Безопасность промышленных систем

Защищаем непрерывность, оценивая активы, IT/OT-связи, сети, удалённый доступ, укрепление, мониторинг и восстановление.

Оценить риски

Два мира.
Единый процесс.

Кибербезопасность промышленных систем управления защищает не только данные, но и безопасную, непрерывную работу физических процессов.

Обмен данными между корпоративной IT-инфраструктурой и OT-средой, сервисные подключения, удалённый доступ, зависимости от поставщиков и общая инфраструктура создают новые пути атак. Уязвимость на одной стороне может привести к остановке производства, перебоям в оказании услуг или угрозам технологической безопасности на другой.

Уровень IT

Информационные и бизнес-системы

Корпоративные сети, пользовательские системы, бизнес-приложения, центры обработки данных, облачные сервисы и внешние подключения обеспечивают информационные потоки.

Уровень OT

Системы управления физическими процессами

SCADA, DCS, PLC, RTU, HMI, полевые устройства и инженерные станции обеспечивают безопасную и непрерывную работу производственных и распределительных процессов.

  • Непрерывность производства учитывается в каждом решении по безопасности.
  • Каждое изменение сначала оценивается с точки зрения влияния на технологический процесс.
  • IT- и OT-команды используют общий язык рисков.
  • Подтверждение эффективности меры контроля так же важно, как и её наличие.

От центра управления до поля.
Многоуровневая защита.

Безопасность ICS нельзя обеспечить одним продуктом. Взаимодополняющие меры — от видимости и управления доступом до сетевых зон и восстановления — должны работать в рамках единой архитектуры.

Активы и топология

Оцениваем SCADA, DCS, PLC, RTU, HMI, полевые устройства и IT-связи.

Зоны и потоки

Анализируем переходы между корпоративной сетью, DMZ, центром и полем.

Идентификация и доступ

Ограничиваем доступ по ролям и делаем его отслеживаемым с MFA, записью и согласованием.

Укрепление и изменения

Удаляем опасные настройки, а патчи и изменения планируем с учётом производства.

Мониторинг и восстановление

Объединяем OT-мониторинг с реагированием, бэкапом, откатом и непрерывностью.

Соответствие и доказательства

Секторные требования и критичность отражаются в плане и аудите.

Логотип Управления по регулированию энергетического рынка Турции EPDK

Следите за требованиями.
Управляйте зрелостью.

Актуальный подход EPDK переводит безопасность ICS от разовых деклараций к измеримой модели киберустойчивости и зрелости.

Прежнее Положение об информационной безопасности ICS от 2017 года № 30123 утратило силу. Работа должна основываться на действующей модели компетенций, отраслевых технических мерах контроля и других применимых требованиях.

Открыть страницу EPDK по отраслевой информационной безопасности
  • Минимальный уровень мер контроля с учётом заявленной критичности организации
  • Отраслевые технические меры контроля и эталонные топологии
  • План соответствия, свидетельства выполнения и отчётность о ходе работ
  • Готовность к независимому аудиту, включая проверки на объектах
  • Структура системы управления, сопоставимая с мерами контроля ISO 27001

Исследование

Безопасно определяем процессы, активы, связи и доступ.

Анализ

Сравниваем архитектуру, операции и требования.

Защищённая архитектура

Создаём целевую модель для сетей, доступа, мониторинга и бэкапа.

Внедрение

Вводим контроли в плановые окна и проверяем результат.

Сформируйте результат.
Сохраните свидетельства.

Результатом работы становится не просто перечень рекомендаций, а конкретная структура безопасности, которую команды могут внедрить и продемонстрировать в ходе аудита.

  • Карта активов IT/OT
  • Анализ топологии
  • Оценка рисков
  • Модель удалённого доступа
  • Рекомендации по укреплению
  • Требования мониторинга
  • Пробелы соответствия
  • Дорожная карта устойчивости

Часто задаваемые
вопросы.

ICS-безопасность такая же, как IT?

Нет. Физическая безопасность, доступность, реальное время и длинные циклы требуют иного подхода.

Контроли одинаковы для всех?

Нет. Они зависят от критичности, сектора и регулирования.

Анализ может остановить производство?

Пассивные методы, окна обслуживания и планы отката минимизируют риск.

Достаточно ли отделить OT от IT?

Нет. Сегментация должна работать с доступом, укреплением, мониторингом, бэкапом и поставщиками.

Безопасность ICSОбсудим вашу задачу.

Вместе определим объём, цели и подходящую модель работы.