Инструменты, цифровые технологии, связь, измерения

Защитите себя с помощью передовых методик кибергигиены

16 августа 2018 г. в 15:07

Глобальные кибератаки, среди которых нашумевшие вирусы WannaCry и Petya, поразили тысячи устройств и сетей по всему миру. Даже если они обошли вас стороной, не забывайте, что другие атаки, нацеленные на ту или иную отрасль, компанию или страну, могут нанести не меньший ущерб, независимо от того, в чем заключается их цель: сорвать работу, привлечь внимание или получить выкуп за данные.

Концепция кибербезопасности

За последние несколько лет компании пищевой промышленности существенно продвинулись в управлении цифровыми рисками в производственной среде. Теперь они не только повышают кибербезопасность с помощью эшелонированной защиты, но и начинают внедрять инструменты, позволяющие принимать меры для защиты во время цифровых атак и после них.

Для этого компании сосредотачивают внимание на следующих пяти задачах:

  • идентифицировать все свои активы и связанные с ним риски;
  • внедрить механизмы защиты активов;
  • обнаружить угрозы, которые обходят механизмы защиты;
  • внедрить инструменты для быстрого реагирования на инциденты;
  • разработать систему для быстрого восстановления.

Эти пять целей описываются в документе «Концепция кибербезопасности» Национального института стандартов и технологий США. Они станут хорошей отправной точкой и помогут понять, какие механизмы необходимо внедрить для создания базового уровня кибергигиены в промышленной среде управления.

Сокращение «площади атаки»

На мой взгляд, в настоящее время компании пищевой промышленности стали лучше применять правила кибергигиены. Их подход заключается в том, чтобы не только знать, какое оборудование подключено к сети на производстве, но и понимать его «площадь атаки». Другими словами, знать уязвимые места оборудования и использовать эти знания для устранения уязвимостей.

Чтобы свести риски к минимуму, можно применять программу безопасности, ориентированную по четырем основным направлениям.

Пищевая промышленность
Умные ингредиенты: как умное производство помогает повышать доходы, производительность и эффективность в пищевой промышленности
  1. Инвентаризация оборудования с акцентом на площадь атаки или уязвимости.
  2. Работа с уязвимыми местами, исправлениями и конфигурациями. Наличие программ для устранения известных уязвимостей, регулярное внесение исправлений и налаженные процессы внедрения и отслеживания изменений конфигурации.
  3. Использование механизмов резервного копирования и восстановления для всех критически важных активов, чтобы обеспечить возможность быстро восстанавливать данные из надежной резервной копии.
  4. Проведение регулярных оценок рисков для определения степени риска и его устранения. Эти оценки следует использовать, чтобы организация могла видеть уровень риска, которому она подвергается, и ресурсы (время, деньги, люди), необходимые для его снижения.

Успешное внедрение этих основных принципов кибергигиены — первый шаг на пути к эффективной программе кибербезопасности в организации и улучшению защиты от будущих кибератак.

Устаревание и цифровые риски

Ключевым принципом правил кибергигиены является возможность устранять известные уязвимые места. Но бывают случаи, когда поставщик прекращает поддержку критически важных активов. При оценке общей степени риска, связанной с сохранением устаревшего аппаратного или программного обеспечения, учитывайте перечисленные ниже аспекты.

  • Что будет, если кто-то использует известную уязвимость?
  • Возможно ли устранить эту уязвимость путем применения альтернативных мер снижения рисков?
  • Если нет, оправдан ли переход на подходящую платформу/решение/продукт со всей необходимой поддержкой?

Ответы на эти вопросы должны стать основой для обсуждений, посвященных снижению рисков и миграции на новое программное или аппаратное обеспечение. Возможно, имеет смысл изыскать средства для перехода от базовой кибербезопасности к промышленной программе цифровой безопасности, которая позволяет непрерывно оценивать риски и подбирать средства и ресурсы, чтобы сохранить их на приемлемом уровне.

При всех своих преимуществах умное производство требует более серьезного подхода к защите. Постоянная связь с сетью и интеллектуальные устройства — основа умного производства, но они же могут стать брешью в системе безопасности.

