Чем АСУ ТП отличается от обычной информационной системы?
АСУ ТП управляет физическими процессами и оборудованием в реальном времени. Нарушение безопасности может привести не только к утечке данных, но и к техногенной катастрофе — остановке производства, разрушению оборудования, угрозе жизни людей. Для АСУ ТП критичны требования доступности (система не должна останавливаться) и целостности (неправильные данные датчиков могут привести к аварии).
Какие промышленные протоколы наиболее уязвимы?
Modbus TCP — наиболее распространённый и наименее защищённый протокол. Profinet, EtherNet/IP, DNP3 также имеют уязвимости. Рекомендуется шифрование трафика (OPC UA, VPN), сегментация сети и использование СОА для анализа промышленных протоколов.
Нужна ли аттестация для АСУ ТП?
Для АСУ ТП, являющихся объектами КИИ (а это большинство АСУ ТП на критических объектах), аттестация обязательна. Для остальных — рекомендуется для обеспечения промышленной безопасности и снижения рисков.
Что делать, если АСУ ТП уже скомпрометирована?
Необходимо: 1) изолировать систему от сети, 2) провести анализ инцидента и установить вектор атаки, 3) восстановить конфигурации из резервных копий (они должны храниться отдельно), 4) усилить меры защиты, 5) уведомить ФСТЭК об инциденте (для КИИ — в течение 24 часов).
Можно ли использовать стандартные антивирусы на АСУ ТП?
Не всегда. На контроллерах и SCADA-серверах установка стандартных антивирусов может быть невозможна из-за требований к производительности и совместимости. Рекомендуется использовать специализированные решения для защиты промышленных систем и применять белые списки приложений (Application Whitelisting).