www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 11453
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 11584
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 9063
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5380
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6225
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6114
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8976
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5571
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5782
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9949
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13337
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14845
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16573
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11430
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9435
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7679
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6802
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5672
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5299
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5624
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Около 20% предприятий ТЭК фиксируют инциденты в АСУ ТП

Источник: www.samag.ru Просмотров: 4007

Москва, 14 октября 2013 г. – Компания «Информзащита» провела семинар, посвященный проблемам информационной безопасности предприятий ТЭК. Мероприятие состоялось в подмосковном отеле «Воздвиженское».

Семинар собрал более 30 представителей предприятий ТЭК, в том числе «Росэнергоатома», «Транснефти», «Мосэнерго», МОЭСК, «Металлоинвеста» и других. Кроме представителей служб ИБ, которые традиционно составляют аудиторию семинаров компании, в мероприятии приняли участие специалисты служб АСУ ТП (около четверти от числа всех участников). Этот факт свидетельствует о росте предметного интереса предприятий к обеспечению безопасности именно этих систем.

Участники семинара поделились информацией об уровне информационной безопасности на их предприятиях. Чуть менее трети сообщили о несанкционированных обращениях к системам управления базами данных, утрате информации и перебоях в работе. Каждый пятый представитель отметил случившиеся в АСУ ТП инциденты.

«Примечательно, что представители ТЭК начали сообщать об инцидентах в АСУ ТП, - прокомментировал статистику Александр Зенковский, директор департамента по работе с ТЭК. – Раньше об этом не говорили, и нам приходилось объяснять, насколько важно обеспечить безопасность АСУ ТП. Теперь мы наблюдаем интерес бизнеса к теме».

При этом подавляющее большинство предприятий из года в год подвергаются атакам вредоносных программ, на этот раз об этом сообщили 90% собравшихся.

В рамках семинара состоялся пресс-брифинг, на котором специалисты «Информзащиты» рассказали о решении тех или иных вопросов защиты информации на примере реализованных проектов в области ТЭК. Так, были раскрыты подробности проекта в крупном холдинге, сотрудники которого могли самостоятельно вносить изменения в информационную систему взвешивания материала, как поступающего на предприятие, так и выпускаемого им. Отсутствие средств контроля за пользователями ИС развязывало руки внутренним мошенникам, которые совершали масштабные хищения. Внедренное решение компании Imperva, призванное обеспечить защиту баз данных, позволило выявлять несоответствия в информационной системе, а анализ отчетов -  предотвратить мошенничество. На этапе ввода решения в эксплуатацию было предотвращено хищение технологического сырья на сумму 100 млн рублей.

Другим примером стал проект по защите ЦОД крупного предприятия. Специалисты «Информзащиты» на первом этапе провели комплексное исследование, на основе которого составили модель угроз. Именно она легла в основу всего проекта: для каждой угрозы прорабатывалось средство защиты, которое бы минимизировало вероятность ее реализации. Отдельное внимание было уделено организации сетевых потоков, чтобы не допустить «смешивание» информации, которую надо защищать по различным требованиям. Сложностью, с которой столкнулись специалисты, стала неоднородность информационных систем. В качестве решения использовалась комбинация множества средств защиты информации, которые требовали масштабных настроек.

Также на встрече с журналистами были освещены детали проекта в ОАО «Тюменьэнерго» (Аудит информационной безопасности АСТУ). В том числе были представлены требования к безопасности АСУ ТП и их выполнение российскими предприятиями. Список требований был составлен на основе международных стандартов, лучших практик и опыта «Информзащиты» в реализации проектов по защите АСУ ТП.

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru