-->
Промышленность — это отрасль, где кибербезопасность перестала быть «про ИТ». Здесь ИБ — это непрерывность производства, промышленная безопасность, экологические риски и ответственность руководителей.
Современный завод — это цифровая экосистема:
И именно поэтому типовые инциденты в промышленности выглядят иначе, чем в офисе:
шифровальщик = простой цеха; компрометация ПЛК = аварийный режим; сбой телеметрии = брак/поломка/опасная ситуация.
В химпроме, нефтехиме, металлургии, добыче, машиностроении и ряде других сегментов многие объекты попадают под понятие критической информационной инфраструктуры (КИИ). Это означает, что защита строится не «как удобно», а как обязано по закону, включая категорирование, меры по приказу ФСТЭК, регламент реагирования и взаимодействие с ГосСОПКА.
Мы проектируем и внедряем системы ИБ для промышленных предприятий с учётом реальной архитектуры OT, требований 187-ФЗ, 152-ФЗ (где применимо), приказов ФСТЭК, требований к сертифицированным средствам и практик IEC 62443 (серия стандартов по кибербезопасности промышленных систем управления), а также NIST SP 800‑82 (Guide to ICS Security).
Параллельно, конечно же, закладываем импортозамещение и отказ от критической зависимости от иностранного ПО/СЗИ, и в первую очередь опираемся на отечественные стандарты и рекомендации.
Объект защиты | Типичные угрозы | Возможные последствия для производства |
ПЛК, ПАК, RTU, устройства РЗА/ПА | Вредоносное ПО, удалённый доступ, подмена логики, несанкционированные изменения | Некорректное управление процессом, аварии, простой линий/цеха, выход из строя оборудования |
SCADA, HMI, серверы реального времени | Взлом учётных записей, шифровальщики, DoS, эксплуатация уязвимостей | Потеря управления и контроля, остановка производства, потеря исторических данных |
Промышленные сети и протоколы OT | Перехват/подмена трафика, DDoS, ARP/BPDU-атаки, внедрение фальшивых устройств | Нарушение обмена между уровнями, задержки, хаотичные команды, риск аварийных ситуаций |
АСДУ, ESD, ПАЗ, противоаварийная автоматика | Саботаж настроек, отключение, вывод из строя, подмена прошивок | Неотработка противоаварийных функций, крупные техногенные инциденты, угрозы жизни и экологии |
MES/APS, производственные ИС | шифровальщики, инсайдерские изменения, SQL-инъекции, утечки через интеграции | Срыв планов производства, ошибки в партиях, перерасход ресурсов, простои |
ERP, 1C, финансовый контур | Взлом учёток, мошенничество, подмена реквизитов, утечки БД | Финансовые потери, искажение отчётности, проблемы с налоговыми и контрагентами |
CAD/PLM, инженерные системы | Кража проектов, подмена чертежей, уничтожение репозиториев | Потеря КД и НИОКР, выпуск бракованной продукции, срыв запусков новых линий |
Персональные данные сотрудников/подрядчиков | Утечки БД, фишинг, социальная инженерия, инсайдер | Штрафы за ПДн, компрометация учёток, несанкционированный доступ к оборудованию |
Коммерческая и производственная тайна | Утечки файлов, выгрузки из ERP/MES, шпионаж через подрядчиков | Потеря конкурентных преимуществ, демпинг конкурентами, срыв тендеров |
Конфигурации и резервные копии | Отсутствие бэкапов, шифрование бэкапов, подмена конфигураций | Длительное восстановление после инцидентов, работа на «неизвестных» настройках |
Сети связи между площадками, VPN | Взлом VPN, перехват трафика, несанкционированный удалённый доступ | Распространение атаки между площадками, потеря связи с цехами и АСУ ТП |
АРМ операторов и инженеров | Фишинг, вредоносные вложения, keylogger-ы, эксплуатация уязвимостей ОС/ПО | Захват учёток с правами управления процессом, внедрение вредоносного ПО в OT |
ЦОД и серверные помещения | Несанкционированный физический доступ, кража/подмена оборудования, обрыв питания | Масштабные простои, потеря данных, физическое уничтожение критичных узлов |
Средства ИБ (фаерволы, IDS/IPS, СКЗИ, SIEM) | Неправильная настройка, вывод из строя, обход контроля | «Слепота» к атакам, отсутствие регистрации инцидентов, невозможность расследования |
Видеонаблюдение и СКУД | Взлом/отключение камер, подделка событий доступа | Незаметный физический доступ к цехам и шкафам управления, маскировка саботажа |