СТА 2/2019

● Используйте SCADA совместно с протестированными решениями ки- берзащиты. Kaspersky Industrial Cyber Security Максимальной безопасности без привлечения средств сторонних разра- ботчиков, например, антивирусного ПО, сетевых экранов и т.п., добиться нельзя. Из числа отечественных ини- циатив стоит выделить набор техноло- гий и сервисов, созданных для защиты различных уровней промышленной ин- фраструктуры и других элементов пред- приятия, в том числе серверов SCADA, операторских панелей, инженерных ра- бочих станций, ПЛК, сетевых соедине- ний и даже самих инженеров – Kasper- sky Industrial CyberSecurity (KICS). Это ПО «Лаборатории Касперского» яв- ляется универсальным и применимо для защиты промышленных предприя- тий практически любых отраслей. KICS состоит из набора компонентов, ориен- тированных на решение определённых задач. ● KICS for Nodes (KICS для узлов). Этот компонент предназначен для установки на конечных станциях под управлением ОС Windows: рабочие станции операторов, инженерного персонала, серверы и т.д. Он прово- дит контроль запуска приложений с использованием «белого» списка раз- решённых приложений, контроль подключения к рабочей станции внешних накопителей, антивирусную защиту и сканирование в реальном времени, используя «белый» список доступа к общим ресурсам. Для га- рантированной работы компонента решение протестировано на совме- стимость с популярными SCADA-си- стемами; ● KICS for Networks (KICS для сетей). Данный компонент является анали- затором трафика промышленных се- тей. В отличие от предыдущего он не оказывает влияния на систему и не имеет механизмов вмешательства в работу технологических процессов; ● Kaspersky Security Center (KSC). Это инструмент администрирования, позволяющий централизованно и удобно управлять указанными ком- понентами. Как и все комплексные антивирус- ные решения, KICS требует квалифи- цированной установки, настройки и те- стирования на совместимость с исполь- зуемым рабочим ПО. Рекомендации «Лаборатории Касперского» В числе не требующих глубоких изме- нений простейших правил безопасно- сти для промышленных систем «Лабо- ратория Касперского» рекомендует [3]: ● защитить все узлы промышленной сети от вредоносных атак при помо- щи средств антивирусной защиты; ● настроить правила сетевых экранов на границе технологической сети; ● настроить защиту от спамовых и фи- шинговых рассылок на границе и внутри корпоративной сети; ● настроить антивирусную защиту на периметре сети организации и конт- роль обращения к вредоносным и по- тенциально опасным интернет-ре- сурсам; ● провести аудит использования почты внутри технологической сети; ● провести аудит использования папок общего доступа внутри технологиче- ской сети; ● провести аудит использования сто- ронних средств удалённого админи- стрирования внутри технологической сети, таких, как VNC, RDP, TeamVie- wer RMS/Remote Utilities. Удалить все средства удалённого администриро- вания, не обусловленные производ- ственной необходимостью; ● отключить средства удалённого адми- нистрирования, поставляемые вместе с ПО АСУ ТП (обратитесь к докумен- тации на соответствующее ПО за де- тальными инструкциями), если в их использовании нет производствен- ной необходимости; ● провести аудит использования проче- го ПО в технологической сети, кото- рое существенно увеличивает поверх- ность атаки систем АСУ. В случае ес- ли использование этого ПО не об- условлено технологической необхо- димостью, деинсталлировать его. Особое внимание уделить следую- щим типам ПО: – выключитьWindows Script Host, если его запуск не требуется для работы ПОАСУТПи не обусловлено другой производственной необходимостью; – при возможности ограничить ис- пользование привилегий SeDebug- Privilege для локальных администра- торов систем промышленной сети предприятия при помощи группо- вых политик доменаWindows (может требоваться для работы некоторого ПО, например, MS SQL Server – об- ратитесь к документации произво- дителей соответствующих систем). В ЫВОДЫ Промышленная революция с кон- цепцией Индустрии 4.0 предполагает использование современных техноло- гий в системах автоматизации промыш- ленных объектов с обязательным под- ключением к сети. С одной сторо- ны, использование такой концепции помогает выйти на более современный уровень производства, повышая каче- ство управления и обслуживания си- стем и оборудования, снижая энерго- затраты, простои и влияние человече- ского фактора. С другой стороны, в таких системах повышается потенциальная угроза пре- доставления несанкционированного до- ступа злоумышленникам с перехватом управления промышленными системами автоматизации. Поэтому к выбору систе- мы для управления АСУТПнужно отно- ситься серьёзно, предпочитая произво- дителей с многолетним опытом работы в системах автоматизации, непрерывно повышающих безопасность своих реше- ний через алгоритмы шифрования, те- стирования, с сертификацией и совре- менными системами киберзащитыи без- опасности. В статье были представлены современные технологии, применяемые в рамках четвёртой индустриальной ре- волюции, даны примеры их использова- ния и перечислены основные киберугро- зы, которые можно ожидать в рамках этих технологий. Даны рекомендации по защите SCADA-уровня от одного из ли- деров рынка программных решений про- мышленной автоматизации и управле- ния инженерными системами зданий – компании ICONICS, а также список ос- новных правил по безопасности от рос- сийской компании «Лаборатория Кас- перского». ● Л ИТЕРАТУРА 1. Highly Secure HMI SCADA and Automation Systems: ICONICS WhitePaper [Электрон- ный ресурс] // Режим доступа : https://icon- ics.com/Site/Documents/WhitePapers/High- ly-Secure-HMI-SCADA-and-Automation- Systems.aspx. 2. Security Updates [Электронный ресурс] // Режим доступа : https://iconics.com/certs. 3. Ландшафт угроз для систем промышлен- ной автоматизации: первое полугодие 2018 [Электронный ресурс] // Режим до- ступа : https://ics-cert.kaspersky.ru/reports/ 2018/09/06/threat-landscape-for-industrial- automation-systems-h1-2018/. Телефон: (495) 234-0636 E-mail: info@prosoft.ru СИС Т ЕМНА Я ИН Т Е Г РАЦИЯ / Б Е ЗОПАСНОС Т Ь СТА 2/2019 48 www.cta.ru

RkJQdWJsaXNoZXIy MTQ4NjUy