Риск простоя производства.
Шифровальщики, атаки на серверы, сбои в доступе к системам управления и учёта.
Защищаем IT- и OT-инфраструктуру промышленных предприятий от атак, простоев и утечек: при применимости требований КИИ проводим категорирование объектов, проектируем и внедряем защиту АСУ ТП, при необходимости и с учётом применимых ограничений заменяем иностранные средства защиты на отечественные, выстраиваем мониторинг и процесс реагирования на инциденты.
Работаем с приоритетом на непрерывность производственных процессов: любые изменения в технологическом контуре согласуются с эксплуатирующим подразделением и внедряются поэтапно, с учётом требований ФСТЭК и ФСБ, законодательства о КИИ и применимого порядка взаимодействия с ГосСОПКА через НКЦКИ.
Для промышленного предприятия кибербезопасность напрямую связана с непрерывностью работы. Атака на ERP, MES, складские системы, АСУ ТП, удалённый доступ подрядчиков или веб-портал может привести не только к утечке данных, но и к остановке технологического процесса — а в отдельных случаях и к угрозе безопасности персонала или оборудования.
Шифровальщики, атаки на серверы, сбои в доступе к системам управления и учёта.
Слабое разграничение офисного и технологического контуров создаёт путь для распространения атаки из корпоративной сети в производственную.
Замена решений иностранных вендоров без потери управляемости и уровня защиты — там, где это применимо к организации.
Категорирование объектов, выполнение применимых требований ФСТЭК и подключение к процессам информирования — если организация относится к субъектам КИИ.
Не каждое предприятие может содержать внутреннюю команду, одинаково уверенно разбирающуюся и в ИБ, и в промышленной автоматизации.
Остановка ERP, MES, WMS, бухгалтерии, складских и производственных систем
Нарушение технологического процесса, риск для оборудования и персонала
Проникновение через подрядчиков, сервисные организации или филиалы
Потеря чертежей, рецептур, технологических карт, коммерческих данных
Нарушение работы личных кабинетов, порталов поставщиков, заявочных систем
Доступ к внутренним системам через сотрудников
Эксплуатация известных уязвимостей, которые сложно закрыть обновлением без риска для процесса
Несанкционированный вынос данных или изменение критичных настроек
Часть промышленных предприятий на законном основании владеет информационными системами, сетями и автоматизированными системами управления, которые могут относиться к объектам критической информационной инфраструктуры. Это определяется не самим фактом наличия производства, а тем, подпадает ли организация под критерии субъекта КИИ по 187-ФЗ и результатами последующего категорирования — поэтому первый шаг всегда в том, чтобы определить применимость, а не сразу внедрять меры.
Определение статуса субъекта КИИ и применимости 187-ФЗ
Категорирование объектов КИИ и подготовка пакета документов
Разработка модели угроз и модели нарушителя
Проектирование и внедрение системы защиты значимых объектов КИИ
Подбор и внедрение сертифицированных средств защиты — там, где это требуется
Организация информирования и взаимодействия с ГосСОПКА через НКЦКИ — в объёме, применимом к конкретной организации и объекту
Подготовка к проверкам регуляторов
Анализируем офисную сеть, технологический контур, удалённый доступ, филиалы, серверы, рабочие места, веб-сервисы и каналы связи.
Выясняем, какие системы влияют на выпуск продукции, безопасность, логистику, склад, энергоснабжение и управление оборудованием.
Фишинг, шифровальщики, атаки через подрядчиков, эксплуатация уязвимостей, движение из офисной сети в технологический контур.
Сегментация сети, межсетевые экраны, безопасный удалённый доступ, защита веб-приложений, мониторинг событий, защита от утечек, защита конечных точек, резервное копирование, защита АСУ ТП.
Обследование → пилот → тестовый режим → согласование с эксплуатирующим подразделением → перевод в промышленную эксплуатацию.
Мониторинг, регламенты реагирования, отчётность, обучение администраторов и персонала.
Ниже — направления, которые обычно входят в защиту промышленного предприятия. Каждое может быть отдельным проектом или частью комплексной программы; подробности — на страницах соответствующих услуг.
Подбираем решения с учётом применимых требований регуляторов, наличия действующего сертификата ФСТЭК для конкретной версии продукта (там, где сертификация нужна), совместимости с действующей инфраструктурой, масштаба предприятия и критичности производственных процессов.
Если у вас одна или несколько из перечисленных ситуаций, поможем выстроить защиту с учётом применимых требований и специфики производства.
Расскажите о задаче: категорирование КИИ, замена иностранных средств защиты, защита АСУ ТП, построение мониторинга или комплексная защита. Проведём первичное обследование и предложим план работ.
Первичная оценка — бесплатно, до 30 минут, без подключения к инфраструктуре.