Продолжительность 15:23
16+
Воспроизвести
Видео

Как минимизировать затраты на модернизацию ИС КИИ по требованиям 187-ФЗ

Аудио доступно только после покупки доступа к докладу
К билетам
Файлы доступны только после покупки доступа к докладу
К билетам
Антон Аносов
Руководитель проектов в ОКБ САПР
  • Видео
  • Аудио
  • Файлы
  • Видео
  • Аудио
  • Файлы
Код ИБ 2019 | Уфа
7 февраля 2019, Уфа, Россия
Код ИБ 2019 | Уфа
Запросить Q&A
Видеозапись
Как минимизировать затраты на модернизацию ИС КИИ по требованиям 187-ФЗ
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2
В избранное
33
Мне понравилось 0
Мне не понравилось 0
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2
  • Описание
  • Обсуждение

О спикере

Антон Аносов
Руководитель проектов в ОКБ САПР

О докладе

Тематика: Информационная безопасность

Нарушение функционирования автоматизированной системы управления технологическими процессами (АСУ ТП) может привести к развитию чрезвычайных ситуаций, связанных с гибелью людей, экологическими катастрофами, нанесением крупного материального, финансового, экономического ущерба или крупномасштабными нарушениями жизнедеятельности городов и населенных пунктов и т.п.
К основным особенностям, которые существенно влияют на обеспечение защиты информации, относятся следующие:
- основной защищаемой информацией в АСУ ТП является технологическая (обеспечивающая управление технологическими или чувствительно важными процессами) информация, программно-техническая (программы системного и прикладного характера, обеспечивающие функционирование АСУ ТП), командная (управляющая) и измерительная;
- АСУ ТП обеспечивает управление непрерывным технологическим процессом, что обусловливает значительно более жесткие требования к времени и порядку выполнения автоматизированных функций;
- наличие в АСУ ТП разнородных, территориально и пространственно распределенных элементов (мобильных и стационарных) с сочетанием разнообразных информационных технологий;
- опасность последствий вывода из строя и (или) нарушения функционирования АСУ ТП;
- невозможность отключения систем для проведения мероприятий по обеспечению безопасности информации.
В АСУ ТП может быть выделена совокупность подконтрольных объектов (ПКО) и совокупность каналов связи, по которым передаются информационные и управляющие сигналы. ПКО могут быть стационарными, подвижными или мобильными, т.е. находиться на стационарных, подвижных или мобильных объектах.
При этом различают проводные каналы (медь, оптика, и др.) и радиоканалы.
В соответствии с Федеральным законом № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и приказом ФСТЭК России от 11 декабря 2017 г. № 235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования» информация, передаваемая по каналам связи АСУ ТП, должна быть защищена от ее уничтожения, искажения и блокирования. Таким образом, все информационные и управляющие сигналы, сформированные ПКО, должны защищаться на месте выработки, доставляться в защищенном виде и расшифровываться перед обработкой (использованием) другим ПКО. Это требует внедрения в уже функционирующие АСУ ТП средств защиты, которые должны обеспечивать:
• криптографическую защиту информации о состоянии ПКО и управляющих сигналов для ИС;
• информационное взаимодействие с ПКО (USB, Ethernet, и др.);
• возможность использования стандартных цифровых каналов (WiFi, BlueTooth, и др.);
• информационное взаимодействие с каналообразующей аппаратурой (RS232, RS435 и др.).
Большинство имеющихся в настоящее время на рынке средств защиты информации при их внедрении в АСУ ТП потребуют, в лучшем случае, некоторой доработки отдельных ПКО, а в худшем случае – изменение функциональной структуры и замены ПКО на совместимые со средствами защиты. Оба эти варианта связаны с существенными финансовыми и временными затратами, вплоть до приостановки функционирования АСУ ТП, что зачастую неприемлемо.
Альтернативным вариантом является гибкая адаптация средств защиты информации под различные типы ПКО АСУ ТП самого различного назначения. Этого можно достичь путем использования интеграционной платформы «МК-И».

Поделиться

Комментарии для сайта Cackle

Купить этот доклад

Доступ к видеозаписи доклада «Как минимизировать затраты на модернизацию ИС КИИ по требованиям 187-ФЗ»
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2

Доступ ко всем записям докладов мероприятия

Доступ к записям всех докладов «Код ИБ 2019 | Уфа»
Доступно
В корзине
1 000 ₽
1 000 ₽
$14
$14
€ 12
€ 12
Билет

Интересуетесь тематикой «Информационная безопасность»?

Возможно, вас заинтересуют видеозаписи с этого мероприятия

21 июля 2020
Онлайн
20
150
безопасность персонала, взаимоднействие с бизнесом и командой, иб без бюджета, ибнужныпрофи, информационная безопасность, код иб, код иб профи, сервисная модель в иб, управление security operations, управление иб, управление инцидентами

Похожие доклады

Владимир Хачинян
Заместитель руководителя в Управление ФСТЭК России по ПФО
Доступно
В корзине
Бесплатно
Бесплатно
Бесплатно
Бесплатно
Бесплатно
Бесплатно
Александр Оводов
Эксперт-консультант в области информационной безопасности в ИТ Энигма
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2
Александр Шипков
Руководитель специальных проектов в ИнфоТеКС
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2

Купить это видео

Видеозапись

Доступ к видеозаписи доклада «Как минимизировать затраты на модернизацию ИС КИИ по требованиям 187-ФЗ»
Доступно
В корзине
150 ₽
150 ₽
$3
$3
€ 2
€ 2