Российские технологии и цифровая экономика
ПоискRSS

Positive technologies проведёт вебинар о кибербезопасности АСУ ТП 11 мая

3 минут чтения

Positive Technologies проведёт вебинар о кибербезопасности АСУ ТП

11 мая специалисты Positive Technologies проведут бесплатный вебинар "Кибербезопасность АСУ ТП: теория, практика, решение". Мероприятие будет посвящено защите автоматизированных систем управления технологическими процессами от внешних атак, внутренних угроз и последствий недостаточной сегментации инфраструктуры.

За последние годы корпоративные информационные системы и промышленная инфраструктура стали теснее взаимодействовать. Предприятия активно объединяют производственные контуры с офисными сетями, внедряют удалённый мониторинг, централизованное управление и цифровые сервисы. Такой подход помогает решать бизнес-задачи, ускоряет обмен данными и повышает эффективность производства, однако одновременно расширяет поверхность атаки.

Особую опасность представляет прямой или косвенный доступ из корпоративной сети к технологическому сегменту. Уязвимый компьютер сотрудника, скомпрометированная учётная запись или ошибка в настройках сетевого оборудования могут стать отправной точкой для проникновения в АСУ ТП. В результате злоумышленники получают возможность нарушить работу оборудования, изменить параметры технологического процесса, остановить производство или вывести из строя критически важные компоненты.

Согласно исследованию Positive Technologies, посвящённому анализу защищённости АСУ ТП в 2016 году, в 85% проверенных случаев доступ к ресурсам технологической сети можно было получить из корпоративной инфраструктуры. Эти данные демонстрируют, насколько важны контроль межсетевых взаимодействий, корректная сегментация и постоянный мониторинг событий информационной безопасности.

В рамках вебинара эксперты Positive Technologies рассмотрят актуальные тенденции в области защиты промышленных систем и объяснят, почему традиционных средств безопасности недостаточно для полноценной защиты технологического контура. Отдельное внимание будет уделено особенностям поиска уязвимостей и оценки реального уровня защищённости промышленных предприятий.

Участникам также представят практический опыт проведения проверок в инфраструктуре АСУ ТП. Эксперты расскажут, какие ошибки чаще всего выявляются во время аудита, каким образом специалисты оценивают потенциальные пути атаки и какие меры позволяют снизить вероятность инцидента без остановки производства.

Практическая часть мероприятия будет построена на примере решения PT ISIM. С его помощью можно контролировать состояние технологической сети, выявлять подозрительную активность и получать информацию о действиях пользователей и устройств. Такой подход помогает своевременно обнаруживать признаки атаки и реагировать на них до того, как они приведут к серьёзным нарушениям технологического процесса.

Отдельным вопросом станет баланс между требованиями безопасности и непрерывностью производства. В промышленной среде нельзя бездумно устанавливать обновления, менять конфигурацию оборудования или проводить активное тестирование: любое вмешательство должно учитывать технологические ограничения и возможные риски для стабильности объекта.

Эксперты, вероятно, уделят внимание и защите устаревших компонентов, которые по-прежнему используются на многих предприятиях. Такие системы не всегда поддерживают современные механизмы аутентификации, шифрования и журналирования, поэтому их безопасность приходится обеспечивать за счёт изоляции, сетевых ограничений, контроля доступа и компенсирующих мер.

Не менее важную роль играет управление привилегиями. Доступ к компонентам АСУ ТП должны получать только сотрудники, которым он необходим для выполнения рабочих задач. Использование общих учётных записей, чрезмерных полномочий и незащищённых каналов удалённого подключения повышает вероятность как внешнего взлома, так и злоупотреблений со стороны внутренних пользователей.

Вебинар будет полезен специалистам по информационной и промышленной безопасности, системным администраторам, инженерам АСУ ТП, ИТ-руководителям, а также сотрудникам, отвечающим за защиту критически важных объектов. Участники смогут лучше понять основные угрозы для технологической инфраструктуры и получить представление о последовательном подходе к повышению её защищённости.

Участие в мероприятии бесплатное. Регистрация завершается за два часа до начала вебинара - в 12:00 по московскому времени. Зарегистрированные участники получат данные для подключения за час до начала трансляции.

Прокрутить вверх