Уральский центр систем безопасности и компания ИнфоТеКС разработали совместное комплексное решение по обеспечению информационной безопасности автоматизированных систем управления технологическими процессами (ИБ АСУ ТП).
Решение минимизирует риски реализации угроз ИБ в АСУ ТП, возникающие в результате воздействия злоумышленников или влияния человеческого фактора. Комплекс средств защиты позволяет реализовать ряд мер по обеспечению ИБ в соответствии с приказами ФСТЭК России №31 и №239 и обеспечивает комплексный подход к решению задач по защите АСУ ТП.
Совместное решение объединяет в себе несколько продуктов, обеспечивающих защиту как внутри локальных АСУ ТП, так и при взаимодействии географически распределенных систем:
- Программно-аппаратный комплекс DATAPK осуществляет анализ и мониторинг состояния ИБ внутри защищаемой АСУ ТП.
- Шифрование данных и межсетевое экранирование обеспечивают продукты линейки ViPNet производства компании ИнфоТеКС.
В ноябре 2019 года комплекс средств защиты информации успешно прошел лабораторные испытания на стенде УЦСБ, продемонстрировав возможности обнаружения и предотвращения вредоносного воздействия на защищаемые системы.
«Компания УЦСБ традиционно предлагает комплексный подход к решению задач по обеспечению информационной безопасности. Для реализации непрерывной защиты, как правило, необходимо комбинировать различные средства защиты информации. Совместное решение на базе продуктов УЦСБ и ИнфоТеКС является одним из примеров такого подхода», – говорит Николай Домуховский, заместитель генерального директора УЦСБ по научно-технической работе.
«Наша совместная работа с компанией УЦСБ по тестированию продуктов на совместимость имеет крайне важное значение для рынка. По сути, тестирование позволяет предлагать нашим заказчикам комплексный подход к безопасности, построенный на продуктах двух вендоров, с полной гарантией работоспособности. В настоящее время ввиду сложности задачи по защите информации в АСУ на рынке отсутствуют решения, которые могут закрыть сразу все потребности организации и реализовать все необходимые меры регулятора. Поэтому применение решений от нескольких вендоров неизбежно. Однако такой подход всегда порождает вопросы взаимного влияния и нередко ложится на плечи проблемой конечному потребителю. Подтверждение совместимости двух решений же позволяет снять этот вопрос и сократить время на проектирование и внедрение. Более того, продукты хорошо дополняют друг друга. Например, индустриальный шлюз безопасности ViPNet Coordinator IG, кроме защиты информации самой АСУ, выступает и в роли защиты канала передачи информации для решения DATAPK. Подмена данных мониторинга и контроля состояний по сути такая же угроза, как и подмена телеметрии и команд управления самой АСУ. Поэтому проектировщикам подсистем безопасности необходимо организовывать и их защиту. Такой же вариант снимает необходимость отдельно организовывать защиту канала передачи», – комментирует Марина Сорокина, руководитель продуктового направления компании ИнфоТеКС.