«Ликбез по кибербезу»

23.03.2021 14:04
«Ликбез по кибербезу»
«Ростелеком» и  партнер конкурса «Вместе в цифровое будущее» компания «Schneider Electric» провели для региональных журналистов и блогеров «Ликбез по кибербезу».  Первые хакеры появились почти одновременно с первыми компьютерами,  и практически сразу стало  весьма логичным возникновение темы кибербезопасности. Чем выше технологии, тем изощреннее киберугрозы, найти оптимальную защиту от них -  главная задача предприятий. 

 Спикер  вебинара технический консультант по кибербезопасности  «Schneider Electric» Андрей Иванов  подробно рассказал, для чего нужна  АСУТП (автоматизированная система управления технологическим процессом),  почему киберзащита нужна не только крупным рыночным игрокам, но и малому бизнесу,  и сколько заграничных хакеров постоянно атакуют российские предприятия. 
 
 
Опасная связь
 
Если быть конкретней, то тема вебинара звучала так:  «Подход к обеспечению кибербезопасности АСУТП как объекта критической инфраструктуры». И чтобы понимать, о чем идет речь, надо в первую очередь  разобраться, что такое АСУТП и для чего они нужны. Здесь все просто: автоматизированная система управления технологическим процессом – группа решений технических и программных средств, предназначенных для автоматизации управления технологическим оборудованием на промышленных предприятиях.  Применяются такие системы в любой отрасли  - нефть,  газ, химия и нефтехимия, какие-то сборочные производства, производство пищевых продуктов и так далее. И если сами АСУТП не содержат никакой финансовой информации, не обрабатывают  денежные потоки и вроде не представляют  интереса  для хакерской атаки, то предметом внимания становится ее связь с АСУП (системой управления предприятием),  которая уже находится в корпоративной сети и имеет выход в Интернет. А это обстоятельство сразу отправляет ее в зону опасности и делает уязвимой для киберугроз.   

«Если на сегодняшний день почитать отчеты, которые описывают производимые атаки, и на что делаются атаки в мире, - рассказывает Андрей Иванов, - то, к примеру,  компания  «Ростелеком-Солар» зафиксировала, что в прошлом году  40%  кибератак   приходилось на серверы и технологические рабочие станции управления технологическими процессами, то есть это те самые атаки на АСУТП. Поэтому вопрос защиты этих систем более чем актуален». 
Конфиденциальность, 
 

Целостность, доступность
 
Одним из шагов развития    АСУТП стало  появление компьютерных или информационных технологий. На самом деле понятие информационные технологии появилось впервые в 1958 году. А когда в 70-е появились персональные компьютеры,  мир узнал о первых хакерах и  кражах информации в цифровом виде. В соответствии с неизбежностью должно было появиться понятие «информационная безопасность». Впервые его описали в 1974 году в работе,  которая называлась «Защита информации в компьютерных системах». В этой работе была описана  впервые  классическая триада: конфиденциальность, целостность, доступность.   Именно она до сегодняшнего дня определяет требование к защите информации в информационных технологиях.

  
 Защита должна быть непрерывной
 
«В понятие кибербезопасности, - говорит Андрей Иванов, -  входит обеспечение безопасности собственной информации  и киберобъектов, которые ее обрабатывают. А также речь идет о безопасности инфокоммуникационных технологий. То есть не только хранение, но и передача информации по сети должна быть защищена».  

 Универсальной защиты, по словам спикера, на сегодняшний день нет, она должна быть комплексной и многоуровневой. Все средства защиты можно разделить на четыре основные группы: контроль за управлением и доступом, тот же самый логин и пароль;   защита - антивирусы, системы обнаружения вторжений, управление подключаемыми устройствами; средства обнаружения атак и  средства реагирования на эти атаки. Уровень безопасности должен постоянно расти, а методы защиты совершенствоваться. Сегодня это обязательное условие для защиты своего бизнеса не только крупных компаний, малый и средний бизнес также подвергается атакам преступников компьютерного мира. По словам Андрея Иванова, все небольшие компании тоже стали заботиться о своей кибербезопасности.   

В 2019 году в  Южном федеральном округе за год было зафиксировано свыше 60 тысяч кибератак. Чуть больше трети   всех инцидентов связано с распространением вредоносного ПО  - вирусы, трояны, шпионское ПО и т.п.  Как отмечают эксперты «Solar JSOC», этим инструментарием хакеры пользуются все активнее – в 2019 году количество инцидентов с использованием вредоносов выросло на 11%.   Вторым по популярности методом взлома инфраструктуры организаций региона стала эксплуатация уязвимостей веб-приложений -  веб-порталов, электронной почты, интернет-банков, личных кабинетов и т.д.  Этот вариант злоумышленники использовали в 29% случаев. На третьем месте – подбор и компрометация учетных данных (логинов и паролей) от интернет-ресурсов организаций – 20% инцидентов.  

По данным Центра мониторинга и реагирования на кибератаки «Solar JSOC» за 2020 год, в 40% случаев целью атак высокопрофессиональных хакерских группировок, в том числе работающих в интересах иностранных государств, является доступ к промышленным сегментам предприятий.  

В доцифровую эпоху для защиты важной информации люди запирали документы в сейфы, нанимали охранников и шифровали свои сообщения на бумаге. Сегодня все иначе. Словом, если компания хочет сохранить  отчетную информацию, клиентскую базу, анкеты сотрудников или корпоративные тайны, чтобы не обрушить свой бизнес, очень важно, чтобы эти данные не попали не в те руки, то есть были надежно защищены. От спикера мы узнали полезную информацию:  «Ростелеком» предлагает сегодня своим клиентам комплексные сервисы защиты цифровых систем. В них входят защита каналов связи от DDos-атак, сервис шифрования каналов связи, мониторинг и управление информационной безопасностью, дополнительные сервисы. И уж точно стоит ими воспользоваться.

 

Нет террору!

23.04.2024 | 16:49

ХВОСТАТОЕ ДЕФИЛЕ

23.04.2024 | 16:45

В минувшие выходные в столице Северной Осетии состоялось важное событие в жизни владельцев породистых собак, а именно сертифицированная выставка собак ранга Чемпион Федерации. Двор Дворца культуры «Металлург» в этот день заполнился лаем многочисленных четвероногих друзей людей, а хвосты их виляли от переизбытка положительных эмоций. По завершении мероприятия собак, ставших призерами выставки, наградили дипломами и памятными призами.

КРОВНАЯ МЕСТЬ ПО-ЭЛЬХОТОВСКИ

23.04.2024 | 16:37

И ЧЕРКЕСКА ДЛЯ ГРАФА ТОЛСТОГО

КОГДА ПРОФЕССИЯ СТАНОВИТСЯ ПРИЗВАНИЕМ

23.04.2024 | 16:32

Артур Туриев молодой, перспективный врач, сегодня успешно оперирующий в онкогинекологическом отделении ГБУЗ МО «Московского областного онкологического диспансера», в медицину попал совершенно не случайно. Родовое древо прочно пустило корни в медицинскую науку, и его имя уже занимает на нем достойное место. Несмотря на молодой для профессии возраст, у Туриева внушительный багаж знаний и солидная практика - только за последние годы работы им сделано 792 операции, 1500 проассистировано, опубликовано 46 научных работ. Но самое главное - хирург влюблен в свою профессию, и этот роман обещает быть долгим и счастливым.

Карта "СВОи": современное решение с заботой о каждом герое страны

19.04.2024 | 10:48

В Минобороны России организована работа по созданию электронного удостоверения ветерана боевых действий, которое аккумулирует в себе весь комплекс мер социальной поддержки этой категории граждан.

Прочитал? Поделись!

19.04.2024 | 10:44

Хорошая литература всегда вызывает желание о ней поговорить. Как правило, читатель предпочитает общаться с книгой наедине: ты и книга, зачем нужны лишние отвлекающие факторы.

Незримые айсберги семейного моря

19.04.2024 | 10:38

Нынешний 2024-й год объявлен в России Годом семьи. Объявлен официально по Указу Президента РФ Владимира Путина - с целью сфокусировать внимание наших соотечественников на процессе популяризации государственной политики в сфере защиты семьи и еще в большей степени развить и укрепить у нас традиционные семейные ценности.

"Кредо-знаний" выявляет сильнейших

19.04.2024 | 10:33

Известно, что молодежь Северного Кавказа традиционно демонстрирует высокие результаты в области спортивных достижений. Но, как показывает практика, спорт - далеко не единственная область реализации общего потенциала наших юных земляков.

Разговор об экономике и ее реальных составляющих

19.04.2024 | 10:30

Экономические показатели развития отдельно взятого государства еще с античных времен считаются основополагающими в жизни любой страны мира, вне зависимости от формы ее государственного устройства, численности населения или географического расположения.

РАДИО ГОРОД

ОБСУЖДАЕМОЕ

Нет террору!

23.04.2024 | 16:49

ХВОСТАТОЕ ДЕФИЛЕ

23.04.2024 | 16:45

В минувшие выходные в столице Северной Осетии состоялось важное событие в жизни владельцев породистых собак, а именно сертифицированная выставка собак ранга Чемпион Федерации. Двор Дворца культуры «Металлург» в этот день заполнился лаем многочисленных четвероногих друзей людей, а хвосты их виляли от переизбытка положительных эмоций. По завершении мероприятия собак, ставших призерами выставки, наградили дипломами и памятными призами.

все новости

СУБЪЕКТИВНО

Борода. Не наша культура.

Барбершопы, или парикмахерские для бороды…, да, да, есть и такие, и они становятся привычными заведениями нашего города. Что движет молодыми парнями, которые начинают отращивать огромную, или не очень огромную, бороду?

Кристина КОЛИЕВА

Осетинский язык: лишняя головная боль?

Давайте задумаемся, а что мы де лаем для сохранения нашего языка? Ответ крайне плачевный - абсолютно ничего!

все статьи

ПОЛЕЗНАЯ ИНФОРМАЦИЯ

Кадастровая палата РСО-А

Нет террору!

23.04.2024 | 16:49

ХВОСТАТОЕ ДЕФИЛЕ

23.04.2024 | 16:45

В минувшие выходные в столице Северной Осетии состоялось важное событие в жизни владельцев породистых собак, а именно сертифицированная выставка собак ранга Чемпион Федерации. Двор Дворца культуры «Металлург» в этот день заполнился лаем многочисленных четвероногих друзей людей, а хвосты их виляли от переизбытка положительных эмоций. По завершении мероприятия собак, ставших призерами выставки, наградили дипломами и памятными призами.

все материалы

АРХИВ

<<<2024, Апрель>>>
пнвтсрчтптсбвс
1234567
891011121314
15161718192021
22232425262728
2930