Заказчики: Объединенная энергетическая компания (ОЭК) Подрядчики: ДиалогНаука Продукт: Комплексные проекты по информационной безопасностиВторой продукт: Kaspersky Industrial CyberSecurity (KICS) Дата проекта: 2017/05 — 2017/10
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
|
Содержание |
Компания «ДиалогНаука» в начале декабря 2017 года объявила о завершении работ по созданию системы обеспечения информационной безопасности (СОИБ) автоматизированной системы технологического управления (АСТУ) в «Объединенной энергетической компании».
«Объединенная энергетическая компания» занимается развитием, эксплуатацией и реконструкцией принадлежащих городу электрических сетей. ОЭК обеспечивает передачу и распределение электроэнергии, осуществляет технологическое присоединение потребителей, ведет строительство электрических сетей. СОИБ АСТУ призвана решить задачи по обеспечению кибербезопасности технологических процессов управления передачей и распределением электроэнергии.
Задачи проекта
Решение задач по созданию СОИБ потребовало разработки комплексной системы, охватывающей практически все уровни АСТУ, начиная с обеспечения защиты обмена данными и управляющими командами с конечными устройствами телемеханики и заканчивая организационными мерами и процессами ИБ. Одним из требований было соответствие руководящей и нормативной документации Российской Федерации (в том числе приказу ФСТЭК России № 31 от 14.03.2014) и ориентированность на соответствие международным стандартам IEC 62443 (частично переведен МЭК ГОСТ Р МЭК 62443).
Ход проекта
Создание и внедрение СОИБ осуществлялось в несколько этапов:
- предпроектное обследование и аудит,
- моделирование и анализ угроз,
- разработка требований и проектирование СОИБ,
- проектные решения,
- внедрение и пусконаладочные работы,
- опытная эксплуатация и дальнейшее развитие.
Проект по созданию СОИБ включил в себя много решений и технологий — как «привычных» (в контексте ИБ корпоративных систем), так и специализированных средств защиты для промышленных сегментов. При выборе решений, помимо функциональности и соответствия требованиям, рассматривались также такие критерии, как возможность работы в режиме высокой доступности, соответствие требованиям условий эксплуатации (электромагнитная совместимость, помехозащищенность, защита от климатических воздействий и т.п.), нагрузки на вычислительные мощности, возможности мониторинга используемых промышленных протоколов, защиты от сбоев и т.д.«Группа Астра» в свободном доступе опубликовала курс по российской службе каталога ALD Pro для обучения администраторов
Благодаря используемым решениям распределенная вычислительная сеть АСТУ была сегментирована и разделена на зоны безопасности без существенных изменений в маршрутизации трафика и сетевой адресации. Так, подключения к ресурсам смежных организаций, необходимые для реализации технологических и бизнес-процессов, были защищены средствами межсетевого экранирования, критические сервисы (управление высоковольтными сетями и управление распределительными сетями) были вынесены в отдельные сегменты. Для анализа сетевого трафика, передаваемого между зонами безопасности, предусмотрено использование системы обнаружения вторжений. Для обеспечения защиты конечных устройств, АРМ и серверов АСТУ используются специализированные решения Лаборатории Касперского Kaspersky Industrial CyberSecurity for Networks и Kaspersky Industrial CyberSecurity for Nodes. Решения, применяемые для защиты программных логических контроллеров, размещаемых в распределительных трансформаторных подстанциях ОЭК, были специально созданы и протестированы в рамках совместной работы «ДиалогНауки» и разработчика систем АСУ ТП — компании ДЭП.