Примите меры для защиты инфраструктуры и ресурсов, а также для поддержания работоспособности сети.

Автор: Umair Masud, Portfolio Manager, Consulting Services, Rockwell Automation

👉 Подписывайтесь на Elec.ru. Мы есть в Телеграм, ВКонтакте и Одноклассниках

Читайте также
Новости по теме
Объявления по теме

ПРОДАМ: Бактерицидные рециркуляторы от производителя для защиты от вирусов.

Предлагаем бактерицидные обеззараживатели воздуха "Эколюмен". Это очень актуальные изделия сегодня, особенно на фоне распространения инфекции. Ультрафиолетовый рециркулятор способен уничтожить до 99,9% известных вирусов. Использование этих приборов рекомендовано “Роспотребнадзором», как средство профилактики коронавирусной инфекции (COVID-19). Наша компания является официальным дилером завода изготовителя рециркуляторов "Эколюмен". Преимущества рециркуляторов "Эколюмен УФ" 1) Обеззараживатель может эксплуатироваться в присутствии людей. 2) Приборы с производительностью до 90м3 практически бесшумны. 3) Один облучатель-рециркулятор промышленной серии способен обработать воздух помещения площадью до 300м2 или 900м3. 4) Высокопроизводительные модели имеют несколько скоростей работы вентилятора. Это позволят использовать прибор в турборежиме для быстрой обработки помещения или в малошумном режиме для постоянной работы рециркулятора. Это очень важный момент для выбора рециркулятора, т.к. персонал часто просто выключает обеззараживатели из за сильного шума, который они создают. 5) Приборы в наличии. С продукцией вы можете ознакомиться на сайте производителя ультрафиолетовых рециркуляторов. www.ecolumen.ru
Борисович Сергей · Вертекс · Сегодня · Россия · Удмуртская Респ
Бактерицидные рециркуляторы от производителя для защиты от вирусов.

ПРОДАМ: Платы от ведущих мировых брендов для всех отраслей промышленности

Уважаемые Партнеры! Если Вы не нашли интересующий товар или информацию - свяжитесь с менеджерами компании "Prom-Zip" в форме обратной связи, по e-mail или любым удобным для Вас способом - и мы Вам обязательно поможем ! Промышленные платы от ведущих мировых брендов в наличии и под заказ. Оригинальное оборудование и лицензированные аналоги. Rocky-318-m2 Rocky-3702ev-r4 Rocky-3702ev-r4v8 Rocky-3702ev-r6 Rocky-3702ev-r6v8 V6.1 Rocky-3702v-r4 V4.1 RO Rocky-3703ev Rocky-3705ev Rocky-3705ev-r2 Rocky-3706evg V1.0 Rocky-3722evs Rocky-3732ev Rocky-3732ev-us Rocky-3742evfg V1.0 Rocky-3782ve-nocb Rocky-3785evg Rocky-3786ev Rocky-3786evgu2 REV Rocky-3786evgu2-rs-r40 Rocky-3786ev-r11 VER Rocky-3786ev-rs-r11 Rocky-3786ev-rs-r40 Rocky-418 Rocky-418-r3 V3.0 Rocky-4782e2v Rocky-4782ev-1.0 Rocky-4783ev-1.0 Rocky-4784evg Rocky-4786 EVG : 3.0 п Rocky-4786evg Rocky-4786evg-r30 : 3. Rocky-4786evg-rs-r40 Rocky-4786evg-rs-r41 Rocky-4786ev-r30 в Rocky-4786ev-rs-r40 Rocky-4786ev-rs-r41 Rocky-512-64mb Rocky-548tx V6.1 Rocky-548tx-r6 V6.5 Rocky-548tx-r6 Rocky-6610 Rocky-6610-r10 Rocky-6614-r10 ROCKY-6 Rocky-772nev Rocky-p258bx V5.1 пром Sagp-8650ev-r10 Sagp-865ev Sbc-357/4 M 386CPU Sbc-410 486DX4/5X86 Sbc-4205an SBC4205AN Sbc450 CIU4015-A Sbc-456/456E A1.1 SBC-456 456E SBC-456/456E A1.1 Sbc5 а1 P/N 02 - 43134 - 00 Sbc557 Sbc-558 Sbc-558can Sbc-598 Sbc-658 SBC 658 SBC658 Sbc-659 Sbc-6741h Sbc81202 Sbc81203 Sbc81206 Sbc8155 Sbc-815e-v 0216A09736 Sbc-815t2 V1.1 Sbc8161 C1 SBC-8161 Sbc81610 Sbc8180 SBC8180 845GV Sbc81822 SBC81822 A21 Sbc81822 Sbc81826 Sbc81868 Sbc8233 Sbc82400/01 Sbc-8241 Sbc8251 REV:C2 Sbc8253 Sbc8260 Sbc82600 Sbc82611 Sbc82620 Sbc82630 Sbc82631 Sbc82631v Sbc82633 Sbc82810 Sbc8360 м Sbc83675 Sbc836a0v Sbc83810 Sbc83820 Sbc8440 н Sbc84500 Sbc84600 Sbc84620 Sh-7006 м Shb101 нь Shb-890...
Дубровская Ирина · Touch-Mall · 24 апреля · Россия · г Москва
Платы от ведущих мировых брендов для всех отраслей промышленности

