Импортозамещение в промышленности: новый вызов или лучшее решение для безопасности АСУ ТП

erid: 2SDnjdLrkCa
Импортозамещение в промышленности: новый вызов или лучшее решение для безопасности АСУ ТП
Импортозамещение в промышленности: новый вызов или лучшее решение для безопасности АСУ ТП
02.08.2024

Импортозамещение в промышленности, вызванное политическими и экономическими факторами, создает новые вызовы для кибербезопасности АСУ ТП. С одной стороны, оно открывает возможность для развития отечественной индустрии и повышения уровня ИБ.

С другой — создает риски, связанные с недостатком опыта и незрелостью отечественных решений. В статье рассмотрим влияние импортозамещения на уровень ИБ в промышленности и определим ключевые вызовы и возможности.

АСУ ТП и ее роль в современной промышленности

АСУ ТП — это комплекс технических средств, программного обеспечения и персонала, предназначенный для автоматизации управления технологическими процессами на предприятиях. АСУ ТП обеспечивает управление и мониторинг производственных процессов, позволяя повысить эффективность, безопасность и качество производства. В современной промышленности АСУ ТП — неотъемлемая часть практически всех производственных циклов, от нефтегазовой добычи до фармацевтического производства.

Импортозамещение в сфере АСУ ТП обусловлено политическими и экономическими факторами, такими как санкции, нестабильность глобальных поставок, а также стремлением к повышению технологической независимости и развитию отечественной индустрии.

Константин Родин

Руководитель отдела развития продуктов компании «АйТи Бастион»

АСУ ТП — это «монументальное искусство» в части ИТ и автоматизации производства. Они строятся с расчетом на длительный срок эксплуатации и просто заменить всё оборудование на более современное не так просто. Обновлять такие системы дорого и сложно. При этом оставлять их без внимания — еще дороже, так как последствия вторжения извне чреваты остановкой производственных процессов, выходом из строя оборудования, утечкой конфиденциальных данных.

АСУ ТП часто воспринимаются как консервативная область, где изменения происходят медленно. Однако сейчас индустрия таких систем переживает период активных изменений благодаря цифровой трансформации. Ее факторами стали импортозамещение, развитие интернета вещей и искусственного интеллекта.

АСУ ТП в России с осторожностью, но все же чаще стали внедрять инновационные решения. Это нужно, чтобы быть конкурентоспособными и соответствовать новым стандартам, а также включать в себя не только наложенные средства защиты, но и встроенные.

Цель импортозамещения — создать альтернативу импортным решениям АСУ ТП, обеспечивая страну собственными технологиями и увеличивая конкурентоспособность на глобальном рынке.

Отечественные решения: в поисках устойчивости

Сравнение уровня ИБ отечественных и импортных решений АСУ ТП показывает существенные различия. Импортные решения традиционно обладают более высоким уровнем ИБ, основанным на многолетнем опыте разработки и внедрения безопасных систем. Они часто проходят строгую сертификацию и тестирование, что подтверждает их соответствие международным стандартам кибербезопасности.

Евгений Баклушин

Заместитель директора Аналитического центра УЦСБ, автор блога BESSEC

Основным преимуществом зарубежных решений была более высокая зрелость и экосистемность. Причем во втором случае еще и экосистемность средств защиты и самих АСУ ТП. Например, если мы говорим про системы, построенные на базе Siemens или Schneider Electric, то они сразу поставлялись с промышленными межсетевыми экранами, которые почти идеально работали с промышленными системами и не оказывали негативного влияния на их функционирование. Такой совместимости между российскими СрЗИ и АСУ ТП пока нет, только в отдельных частных случаях. Это касается и зарубежных, и отечественных АСУ ТП.

Второй момент, конечно же, функциональность. Зарубежные АСУ были более развитыми с точки зрения возможностей, которые они предоставляли, причем как для обеспечения функционирования технологического процесса, так и для обеспечения его безопасности. Да и не все инструменты в отношении таких АСУ активно применяются по всему российскому рынку, например, безопасная разработка только входит в этот сегмент. Поэтому российские системы здесь в роли догоняющей, но, с другой стороны, есть шанс нагнать быстрее, так как многие первые сложные шаги уже не надо проходить.

Отечественные решения, в свою очередь, находятся в процессе развития и еще не достигли уровня зрелости импортных аналогов. Часто они характеризуются более низким уровнем защиты от кибератак и имеют более широкий спектр уязвимостей.

Анализ типов уязвимостей в отечественных решениях АСУ ТП показывает, что они часто связаны со следующими факторами:

  1. Недостаточное внимание к безопасности на этапе разработки систем.
  2. Отсутствие унифицированных стандартов и регламентов по ИБ в сфере АСУ ТП.
  3. Недостаток квалифицированных специалистов в области ИБ АСУ ТП.
  4. Использование незащищенных протоколов и технологий.

Но несмотря на существующие риски, отечественные решения АСУ ТП имеют потенциал для развития и улучшения уровня ИБ.

Молчанов Михаил

Руководитель группы систем защиты АСУ ТП компании «Газинформсервис»

Импортозамещение АСУ ТП открывает большие возможности для развития рынка ИБ в сфере АСУ ТП. Мы видим, что российский рынок решений ИБ АСУ ТП постоянно растет, появляются новые классы решений.

Развитию способствует доступность, договороспособность и общая заинтересованность между производителями двух направлений. С появлением отечественных образцов АСУ ТП стало возможным развивать информационную безопасность и новые решения по защите для нижнего уровня АСУ ТП (PLC, Field I/O и т. д.), что значительно скажется на качестве подходов по защите технологического сегмента.

Создание единых стандартов и регламентов, развитие отечественной индустрии кибербезопасности и повышение квалификации специалистов — это ключевые шаги на пути к повышению уровня ИБ отечественных решений АСУ ТП.

Меры по повышению уровня ИБ в условиях импортозамещения

Импортозамещение в сфере АСУ ТП требует комплексного подхода к повышению уровня кибербезопасности. Необходимо принять ряд мер, направленных на укрепление защиты критической инфраструктуры и развитие отечественной индустрии кибербезопасности:

  • создание единой системы стандартов и регламентов по ИБ АСУ ТП, учитывающих специфику отечественных решений и требования законодательства;
  • внедрение обязательной сертификации и тестирования систем АСУ ТП на соответствие стандартам ИБ;
  • разработка методических указаний и рекомендаций по обеспечению ИБ АСУ ТП;
  • создание программ обучения и переподготовки специалистов, развитие системы аттестации специалистов в области ИБ АСУ ТП;
  • поддержка научных исследований в сфере и создание центров компетенции по ИБ АСУ ТП, объединяющих ученых, инженеров, специалистов по кибербезопасности и представителей промышленности;
  • проведение исследований в сфере ИБ АСУ ТП для разработки новых технологий и методов защиты;
  • создание системы мониторинга и анализа киберугроз в сфере АСУ ТП;
  • поддержка развития отечественных компаний, разрабатывающих решения в сфере ИБ АСУ ТП;
  • стимулирование инвестиций в отечественную индустрию кибербезопасности и создание благоприятных условий для развития инноваций;
  • проведение конкурсов и выделение грантов для поддержки разработки новых отечественных решений в сфере кибербезопасности.

Комплексный подход к повышению уровня ИБ АСУ ТП в условиях импортозамещения является ключевым фактором для обеспечения безопасности критической инфраструктуры и развития отечественной индустрии.

Стратегия импортозамещения АСУ ТП: на пути к устойчивости

Успешное импортозамещение в сфере АСУ ТП требует не только быстрого перехода на отечественные решения, но и взвешенного подхода, учитывающего риски и возможности. Необходимо найти баланс между скоростью внедрения и обеспечением качества и безопасности отечественных решений. 

Федор Музалевский

Директор технического департамента RTM Group

АСУ ТП всегда были сложными для обеспечения безопасности по ряду причин. Одной из таких является совместимость со средствами защиты, подавляющее большинство которых предназначены для обычных серверов и ПК.

Также следует отметить, что в рамках импортозамещения АСУ ТП новые технологии, например, облака и IoT, применяются не так часто. Отечественные решения в подавляющем большинстве относятся к классическим инхаус архитектурам.

Приоритет должен отдаваться системам с подтвержденным уровнем ИБ, даже если это замедлит процесс импортозамещения. При этом важно учитывать специфику различных отраслей промышленности и требования к системам АСУ ТП в каждой из них. Необходимо проводить регулярный мониторинг и оценку эффективности внедряемых решений АСУ ТП и оперативно вносить коррективы в стратегию.

Важно разработать систему мониторинга киберугроз в сфере АСУ ТП и оперативно реагировать на выявленные уязвимости. Необходимо проводить регулярные аудиты и тестирования систем АСУ ТП на уровень ИБ, а также создать систему инцидентного реагирования на кибератаки в сфере АСУ ТП.

Ключевым фактором успеха является эффективное взаимодействие между государственными органами, компаниями и научными организациями в сфере кибербезопасности АСУ ТП. Необходимо создать платформу для обмена информацией, опытом и технологиями в сфере ИБ АСУ ТП и совместно разрабатывать стратегии и программы по развитию отечественной индустрии кибербезопасности.

Подводим итоги

Импортозамещение в сфере АСУ ТП — это не просто технический процесс, а стратегическая задача, требующая комплексного подхода и внимания к вопросам кибербезопасности. Несмотря на существующие риски, связанные с незрелостью отечественных решений, импортозамещение открывает возможность для развития отечественной индустрии кибербезопасности и повышения уровня защиты критической инфраструктуры. 

Виктор Шавернев

Руководитель департамента по защите КИИ системного интегратора по ИБ «Бастион»

Отечественный рынок ИБ предлагает качественные решения для обеспечения защиты производства. Российские продукты для автоматизации не уступают по функционалу и уровню сервиса зарубежным аналогам. Повышается как качество решений, так и подход в области обеспечения ИБ автоматизированных систем становится более системным.

В качестве ключевых преимуществ можно отметить следующее:

  1. При использовании отечественных решений всегда есть связь с разработчиком продукта и поддержка от вендора. Например, если необходимо протестировать средство защиты с решением для автоматизации производства.
  2. Стоимость поддержки отечественного решения ниже, чем у зарубежного вендора.

Разработка и внедрение новых стандартов и регламентов, обучение специалистов, создание центров компетенции и поддержка отечественных разработчиков — все это ключевые элементы успешной стратегии импортозамещения в сфере АСУ ТП.

Важно помнить, что успех импортозамещения зависит от совместных усилий государства, бизнеса и научных организаций. Только объединив ресурсы и знания, можно обеспечить безопасность критической инфраструктуры и создать устойчивую систему кибербезопасности в условиях импортозамещения.


Популярные публикации

Комментарии 0