STEP LOGIC повысил уровень защищенности промышленных сетей крупного гостиничного комплекса

STEP LOGIC повысил уровень защищенности промышленных сетей крупного гостиничного комплекса

STEP LOGIC завершил проект по защите промышленных сетей гостиничного комплекса, рассчитанного на круглогодичный режим работы. Объект занимает территорию более 350 Га и состоит из комплекса зданий общей площадью порядка 30 тыс. кв.м с распределенной инженерной инфраструктурой.

Чтобы повысить уровень защищенности систем управления автоматизации здания и инженерных систем гостиничного комплекса, необходимо было снизить риски и последствия неавторизованных подключений к инженерным сетям, несанкционированного изменения настроек и режимов работы оборудования, в том числе со стороны подрядчиков с неавторизованными устройствами.

Для реализации этих защитных мер специалисты STEP LOGIC предложили заказчику решение Kaspersky Industrial CyberSecurity for Networks (KICS for Networks), предназначенное для анализа трафика в промышленной сети с целью обнаружения вторжений, несанкционированных сетевых устройств, новых сетевых взаимодействий, запрещенных системных команд и прочих аномалий.

Интересно, что в данном случае KICS for Networks внедрялся не на промышленном предприятии, а на гражданском объекте, который даже не является объектом КИИ. Однако, по наблюдениям специалистов компании, автоматизированные системы управления зданиями и инженерными системами работают, как классическая АСУ ТП, то есть имеют соответствующее разделение на уровни и используют распространенные промышленные сетевые протоколы. В частности, решение поддерживает протокол KNX, который широко применяется в гостиничном бизнесе для автоматизации инженерных систем, управления эксплуатационными расходами и обслуживания клиентов.

Внедрение KICS for Networks выполнялось по рекомендованной производителем схеме. Сначала система несколько месяцев находилась в режиме мониторинга, после чего была переведена в режим наблюдения. Параллельно с этим в гостиничном комплексе была проведена модернизация инженерных систем и сетевого оборудования, из-за чего возникло большое число «false-positive» событий. Благодаря функции импорта данных, которая значительно упрощает работу с большим количеством устройств и изменением их параметров, удалось быстро изменить конфигурацию и решить проблему.

«Современный уровень автоматизации управления крупными инфраструктурными объектами предъявляет высокие требования к защищенности, так как даже небольшие простои, вызванные сбоем инженерных или систем безопасности, ведут к финансовым потерям, – подчеркивает директор Департамента информационной безопасности STEP LOGIC Николай Забусов. – В данном случае мы предложили не совсем стандартное решение, однако оно полностью закрыло потребности заказчика. В результате он получил систему, позволяющую снизить риски подключения неавторизованных устройств к промышленной сети и дальнейших вмешательств в работу инженерных систем».

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.