Непрерывность технологических процессов
Сбои в АСУ ТП, инфраструктуре ПАЗ или коммерческом учёте напрямую влияют на добычу, прокачку и переработку.
Защищаем IT- и OT-инфраструктуру предприятий добычи, транспортировки и переработки нефти и газа: АСУ ТП, диспетчерские центры, системы коммерческого учёта, удалённые промыслы, каналы связи, подрядный доступ и корпоративные сети.
Учитываем особенности систем противоаварийной автоматической защиты, удалённых объектов и непрерывных технологических процессов. Помогаем выстроить защиту с учётом требований КИИ, ФСТЭК и регуляторного контекста 256-ФЗ «О безопасности объектов ТЭК».
Работаем с задачами upstream, midstream и downstream: добыча и промыслы, транспортировка и хранение, переработка и отгрузка.
Предприятия нефтегазового сектора одновременно работают на удалённых месторождениях, магистральных трубопроводах, перерабатывающих заводах и в корпоративных офисах. Технологические процессы непрерывны, многие объекты относятся к опасным производственным объектам и критической инфраструктуре. Кибератака на АСУ ТП, инфраструктуру ПАЗ или диспетчерский центр может привести не только к утечке данных, но и к остановке производства, авариям и экологическому ущербу.
Сбои в АСУ ТП, инфраструктуре ПАЗ или коммерческом учёте напрямую влияют на добычу, прокачку и переработку.
НПЗ, ГПЗ, СПГ-заводы, магистральные трубопроводы — объекты, где риски ИБ пересекаются с промышленной безопасностью.
Месторождения, кустовые площадки, ЛПДС, шельфовые объекты, спутниковые каналы связи и сложные условия эксплуатации.
Объекты нефтегаза могут одновременно подпадать под требования законодательства о КИИ и 256-ФЗ «О безопасности объектов ТЭК».
Сервисные компании, вендоры АСУ ТП, буровые подрядчики — каждый из них требует контролируемого защищённого доступа.
Нарушение управления процессом, риск аварий и угрозы для персонала.
Несанкционированное воздействие на трубопроводы, насосные и компрессорные станции.
Искажение данных по добыче, прокачке, отгрузке.
Проникновение из корпоративной сети в технологический контур.
Компрометация через буровых, сервисных и пусконаладочных подрядчиков.
Простои ERP, документооборота, бухгалтерии, систем планирования.
Эксплуатация известных уязвимостей в DCS, ПЛК и АРМ операторов.
Перехват и искажение телеметрии, нарушение управления удалёнными объектами.
Раскрытие данных по запасам, технологиям, контрактам, тендерам.
Несанкционированные изменения настроек оборудования, утечки данных.
Нефтегазовые компании работают на пересечении сразу нескольких регуляторных режимов: законодательство о КИИ, 256-ФЗ «О безопасности объектов ТЭК», требования ФСТЭК к АСУ ТП, требования промышленной безопасности и корпоративные стандарты вертикально-интегрированных нефтегазовых компаний. Мы закрываем ИБ-часть этого регуляторного контура.
Категорирование объектов КИИ по ПП РФ № 127 и ФЗ-187
Защита АСУ ТП по Приказу ФСТЭК № 31
Защита значимых объектов КИИ по Приказу ФСТЭК № 239
Создание системы безопасности значимых объектов КИИ по Приказу ФСТЭК № 235
Подготовка ИБ-части и документации с учётом требований 256-ФЗ «О безопасности объектов ТЭК»
Разработка модели угроз и модели нарушителя
Формирование технического задания на систему защиты АСУ
Проектирование системы защиты АСУ ТП
Соответствие корпоративным стандартам вертикально-интегрированных нефтегазовых компаний
Подключение к ГосСОПКА и взаимодействие с НКЦКИ
Выполнение требований Указа Президента РФ № 250 по отказу от иностранных СЗИ
Подготовка к проверкам ФСТЭК и НКЦКИ
Анализируем АСУ ТП, инфраструктуру ПАЗ, СОДУ, системы коммерческого учёта, телемеханику, корпоративные сети, удалённый доступ, объекты на промыслах и удалённых площадках.
Выявляем критичные процессы и системы, проводим категорирование, формируем пакет документов для ФСТЭК.
Описываем сценарии атак: целевые атаки на АСУ ТП, движение из IT в OT, эксплуатация уязвимостей, атаки через подрядчиков, инсайд, искажение телеметрии и данных учёта.
Сегментация IT/OT, межсетевое экранирование и NGFW с учётом требований технологического сегмента, мониторинг технологических протоколов, безопасный удалённый доступ, защита спутниковых и резервных каналов связи.
Поэтапно: обследование → пилот → тестовый режим → настройка политик → перевод в промышленную эксплуатацию.
Мониторинг, регламенты реагирования, отчётность для регуляторов, обучение оперативного и сервисного персонала, поддержка.
Подбираем отечественные решения с учётом требований регуляторов, наличия сертификатов ФСТЭК для конкретной версии продукта, совместимости с действующей инфраструктурой, специфики технологического контура, удалённости объектов и критичности процессов.
Если у вас одна или несколько из перечисленных ситуаций — поможем выстроить защиту, привести систему в соответствие требованиям и подготовиться к взаимодействию с регулятором.
По итогам нашей работы вы получаете не «папку с документами», а понятную систему защиты и план её развития:
Карта текущего состояния IT- и OT-инфраструктуры
Перечень критичных систем, технологических каналов связи и точек удалённого доступа
Результаты категорирования объектов КИИ и пакет документов для ФСТЭК
Модель угроз и модель нарушителя для АСУ ТП
Техническое задание на систему защиты АСУ
Архитектура сегментации IT/OT и защиты удалённых объектов
Модель безопасного удалённого доступа для сервисных, буровых и пусконаладочных подрядчиков
Перечень организационных и технических мер защиты
Рекомендации по подбору отечественных СЗИ и план импортозамещения
План приведения в соответствие требованиям КИИ и ИБ-часть с учётом 256-ФЗ
Комплект организационно-распорядительной документации
Рекомендации по взаимодействию с ГосСОПКА и НКЦКИ
План внедрения с минимальным влиянием на технологические процессы
Сопровождение системы и поддержку при взаимодействии с регуляторами
Расскажите о задаче — категорирование КИИ, защита АСУ ТП, подготовка ИБ-части с учётом 256-ФЗ, проектирование системы защиты, импортозамещение СЗИ или комплексная защита. Мы проведём первичное обследование и предложим план работ.