Thread Content
В последние годы министерства промышленности и информационных технологий постоянно напоминают о необходимости проведения проверок безопасности промышленных систем в соответствии с требованиями «Закона об информационной безопасности» и «Руководства по защите информации в промышленных контрольных системах». Эти проверки включают выбор программного обеспечения для обеспечения безопасности, его настройку и управление патчами, удаленный доступ, аутентификацию пользователей, мониторинг безопасности, защиту границ сети, а также разработку планов действий в чрезвычайных ситуациях и проведение учений. Как именно все выполняют работу по обеспечению информационной безопасности в промышленных контрольных системах? Привлекать внешние компании или выполнять самостоятельно? Соблюдаются ли требования «Руководства» частично или полностью? Каковы шаги и содержание выполняемой работы? (Например: установлены ли устройства защиты промышленных серверов, созданы ли механизмы для защиты от вирусов и злонамеренного ПО, настроены ли стратегии безопасности сетей промышленного управления, осуществляется ли логическая изоляция между различными зонами безопасности, установлены ли устройства для мониторинга безопасности сети, установлены ли устройства защиты с функциями глубокого анализа и фильтрации пакетов?) и т. д.)
Подключается ли ваша сеть управления процессами (то есть сеть управляющего уровня) к внешней сети? Чтобы не подключаться к внешней сети, достаточно просто контролировать подключение и отключение устройств хранения данных, таких как USB-порты; остальное не имеет значения~!
Системы промышленной автоматизации: если они не подключены к внешней сети, то у них с информационной безопасностью просто нет никакой связи. Конечно, если американцы или японцы вбудуют шпионские программы в те крошечные чипы, которые используются в датчиках, то можно будет с помощью спутников удаленно активировать эти программы, чтобы создать проблемы. Так что ваши крики о необходимости обеспечения безопасности в области промышленной автоматизации — это всего лишь бессмысленный шум. Почему? Во-первых, ваши эксперты не способны найти эти шпионские чипы. Во-вторых, они не могут блокировать сигналы со спутников. А мы, слабаки, вообще не можем помочь вашим экспертам по безопасности. {:2_42:]
Американцы создают какие-то устройства, а вы, эксперты, сразу же пытаетесь их скопировать. Например, SIS – вы изучаете его с такой скоростью, будто собаки гоняются за вашими задницами и лизают ими экскременты. Но что будет, если однажды злонамеренные американские спутники пошлют какой-нибудь вредоносный сигнал, который изменит параметры работы SIS? Тогда все резервуары на наших химических заводах могут взорваться. Что тогда делать? Очень беспокоюсь за ваших специалистов по безопасности — привлекают волка в дом, это крайне ненадежно...........
В настоящее время контроль со стороны административных органов становится всё более частым, к тому же сами компании также испытывают сильную потребность в обеспечении безопасности. Однако на данный момент примеров такого подхода ещё слишком мало.
Установить брандмауэр и антивирусное программное обеспечение, добавить замок для флеш-накопителя, удалить оптический привод и т. д