18.09.2014

Участие в комплексном методическом сборе специалистов и руководящего состава ФСТЭК России

Компания «Модульные Системы Торнадо» приняла участие в комплексном методическом сборе специалистов и руководящего состава ФСТЭК России, который состоялся 17сентября 2014 на площадке Академпарка (г. Новосибирск).

Темой одного из учебных занятий было: «Проектирование автоматизированных систем управления технологическими процессами в защищенном исполнении для объектов энергетики». Для рассмотрения были поставлены следующие вопросы:

1. Автоматизированные системы управления технологическими процессами для теплоэнергетики;

2. Требования по защите информации для автоматизированных систем управления технологическими процессами;

3. Вопросы проектирования автоматизированных систем управления технологическими процессами в защищенном исполнении.

Компанию «Модульные Системы Торнадо» представлял генеральный директор О. В. Сердюков Совместно с ООО «Системы информационной безопасности» (директор А.А. Помешкин) был подготовлен доклад «Проектирование АСУТП в защищенном исполнении для объектов энергетики».

В своей части доклада О.В. Сердюков отметил, что безопасность страны – это не только военно- промышленный комплекс, но и в первую очередь – энергетика.

Это зона высокой ответственности решаемых задач, связанных с жизнеобеспечением населения и обеспечением работы производств. Кроме того, это ответственность, связанная с наличием оборудования, обладающего опасными критическими технологическими параметрами. Поэтому к АСУТП в энергетике должны предъявляться самые высокие требования по безопасности.

Однако, до недавнего времени в регулирующих документах по АСУТП практически не уделялось внимания вопросам обеспечения информационной безопасности. Сегодня необходимость в нормативных требованиях по «информационной безопасности» для АСУТП КВО стала очевидной.

Анализ российского рынка производителей ПТК демонстрирует преобладание иностранных производителей. Сегодня более трети электростанций оснащены АСУТП импортного производства. И, хотя, ПТК зарубежного производства не имеют каких-либо преимуществ, сохраняется тенденция вытеснения отечественных производителей. Стоит понимать, что необдуманное увлечение зарубежными средствами автоматизации грозит потерей энергетической независимости страны!

В ходе доклада был представлен экспериментальный стенд компании «Модульные Системы Торнадо». На котором О.В. Сердюков наглядно продемонстрировал один из сценариев возникновения угрозы извне, кибератаки на АСУТП, а также способы решения этой задачи.

Была смоделирована атака в сетях Ethernet (ARP-spoofing), основанная на использовании протокола ARP и позволяющая перехватывать трафик между узлами. При этом методе компрометации канала связи взломщик, подключившись к каналу между контрагентами, осуществляет активное вмешательство в протокол передачи, удаляя, искажая информацию или навязывая ложную.

На стенде были продемонстрированы три режима работы АСУТП: в нормальном режиме, в момент кибератаки, и при нейтрализации угрозы.

ПТК разработки и изготовления компании «Модульные Системы Торнадо» позволять с успехом решать подобные и многие другие задачи по обеспечение безопасности АСУТП

По завершению доклада заместитель начальника управления Федеральной службы по техническому и экспортному контролю М.И.Ивонин отметил актуальность поставленных вопросов. И указал на необходимость установления нормативных требований по информационной безопасности не только со стороны ФСТЭК, как контролирующего органа, но и со стороны самой отрасли. При этом разработанные отраслевые требования и нормативы должны соответствовать положениям Приказа ФСТЭК России от 14 марта 2014 г. N 31

DSC_0003.JPG

DSC_0032.JPG

DSC_0037.JPG

DSC_0067.JPG

DSC_0061.JPG



Вернуться к списку новостей