Информационные технологии интеллектуальной поддержки принятия решений, Информационные технологии интеллектуальной поддержки принятия решений 2018

Размер шрифта: 
Вопросы обеспечения защищенности информации при её обработке в автоматизированных системах управления
И. В. Машкина, И. Р. Гарипов

Изменена: 2018-06-20

Аннотация


В данной статье приведены итоги анализа проблем обеспечения информационной безопасности автоматизированных системах управления технологическими процессами, списки основных уязвимостей современных автоматизированных систем управления технологическими процессами и перечень основных угроз информационной безопасности, отмеченных в реальных инцидентах. Представлен список ряда отраслевых решений, стандартов и рекомендаций как отечественных так и зарубежных, предлагаемых для использования в ходе разработки систем обеспечения информационной безопасности на промышленных предприятиях. Данные, представленные в этой статье, позволяют реально оценить положение дел в области обеспечения информационной безопасности автоматизированных систем управления технологическими процессами.

Ключевые слова


защита информации; обработка данных; автоматизация; информационная система

Литература


1.         Сафрошкин О. Ю., Защита АСУ ТП // Информационная безопасность, Москва, 2014, с. 18-19.

2.         Пищик Б.Н., Безопасность АСУ ТП // Компьютерные технологии, Новосибирск: Институт вычислительных технологий Сибирского отделения РАН, 2013, том 18, с. 170-175.

3.         ICS-CERT (Industrial Control Systems Cybersecurity Emergency Response Team). Доступно on-line: https://ics-cert.us-cert.gov/, дата обращения 21.03.2018.

4.         Пилиджан Крейг, Мелтон Кит, Свиержинский Дуэйн. Промышленный шпионаж. 2013 г. Доступно on-line: http://lifeinbooks.net/chto-pochitat/ofisnyiy-shpionazh-kreyg-pilidzhan-kit-melton-dueyn-svierzhinskiy/, дата обращения 21.03.2018.

5.         Воронцов А.Н., Автоматизированные системы управления технологическими процессами // Вопросы безопасности: информационная бюллетень компании “Инфосистемы Джет”.   Информационная безопасность промышленных объектов. Доступно on-line: http://www.jetinfo.ru/ stati/asu-tp-voprosy-bezopasnosti, дата обращения 21.03.2018.

6.         Лукацкий А. Стандарты безопасности АСУ ТП // Cisco Systems, Москва, 2012. с. 5-15, Доступно on-line: http://www.slideshare.net/ CiscoRu/ss-8690963, дата обращения 21.03.2018.

7.                     The North American Electric Reliability Corporation (NERC). Доступно on-line: http://www.nerc.

com, дата обращения 21.03.2018.

8.                     The Chemical Information Technology Center (ChemITC®). Доступно on-line: https://che

mitc.americanchemistry.com/, дата обращения 21.03.2018.

9.         Cisco. Доступно on-line: http://www.cisco.com,

дата обращения 21.03.2018.

10.       ISA Industrial Automation and Control Systems Security. Доступно on-line: https://www.isa.

org/isa99/, дата обращения 21.03.2018.

11.                  NIST National Institute of Standards and Technology. Доступно on-line: https://www.

nist.gov/, дата обращения 21.03.2018.

12.       International Electrotechnical Commission. Доступно on-line: http://www.iec.ch/, дата обращения 21.03.2018.

13.       Приказ ФСТЭК №31 от 14.03.2014 г., // Доступно on-line: http://fstec.ru/normotvorcheskaya/ akty/53-prikazy/868-prikaz-fstek-rossii-ot, дата обращения 21.03.2018.

14.       "Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации" (утв. Президентом РФ 03.02.2012 N 803). Доступно on-line: http://www.consultant.ru/document/cons_doc_LAW_150730/, дата обращения 21.03.2018.


Полный текст: PDF