ЖУРНАЛ СТА 3/2019
кол ограниченных приложений (CoAP), может препятствовать взаимодействию систем IIoT. К АКОВЫ РИСКИ ДЛЯ СИСТЕМ II O T? Многие проблемы безопасности, свя- занные с IIoT, обусловлены отсутствием базовых мер безопасности. Пробелы в безопасности, такие как открытые пор- ты, ненадлежащая практика аутентифи- кации и устаревшие приложения, спо- собствуют возникновению рисков. Спе- циалисты предприятий уже знакомы с вероятным воздействием на бизнес ИТ- систем из-за киберпреступности или за- ражения вредоноснымПО. Однако кон- вергенция ИТ и ОТ представляет новый значительный фактор риска – реальные угрозы, которые могут затронуть даже гражданское население. Небезопасные системы IIoT могут привести к сбоям в работе и финансовым потерям, а также к другим значительным последствиям. Большее число подключённых сред означает высокую степень угрозы без- опасности систем, таких как: ● программные уязвимости, которые могут быть использованы для атак на системы; ● устройства и системы, подключённые к Интернету и доступные для поиска; ● вредоносные действия, например це- левые атаки и взлом данных; ● системные манипуляции, которые могут вызвать сбои в работе (напри- мер отзыв продукта) или саботаж (на- пример остановка производственной линии); ● неисправность системы, которая мо- жет привести к повреждениюустройств и физических средств либо к травме операторов или людей поблизости. Известный пример взлома системы OT через ИТ-среду – кибератака в де- кабре 2015 года против энергосистемы на Украине, когда злоумышленники смогли заразить ИТ-инфраструктуру, чтобы отключить критически важные системы и электроэнергию в тысячах домашних хозяйств. К АК ОТРАСЛИ И ПРЕДПРИЯТИЯ ДОЛЖНЫ ОБЕСПЕЧИТЬ БЕЗОПАСНОСТЬ II O T? Безусловно, стремление предприятий к повышению производительности опе- раций имеет важное значение для IIoT, но комплексная безопасность систем должна рассматриваться как нечто бо- лее важное. Подключение OT к Интер- нету может придать бизнесу более дина- мичное развитие за счёт получения до- полнительных данных, генерируемых интеллектуальными датчиками в реаль- ном времени. Но неспособность или не- желание инвестировать в кибербезопас- ность может свести на нет все ожидае- мые выгоды. Вот тут-то и должна быть обеспечена безопасность с помощью новой архитектуры IIoT и встраиваемых решений. Базовая структура безопасной платформы промышленного Интернета вещей представлена на рис. 3. Наличие центра операционной безопасности (SOC – Security Operations Center) име- ет решающее значение для упреждаю- щего мониторинга и защиты от широ- кого спектра угроз, которые влияют на подключённые среды. Это централизо- ванное подразделение позволяет пред- приятиям отслеживать значительное ко- личество угроз, формировать нужные предупреждения или осуществлять пре- вентивные меры, с которыми могут столкнуться пользователи IIoT-плат- формы, и обеспечивает быстрое реаги- рование на киберугрозы. SOC особенно полезен для объектов, нуждающихся в лучшем мониторинге и постоянном анализе состояния их безопасности. Це- лью групп SOC является обнаружение угроз безопасности, мониторинг любых аномальных действий и возможность немедленного решения проблем до то- го, как может возникнуть какой-либо инцидент. Этот подход решает пробле- мы, которые могут возникнуть с уста- ревшими системами, системами с пло- хой диагностикой и медленным време- нем отклика. Однако изменения в ландшафте угроз, а также в промышленной инфраструкту- ре требуют, чтобы предприятия адапти- ровали свою защиту к новым и неизвест- ным угрозам. Приверженцы IIoT могут сделать акцент на решение вопросов без- опасности в среде OT, учитывая, что это ОБ ЗОР / Т Е Х НОЛОГ ИИ СТА 3/2019 11 www.cta.ru Рис. 3. Базовая эталонная архитектура безопасности в новой среде IT/OT Технологии • Следующее поколение обнаружения команд и превентивных систем • Белый список приложений • Встроенный мониторинг • Расширенная аналитика песочниц • Машинное обучение • Поведенческая аналитика • Антивирусы • Обнаружение рисков • Оценка уязвимостей • Новое поколение сетевых экранов • Антифишинг • Защита от спама • Утечка данных Угрозы • Вредоносные программы • Вымогательство • Усиленная постоянная угроза • Использование фишинга • Боты • DDoS-атаки • Взлом паролей • Мошенническое ПО • Вредоносные программы Риски • Деловые и операционные нарушения • Финансовое мошенничество • Попытки злоупотребления привилегиями • Взлом платформ • Утечка данных, подделка, манипуляции • Манипулирование устройствами • Изменение конфигураций • Уязвимости • Обновление ПО и патчи • Подделка устройств, нарушение подлинности • Взлом устройств или слежение • Компромисcное обновление прошивок • Манипулирование интерфейсом API Интеграция Интеграция Коммуникации Коммуникации Пользователи Серверы MES/ERP E-mail Шлюзы Партнёры Аналитика Приложения Данные Улучшения Датчики Вещи Агенты ЧМИ ЧМИ Шлюзы Информационные технологии и бизнес-процессы IoT-платформа среднего уровня Пограничные процессы IoT Операционные технологические процессы Типовая ИТ- и ОТ-среда Облако SaaS, PaaS, IaaS Иллюстрация с сайта trendmicro.com
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy