- PVSM.RU - https://www.pvsm.ru -

Защита АСУ ТП по-американски

Пост написан из-за появления вчерашних новостей о вирусе-шпионе (например, вот [1]). как ни странно, но проблема защиты промышленных объектов в РФ ставится не так остро, как должна бы… в СМИ очень часто можно услышать про законы о персональных данных, а вот защитой АСУ ТП(системы управления технологическими процессами), похоже, никто особо не занимался (защита критически важных объектов регламентирована документами ФСТЭК, но они имеют гриф и не доступны простым смертным). Для тех же компаний, которые не попали в список этих самых «критически важных», существует только стандарт Газпрома… и все, больше никаких документов и рекомендаций в области защиты АСУ ТП нет.
В США дело обстоит в корне наоборот, и американский US CERT выкладывает в свободный доступ свои рекомендации по АСУТП. Желающих ознакомиться прошу под кат.
US CERT активно занимается информационной безопасностью АСУТП, проводит тренинги по безопасности среди сотрудников, а также в сфере повышения осведомленности компаний, использующих АСУТП.
На странице US CERT можно отыскать план расследования инцидентов, руководство по размещению межсетевых экранов в АСУ ТП, рекомендации по управлению патчами в технологических сегментах, руководство по использованию Wi-Fi и др.
В частности, на сайте были опубликованы:
Модель нарушителя для АСУ ТП [2];
Модель информационных потоков [3];
Документы по защите АСУ ТП [4];
Инструмент для оценки защищенности [5] (бесплатный);
А также ссылки на другие источники [6] и документы [7] по сходыным тематикам.
Надеюсь, что информация будет для Вас полезна.

Автор: IrkDesigner


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/8539

Ссылки в тексте:

[1] вот: http://habrahabr.ru/post/144772/

[2] Модель нарушителя для АСУ ТП: https://www.us-cert.gov/control_systems/csthreats.html

[3] Модель информационных потоков: https://www.us-cert.gov/control_systems/csvuls.html

[4] Документы по защите АСУ ТП: https://www.us-cert.gov/control_systems/csdocuments.html

[5] Инструмент для оценки защищенности: https://www.us-cert.gov/control_systems/satool.html

[6] источники: https://www.us-cert.gov/control_systems/csinitiatives.html

[7] документы: https://www.us-cert.gov/control_systems/csstandards.html