SlideShare a Scribd company logo
УЦСБ и ИБ АСУ ТП.

Всё только начинается!
Алексей Комаров
Менеджер по развитию решений
Уральский Центр Систем Безопасности
«Информационная безопасность промышленных
систем автоматизации и управления»
Москва,01 июня 2017 года
http://ZLONOV.ru @zlonovkomarov.alexey vk.com/zlonov
Содержание
• Компания УЦСБ сегодня
• Ровно два года назад…
• Значимые проекты и достижения
• Наш опыт и заказчики
2
УЦСБ сегодня
• TAdviser100: Крупнейшие ИТ-компании в России 2017
• 55 место (было 60,место +5)
• выручка 1 705 млн руб (было 1 457 млн руб,+17%)
• Рейтинги CNews
• CNews100: Крупнейшие ИТ-компании России 2016, 63 место
• CNews Security: Крупнейшие компании России в сфере защиты информации 2016,15
место
• 300+ сотрудников в городах:
• Екатеринбург,Москва,Санкт-Петербург,Оренбург,Пермь.
• Сертификаты и лицензии:
• ISO 9001:2015,IQNet,ФСТЭК,ФСБ,Газпромсерт,МЧС.
3
Два года назад -09 июня 2015 года
4
Два года назад -09 июня 2015 года
5
• Уязвимость XXE (XML eXternal Entity) в SCADA-системе Intouch французской
компании Shneider Electric.
• Злоумышленник может использовать данный файл для чтения содержимого
произвольных файлов на уязвимой системе,внутренних информационных
ресурсах предприятия,а также для разведки структуры внутренней сети.
• Зачастую полное отсутствие аутентификации на ПЛК делает возможным
одним HTTP-запросом изменить поведение логических контроллеров и
причинить серьёзный ущерб предприятию.
«Исследователь УЦСБ обнаружил уязвимость в SCADA-системе»
6
02.05.2017 https://ics-cert.us-cert.gov/advisories/ICSA-17-122-01
1-е место на турнире по кибербезопасности
• Kaspersky Industrial CTF
• FILTHY THR33 удалось
нарушить работу
энергосистемы,устроить
короткое замыкание и
смоделировать локальное
повреждение
оборудования,лишив
потребителей источника
энергии
7
Команда УЦСБ заняла 1-е место на
международном турнире по кибербезопасности

http://ussc.ru/news/id/328
Аудит ИБ АСУ ТП для Э.ОН Россия (СГРЭС-2)
8
Мастер-класс УЦСБ и Э.ОН Россия на CISO FORUM 2016
http://ussc.ru/news/id/222
Стратегическое партнёрство: Ростех,ВНИИАЭС
9
«РТ-Информ» развивает сотрудничество с
Уральским центром систем безопасности

http://ussc.ru/news/id/230
ВНИИАЭС и УЦСБ заключили партнерское
соглашение
http://ussc.ru/news/id/321
Почему УЦСБ?
• Разработка корпоративных стандартов
• Аудиты действующих АСУ ТП
• Проектирование КСЗИ АСУ ТП
• Ввод в эксплуатацию и поддержка систем
обеспечения ИБ АСУ ТП
• Разработка собственного решения -DATAPK
• а также: вебинары,семинары,курсы…
10
Виды проектов по ИБ АСУ ТП и их распространённость
• Аудит информационной безопасности АСУ ТП
• Создание комплексной системы защиты
информации АСУ ТП
• Приведение системы защиты информации
АСУ ТП в соответствие с требованиями
регулирующих органов
• Сервисная поддержка системы защиты
информации АСУ ТП
11
Портфолио проектов УЦСБ по ИБ АСУ ТП
• Период: 2009 -2017 гг
• Общее число: >140 проектов
• В работе одновременно до 10 проектов
• Отрасли: металлургия,энергетика (в том числе атомная),
химическое производство,нефтегазовые компании,…
• Наши клиенты: владельцы АСУ ТП,профильные НИИ,
разработчики АСУ ТП (вендоры,интеграторы),ВУЗы
12
Учебно-лабораторный комплекс «Умный город»
• Южный Федеральный Университет
• Модель автоматизированного
парковочного комплекса

(доработанный и улучшенный
вариант)
• Оснащен программно-аппаратным
комплексом DATAPK
13
УЦСБ разработал учебно-лабораторный
комплекс «Умный город»

http://ussc.ru/news/id/332
Серия вебинаров по ИБ АСУ ТП. Третий сезон
• Серия 1.Кибербезопасность КИИ в свете новой доктрины
ИБ России
• Серия 2.Проект Федерального закона о безопасности КИИ
• Серия 3.Подходы к выполнению требований Приказа
№31 ФСТЭК России
14http://USSC.ru/events/webinar/
http://www.youtube.com/usscpublic
DATAPK -основные функции
• Ведение каталога компонентов АСУ ТП,выявление
изменений в их составе
• Централизованный сбор,корреляция,систематизация и
анализ значимости событий ИБ в АСУ ТП
• Контроль и управление конфигурациями компонентов
АСУ ТП
• Выявление уязвимостей,контроль защищённости
компонентов АСУ ТП
• Анализ сетевых потоков и обнаружение компьютерных
атак и аномалий трафика
• Контроль соответствия требованиям по обеспечению ИБ
15
Полуфиналист Skolkovo
Startup Village 2016
Спасибо за внимание!



 Алексей Комаров
http://ZLONOV.ru
Компания УЦСБ
Тел.: +7 (343) 379-98-34

E-mail: info@ussc.ru 

www.USSC.ru komarov.alexey
@zlonov vk.com/zlonov

More Related Content

PDF
Типовые уязвимости компонентов АСУ ТП
PDF
2. От аудита ИБ к защите АСУ ТП
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
3. Первый. Сертифицированный. DATAPK
PDF
4. ePlat4m Security GRC
PDF
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
PDF
Подходы к выполнению требований Приказа №31 ФСТЭК России
PPTX
Разведка угроз промышленных предприятий
Типовые уязвимости компонентов АСУ ТП
2. От аудита ИБ к защите АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
3. Первый. Сертифицированный. DATAPK
4. ePlat4m Security GRC
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
Подходы к выполнению требований Приказа №31 ФСТЭК России
Разведка угроз промышленных предприятий

What's hot (20)

PDF
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PDF
Обучение и сертификация специалистов ИБ АСУ ТП
PDF
Решения КРОК для информационная безопасность АСУ ТП
PDF
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
PPTX
Текущее состояние проблемы безопасности АСУ ТП в России и мире
PDF
2.про soc от solar security
PDF
3. Типовые задачи и решения по ИБ
PDF
Security as a Service = JSOC
PPT
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
PDF
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
PDF
Обзор решений по кибербезопасности АСУ ТП
PDF
Учебные курсы по безопасности АСУ ТП
PPTX
Сколько зарабатывают специалисты по информационной безопасности в России
PDF
ИБ Решения для АСУ ТП
PDF
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
PDF
Мастер-класс по моделированию угроз
PPT
Аудит СУИБ
PDF
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
Обучение и сертификация специалистов ИБ АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
Текущее состояние проблемы безопасности АСУ ТП в России и мире
2.про soc от solar security
3. Типовые задачи и решения по ИБ
Security as a Service = JSOC
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Обзор решений по кибербезопасности АСУ ТП
Учебные курсы по безопасности АСУ ТП
Сколько зарабатывают специалисты по информационной безопасности в России
ИБ Решения для АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
Мастер-класс по моделированию угроз
Аудит СУИБ
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
Ad

Similar to 1. УЦСБ и ИБ АСУ ТП. Всё только начинается! (20)

PDF
Опыт УЦСБ в области обеспечения информационной безопасности промышленных сист...
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
Аудит информационной безопасности АСУ ТП
PDF
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
PDF
Обеспечение ИБ АСУ ТП
PDF
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
PDF
Зачем директору завода ИБ в АСУ ТП
PPTX
Илья Яблонко (УЦСБ) - Решение актуальных задач по обеспечению ИБ с использова...
PDF
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
PPTX
уцсб ябл V10.5
PDF
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
PDF
Предложение на проведение аудита ИБ АСУ ТП
PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PPSX
УЦСБ, Яблонко
PDF
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
PDF
сзпдн как первый шаг к комплексной системе иб
PDF
сзпдн как первый шаг к комплексной системе иб
PDF
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
1. Приветственное слово - УЦСБ, РЦЗИ
Опыт УЦСБ в области обеспечения информационной безопасности промышленных сист...
Построение системы анализа и мониторинга состояния информационной безопасност...
Аудит информационной безопасности АСУ ТП
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Обеспечение ИБ АСУ ТП
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Зачем директору завода ИБ в АСУ ТП
Илья Яблонко (УЦСБ) - Решение актуальных задач по обеспечению ИБ с использова...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
уцсб ябл V10.5
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
Предложение на проведение аудита ИБ АСУ ТП
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
УЦСБ, Яблонко
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
сзпдн как первый шаг к комплексной системе иб
сзпдн как первый шаг к комплексной системе иб
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ. Яков Александрин "Безопасность промышленных систем а...
Построение системы анализа и мониторинга состояния информационной безопасност...
1. Приветственное слово - УЦСБ, РЦЗИ
Ad

More from Компания УЦСБ (18)

PDF
Практика классификации АСУ ТП по требованиям защиты информации
PDF
Проект Федерального закона о безопасности КИИ
PDF
4. Обнаружение необнаруживаемого
PDF
2. Приветственное слово - Газинформсервис
PDF
Кибербезопасность КИИ в свете новой доктрины ИБ России
PDF
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
PDF
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
PDF
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
PDF
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
PDF
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
PDF
Система видеоконференцсвязи холдинга "Аэропорты регионов"
PDF
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
PDF
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Практика классификации АСУ ТП по требованиям защиты информации
Проект Федерального закона о безопасности КИИ
4. Обнаружение необнаруживаемого
2. Приветственное слово - Газинформсервис
Кибербезопасность КИИ в свете новой доктрины ИБ России
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...

1. УЦСБ и ИБ АСУ ТП. Всё только начинается!

  • 1. УЦСБ и ИБ АСУ ТП.
 Всё только начинается! Алексей Комаров Менеджер по развитию решений Уральский Центр Систем Безопасности «Информационная безопасность промышленных систем автоматизации и управления» Москва,01 июня 2017 года http://ZLONOV.ru @zlonovkomarov.alexey vk.com/zlonov
  • 2. Содержание • Компания УЦСБ сегодня • Ровно два года назад… • Значимые проекты и достижения • Наш опыт и заказчики 2
  • 3. УЦСБ сегодня • TAdviser100: Крупнейшие ИТ-компании в России 2017 • 55 место (было 60,место +5) • выручка 1 705 млн руб (было 1 457 млн руб,+17%) • Рейтинги CNews • CNews100: Крупнейшие ИТ-компании России 2016, 63 место • CNews Security: Крупнейшие компании России в сфере защиты информации 2016,15 место • 300+ сотрудников в городах: • Екатеринбург,Москва,Санкт-Петербург,Оренбург,Пермь. • Сертификаты и лицензии: • ISO 9001:2015,IQNet,ФСТЭК,ФСБ,Газпромсерт,МЧС. 3
  • 4. Два года назад -09 июня 2015 года 4
  • 5. Два года назад -09 июня 2015 года 5
  • 6. • Уязвимость XXE (XML eXternal Entity) в SCADA-системе Intouch французской компании Shneider Electric. • Злоумышленник может использовать данный файл для чтения содержимого произвольных файлов на уязвимой системе,внутренних информационных ресурсах предприятия,а также для разведки структуры внутренней сети. • Зачастую полное отсутствие аутентификации на ПЛК делает возможным одним HTTP-запросом изменить поведение логических контроллеров и причинить серьёзный ущерб предприятию. «Исследователь УЦСБ обнаружил уязвимость в SCADA-системе» 6 02.05.2017 https://ics-cert.us-cert.gov/advisories/ICSA-17-122-01
  • 7. 1-е место на турнире по кибербезопасности • Kaspersky Industrial CTF • FILTHY THR33 удалось нарушить работу энергосистемы,устроить короткое замыкание и смоделировать локальное повреждение оборудования,лишив потребителей источника энергии 7 Команда УЦСБ заняла 1-е место на международном турнире по кибербезопасности
 http://ussc.ru/news/id/328
  • 8. Аудит ИБ АСУ ТП для Э.ОН Россия (СГРЭС-2) 8 Мастер-класс УЦСБ и Э.ОН Россия на CISO FORUM 2016 http://ussc.ru/news/id/222
  • 9. Стратегическое партнёрство: Ростех,ВНИИАЭС 9 «РТ-Информ» развивает сотрудничество с Уральским центром систем безопасности
 http://ussc.ru/news/id/230 ВНИИАЭС и УЦСБ заключили партнерское соглашение http://ussc.ru/news/id/321
  • 10. Почему УЦСБ? • Разработка корпоративных стандартов • Аудиты действующих АСУ ТП • Проектирование КСЗИ АСУ ТП • Ввод в эксплуатацию и поддержка систем обеспечения ИБ АСУ ТП • Разработка собственного решения -DATAPK • а также: вебинары,семинары,курсы… 10
  • 11. Виды проектов по ИБ АСУ ТП и их распространённость • Аудит информационной безопасности АСУ ТП • Создание комплексной системы защиты информации АСУ ТП • Приведение системы защиты информации АСУ ТП в соответствие с требованиями регулирующих органов • Сервисная поддержка системы защиты информации АСУ ТП 11
  • 12. Портфолио проектов УЦСБ по ИБ АСУ ТП • Период: 2009 -2017 гг • Общее число: >140 проектов • В работе одновременно до 10 проектов • Отрасли: металлургия,энергетика (в том числе атомная), химическое производство,нефтегазовые компании,… • Наши клиенты: владельцы АСУ ТП,профильные НИИ, разработчики АСУ ТП (вендоры,интеграторы),ВУЗы 12
  • 13. Учебно-лабораторный комплекс «Умный город» • Южный Федеральный Университет • Модель автоматизированного парковочного комплекса
 (доработанный и улучшенный вариант) • Оснащен программно-аппаратным комплексом DATAPK 13 УЦСБ разработал учебно-лабораторный комплекс «Умный город»
 http://ussc.ru/news/id/332
  • 14. Серия вебинаров по ИБ АСУ ТП. Третий сезон • Серия 1.Кибербезопасность КИИ в свете новой доктрины ИБ России • Серия 2.Проект Федерального закона о безопасности КИИ • Серия 3.Подходы к выполнению требований Приказа №31 ФСТЭК России 14http://USSC.ru/events/webinar/ http://www.youtube.com/usscpublic
  • 15. DATAPK -основные функции • Ведение каталога компонентов АСУ ТП,выявление изменений в их составе • Централизованный сбор,корреляция,систематизация и анализ значимости событий ИБ в АСУ ТП • Контроль и управление конфигурациями компонентов АСУ ТП • Выявление уязвимостей,контроль защищённости компонентов АСУ ТП • Анализ сетевых потоков и обнаружение компьютерных атак и аномалий трафика • Контроль соответствия требованиям по обеспечению ИБ 15 Полуфиналист Skolkovo Startup Village 2016
  • 16. Спасибо за внимание! 
 
 Алексей Комаров http://ZLONOV.ru Компания УЦСБ Тел.: +7 (343) 379-98-34
 E-mail: info@ussc.ru 
 www.USSC.ru komarov.alexey @zlonov vk.com/zlonov