SlideShare a Scribd company logo
Практика	классификации	АСУ	
ТП	по	требованиям	защиты	
информации
Антон	Ёркин
Директор	
аналитического	центра
Содержание
1. Классификация	АСУ	ТП	по	Приказу	ФСТЭК	
России	№31
2. Отнесение	АСУ	ТП	к	ключевым	системам	
информационной	инфраструктуры	(КСИИ)
3. Категорирование	объектов	критической	
информационной	инфраструктуры	(КИИ)
2
Классификация	АСУ	ТП	по	
Приказу	ФСТЭК	России	№31
Классификация автоматизированной системы управления проводится
заказчиком или оператором в зависимости от уровня значимости
(критичности) информации, обработка которой осуществляется в
автоматизированной системе управления.
Устанавливаются три класса защищенности автоматизированной
системы управления:
Первый (самый высокий)
Второй
Третий (самый низкий)
3
Классификация	АСУ	ТП
Приказ №31
Определение	
уровня	значимости	
информации
(УЗ	1,	УЗ	2,	УЗ	3)
Определение	
класса	
защищенности	
(К1,	К2,	К3)
Уровень значимости (критичности) информации
(УЗ) определяется степенью возможного ущерба
от нарушения ее целостности (неправомерные
уничтожение или модифицирование),
доступности (неправомерное блокирование) или
конфиденциальности (неправомерные доступ,
копирование, предоставление или
распространение), в результате которого
возможно нарушение штатного режима
функционирования автоматизированной системы
управления или незаконное вмешательство в
процессы функционирования
автоматизированной системы управления.
УЗ = [(целостность, степень ущерба) (доступность,
степень ущерба) (конфиденциальность, степень
ущерба)]
4
Степень	ущерба
Возможные	последствия Степень	
возможного	
ущерба
Уровень	
значимости	
(критичности)	
информации
Класс	
защищенност
и	АСУ
ЧС	федерального	характера;
ЧС	межрегионального	характера;	
существенные	негативные	последствия	
(социальные,	политические,	
экономические,	военные,	иные)
Высокая УЗ	1 К1
ЧС	регионального	характера;
ЧС	межмуниципального	характера;
умеренные	негативные	последствия	
(социальные,	политические,	
экономические,	военные,	иные)
Средняя УЗ	2 К2
ЧС	муниципального	характера;
ЧС	локального	характера;
Незначительные	негативные	
последствия	(социальные,	политические,	
экономические,	военные,	иные)
Низкая УЗ	3 К3
5
Оценка	последствий	возможных	
аварийПостановление	Правительства	РФ	от	21	мая	2007	г.№	304	«О	классификации	
чрезвычайных	ситуаций	природного	и	техногенного	характера»
6
Шкала Локальна
я	ЧС
Муниципа
льная ЧС
Межмуни
ципальна
я ЧС
Региональ
ная	ЧС
Межрегио
нальная
ЧС
Федераль
ная	ЧС
Жертвы ≤10 ≤50 ≤50 >50
≤500
>50
≤500
>500
Ущерб ≤100т.р. ≤5млн.р. ≤5млн.р. >5млн
≤500млн
>5млн
≤500млн
>500млн
Границы	
ЧС
Объект Город Города Субъект	
РФ
Субъекты	
РФ
-
Как	классифицировать	следующую	ЧС?
Жертвы	– 2	чел
Ущерб	– 50	млн.	руб.
Границы	ЧС	– территория	предприятия	(объект)
Источники	данных	о	масштабе	ЧС
• Планы ликвидации (локализации) аварий на опасных
производственных объектах
«План мероприятий предусматривает: возможные сценарии
возникновения и развития аварий на объекте,…»
• Сведения из проекта на Систему мониторинга и
управления инженерными системами зданий и
сооружений (СМИС)
7
Источники	данных	для	оценки	
последствий	аварий
• Паспорт	безопасности	опасного	производственного	
объекта
• Декларация	промышленной	безопасности
• Результаты	экспертизы	промышленной	безопасности
• Планы	ликвидации	(локализации)	аварий	на	опасных	
производственных	объектах
8
Паспорт	безопасности	опасного	
производственного	объекта
В расчетно-пояснительной записке приводятся расчеты по
всем возможным сценариям развития чрезвычайных
ситуаций, включая:
• возможное	количество	погибших	среди	персонала,	чел.
• возможное	количество	погибших	среди	населения,	чел.
• возможное	количество	населения,	у	которого	могут	быть	
нарушены	условия	жизнедеятельности	с	учетом	
воздействия	вторичных	факторов	поражения	и	вредного	
воздействия	на	окружающую	среду,	чел.
• величина	возможного	ущерба,	руб.
• размеры	зон	действия	поражающих	факторов
9
Декларация	промышленной	
безопасности
10
Основные	результаты	анализа	риска	аварии	должны	включать:
• перечень	основных	возможных	причин	возникновения	аварии	и	
факторов,	способствующих	возникновению	и	развитию	аварий
• краткое	описание	сценариев	наиболее	вероятных	аварий	и	
наиболее	опасных	по	последствиям	аварий
• данные	о	размерах	вероятных	зон	действия	поражающих	факторов	
для	описанных	сценариев	аварии
• сведения	о	возможном	числе	пострадавших,	включая	погибших	
среди	работников	и	иных	физических	лиц
• сведения	о	возможном	ущербе	от	аварий
Влияние	АСУ	ТП	на	аварии
11
Влияние	АСУ	ТП	на	аварии Пример
Возникновение	аварии	
непосредственно	в	результате	
нарушения	работы	АСУ	ТП
Изменение	последовательности	коммутации	
цепей	электропитания	может	вызвать	короткое	
замыкание	и	взрыв	высоковольтного	
оборудования
Отказ	аварийной	сигнализации	 При	утечке	опасных	веществ	оператор	не	
узнает	о	превышении	предельно	допустимых	
концентраций
Отказ	противоаварийной	защиты	 При	превышении	допустимого	числа	оборотов	
двигателя	не	осуществляется	отключение	
двигателя,	что	приводит	к	его	разрушению
Отказ	функций	дистанционного	
управления	
При	разгерметизации	трубопровода	для	
опасных	веществ,	несвоевременное	
отключение	подачи	транспортируемого	
вещества	может	привести	к	увеличению	
объемов	выброса
Отказ	системы	оповещение	
персонала	
В	случае	аварии	персонал	не	будет	
своевременно	оповещен	и	эвакуирован	из	
опасной	зоны
Результаты	определения	класса	
защищенности	АСУ	ТП
• Класс защищенности АСУ ТП, способных оказывать влияние на
сценарии аварий, соответствует масштабу связанных аварий
• Нарушение работы отдельных АСУ ТП может не оказывать влияния
на сценарии возможных аварий и их последствия, в этом случае
класс АСУ ТП может быть снижен
• Наличие дублирующий систем ограничивает негативные
последствия аварии, связанные с нарушением работы АСУ ТП. При
наличии дублирующих систем необходимо рассмотреть сценарии
аварий для штатной работы АСУ и в случае ее отказа
12
Участники	процесса	классификации
Председатель	комиссии:	руководитель	производственного	объекта
Члены	комиссии:
• Лица,	ответственные	за	функционирование	автоматизированного	технологического	
процесса	(например,	начальник	цеха,	участка,	технологи	и	др.)
• Эксперты	в	области	экологической,	промышленной	безопасности	(и	иных	областях	
обеспечения	безопасности	при	работе	с	опасными	факторами)
• Лица,	ответственные	за	разработку,	внедрение	и	эксплуатацию	АСУ	ТП	–
представители	подразделений	автоматизации,	инженеры	АСУ	ТП	и	др.
• Лица	ответственные	за	обеспечение	информационной	безопасности	АСУ	ТП
13
Признаки	КСИИ
14
1. Основным признаком принадлежности к КСИИ является наличие на
предприятии АСУ (либо ее элемента), которая осуществляет функции
управления чувствительными (важными) для РФ процессами и нарушение
функционирования которой приводит к значительным негативным для
страны последствиям
2. При наличии на предприятии критически важного объекта (КВО),
использующих АСУ, нарушение функционирования работы которых может
привести к возникновению ЧС или негативных последствий, а также при
наличии систем официального информирования граждан
Определение	наличия	КВО
Перечень критически важных объектов РФ (Распоряжение
правительства Российской Федерации от 23.03.2006 411-рс)
15
Отнесение		АСУ	ТП	к	КСИИ
Отнесение	к	
КСИИ
Определение	
уровня	важности	
(1,	2,	3)
Определение	
группы	КСИИ
16
«Система признаков критически важных
объектов и критериев отнесения
функционирующих в их составе
информационно-телекоммуникационных
систем к числу защищаемых от деструктивных
воздействий» (утв. Секретарем Сов. без. РФ
08.11.2005)
Категорирование	объектов	КИИ
07.07.2017	проект	ФЗ	«О	безопасности	
критической	информационной	инфраструктуры	
(КИИ)	Российской	Федерации»	принят	во	втором	
чтении	Государственной	думой	
Категорирование объекта критической информационной
инфраструктуры представляет собой установление
соответствия объекта критической информационной
инфраструктуры критериям значимости и показателям их
значений, присвоение ему одной из категорий значимости,
проверку сведений о результатах ее присвоения.
17
Критерии	категорирования	
объектов	КИИ
1) Социальная значимость, выражающаяся в оценке возможного ущерба,
причиняемого жизни или здоровью людей, возможности прекращения или
нарушения функционирования объектов обеспечения жизнедеятельности
населения, транспортной инфраструктуры, сетей связи, а также максимальном
времени отсутствия доступа к государственной услуге для получателей такой услуги
2) Политическая значимость, выражающаяся в оценке возможного причинения
ущерба интересам Российской Федерации в вопросах внутренней и внешней
политики
3) Экономическая значимость, выражающаяся в оценке возможного прямого и
косвенного ущерба субъектам критической информационной инфраструктуры и
(или) бюджетам Российской Федерации
4) Экологическая значимость, выражающаяся в оценке уровня воздействия на
окружающую среду
5) Значимость объекта критической информационной инфраструктуры для
обеспечения обороны страны, безопасности государства и правопорядка
18
Категории	значимости	объектов	КИИ
1) Первая
2) Вторая
3) Третья
4) Без категории
Правительство Российской Федерации устанавливает
показатели критериев значимости объектов КИИ и их
значения, а также порядок и сроки осуществления их
категорирования
19
Заключение
1. Классификация АСУ ТП должна проводиться
коллегиально
2. Для предприятий с большим количеством
подразделений целесообразно разработать
собственную методику классификации АСУ ТП
3. Результаты классификации – основа при
выборе мер защиты информации АСУ ТП
20
Благодарю	за	внимание!
Вопросы?
Антон	Ёркин
ayorkin@ussc.ru

More Related Content

PDF
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
PDF
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
Подходы к выполнению требований Приказа №31 ФСТЭК России
PDF
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
Аудит информационной безопасности АСУ ТП
PDF
Обеспечение ИБ АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
Построение системы анализа и мониторинга состояния информационной безопасност...
Подходы к выполнению требований Приказа №31 ФСТЭК России
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
Построение системы анализа и мониторинга состояния информационной безопасност...
Аудит информационной безопасности АСУ ТП
Обеспечение ИБ АСУ ТП

What's hot (20)

PDF
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
PDF
Брошюра DATAPK
PDF
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
PDF
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
PDF
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
PDF
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
PDF
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
PDF
Предложение на проведение аудита ИБ АСУ ТП
PDF
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
PDF
4. ePlat4m Security GRC
PDF
Типовые уязвимости компонентов АСУ ТП
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
Обеспечение информационной безопасности при эксплуатации АСУ ТП
PDF
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PDF
3. Первый. Сертифицированный. DATAPK
PDF
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
PDF
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
PDF
Презентация к докладу на конференции «Информационная безопасность АСУ ТП КВО»...
PDF
2. От аудита ИБ к защите АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
Брошюра DATAPK
Приказ ФСТЭК №31 по защите АСУ ТП и решения Cisco
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
Реальная защищенность АСУ ТП. Результаты аудитов ИБ.
Предложение на проведение аудита ИБ АСУ ТП
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
4. ePlat4m Security GRC
Типовые уязвимости компонентов АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
Обеспечение информационной безопасности при эксплуатации АСУ ТП
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
3. Первый. Сертифицированный. DATAPK
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
Презентация к докладу на конференции «Информационная безопасность АСУ ТП КВО»...
2. От аудита ИБ к защите АСУ ТП
Ad

Similar to Практика классификации АСУ ТП по требованиям защиты информации (20)

PDF
Проект приказа ФСТЭК по защите информации в АСУ ТП
PPTX
Защита критически важных объектов
PPTX
презентация доклада масановца
PDF
Современные средства обеспечения кибербезопасности АСУ ТП
PDF
Развитие правового регулирования в области АСУ ТП
PDF
Текущий статус законодательства по безопасности критической инфраструктуры
PDF
Особенности обеспечения безопасности КИИ за рубежом
PDF
Нормативная база ИБ (кво, ксии, кии, асу)
PDF
Алексей Лукацкий. Презентация - Безопасность критических инфраструктур. Трени...
DOCX
Программа курса "Стратегия ИБ АСУ ТП"
PPTX
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
PDF
Действительно комплексный подход к защите АСУ ТП
PDF
пр Обзор законопроектов о КИИ
PDF
Субъекты КИИ: торопитесь не торопясь!
PDF
Законопроект по безопасности критической инфраструктуры
PDF
Решения Cisco по защите автоматизированных систем управления технологическими...
PDF
Что нам ждать от законодательства по безопасности критической инфраструктуры
PPTX
ИБ КСИИ проблемы и решения
PDF
Развитие нормативно-правовых актов и методических документов ФСТЭК России в о...
PDF
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
Проект приказа ФСТЭК по защите информации в АСУ ТП
Защита критически важных объектов
презентация доклада масановца
Современные средства обеспечения кибербезопасности АСУ ТП
Развитие правового регулирования в области АСУ ТП
Текущий статус законодательства по безопасности критической инфраструктуры
Особенности обеспечения безопасности КИИ за рубежом
Нормативная база ИБ (кво, ксии, кии, асу)
Алексей Лукацкий. Презентация - Безопасность критических инфраструктур. Трени...
Программа курса "Стратегия ИБ АСУ ТП"
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Действительно комплексный подход к защите АСУ ТП
пр Обзор законопроектов о КИИ
Субъекты КИИ: торопитесь не торопясь!
Законопроект по безопасности критической инфраструктуры
Решения Cisco по защите автоматизированных систем управления технологическими...
Что нам ждать от законодательства по безопасности критической инфраструктуры
ИБ КСИИ проблемы и решения
Развитие нормативно-правовых актов и методических документов ФСТЭК России в о...
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
Ad

More from Компания УЦСБ (20)

PDF
Проект Федерального закона о безопасности КИИ
PDF
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
PDF
4. Обнаружение необнаруживаемого
PDF
3. Типовые задачи и решения по ИБ
PDF
2. Приветственное слово - Газинформсервис
PDF
1. Приветственное слово - УЦСБ, РЦЗИ
PDF
Кибербезопасность КИИ в свете новой доктрины ИБ России
PDF
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
PDF
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
PDF
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
PDF
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
PDF
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
PDF
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
PDF
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
PDF
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Проект Федерального закона о безопасности КИИ
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
4. Обнаружение необнаруживаемого
3. Типовые задачи и решения по ИБ
2. Приветственное слово - Газинформсервис
1. Приветственное слово - УЦСБ, РЦЗИ
Кибербезопасность КИИ в свете новой доктрины ИБ России
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Система видеоконференцсвязи холдинга "Аэропорты регионов"

Практика классификации АСУ ТП по требованиям защиты информации