прямом смысле этого слова). Смотря шире на информационную безопасность того времени — она сводилась к физической безопасности и к криптографическим средствам защиты информации (да и та была прерогативой государства и его нужд).

Эволюция подходов к защите АСУ ТП

90-е годы характеризуются бурным развитием ИТ отрасли, вслед за которым появляются и первые злоумышленники, привнося в русский язык модное тогда слово «хакер». В качестве реакции на появление злоумышленников начинают развиваться и первые инструменты противодействия им (брандмауэры, они же файрволлы, они же межсетевые экраны и антивирусы. Формируется (используемое до сих пор некоторыми заслуженными ИБ-специалистами) понятие «периметр» и концепция «замок-ров». На промышленных предприятиях внедряются первые АСУ ТП (как правило, точечно, на разных участках и без возможности коммуникации друг с другом), защита которых, по большей части, сводится все к той же физической безопасности.

Для Цитирования:
Сафонова Дарья Александровна, Обеспечение информационной безопасности промышленного предприятия: продукты, решения, преимущества использования. Управление качеством. 2025;3.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: