14.07.2014 17:10
Новости.
Просмотров всего: 16350; сегодня: 2.

Havex подтверждает: «воздушный зазор» — это миф

Для сред ПСУ необходимы реальные механизмы кибербезопасности.

Блог Джефа Эйбуда (Jeff Aboud), пропагандиста технологий Интернета вещей в компании Cisco

Червь Havex опять у всех на устах. Как сообщила в сентябре 2013 года компания Cisco, Havex нацелен на системы контроля технологических и производственных процессов (SCADA), промышленные системы управления (ПСУ) и другие операционно-технологические (ОТ) среды. При этом основной целью Havex была энергетическая отрасль, в том числе электростанции в Европе.

Обсуждая информационную безопасность с людьми, управляющими системами SCADA, ПСУ и другими ОТ-средами, я постоянно слышу от них, что средства кибербезопасности не требуются, поскольку, мол, их системы физически отделены от общедоступного Интернета. Такой подход, который в контексте ПСУ именуют «воздушным зазором», используется для защиты сетей ПСУ с незапамятных времен, и, по правде говоря, он был невероятно эффективен в течение десятков лет. Но проблема в том, что на практике «воздушный зазор» начал несколько лет назад исчезать и теперь превратился в миф.

Сегодня сети всех типов связаны друг с другом, как никогда раньше. Прошли те времена, когда только сети ИТ были взаимосвязаны и полностью отделены от ОТ-сетей. Теперь ОТ-сети не изолированы от остального мира. Технологические тенденции, такие как Интернет вещей, все изменили. Для повышения эффективности и упрощения операций современные производственные предприятия, полевые сети и другие ОТ-среды подключаются к внешнему миру по проводным и беспроводным каналам и даже в нескольких точках. В результате эти промышленные среды так же открыты для хакеров и других киберугроз, как и среды ИТ. Основное отличие состоит в том, что большинство организаций используют относительно слабые механизмы кибербезопасности в этих средах, по-прежнему считая, что «воздушный зазор» отделяет их от внешнего мира и защищает от кибератак. Из-за этого ОТ-среды становятся легкодоступными целями для злоумышленников.

Авторы червя Havex определенно понимают, что ОТ-среды взаимосвязаны, так как этот вирус распространяется через доступный для загрузки троян, установленный на веб-сайтах нескольких производителей систем ПСУ/SCADA. То, что считается старым трюком в мире ИТ, по-прежнему может сработать в ОТ-средах. Поэтому крайне важно, чтобы организации со средами ПСУ осознали, что ОТ-системы и системы ИТ — это просто разные среды в единой расширенной сети. В связи с этим механизмы кибербезопасности следует внедрять в обоих типах сред, чтобы таким образом получить комплексное решение безопасности для всей расширенной сети. Чтобы безопасно использовать Интернет вещей, специалисты по системам ИТ и ОТ-системам должны работать вместе. Частично отойдя от управления, специалисты по ИТ могут получить централизованный контроль над расширенной сетью, но с дифференцированными политиками, соответствующими потребностям ОТ-сред.

Мы никогда не сможем полностью защитить наши системы, но с помощью комплексных решений информационной безопасности, применяемых во всей расширенной сети и обеспечивающих защиту в течение всего жизненного цикла атаки, организации смогут обезопасить себя от большинства потенциальных угроз. Важным шагом в правильном направлении станет понимание того, что «воздушный зазор» бесследно исчез. Настала пора защищать ОТ-среды так же, как и системы ИТ.


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Манифест Александра I огласили в Бородино и Смоленске
10.01.2025 09:11 Мероприятия
Манифест Александра I огласили в Бородино и Смоленске
В музее-заповеднике «Бородинское поле» в день православного праздника Рождества Христова состоялся торжественный церемониал, приуроченный ко Дню Победы в Отечественной войне 1812 года. Многолетняя традиция отмечать День Победы в Отечественной войне оглашением Манифеста, изданного...
Открыт прием заявок на Международный фестиваль «Импульс»
09.01.2025 15:57 Мероприятия
Открыт прием заявок на Международный фестиваль «Импульс»
Открыт прием официальных заявок на Международный фестиваль адаптивных видов спорта «Импульс». Количество мест ограничено.Завки на фестиваль и шоу-рекордов разные. Участие для всех бесплатное. С 4 по 6 апреля 2025 года в Челябинске состоится одно из крупнейших...
Путь кошелька
09.01.2025 11:03 Аналитика
Путь кошелька
Мы первое поколение людей, которые с момента появления денег избавлены от необходимости носить их с собой. Для многих расплачиваться при помощи смартфона стало уже привычным делом. Возможно, что и эта технология вскоре уступит место оплате по биометрии. Кого-то...
Исчезнувшие города Руси в легендах и сказаниях
08.01.2025 09:02 Аналитика
Исчезнувшие города Руси в легендах и сказаниях
Города, как и всё на земле, не вечны: они разрушаются, перестраиваются, гибнут во время стихийных бедствий и вражеских нашествий, переносятся на новые места, приобретают новый облик. Но есть в народных сказаниях сообщения о таинственном исчезновении городов или части городов: города или храмы...
Майнинг в России – что изменилось после легализации?
07.01.2025 12:46 Консультации
Майнинг в России – что изменилось после легализации?
Майнинг — это процесс создания новых блоков в блокчейне и подтверждения транзакций с использованием специализированного оборудования. За последнее десятилетие он превратился из увлечения энтузиастов в масштабную индустрию, приносящую значительные доходы. В России этот сектор развивался в условиях...