ПРОДАМ: Реле контроля фаз РКФ-М05, РКФ-М06, РКФ-М08, цена от 1400 руб.

Реле контроля фаз используется для защиты трехфазных сетей от перепадов напряжения. Прибор устанавливают как на промышленных предприятиях, так и в бытовых целях. Реле обеспечивает постоянный контроль над скачками тока, предотвращает перекос фаз и следит за заданным уровнем напряжения. При критическом изменении этих параметров реле контроля фаз отключает питание, тем самым предотвращая поломку защищаемых электрических приборов. Оно необходимо при постоянной коммутации устройств, а также при подключении к сети большого количества приборов. В компании «НТК Приборэнерго» разрабатывают и реализуют современные устройства по приемлемым ценам.
Петров Игорь · НТК Приборэнерго · Вчера · Россия · Чувашская республика - Чувашия
Реле контроля фаз РКФ-М05, РКФ-М06, РКФ-М08, цена от 1400 руб.

ПРОДАМ: Промышленные платы от ведущих мировых брендов

Уважаемые Партнеры! Если Вы не нашли интересующий товар или информацию - свяжитесь с менеджерами компании "Prom-Zip" в форме обратной связи, по e-mail или любым удобным для Вас способом - и мы Вам обязательно поможем ! Промышленные платы от ведущих мировых брендов в наличии и под заказ. Оригинальное оборудование и лицензированные аналоги. IOWA-MARK-533-128MB-R11 2501 - 003 REV D.0 ETX 11N9539 19P1257 35L1521 586 17 - 106 - 070111 PROX-F701LF-P0205-G1B E17-1060000 17 - 112 - 750010 PROX7500LF / C1000WO-G1A E34-10700043 1750122476 WINCOR 2001-500D ADP-500-02 F ADP-600 33.9321ML.1A - 13.001 Lenze 486 / 5 X 86 SBC 786LCD/ST CONTEC 886LCD/ATX ( GV ) F845G 886LCD-M/Flex 92-005891-XXX 99106584 : 1.3 PCE-7210 Rev A1 PCM-9576 REV A1 PCA-6277V SBC-675 A1-03 201901911002 SBC81826 SBC82810 A20b-8101-0100 FANUC SBC8173 Acs-6155 AFLMB 945GSE-N270-R20 Aimb-210 AIMB-210G2 Aimb-212 Aimb-213 Aimb-256g2 Aimb-272g2-00a1e AIMB-272G2 QM67 ITX MODT AIMB-272 G2 Aimb-552g2 Aimb-562 AIMB-562VG Aimb-740 Aimb-740ve Aimb-750 Aimb-762g2 AIMB-762 Aimb-763 AIMB-763VG-00A1E Aimb-763g2 AIMB-763G2-00A1E Aimb-763g2-00a1e Aimb-763vg AIMB-763 Aimb-764 A1 AIMB-764G2 ATX Aimb-766 AIMB-766VG Aimb-766g2 Aimb-767 A1 AIMB-767G2 ATX Aimb-781qg2 Akmb-g41 AKMB-G41MF-00A1E Am5x86-p75-s Ap-370df Ap-370lh V2.1 Ap4100aa V0.02 Ap-540tx Ar-b1474 Ar-b1476 V1.3 Ar-b1476 V1.5 486 Ar-b1479 AR-B1479D Ar-b1479 V1.2 Ar-b1479 Ar-b1542 V2.3 Ar-b1579 V1.2 Ar-b1675a V1.0 Ar-b1682 V1.0 Arcom PXA255 VIPER-400-M64-F32 PC/104 As-3210 As-3211 Asc486 Asc-t1486 Avalue ERX-Q35 Q35 Axiomtek IMB201 ATX Axiomtek IMB202 Axiomtek SBC81205 Axiomtek SBC86831 NuPRO-775 B1ci7smp. B310 SBC81872 Bbww-hsc Ci5ttld-1.00 Ci6bm-b1 Cnc-арбор PIA-632EM-D 386SX Com-ln версия : в1 P / N 1907LUNA07 PC-686BX - LV № 7663 PC-686BX Contec SPI-8452-LLVA 7850A : 2.0 Cpci-6780 CPCI-6780V-207 CPCI...
Дубровская Ирина · Touch-Mall · 23 апреля · Россия · г Москва
Промышленные платы от ведущих мировых брендов

