Мы решили поделиться июньскими тезисами с уважаемыми разработчиками промышленных систем.
Раньше промышленные сети (OT) были изолированы, и эта «воздушная прослойка» считалась надежной защитой. Но сейчас АСУ ТП все больше интегрируются в корпоративные сети, и, как предупреждает CISA, даже хакеры с базовыми навыками способны парализовать производство.
Данный пост касается исключительно информационной безопасности (Cybersecurity), важно не путать Security Level (SL) из IEC 62443 (уровни защиты от кибератак) и Safety Integrity Level (SIL) из стандартов функциональной безопасности (IEC 61508/61511). SIL отвечает за то, чтобы система не нанесла физического вреда людям или экологии при аппаратном сбое. Мы же говорим о защите данных и команд.
Как строить информационную защиту сегодня? Индустрия приходит к синергии двух подходов: IEC 62443 задает архитектурный каркас: делит сеть на зоны, определяет роли и задает базовые требования. Zero Trust («никому не доверяй, всегда проверяй») обеспечивает микросегментацию, строгую аутентификацию и непрерывный мониторинг трафика между этими зонами, не давая злоумышленнику перемещаться по сети (Lateral Movement).
Важное замечание по стандартам: IEC 62443 (в индустрии часто встречается опечатка «61443») хоть и используется как фундамент для открытых архитектур вроде O-PAS, но ограничиваться только им нельзя. Более современные идеи, сформулированные в стандартах NIST (и детально описанные в модели зрелости CISA ZTMM v2), тоже должны быть внедрены в производственную автоматизацию. Главная задача — адаптировать их с учетом жесткой специфики OT: приоритета бесперебойной доступности (High Availability) и обилия уязвимого legacy-оборудования.
Где почитать про NIST и ZT на русском? Если хотите глубоко разобраться в 5 столпах Zero Trust от CISA (Identity, Devices, Networks, Apps, Data) и посмотреть, как это применяют в IT индустрии, рекомендуем потрясающий русскоязычный ресурс: Zero Trust Book, где разобраны архитектуры NIST и даны практические лабораторные работы.
Однако применение стандартных ИТ-подходов к безопасности в ОТ-средах может быть неэффективным и даже опасным, поэтому на сцену выходит «Zero Trust Overlays» для OT, которые учитывают это и разработаны:
CISA (Cybersecurity and Infrastructure Security Agency) — через Zero Trust Maturity Model v2.0
DoD/DoW (Department of Defense/War) — через документ «Zero Trust for Operational Technology Activities and Outcomes»
NIST — на базе SP 800-207 (Zero Trust Architecture) и SP 800-82 Rev. 3 (Guide to OT Security)
Немного времени спустя в заметке про Zero Trust Overlays для OT расскажем, как реализовать синергию стандартов O-PAS и CISA/NIST для АСУТП.