Николай Домуховский
Главный инженер ДСИ
ООО «УЦСБ»
Построение комплексной системы
обеспечения ИБ АСУ ТП
Комплексный подход к обеспечению ИБ
Система обеспечения ИБ
АСУ ТП
Организационная основа
Эксплуатация средств и
систем защиты информации
Контроль выполнения
требований
Документальная основа
Стандарты и организационно-
распорядительные документы по
обеспечению ИБ
Требования по созданию и
эксплуатации АСУ ТП
Техническая основа
Создание комплексной системы защиты
информации
Структура процессов обеспечения ИБ
Идентификация и
аутентификация
субъектов доступа
Регистрация
событий ИБ
Обеспечение
целостности
Управление
персоналом
Управление инцидентами
ИБ
Обеспечение
сетевой
безопасности
Контроль
защищенности
Обеспечение
непрерывности
функционирования
Защита от
вредоносного
кода
Криптографическая
защита
Управление
СрЗИ
Управление
доступом
Управление
событиями
ИБ
Управление активами
Управление рисками
Управление
непрерывностью
Контроль соответствия
требованиям ИБ
Процессы защиты информации
Стратегические процессы управления ИБ
Тактические процессы управления ИБ
Контроль
подключения
устройств
Управление
обновлениями
Общая структура организационной основы
Процессы управления ИБ
Оперативные процессы управления
ИБ
Процессы защиты информации
Подразделение эксплуатации
• Эксплуатация СрЗИ
• Назначение и контроль прав
доступа и полномочий
• Оперативный учет событий ИБ
• Управление резервированием и
восстановлением СрЗИ
• Оповещение подразделения ИБ
• Контроль выполнения
федеральных, отраслевых и
корпоративных требований по
обеспечению ИБ
• Формирование требований к
обеспечению ИБ в
информационных системах
• Расследование инцидентов
ИБ
Подразделение ИБ
Документальная основа обеспечения ИБ
Политика ИБ
Правила и процедуры
процессов обеспечения
ИБ
Правила и процедуры
процессов обеспечения
ИБ
Инструкции Журналы учета Реестры
Техническая основа обеспечения ИБ.
Стадии создания
Предпроектное
обследование
Ввод	в	
действие
Проектная	
документация
Формирование	
требований
Предпроектное обследование
Исследование	
АСУ	ТП
Классификация	
объектов	
защиты
Контроль	
защищенности
По отношению к
границам КЗ:
• в пределах КЗ
• за пределами КЗ
По техническому
уровню:
• релейные
• с использованием
СВТ
• микропроцессорные
По составу функций:
• информационные
• управляющие
• противоаварийной
защиты
По режиму работы:
• автоматические
• автоматизированные
По степени интеграции:
• изолированные
• интегрированные
По технологиям
передачи данных:
• Физические линии
• Точка-точка
• Коммутация пакетов
Формирование требований
Актуальные	
угрозы	ИБ
Результаты	
классификации
Стратегия	защиты
Техническая	
возможность
Внешние	
требования
Экономическая	
эффективность
Построение комплексного решения
Технические	меры	защиты	информации	
реализуются	посредством	применения	средств	
защиты	информации,	имеющих	необходимые	
функции	безопасности.	В	качестве	средств	защиты	
информации	в	первую	очередь	подлежат	
рассмотрению	механизмы	защиты	(параметры	
настройки)	штатного	программного	обеспечения	
автоматизированной	системы	управления	при	их	
наличии
Приказ	ФСТЭК	России	от	14.03.2014	№31
КСПД
Подготовка
Стратегии защиты
Реализация Нанесение	ущерба
Проактивная
защита Активная	защита Реактивная	защита
-10-
• Наиболее	
критичное	
влияние	на	
объект	защиты
• Меры	и	методы	
максимально	
зависят	от	
технологий	
объекта	защиты
• Степень	влияния	на	объект	
защиты	минимальна
• Есть	возможность	
использования	схожих	
средств	в	разных	системах	
(SIEM,	IDS	и	пр.)
• Достаточно	убедиться,	что	
все	уже	сделано	при	
построении	самой	системы	
автоматизации
Построение комплексного решения
Разработка	типовой	архитектуры	
системы	защиты	для	класса	АСУ	(САУ,		
АСДУ,	АСУ	Э	и	пр.)
Разработка	стандарта	безопасности	
отдельных	компонентов	АСУ	(ОС,	
SCADA,	АСО,	ПЛК)
Разработка	мероприятий	по	
реализации	стандарта	безопасности:	
безопасная	конфигурация,	порядок	
использования,	внешние	СрЗИ
Унификация	подходов
Автоматизация	
методов	контроля
Безопасность – процесс, а не продукт
Управление	ИБ
Подготовка,	
планирование
Проектирование
Ввод	в	действие,	
модернизация
Постоянная	
эксплуатация
Аудит
Консалтинг
Моделирование,	
подбор	решений Разработка
архитектуры
Разработка	проектной	
документации
Обучение
Разработка	
пакета	ОРД
Инсталляция
Оценка	
соответствия
Сопровождение
Техническое
обслуживание
• 1/3 всех	мер	Приказа	31	реализуется	на	стадии	
эксплуатации АСУ	ТП/СОИБ	АСУ	ТП
• ~	40% мер	Приказа	31	реализуются	организационно	
(т.е.	путем	разработки	соответствующих	документов	
и	назначения	ответственных	за	реализацию	
мероприятий)
Благодарю за внимание!
Николай Домуховский
ООО «УЦСБ»
620100, Екатеринбург, ул. Ткачей, д.6
Тел.: +7 (343) 379-98-34
Факс: +7 (343) 382-05-63
info@ussc.ru
www.USSC.ru

More Related Content

PDF
Подходы к выполнению требований Приказа №31 ФСТЭК России
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
PDF
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
PDF
4. ePlat4m Security GRC
PDF
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
PDF
Типовые уязвимости компонентов АСУ ТП
PDF
2. От аудита ИБ к защите АСУ ТП
Подходы к выполнению требований Приказа №31 ФСТЭК России
Нюансы проведения аудита ИБ АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
4. ePlat4m Security GRC
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
Типовые уязвимости компонентов АСУ ТП
2. От аудита ИБ к защите АСУ ТП

What's hot (20)

PDF
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
PDF
3. Первый. Сертифицированный. DATAPK
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
PDF
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
PDF
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
PDF
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
PDF
Предложение на проведение аудита ИБ АСУ ТП
PDF
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
PDF
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
PDF
Действительно комплексный подход к защите АСУ ТП
PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PDF
Брошюра DATAPK
PDF
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
PPTX
Кибербезопасность АСУ ТП АЭС
PDF
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
PDF
Обеспечение ИБ АСУ ТП
PDF
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
PDF
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
3. Первый. Сертифицированный. DATAPK
Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
Предложение на проведение аудита ИБ АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Действительно комплексный подход к защите АСУ ТП
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
Брошюра DATAPK
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
Кибербезопасность АСУ ТП АЭС
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Обеспечение ИБ АСУ ТП
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Ad

Similar to ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП (20)

PPTX
Астерит: ИБ это не продукт, а процесс
PDF
Практические аспекты проведения аудита информационной безопасности компании 2...
PDF
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
PDF
Информационная безопасность
PPTX
КВО ТЭК - Обоснованные требования регулятора
PPTX
КСИБ
PPTX
Symantec
PDF
CIS Critical Security Controls.pdf
PDF
CIS Critical Security Controls аудит, внедрение, автоматизация
PDF
Attestation of personal data protection systems
PPT
организационно правовая-защита-11
PDF
SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012
PPT
организационные методы ЗИ
PDF
Создание автоматизированных систем в защищенном исполнении
PDF
Проектирование СЗИ.pdf
PPTX
контроль информационных потоков белинский Infowatch
PDF
Внедрение СУИБ на основе ISO/IEC 27001
PPT
Правила аудита
PPS
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
PPTX
Обеспечение соответствия требованиям по безопасности информации ИТ-инфраструк...
Астерит: ИБ это не продукт, а процесс
Практические аспекты проведения аудита информационной безопасности компании 2...
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Информационная безопасность
КВО ТЭК - Обоснованные требования регулятора
КСИБ
Symantec
CIS Critical Security Controls.pdf
CIS Critical Security Controls аудит, внедрение, автоматизация
Attestation of personal data protection systems
организационно правовая-защита-11
SOC and Enterprise Security. Аспекты внедрения. Декабрь 2012
организационные методы ЗИ
Создание автоматизированных систем в защищенном исполнении
Проектирование СЗИ.pdf
контроль информационных потоков белинский Infowatch
Внедрение СУИБ на основе ISO/IEC 27001
Правила аудита
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Обеспечение соответствия требованиям по безопасности информации ИТ-инфраструк...
Ad

More from Компания УЦСБ (20)

PDF
Практика классификации АСУ ТП по требованиям защиты информации
PDF
Проект Федерального закона о безопасности КИИ
PDF
4. Обнаружение необнаруживаемого
PDF
3. Типовые задачи и решения по ИБ
PDF
2. Приветственное слово - Газинформсервис
PDF
1. Приветственное слово - УЦСБ, РЦЗИ
PDF
Кибербезопасность КИИ в свете новой доктрины ИБ России
PDF
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
PDF
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
PDF
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
PDF
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
PDF
Аудит информационной безопасности АСУ ТП
PDF
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
PDF
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
PDF
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Практика классификации АСУ ТП по требованиям защиты информации
Проект Федерального закона о безопасности КИИ
4. Обнаружение необнаруживаемого
3. Типовые задачи и решения по ИБ
2. Приветственное слово - Газинформсервис
1. Приветственное слово - УЦСБ, РЦЗИ
Кибербезопасность КИИ в свете новой доктрины ИБ России
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Аудит информационной безопасности АСУ ТП
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Система видеоконференцсвязи холдинга "Аэропорты регионов"

ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной безопасности АСУ ТП