Авторизация  Участники  Блоги  Мероприятия  Группы          
 
 
Россия, Краснодар
ИБ на Кубани, Информационные технологии

Работал в области ТЭК, нескольких банках, последние 5 лет в системной интеграции по ИБ. В данный момент работаю ведущим инженером по ИБ в интеграторе "Микротест". Занимаюсь комплексными проектами СОИБ и СЗПДн.

Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).

СОИБ. Анализ. Безопасность технологических сетей и систем

По материалам http://sborisov.blogspot.com/2012/04/blog-post_26.html

Не секрет, что в ряде предприятий параллельно с компьютерной вычислительной сетью существует ещё одна технологическая сеть с технологическими системами (SCADA, АСУ ТП).

Последнее время растет количество опубликованных уязвимостей  АСУ ТП. Например свежие новости про уязвимости в самых популярные в России производителях SCADA:  Schneider-Electric и Siemens.

 

Вместе с этим эксперты по ИБ всё чаще поднимают эту проблему и предлагают решения:

·        Михаил Емельянников предупреждает о возможныхкатастрофах

·        Андрей Комаров неоднократно поднимает эту тему в своем блоге

·        Алексей Тюрин пишет в журнале “информационнаябезопасность” №2 за 2012            

 

Но реакции со стороны специалистов занимающихся безопасностью технологических сетей и систем не видно.


А вместе с тем предприятий, в которых есть технологические сети немало. Вот перечень основных отраслей:

·        промышленное производство; 

·        производство электроэнергии;

·        управление передачей и распределением электроэнергии;

·        водозабор, водоочистка и водораспределение;

·        добыча, транспортировка и распределение нефти и газа;

·        все виды транспорта: авиа, метро, железнодорожный, автомобильный, водный

·        космические, пограничные и военные объекты;

·        операторы сотовой связи, телевидения, радио;

·        автоматизированные хранилища; 

·        системы безопасного города: видеонаблюдение, экстренная помощь;

·        автоматизация зданий, развлекательных, спортивных, строительных объектов, систем  “умный дом”  и т.п.


АУ. Где вы, специалисты, отвечающие за безопасностью технологических сетей и систем? Почему их не слышно и не видно?


Исходя из собственного опыта, предположу, что таких ответственных нет. Сотрудникам отдела ИБ строго настрого запрещено трогать технологические сети. Специалисты АСУ ТП и SCADA знать ничего не знают про угрозы ИБ.


Именно поэтому в данную секунду реализуется большое количество проектов по созданию или модернизации технологических сетей и систем, в котором и слова нет про ИБ: Открытые тендеры B2BМосэнерго  

 

Именно поэтому вконференциях по АСУ ТП  нет секций по ИБ. В конференциях по ИБ нет секций по АСУТП. А если есть отдельные доклады, то специалисты по АСУТП не приглашаются на данные конференции и не знают о поджидающих их проблемах.


И если ситуация кардинально не изменится, то ждать нам в ближайшее время подобных новостей:  ММВБСеверный потокАвиакомпания СибирьНефтянаякомпания Ирана.


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.

Комментарии
Последние опросы
corner spacer corner
spacer
poll up
pool down
spacer
corner spacer corner
corner spacer corner
spacer
poll up
pool down
spacer
corner spacer corner
Автор VALENTINKA  11.05.2013 21:24