Около 20% предприятий ТЭК фиксируют инциденты в АСУ ТП
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
апрель    2024
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

показать все 

Новости партнеров

22.04.2024

Сообщество цифровых управленцев «я-ИТ-ы» проводит ЗАКРЫТУЮ встречу в рамках выставки «Связь-2024»!

Читать далее 

18.04.2024

Ассоциация разработчиков «Отечественный софт» отметила 15-летие

Читать далее 

17.04.2024

РДТЕХ представил Технологическую карту российского ПО 2023

Читать далее 

16.04.2024

RAMAX Group получила партнерский статус уровня Gold по продукту Tarantool

Читать далее 

показать все 

Статьи

18.04.2024

5 способов повысить безопасность электронной подписи

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

18.04.2024

Неочевидный САПР: выход ПО за рамки конструкторской деятельности

Читать далее 

18.04.2024

Скоро некому будет делать сайты и заниматься версткой

Читать далее 

18.04.2024

Цифровая трансформация в энергетике: как запустить проект с максимальным финансовым эффектом?

Читать далее 

05.04.2024

Мотивируй, не то проиграешь!

Читать далее 

22.03.2024

В 2024 году в России и мире вырастут объемы применения AR/VR 

Читать далее 

25.02.2024

Цифровые технологии: надежды и риски

Читать далее 

05.02.2024

Будут ли востребованы услуги технической поддержки софта Oracle в России в ближайшие годы?  

Читать далее 

31.01.2024

Здания с признаками интеллекта. Как Сергей Провалихин автоматизирует дома и производства

Читать далее 

показать все 

Около 20% предприятий ТЭК фиксируют инциденты в АСУ ТП

Главная / Новости партнеров / Около 20% предприятий ТЭК фиксируют инциденты в АСУ ТП


Об этом сообщили представители отрасли, собравшиеся на семинаре компании «Информзащита», посвященном вопросам информационной безопасности предприятий ТЭК

Москва, 14 октября 2013 г. – Компания «Информзащита» провела семинар, посвященный проблемам информационной безопасности предприятий ТЭК. Мероприятие состоялось в подмосковном отеле «Воздвиженское».

Семинар собрал более 30 представителей предприятий ТЭК, в том числе «Росэнергоатома», «Транснефти», «Мосэнерго», МОЭСК, «Металлоинвеста» и других. Кроме представителей служб ИБ, которые традиционно составляют аудиторию семинаров компании, в мероприятии приняли участие специалисты служб АСУ ТП (около четверти от числа всех участников). Этот факт свидетельствует о росте предметного интереса предприятий к обеспечению безопасности именно этих систем.

Участники семинара поделились информацией об уровне информационной безопасности на их предприятиях. Чуть менее трети сообщили о несанкционированных обращениях к системам управления базами данных, утрате информации и перебоях в работе. Каждый пятый представитель отметил случившиеся в АСУ ТП инциденты.

«Примечательно, что представители ТЭК начали сообщать об инцидентах в АСУ ТП, - прокомментировал статистику Александр Зенковский, директор департамента по работе с ТЭК. – Раньше об этом не говорили, и нам приходилось объяснять, насколько важно обеспечить безопасность АСУ ТП. Теперь мы наблюдаем интерес бизнеса к теме».

При этом подавляющее большинство предприятий из года в год подвергаются атакам вредоносных программ, на этот раз об этом сообщили 90% собравшихся.

В рамках семинара состоялся пресс-брифинг, на котором специалисты «Информзащиты» рассказали о решении тех или иных вопросов защиты информации на примере реализованных проектов в области ТЭК. Так, были раскрыты подробности проекта в крупном холдинге, сотрудники которого могли самостоятельно вносить изменения в информационную систему взвешивания материала, как поступающего на предприятие, так и выпускаемого им. Отсутствие средств контроля за пользователями ИС развязывало руки внутренним мошенникам, которые совершали масштабные хищения. Внедренное решение компании Imperva, призванное обеспечить защиту баз данных, позволило выявлять несоответствия в информационной системе, а анализ отчетов -  предотвратить мошенничество. На этапе ввода решения в эксплуатацию было предотвращено хищение технологического сырья на сумму 100 млн рублей.

Другим примером стал проект по защите ЦОД крупного предприятия. Специалисты «Информзащиты» на первом этапе провели комплексное исследование, на основе которого составили модель угроз. Именно она легла в основу всего проекта: для каждой угрозы прорабатывалось средство защиты, которое бы минимизировало вероятность ее реализации. Отдельное внимание было уделено организации сетевых потоков, чтобы не допустить «смешивание» информации, которую надо защищать по различным требованиям. Сложностью, с которой столкнулись специалисты, стала неоднородность информационных систем. В качестве решения использовалась комбинация множества средств защиты информации, которые требовали масштабных настроек.

Также на встрече с журналистами были освещены детали проекта в ОАО «Тюменьэнерго» (Аудит информационной безопасности АСТУ). В том числе были представлены требования к безопасности АСУ ТП и их выполнение российскими предприятиями. Список требований был составлен на основе международных стандартов, лучших практик и опыта «Информзащиты» в реализации проектов по защите АСУ ТП.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №02 (135) 2024г.
Выпуск №02 (135) 2024г. Выпуск №01 (134) 2024г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика