Безопасность систем управления

Безопасность систем управления — это предотвращение преднамеренных или непреднамеренных помех правильной работе промышленных автоматизированных систем управления (АСУ). Эти системы сегодня управляют всеми основными видами деятельности, в том числе ядерной и иной электроэнергетикой, добычей и транспортировкой нефти, водоснабжением, транспортом, связью и различными иными производствами и процессами. АСУ включают в себя компьютеры, сети, операционные системы, приложения и программируемые и непрограммируемые контроллеры. Почти каждый из этих элементов может содержать уязвимости безопасности. Обнаружение в 2010 году зловреда Stuxnet продемонстрировало уязвимость АСУ в отношении кибер-инцидентов. С тех пор правительства различных стран стали принимать правила кибербезопасности, требующие повышенной защиты систем управления, ответственных за критическую инфраструктуру.

Безопасность систем управления включает в себя безопасность промышленных систем управления (ICS), безопасность диспетчерского управление и сбора данных (SCADA), безопасность управления технологическими процессами, промышленную сетевую безопасность и системы управления кибербезопасностью.

Риски

Нарушение в безопасности АСУ ТП может привести к катастрофическим последствиям в том, что касается человеческих жертв, негативного воздействия на окружающую среду, ущерба производственной цепочке, ущерба оборудованию, кражи конфиденциальной информации и ущерба имиджу той или иной компании.

За последние годы было отмечен ряд сбоев в работе систем управления, имевших более или менее серьезные последствия и вызванных как стечением обстоятельств, так и злоумышленными действиями. Вот некоторые из них:

  • Веерное отключение электроэнергии в ряде регионов США и Канады в 2003 году. Причиной аварии считается совпадение ряда неблагоприятных факторов, в том числе перегрузка сети и компьютерный сбой.
  • Авария в 2005 году на электроподстанции № 510 «Чагино», в результате которой электроснабжения было лишено ряд районов Москвы, Московской области и прилегающих областей. Причиной аварии считается совпадение ряда неблагоприятных факторов: изношенность оборудования, жара, непрофессионализм сотрудников.
  • Атака промышленного зловреда Stuxnet, поразившего в 2010 году иранские промышленные предприятия, связанные с ядерной программой страны[1].
  • Катастрофа в 2011 году а АЭС Фукусима. Её причиной стал отказ по общей причине оборудования после землетрясения и цунами.
  • Отключение в конце 2015 года электроснабжения в ряде регионов Украины (Ивано-Франковской, Черновицкой и Киевской областях). Причиной аварии стало воздействие зловреда Industroyer, внедренного, согласно представителям украинских компаний и спецслужб, российскими хакерами[2]. Сбой электроснабжения повторился в конце 2017 года. Укрэнерго вновь обвинило в этом злоумышленников из России[3].

Уязвимость систем управления

Промышленные системы автоматизации и управления стали гораздо более уязвимыми из-за тенденций, которые наблюдаются в последние 15-20 лет. Основными причинами этого являются:

  • Всё более широкое распространение стандартных коммерческих программ (COTS) и протоколов. Интеграция таких технологий, как MS Windows, SQL и Ethernet, означает, что АСУ ТП теперь часто уязвимы для вредоносного программного обеспечения, которые воздействуют и на сети общего пользования.
  • Интеграция предприятия (с использованием заводских, корпоративных и даже общедоступных сетей) означает, что часто устаревшие системы управления технологическими процессами сегодня подвергаются воздействиям, которые не учитывались при их разработке.
  • Функциональная избыточность оборудования АСУ. Широкое применение сложных программируемых контроллеров и процессоров для управления стандартными и простыми технологическими процессами с заранее известным диапазоном параметров там, где может быть достаточно применение решений немодифицируемой, так называемой «жесткой логики» делает их уязвимыми для сбоев или для перепрограммирования и контроля со стороны злоумышленников.
  • Рост спроса на удаленный доступ. Круглосуточный доступ 7/7 для инженерных, эксплуатационных или технических служб, наряду с удобством, означает и повышенный риск небезопасных или злоумышленных подключений к системам управления.
  • Доступность информации. Руководства по использованию систем управления являются доступными как для законных пользователей, так и для злоумышленников.

Противодействие угрозам

Увеличение числа и быстрое изменение видов угроз автоматизированным систем управления предприятий произошло в начале XXI века. При том, что широкое внедрение АСУ ТП происходило несколькими десятилетиями раньше, когда уровень подобных угроз был на порядки ниже, важным является анализ созданных тогда систем с учетом современного уровня угроз[4].

  • Подробный аудит сетевой безопасности предприятий и их АСУ ТП. Особое внимание необходимо уделять архитектуре тех систем, которые были построены несколько десятилетий назад, когда уровень опасности находился на гораздо более низком уровне. Аудит рисков отказа АСУ по общей причине.
  • Отказ от избыточных систем с перепрограммируемой логикой. Когда число выполняемых задач управления изначально известно, целесообразным является переход на изолированные от внешних сетей систем с заранее заданной жесткой логикой, вмешательство в которые извне практически невозможно.
  • Внедрение так называемых «систем диверсной защиты» (diverse actuation system), когда существующая АСУ дополняется другой, построенной на иных программных или аппаратных средствах и решающей основные задачи безопасности. Подобные системы уже применяются на некоторых АЭС и рекомендуются к ещё большему применению МАГАТЭ[5], так как снижают риск отказа по общей причине — не только от из-за ошибки программирования или злонамеренной хакерской атаки, но и таких явлений как перегрев из-за отказа системы кондиционирования, пожар, затопление при тушении пожара и пр. Подобные системы защиты реализованы, например, Московским заводом «Физприбор» на Нововоронежской АЭС и в настоящее время внедряются французской компанией Orano на британской АЭС в Hinkley Point. Однако подобный принцип применим не только к атомной промышленности, но и к любым системам управления опасными технологическими процессами.

Усилия национальных правительств

Принято считать, что одной первых стран, проявивших озабоченность не просто по поводу кибербезопасности, а именно безопасности систем управления, стали США. В частности, американской правительственной Компьютерная группа реагирования на чрезвычайные ситуации (CERT) учреждена программа безопасности систем управления (CSSP)[6], которая предоставляет большой набор бесплатных национальных стандартов и технологий[7] (NIST), касающихся безопасности системы управления.

Все большую и большую обеспокоенность этими вопросами проявляют и европейские страны. Так, например, в ФРГ вопросами информационной безопасности занимается Федеральное управление по информационной безопасности (Das Bundesamt für Sicherheit in der Informationstechnik), а вопросами критически значимых объектов национальной ИТ-инфраструктуры и экономики в том числе и безопасности систем управления Национальный центр кибербезопасности. Кроме того, по инициатитве министерства обороны и министерства иностранных дел Германии создаётся новая структура — Агентство по инновациям и кибербезопасности (Agentur für Innovation in der Cybersicherheit)[8].

Россия, согласно индексу кибербезопасности за 2017 год[9], который публикует Международный союз электросвязи (ITU), вошла в группу лидирующих стран и занимает десятое место — перед Японией и Норвегией и после Франции и Канады. Вопросами безопасности промышленных систем на государственном уровне в ней занимается Федеральная служба по техническому и экспортному контролю (ФСТЭК России) подотчетная Министерству обороны. В России с апреля 2017 года действует введённый приказом Федерального агентства по техническому регулированию и метрологии от 1 июня 2016 г. N 469-ст национальный стандарт ГОСТ Р МЭК 62443-3-3-2016 «Требования к системной безопасности и уровни безопасности»[10]. Этот стандарт гармонизирован с международными стандартами безопасности АСУ ТП.

Международные стандарты безопасности АСУ ТП

Разработанный Международной ассоциацией автоматизации стандарт ISA/IEC-62443 представляет собой ряд протоколов, технических отчетов и соответствующей информации, которые определяют процедуры внедрения электронно-защищенных промышленных систем автоматизации и управления. Этот стандарт применяется к конечным пользователям, системным интеграторам, специалистам по безопасности и производителям систем управления, отвечающим за производство, проектирование, внедрение или управление системами промышленной автоматизации и управления.

Этот стандарт изначально назывался ANSI/ISA-99 или ISA99, по названию Международной ассоциации автоматизации (ISA), которой они были созданы. В 2010 году из-за согласования документов ISA и ANSI с соответствующими стандартами Международной электротехнической комиссии (IEC) стандарт был переименован в ANSI/ISA-62443.

Примечания

  1. На Иран совершена очередная кибератака вирусом Stuxnet. Дата обращения: 5 октября 2018. Архивировано 11 сентября 2018 года.
  2. Inside the cunning, unprecedented hack of Ukraine's power grid. Дата обращения: 5 октября 2018. Архивировано 5 октября 2018 года.
  3. Ukraine's power outage was a cyber attack: Ukrenergo. Дата обращения: 5 октября 2018. Архивировано 5 октября 2018 года.
  4. Шульц В. Л., Кульба В. В., Шелков А. Б. Аудит информационной безопасности автоматизированных систем управления // Тренды и управление : Журнал. — 2014. — № 4. — С. 319–334. Архивировано 5 октября 2018 года.
  5. International Atomic Energy Agency. Criteria for Diverse Actuation Systems for Nuclear Power Plants (англ.) // IAEA TECDOC SERIES. — ISSN 1011–4289. Архивировано 29 августа 2018 года.
  6. Homeland Security, National Cyber Security Division. Catalog of Control Systems Security: Reccomendations for Standarts Developpers (англ.). — 2011. — Апрель. Архивировано 20 января 2017 года.
  7. Industrial Control Systems Cyber Emergency Responce Team. Standards and References. Дата обращения: 5 октября 2018. Архивировано из оригинала 23 августа 2018 года.
  8. ТАСС. Spiegel: правительство ФРГ намерено учредить агентство по кибербезопасности. Дата обращения: 5 октября 2018. Архивировано 6 октября 2018 года.
  9. International Telecommunication Union. Global Cybersecurity Index (GCI) 2017 (англ.). Архивировано 25 января 2019 года.
  10. Сети промышленной коммуникации. Безопасность сетей и систем. Дата обращения: 5 октября 2018. Архивировано 6 октября 2018 года.

Read other articles:

Welsh Government sponsored body for funding the arts This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Arts Council of Wales – news · newspapers · books · scholar&...

 

Canadian ice hockey player Ice hockey player Dylan Strome Strome with the Tucson Roadrunners in 2018Born (1997-03-07) March 7, 1997 (age 26)Mississauga, Ontario, CanadaHeight 6 ft 3 in (191 cm)Weight 200 lb (91 kg; 14 st 4 lb)Position CentreShoots LeftNHL teamFormer teams Washington CapitalsArizona CoyotesChicago BlackhawksNational team  CanadaNHL Draft 3rd overall, 2015Arizona CoyotesPlaying career 2016–present Dylan William Strome[1]...

 

Ini adalah nama Tionghoa; marganya adalah Lin/Lim. JJ LinLin pada 2012.Lahir27 Maret 1981 (umur 42)SingapuraTempat tinggalSingapuraTaipei, TaiwanKebangsaanSingapuraAlmamaterSaint Andrew's Junior CollegePekerjaanPenyanyi, penulis lagu, produser rekaman, pemeran, pengusahaTahun aktif2003–sekarangKota asalKinmen, Fujian SelatanPenghargaanGolden Melody Awards – Artis Baru Terbaik 2004 Music Voyager Penyanyi Laki-laki Mandarin Terbaik 2014 Stories Untold 2016 From M.E. to Myself...

سفارة إستونيا في التشيك إستونيا جمهورية التشيك الإحداثيات 50°05′09″N 14°24′30″E / 50.08573°N 14.40829°E / 50.08573; 14.40829  البلد التشيك  المكان براغ  الموقع الالكتروني الموقع الرسمي  تعديل مصدري - تعديل   سفارة إستونيا في التشيك هي أرفع تمثيل دبلوماسي[1] لدولة إستو

 

«Воршейх» Uarsciek Спуск «Воршейха» на воду. Таранто. 19 листопада 1937 Верф Cantieri navali Tosi di Taranto, Таранто Під прапором Королівство Італія Належність  Королівські військово-морські сили Італії Порт приписки ТарантоКальяріПулаМессіна На честь міста Воршейх в Італійському Сома...

 

Teletoon Країна  КанадаЗона мовлення  КанадаМова мовлення англійськаЦентр керування ТоронтоДата початкумовлення 17 жовтня 1997; 26 років тому (1997-10-17)Власник(и) Teletoon Canada, Inc. (Corus Entertainment)Споріднені канали Télétoon (французькомовна версія каналу)Слоган The Animation Station(1997...

العلاقات الكويتية الناوروية الكويت ناورو   الكويت   ناورو تعديل مصدري - تعديل   العلاقات الكويتية الناوروية هي العلاقات الثنائية التي تجمع بين الكويت وناورو.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه المقارنة الكوي...

 

Bahasa Arab Yordania اللهجة الأردنية Dituturkan diYordaniaPenutur6,24 juta (2016)[1]Rumpun bahasaAfroasiatik SemitSemit TengahArabArab SyamArab Syam SelatanArab Yordania DialekFellahi (perdesaan) Madani (perkotaan) Sistem penulisanAbjad ArabKode bahasaISO 639-3Mencakup:avl – Syam Badawiajp – Syam SelatanGlottologsout3123[2]east2690[3]Lokasi penuturan  Syam Selatan   Syam BadawiPeta bahasa lain Artikel ...

 

Babura SunggalKelurahanNegara IndonesiaProvinsiSumatera UtaraKotaMedanKecamatanMedan SunggalKodepos20121Kode Kemendagri12.71.02.1004 Kode BPS1275110003 Luas106 Km²Jumlah penduduk11.330Kepadatan- Babura Sunggal adalah kelurahan di kecamatan Medan Sunggal, Medan, Sumatera Utara, Indonesia. Gereja HKBP Moria di Kelurahan Babura Sunggal lbsKecamatan Medan Sunggal, Kota Medan, Sumatera UtaraKelurahan Babura Sunggal Lalang Sei Sikambing B Simpang Tanjung Sunggal Tanjung Rejo Artikel bertopik ...

سيلفر سبرينغز   الإحداثيات 42°39′32″N 78°05′06″W / 42.6589°N 78.085°W / 42.6589; -78.085  تقسيم إداري  البلد الولايات المتحدة[1]  التقسيم الأعلى مقاطعة وايومينغ، نيويورك  خصائص جغرافية  المساحة 2.536465 كيلومتر مربع2.536464 كيلومتر مربع (1 أبريل 2010)  ارتفاع 431 متر  عد

 

سام عمار معلومات شخصية الميلاد سنة 1952 (العمر 70–71 سنة)  محافظة طرطوس  مواطنة الجمهورية السورية الأولى (1952–1958) الجمهورية العربية المتحدة (1958–1961) سوريا (1961–)  عضو في اتحاد الكتاب العرب  عدد الأولاد 4 [1]  الحياة العملية المدرسة الأم جامعة دمشق (الشهادة:بكالور...

 

1995 Japanese animated science fiction anthology film MemoriesJapanese theatrical release posterDirected byKōji Morimoto (Magnetic Rose)Tensai Okamura (Stink Bomb)Katsuhiro Otomo (Chief, Cannon Fodder)Screenplay bySatoshi Kon (Magnetic Rose)Katsuhiro Otomo (Stink Bomb, Cannon Fodder)Story byKatsuhiro OtomoBased onMagnetic Rose, Stink Bomb and Cannon Fodderby Katsuhiro OtomoProduced byAtsushi SugitaFumio SameshimaYoshimasa MizuoHiroaki InoueEiko Tanaka (Magnetic Rose, Cannon Fodder)Masao Maru...

Reiterstandbild Karl der Große und seine Wachen Das Standbild neben der Kathedrale Notre-Dame Das Reiterstandbild Karl der Große und seine Wachen (Charlemagne et ses Leudes) ist ein 1878 von dem französischen Bildhauerbrüderpaar Louis Rochet und Charles Rochet geschaffenes Denkmal, das Karl den Großen (747/48–814), den König des Fränkischen Reichs darstellt und sich in Paris neben der Kathedrale Notre Dame befindet. Inhaltsverzeichnis 1 Geschichte 2 Beschreibung 2.1 Skulpturengruppe ...

 

Theory on origin of synoptic gospels Augustinian hypothesisAugustinian ProposalTheory InformationOrderMatt Mark LukeAdditional SourcesPreaching of PeterGospels' SourcesMarkMatt, preaching of PeterLukeMatt, MarkTheory HistoryProponentsAugustine of Hippo Part of a series onAugustine of HippoAugustine in The Four Doctorsof the Western Church Augustinianism Divine command Amillennialism Original sin Invisible church Predestination Incurvatus in se Augustinian hypothesis Just war Augustinian theod...

 

Tamil television actor This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) The topic of this article may not meet Wikipedia's notability guideline for biographies. Please help to demonstrate the notability of the topic by citing reliable secondary sources that are independent of the topic and provide significant coverage of it beyond a mere trivial mention. If notability cannot be shown, the ...

Alabama state flag This list is incomplete; you can help by adding missing items. (August 2008) This is a list of law enforcement agencies in the U.S. state of Alabama. According to the US Bureau of Justice Statistics' 2008 Census of State and Local Law Enforcement Agencies, the state had 417 law enforcement agencies employing 11,631 sworn police officers, about 251 for each 100,000 residents.[1] State Agencies Alabama Law Enforcement Agency Alabama Department of Conservation and Natu...

 

1928 Japanese film JūjiroJapanese movie posterDirected byTeinosuke KinugasaWritten byTeinosuke KinugasaStarringAkiko ChihayaToshinosuke BandoYukiko OgawaCinematographyKōhei SugiyamaProductioncompaniesKinugasa Film AssociationShochiku (Kyoto studios)Distributed byShochikuRelease date 11 May 1928 (1928-05-11) (Japan)[1][2] Running time88 minutes[3]CountryJapanLanguageJapanese (intertitles) Crossroads (十字路, Jūjiro), also known as Crossways, Sha...

 

ChurchSt Peter & Paul, Aston juxta Birmingham52°30′25″N 1°52′47″W / 52.5070°N 1.8797°W / 52.5070; -1.8797DenominationChurch of EnglandChurchmanshipEvangelicalWebsitewww.astonnechellscofe.org.ukHistoryDedicationSt Peter & St PaulSpecificationsHeight198 feet (60 m)AdministrationProvinceCanterburyDioceseBirminghamParishAston and NechellsClergyVicar(s)Rev Dr Fiona GregsonBuildingBuilding detailsRecord heightTallest in Birmingham from 1838 to 1855[I...

Alaska Airlines commemorated its relationship with Boeing in 2016 with a livery on a Boeing 737-900ER aircraft celebrating the plane maker's 100th anniversary. Alaska Airlines operates a mainline fleet consisting of all Boeing 737 series aircraft and a regional fleet operated with Alaska branded Embraer 175 jets by the Alaska Air Group owned regional airline Horizon Air and contractor SkyWest Airlines. The current cargo fleet consists of three Boeing 737-700 freighter jets and one Boeing 737-...

 

This is a list of division winners and playoff matches in the regionally organized Eccellenza 2009–2010, which is the 6th level of Italian football. Framework national summary Region/Girone Promoted in Serie D National Playoffs Promotion to Serie D after the play-offs Abruzzo Teramo Mosciano - Basilicata Fortis Murgia Angelo Cristofaro - Calabria Omega Bagaladi Scalea - Campania Girone A Atletico Nola Arzanese - Campania Girone B Battipagliese Ebolitana Ebolitana Emilia-Romagna Girone A G.S...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!