Код: ID-165
Техническая защита информации в автоматизированных системах управления производственными и технологическими процессами
Описание:
До последнего времени об обеспечении защиты информации в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) не рассматривались с точки зрения самостоятельной, имеющей критическую важность сферы деятельности.
Отсутствие ощущения рисков, или иначе – наличие уверенности в том, что неуклонно растущие риски публичных систем не имеют отношения к промышленным, привело к катастрофическому положению с реальной защищенностью АСУ ТП не только в Российской Федерации, но в других странах с развитой и развивающейся экономикой (тихая технологическая гавань).
Характерными примерами негативного воздействия компьютерных атак на критическую инфраструктуру государства могут послужить остановка центрифуг иранской атомной станции с помощью компьютерного вируса StuxNet в сентябре 2010 года и массированные компьютерные атаки, парализовавшие работу нескольких крупных финансовых учреждений Южной Кореи в марте 2013 года.
Указанные и иные подобные факты подстегнули производителей АСУ ТП (Siemens и др.) к выпуску соответствующих обновлений своих систем, а законодателей, органов регулировании и стандартизации к выпуску соответствующих правовых, нормативных и методических документов соответствующего назначения.
Основой законодательных норм будет выставление дополнительных требований к бизнесу, т.к. анализ опыта правового регулирования безопасности критической информационной инфраструктуры стран с развитой информационной инфраструктурой, таких как Германия, США, Великобритания, Япония и Южная Корея, а также международных правовых актов в данной области, показал, что обеспечение безопасности критической информационной инфраструктуры любой страны исключительно силами и средствами государства невозможно. Существенная часть объектов критической информационной инфраструктуры во всех странах, включая Российскую Федерацию, не находится в собственности государства.
Таким образом, можно с уверенностью прогнозировать, что в самое ближайшее время сформируются новые факторы области комплаенс-рисков для отечественной индустрии – рисков соответствия требованиям регуляторов о безопасности критической информационной инфраструктуры Российской Федерации и защиты информации АСУ ТП.
В тоже время это не снимает актуальность иных специфичных рисков (рисков, связанных с персоналом и активами) в деятельности отечественных организаций, соответствующих критериям отнесения к Критически важным объектам.
В сложившихся условиях, специалистам, относящимся к различным сферам деятельности: Информационная безопасность, Информационные технологии и автоматизация, - ставятся задачи по обеспечению информационной безопасности автоматизированных систем управления технологическими процессами объектов Критически важной инфраструктуры, Ключевых систем информационной инфраструктуры (КСИИ). Для решения этих задач, необходим комплекс знаний на стыке АСУ ТП, информационной безопасности и информационных технологий.
Именно такой блок знаний Академия Информационных Систем и NGS Distribution приглашают Вас получить на предлагаемом курсе лекций – одном из немногих на рынке по вопросам ИБ АСУ ТП в России.
1. Введение.
- Краткий обзор тенденций, относящихся к обеспечению информационной безопасности
- Знакомство с контроллерами, система центрального управления и их безопасности АСУ ТП; уязвимостями.
2. Требования нормативных актов РФ и действующих международных и национальных стандартов, имеющих отношение к защите информации в АСУ ТП:
- Нормативное регулирование и стандарты. (Приказ 31 ФСТЭК, стандарты ИСО и МЭК и др.);
- Реализация существующих требований (Классификация, моделирование угроз, выбор требований и средств защиты и др.).
3. Существующие уникальные и типовые решения для обеспечения информационной безопасности производственных объектов.
- Обзор и демонстрация решений, применяемых для обеспечения информационной безопасности АСУ ТП производственных предприятий.
- Типовые решения.
4. Оценка соответствия, самооценки и аудит АСУ ТП в условиях использования тех или иных типовых решений, применяемых для обеспечения информационной безопасности АСУ ТП.
Особенностью курса является то, что в рамках рассматриваемого материала лекторы ссылаются на «живые», конкретные реализованные (или реализуемые) проекты. Проводится «боевая» демонстрация ряда решений.
Слушатели, полностью выполнившие программу обучения и успешно сдавшие все текущие контроли (опросы) и итоговый зачет, получают Свидетельство установленного образца о повышении квалификации.
Целевая аудитория:
Руководители отделов информационной безопасности, служб безопасности, советники по безопасности, эксперты по безопасности, специалисты по индустриальным решениям Курс будет полезен сотрудникам компаний, участвующих в процессах модернизации и/или защиты производства – интеграции коммерческих и производственных процессов (как при удалённом подключении к производственному объекту, так и в рамках единой информационной системы предприятия).
Программа мероприятия:
День 1. Обеспечение информационной безопасности автоматизированных систем управления технологическими процессами (АСУ ТП)
1.1. Введение. Автоматизированные системы управления технологическими процессами;
1.2. Промышленные протоколы. Особенности.
1.3. Описание «типового» предприятия;
1.4. Проблематика защиты АСУТП;
1.5. Знакомство с контроллерами, система центрального управления и их уязвимостями (Выезд в лабораторию СтанкоИнформЗащиты).
День 2. Требования нормативных актов РФ и действующих международных и национальных стандартов, имеющих отношение к защите информации в АСУ ТП:
2.1. Нормативные акты. Международные стандарты и практики. Концепции ИБ АСУ ТП.
2.2. Формирование требований к защите информации в АСУ. Нормативное обеспечение системе защиты информации в АСУ ТП.
2.3 Разработка системы защиты АСУ.
День 3. Решения по обеспечению информационной безопасности производственных объектов:
3.1. Внедрение системы защиты АСУ и ввод ее в действие.
3.2. Обеспечение защиты информации в ходе эксплуатации АСУ.
3.3. Обеспечение защиты информации при выводе из эксплуатации АСУ.
3.4. Требования к мерам защиты информации в АСУ и их выбор
День 4. Реализация требований защиты информации:
4.1. Классификация АСУ ТП.
4.2. Моделирование угроз безопасности информации. Пример модели угроз безопасности АСУ ТП.
4.3. Разбор вариантов выбора требований и средств защиты информации в соответствии с моделью угроз.
День 5. Уникальные и типовые решения по обеспечению информационной безопасности производственных объектов.
5.1. Типовое решение
5.2 Промышленные межсетевые экраны.
5.3 Система (двухфакторной/многофакторной) аутентификации
5.4 . Системы контроля и мониторинга действий пользователей.
5.5. Система мониторинга и управления политиками межсетевых экранов.
5.6. Система анализа защищённости.
5.7.Система быстрого восстановления конфигураций и данных промышленных систем.
Раздаточный материал:
Учебное пособие и CD-диск с материалами курса




