13
Николай Домуховский Главный инженер ДСИ ООО «УЦСБ» Построение комплексной системы обеспечения ИБ АСУ ТП

ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

  • Upload
    -

  • View
    977

  • Download
    7

Embed Size (px)

Citation preview

Page 1: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Николай ДомуховскийГлавный инженер ДСИ

ООО «УЦСБ»

Построение комплексной системы обеспечения ИБ АСУ ТП

Page 2: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Комплексный подход к обеспечению ИБ

Система обеспечения ИБ АСУ ТП

Организационная основаЭксплуатация средств и систем защиты информацииКонтроль выполнения требований

Документальная основаСтандарты и организационно-распорядительные документы по обеспечению ИБТребования по созданию и эксплуатации АСУ ТП

Техническая основаСоздание комплексной системы защиты информации

Page 3: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Структура процессов обеспечения ИБ

Идентификация и аутентификация

субъектов доступа

Регистрация событий ИБ

Обеспечение целостности

Управление персоналом

Управление инцидентами ИБ

Обеспечение сетевой

безопасности

Контроль защищенности

Обеспечение непрерывности

функционирования

Защита от вредоносного

кода

Криптографическая защита

Управление СрЗИ

Управление доступом

Управление событиями

ИБ

Управление активами

Управление рисками

Управление непрерывностью

Контроль соответствия требованиям ИБ

Процессы защиты информации

Стратегические процессы управления ИБ

Тактические процессы управления ИБ

Контроль подключения

устройств

Управление обновлениями

Page 4: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Общая структура организационной основы

Процессы управления ИБ

Оперативные процессы управления ИБ

Процессы защиты информации

Подразделение эксплуатации

• Эксплуатация СрЗИ• Назначение и контроль прав

доступа и полномочий• Оперативный учет событий ИБ• Управление резервированием и

восстановлением СрЗИ• Оповещение подразделения ИБ

• Контроль выполнения федеральных, отраслевых и корпоративных требований по обеспечению ИБ

• Формирование требований к обеспечению ИБ в информационных системах

• Расследование инцидентов ИБ

Подразделение ИБ

Page 5: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Документальная основа обеспечения ИБ

Политика ИБ

Правила и процедуры процессов обеспечения

ИБ

Правила и процедуры процессов обеспечения

ИБ

Инструкции Журналы учета Реестры

Page 6: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Техническая основа обеспечения ИБ. Стадии создания

Предпроектноеобследование

Вводвдействие

Проектнаядокументация

Формированиетребований

Page 7: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Предпроектное обследование

ИсследованиеАСУТП

Классификацияобъектовзащиты

Контрользащищенности

По отношению к границам КЗ:

• в пределах КЗ• за пределами КЗ

По техническому уровню:

• релейные• с использованием

СВТ• микропроцессорные

По составу функций:• информационные• управляющие• противоаварийной

защиты

По режиму работы:• автоматические• автоматизированные

По степени интеграции:• изолированные• интегрированные

По технологиям передачи данных:

• Физические линии• Точка-точка• Коммутация пакетов

Page 8: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Формирование требований

АктуальныеугрозыИБ

Результатыклассификации

Стратегиязащиты

Техническаявозможность

Внешниетребования

Экономическаяэффективность

Page 9: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Построение комплексного решенияТехническиемерызащитыинформацииреализуютсяпосредствомприменениясредствзащитыинформации,имеющихнеобходимыефункциибезопасности.Вкачествесредствзащитыинформациивпервуюочередьподлежатрассмотрениюмеханизмызащиты(параметрынастройки)штатногопрограммногообеспеченияавтоматизированнойсистемыуправленияприихналичии

ПриказФСТЭКРоссииот14.03.2014№31

КСПД

Page 10: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Подготовка

Стратегии защиты

Реализация Нанесениеущерба

Проактивнаязащита Активнаязащита Реактивнаязащита

-10-

• Наиболеекритичноевлияниенаобъектзащиты

• Мерыиметодымаксимальнозависятоттехнологийобъектазащиты

• Степеньвлияниянаобъектзащитыминимальна

• Естьвозможностьиспользованиясхожихсредстввразныхсистемах(SIEM,IDSипр.)

• Достаточноубедиться,чтовсеужесделаноприпостроениисамойсистемыавтоматизации

Page 11: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Построение комплексного решенияРазработкатиповойархитектуры

системызащитыдляклассаАСУ(САУ,АСДУ,АСУЭипр.)

РазработкастандартабезопасностиотдельныхкомпонентовАСУ(ОС,

SCADA,АСО,ПЛК)

Разработкамероприятийпореализациистандартабезопасности:безопаснаяконфигурация,порядок

использования,внешниеСрЗИ

Унификацияподходов

Автоматизац

ия

метод

овкон

трол

я

Page 12: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Безопасность – процесс, а не продукт

УправлениеИБ

Подготовка,планирование Проектирование

Вводвдействие,модернизация

Постояннаяэксплуатация

Аудит

Консалтинг

Моделирование,подборрешений Разработка

архитектуры

Разработкапроектнойдокументации

Обучение

РазработкапакетаОРД

Инсталляция

Оценкасоответствия

Сопровождение

Техническоеобслуживание

• 1/3 всехмерПриказа31реализуетсянастадииэксплуатацииАСУТП/СОИБАСУТП

• ~40% мерПриказа31реализуютсяорганизационно(т.е.путемразработкисоответствующихдокументовиназначенияответственныхзареализациюмероприятий)

Page 13: ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП

Благодарю за внимание!

Николай ДомуховскийООО «УЦСБ»620100, Екатеринбург, ул. Ткачей, д.6Тел.: +7 (343) 379-98-34Факс: +7 (343) [email protected]