СТА 2009-2
ются необходимым условием безопас ной и надёжной работы системы. Что бы получить действенный и эффектив ный результат, необходимо вести раз работку политик и вспомогательных процедур с учётом требований конеч ных пользователей и производствен ных подразделений, то есть в тесном сотрудничестве с заинтересованными лицами. Для достижения успеха в этой области необходима поддержка руко водства на всех уровнях, вместе с тем необходимо учитывать все требования к соблюдению корпоративных и биз нес политик и процедур. Защита с использованием соответствующей технологии Технология играет важную роль в ре ализации обеспечения безопасности в целом. Брандмауэр – лишь один при мер технологии, являющейся частью схемы глубокой защиты; при успеш ном внедрении и правильном управле нии он позволит уменьшить уязви мость и угрозу безопасности. Однако для обеспечения безопасности нужен не только брандмауэр. Разработка и реализация архитекту ры с помощью DMZ* делает доступ и контроль более безопасным. Кроме то го, для укрепления защиты можно ис пользовать дополнительные функции, такие как антивирус, глубокое скани рование пакетов с целью обнаружения и предупреждения вторжения. Необхо димо тщательно продумать возмож ность постоянного управления бранд мауэрами и другими техническими средствами. Устаревший антивирус не защитит от новых вредоносных кодов. Необходи мо предусмотреть механизм обновле ния систем с применением подключе ния к сети или без него. Это позволит защититься от вредоносных кодов, ко торые попадают в систему через сете вые подключения или со съёмных но сителей, таких как USB накопители или компакт диски. Обучение принципам соблюдения безопасности при обмене данными Необходимо проводить периодичес кий или разовый инструктаж по воп росам поддержания безопасности для пользователей, имеющих прямой или опосредованный доступ к системе управления и контроля, что позволит создать производственную среду с низким уровнем риска. Важно, чтобы сотрудники, взаимодействующие с критически важными системами, осознавали, какие последствия могут иметь их действия. Обучение также необходимо для того, чтобы пользова тели систем управления имели ясное понимание политик, процедур, требо ваний к соблюдению безопасности и получили более полное представление о них. Кроме того, может потребо ваться провести инструктаж по техни ческим аспектам, таким как брандма уэры, ПО обнаружения и предотвра щения вторжения, обновление анти вирусов и т. д. Управление безопасностью Управление безопасностью включает в себя множество мероприятий, при этом важно учитывать все ресурсы, не обходимые для их проведения. Такая работа требует изрядных усилий. В на стоящее время существуют такие прог раммы безопасности, в которых безо пасность является «образом жизни»: уровень безопасности постоянно от слеживается, оценивается и анализи руется. Этот подход также желательно применять к системам цифровой безо пасности и средствам управления та кими системами. Некоторые элементы системы безо пасности практически не требуют об новлений после внедрения (например, политика), другие же, напротив, нуж даются в частом или даже постоянном внимании (например, обновления ан тивируса, управление брандмауэром, управление доступом, управление уяз вимостями, обеспечение соблюдения требований и т. д.). Оценку отдельных систем нужно проводить с учётом их потребностей и условий применения, однако использование модели непре рывного жизненного цикла «оценка – разработка – реализация – управле ние» с дополнительными элементами на каждой фазе позволит добиться гиб кости, необходимой для создания сре ды с низким уровнем риска. ● Автор – главный консультант по безопасности Invensys Process Systems 72 СТА 2/2009 СИС Т ЕМНА Я ИН Т Е Г РАЦИЯ / Б Е ЗОПАСНОС Т Ь www.cta.ru * DMZ (demilitarized zone, демилитаризованная зона) – часть компьютерной сети, находя щаяся между локальной сетью и Интернетом. Обеспечивает выход в Интернет и внешнее присутствие в нём, скрывая при этом внутреннюю сеть организации и предотвращая прямое обращение к ней. Официальный дистрибьютор продукции Pepperl+Fuchs в странах СНГ Созданы для безопасной работы во взрывоопасных зонах Взрывозащищённые средства операторского интерфейса Все оборудование сертифицировано и имеет Разрешение Ростехнадзора РФ #123 МОСКВА (495) 234-0636 • (495) 234-0640 info@prosoft.ru • www.prosoft.ru С.-ПЕТЕРБУРГ (812) 448-0444 • (812) 448-0339 info@spb.prosoft.ru • www.prosoft.ru ЕКАТЕРИНБУРГ (343) 376-2820 • (343) 376-2830 info@prosoftsystems.ru • www.prosoftsystems.ru САМАРА (846) 277-9166 • (846) 277-9165 info@samara.prosoft.ru • www.prosoft.ru НОВОСИБИРСК (383) 202-0960; 335-7001; 335-7002 info@nsk.prosoft.ru • www.prosoft.ru КАЗАНЬ (843) 291 7555 info@kzn.prosoft.ru • www.prosoft.ru УФА (347) 2925 216; 2925 217 • (347) 2925 218 info@ufa.prosoft.ru • www.prosoft.ru Взрывозащищённые персональные компьютеры и мониторы серии VisuNet, предназначенные для создания человеко2 машинного интерфейса (ЧМИ) во взрывоопасных зонах с применением стандартной сетевой технологии Ethernet для передачи данных. Установка во взрывоопасных зонах классов 1, 2 и 22 Взрывозащищённые диспетчерские блоки контроля и индикации серии TERMEX с монохромными графическими/текстовыми ЖК2дисплеями для подключения к ПЛК и системам с применением ПК. Установка во взрывоопасных зонах классов 1, 2 и 22 Реклама © СТА-ПРЕСС
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy