Проект

В «Объединенной энергетической компании» создана система обеспечения ИБ АСТУ

Заказчики: Объединенная энергетическая компания (ОЭК)

Москва; Энергетика

Подрядчики: ДиалогНаука
Продукт: Комплексные проекты по информационной безопасности
Второй продукт: Kaspersky Industrial CyberSecurity (KICS)

Дата проекта: 2017/05 — 2017/10
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 484
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1453
системы - 729
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1114
системы - 427
вендоры - 246

Содержание

Компания «ДиалогНаука» в начале декабря 2017 года объявила о завершении работ по созданию системы обеспечения информационной безопасности (СОИБ) автоматизированной системы технологического управления (АСТУ) в «Объединенной энергетической компании».

«Объединенная энергетическая компания» занимается развитием, эксплуатацией и реконструкцией принадлежащих городу электрических сетей. ОЭК обеспечивает передачу и распределение электроэнергии, осуществляет технологическое присоединение потребителей, ведет строительство электрических сетей. СОИБ АСТУ призвана решить задачи по обеспечению кибербезопасности технологических процессов управления передачей и распределением электроэнергии.

Задачи проекта

Решение задач по созданию СОИБ потребовало разработки комплексной системы, охватывающей практически все уровни АСТУ, начиная с обеспечения защиты обмена данными и управляющими командами с конечными устройствами телемеханики и заканчивая организационными мерами и процессами ИБ. Одним из требований было соответствие руководящей и нормативной документации Российской Федерации (в том числе приказу ФСТЭК России № 31 от 14.03.2014) и ориентированность на соответствие международным стандартам IEC 62443 (частично переведен МЭК ГОСТ Р МЭК 62443).

Ход проекта

Создание и внедрение СОИБ осуществлялось в несколько этапов:

  • предпроектное обследование и аудит,
  • моделирование и анализ угроз,
  • разработка требований и проектирование СОИБ,
  • проектные решения,
  • внедрение и пусконаладочные работы,
  • опытная эксплуатация и дальнейшее развитие.

Проект по созданию СОИБ включил в себя много решений и технологий — как «привычных» (в контексте ИБ корпоративных систем), так и специализированных средств защиты для промышленных сегментов. При выборе решений, помимо функциональности и соответствия требованиям, рассматривались также такие критерии, как возможность работы в режиме высокой доступности, соответствие требованиям условий эксплуатации (электромагнитная совместимость, помехозащищенность, защита от климатических воздействий и т.п.), нагрузки на вычислительные мощности, возможности мониторинга используемых промышленных протоколов, защиты от сбоев и т.д.«Группа Астра» в свободном доступе опубликовала курс по российской службе каталога ALD Pro для обучения администраторов 4.3 т

Благодаря используемым решениям распределенная вычислительная сеть АСТУ была сегментирована и разделена на зоны безопасности без существенных изменений в маршрутизации трафика и сетевой адресации. Так, подключения к ресурсам смежных организаций, необходимые для реализации технологических и бизнес-процессов, были защищены средствами межсетевого экранирования, критические сервисы (управление высоковольтными сетями и управление распределительными сетями) были вынесены в отдельные сегменты. Для анализа сетевого трафика, передаваемого между зонами безопасности, предусмотрено использование системы обнаружения вторжений. Для обеспечения защиты конечных устройств, АРМ и серверов АСТУ используются специализированные решения Лаборатории Касперского Kaspersky Industrial CyberSecurity for Networks и Kaspersky Industrial CyberSecurity for Nodes. Решения, применяемые для защиты программных логических контроллеров, размещаемых в распределительных трансформаторных подстанциях ОЭК, были специально созданы и протестированы в рамках совместной работы «ДиалогНауки» и разработчика систем АСУ ТП — компании ДЭП.

Итоги проекта

Результаты проведенных работ позволили создать систему обеспечения информационной безопасности, обеспечивающую сквозную защиту — от контроллера на трансформаторной подстанции до центра управления сетями. Проведенные работы полностью соответствуют рекомендациям международных стандартов и российским нормативным требованиям по безопасности информации, в том числе заложенным в федеральном законе № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», который был принят 26.07.2017. Созданная СОИБ повысила уровень безопасности АСТУ ОЭК от внешних и внутренних угроз безопасности, а в дальнейшем, как ожидается, позволит учитывать изменения в нормативных документах и обеспечивать адекватную защиту от новых видов угроз.