ПРОДАМ: Измерительные системы и энкодеры Kuebler

Уважаемые Партнеры! Если Вы не нашли интересующий товар или информацию - свяжитесь с менеджерами компании "Prom-Zip" в форме обратной связи, по e-mail или любым удобным для Вас способом - и мы Вам обязательно поможем ! Абсолютные однооборотные энкодеры Kuebler Миниатюрная серия 2450 (с цельным валом), 2470 (с полым валом) Компактная серия Sendix 3650 (с цельным валом), 3670 (с полым валом) Компактная серия Sendix 3650 (с цельным валом), 3670 (с полым валом) Компактная серия Sendix 3651 (с цельным валом), 3671 (с полым валом) Компактная серия Sendix 3651 (с цельным валом), 3671 (с полым валом) Компактная серия Sendix F3653 (с цельным валом), F3673 (с полым валом) Компактная серия Sendix F3653 (с цельным валом), F3673 (с полым валом) Компактная серия Sendix F3658 CANopen(с цельным валом), F3678 CANopen(с полым валом) Компактная серия Sendix F3658 CANopen(с цельным валом), F3678 CANopen(с полым валом) Компактная серия Sendix M3658 CANopen (с цельным валом), M3678 CANopen (с полым валом) Компактная серия Sendix M3658 CANopen (с цельным валом), M3678 CANopen (с полым валом) Стандартная серия 5850 (с цельным валом), 5870 (с полым валом) Стандартная серия 5850 (с цельным валом), 5870 (с полым валом) Стандартная серия 5852 (с цельным валом), 5872 (с полым валом) Стандартная серия 5852 (с цельным валом), 5872 (с полым валом) Стандартная Серия Sendix 5853 (с цельным валом), 5873 (с полым валом) Стандартная Серия Sendix 5853 (с цельным валом), 5873 (с полым валом) Серия Sendix SIL 5853FS2 (с цельным валом) 5873FS2 (с полым валом) Серия Sendix SIL 5853FS2 (с цельным валом) 5873FS2 (с полым валом) Серия Sendix SIL 5853FS3 (с цельным валом) 5873FS3 (с полым валом) Серия Sendix SIL 5853FS3 (с цельным валом) 5873FS3 (с полым валом) Серия 5858 Profibus DP (с цельным валом), 5878 Profibus DP (с полым валом) Серия 5858 Profibus DP (с цельным валом), 5878 Profibus DP (с полым валом) Серия 5858 EtherCAT (с цельным валом), 5878 EtherCAT (с полым...
Дубровская Ирина · Touch-Mall · 24 апреля · Россия · г Москва
Измерительные системы и энкодеры Kuebler
Один из ведущих российских поставщиков и производителей светотехнического и электротехнического оборудования под брендом IEK®, оборудования промышленной автоматизации ONI® и продукции ITK® для IT технологий.