Промышленная кибербезопасность
Практические меры защиты систем автоматизации: инвентаризация активов, сегментация сети, контроль удалённого доступа, журналирование и эксплуатационные регламенты, встроенные в работу службы АСУ ТП.
Какие проблемы решает
- Нет актуального перечня активов АСУ ТП - неясно, что именно нужно защищать
- Технологическая сеть не отделена от корпоративной
- Удалённый доступ подрядчиков организован разрозненно и не контролируется
- Общие учётные записи без персональной ответственности за действия
- События в системах не журналируются - разбор инцидентов невозможен
- Конфигурации контроллеров и коммутаторов нигде не сохранены
Состав решения
Видимость и структура
- Инвентаризация активов АСУ ТП: контроллеры, серверы, сетевое оборудование
- Сегментация сети и разделение технологического и корпоративного контуров
- Контроль межсетевого взаимодействия на границах сегментов
Доступ и учётные записи
- Защищённый удалённый доступ для персонала и подрядчиков
- Управление учётными записями и разграничение прав
- Журналирование действий пользователей и системных событий
Эксплуатация
- Мониторинг событий безопасности в технологическом сегменте
- Резервное копирование конфигураций контроллеров и сетевого оборудования
- Подготовка эксплуатационных регламентов для службы АСУ ТП
Результат
- Актуальный перечень активов и схема сегментации технологической сети
- Контролируемый удалённый доступ с персональными учётными записями
- Журналы событий, по которым можно восстановить ход инцидента
- Сохранённые конфигурации и регламенты, по которым служба АСУ ТП работает самостоятельно
Обсудить задачи защиты АСУ ТП
Начинаем с обследования: фиксируем фактическое состояние сети и активов, затем согласуем очередность мер.