Синоникс в промышленности
Информационная безопасность в промышленности требует особого подхода из-за наличия раздельных контуров - корпоративного ИТ и производственного (АСУ ТП). Их взаимодействие создает дополнительные риски: при недостаточном контроле доступ из офисной сети может быть использован для проникновения в производственную среду и воздействия на технологические процессы.
Злоумышленники используют уязвимости в сетевом взаимодействии и скомпрометированные учетные записи, чтобы перемещаться между сегментами: из корпоративной сети в производственную. В результате даже локальный инцидент может привести к сбоям в работе оборудования, нарушению технологических процессов и даже к остановке производства.
В таких ситуациях критически важно не только контролировать взаимодействие между контурами, но и выстраивать безопасный и управляемый обмен данными между ними. Решение, обеспечивающее изоляцию АСУ ТП и автоматизированную защищенную передачу данных между системами, позволяет исключить ручные операции и проверки, снизить влияние человеческого фактора и ограничить распространение угроз, повышая устойчивость промышленной инфраструктуры.
Аварии на предприятиях. Перехват управления или внедрение вредоносного ПО способны привести не только к остановке производства, но и к масштабным техногенным катастрофам.
Негативное влияние на отрасль. Остановка работы одного крупного предприятия может повлечь за собой сбои и на других производствах, связанных с ним технологическими или логистическими процессами.
Потеря корпоративных секретов. При атаках на промышленные организации злоумышленники все чаще используют вредоносное ПО для промышленного шпионажа и кражи коммерческой информации.
Для предупреждения подобных рисков во многих организациях используется изоляция производственных сегментов сети, в том числе на разных уровнях. Такая архитектура получила название «воздушный зазор». Однако наличие изоляции не отменяет необходимости обмена информацией, который в подобных условиях существенно осложняется. Один из наиболее распространенных способов преодоления «воздушного зазора» - использование доверенных съемных носителей. Однако такой способ передачи имеет ряд недостатков:
1. Задержки в выполнении процессов из-за неравномерного поступления информации и отложенной доставки данных;
2. Рутинность процесса, которая может привести к ошибкам при записи или проверке накопителя, а также к намеренному игнорированию регламента, вследствие чего вредоносное ПО способно попасть в изолированный сегмент;
3. Ошибки при протоколировании переданных данных, увеличивающие трудозатраты на расследование инцидентов;
4. Создание персоналом обходных или неучтенных каналов связи между сегментами.
Быстро и безопасно организовать обмен данными между изолированными системами позволяет система контроля информационного обмена «Синоникс». Она автоматизирует передачу данных и файлов между сетями без нарушения их изоляции, снижая влияние человеческого фактора и повышая защищенность промышленной инфраструктуры.
Разграничение зон ответственности. Встречный контроль, реализованный через управление двумя ответственными для подтверждения прохождения данных. Несогласованные с обеих сторон правила игнорируются.
Проверка файлов перед передачей. Проверка размера и маски, а также целостности передаваемых объектов. Решение имеет встроенные механизмы дополнительной верификации объектов во внешних системах средствами ICAP-протокола.
Физический контроль передачи. Физическая блокировка передачи «пусковыми» ключами и возможность запрета удаленного управления с доступом к конфигурированию только через консоль RS-232.
2. Встречный контроль любой передаваемой информации.
4. Строгое ограничение передачи информации между изолированными системами.