TGViewer
Карлсон, который живет до Сrash'a | IoT, АСУТП, Linux, AI Карлсон, который живет до Сrash'a | IoT, АСУТП, Linux, AI @rtsoftcourses · 313 subscribers
Post #334 215
АСУ ТП больше не остров, или Кибербезопасность в современной промавтоматизации 🤨

Мы решили поделиться июньскими тезисами с уважаемыми разработчиками промышленных систем.
Раньше промышленные сети (OT) были изолированы, и эта «воздушная прослойка» считалась надежной защитой. Но сейчас АСУ ТП все больше интегрируются в корпоративные сети, и, как предупреждает CISA, даже хакеры с базовыми навыками способны парализовать производство.

Данный пост касается исключительно информационной безопасности (Cybersecurity), важно не путать Security Level (SL) из IEC 62443 (уровни защиты от кибератак) и Safety Integrity Level (SIL) из стандартов функциональной безопасности (IEC 61508/61511). SIL отвечает за то, чтобы система не нанесла физического вреда людям или экологии при аппаратном сбое. Мы же говорим о защите данных и команд.

Как строить информационную защиту сегодня? Индустрия приходит к синергии двух подходов: IEC 62443 задает архитектурный каркас: делит сеть на зоны, определяет роли и задает базовые требования. Zero Trust («никому не доверяй, всегда проверяй») обеспечивает микросегментацию, строгую аутентификацию и непрерывный мониторинг трафика между этими зонами, не давая злоумышленнику перемещаться по сети (Lateral Movement).

Важное замечание по стандартам: IEC 62443 (в индустрии часто встречается опечатка «61443») хоть и используется как фундамент для открытых архитектур вроде O-PAS, но ограничиваться только им нельзя. Более современные идеи, сформулированные в стандартах NIST (и детально описанные в модели зрелости CISA ZTMM v2), тоже должны быть внедрены в производственную автоматизацию. Главная задача — адаптировать их с учетом жесткой специфики OT: приоритета бесперебойной доступности (High Availability) и обилия уязвимого legacy-оборудования.

Где почитать про NIST и ZT на русском? Если хотите глубоко разобраться в 5 столпах Zero Trust от CISA (Identity, Devices, Networks, Apps, Data) и посмотреть, как это применяют в IT индустрии, рекомендуем потрясающий русскоязычный ресурс: Zero Trust Book, где разобраны архитектуры NIST и даны практические лабораторные работы.

Однако применение стандартных ИТ-подходов к безопасности в ОТ-средах может быть неэффективным и даже опасным, поэтому на сцену выходит «Zero Trust Overlays» для OT, которые учитывают это и разработаны:

CISA (Cybersecurity and Infrastructure Security Agency) — через Zero Trust Maturity Model v2.0
DoD/DoW (Department of Defense/War) — через документ «Zero Trust for Operational Technology Activities and Outcomes»
NIST — на базе SP 800-207 (Zero Trust Architecture) и SP 800-82 Rev. 3 (Guide to OT Security)

Немного времени спустя в заметке про Zero Trust Overlays для OT расскажем, как реализовать синергию стандартов O-PAS и CISA/NIST для АСУТП.
  • 👍 1
More from @rtsoftcourses
  1. Sep 18, 2026АСМР: во что сублимируется инженерная мысль (когда много свободного времени и энтузиазма ч…
  2. Sep 18, 2026👋 Традиционно собрали для вас вебинары с промышленным уклоном на грядущую неделю (21 сент…
  3. Sep 18, 2026Мы сгоняли на прошлой неделе на конференцию Smart Oil & Gas 2026 и выступали с докладом о…
  4. Sep 17, 2026Web-интерфейс в контроллере — это удобно Кто ж спорит. Открыл браузер, подключился к устро…
  5. Sep 16, 2026Certificate expired Чаще всего такая надпись в терминале может заставить задержаться на ра…
  6. Sep 14, 2026Stuxnet помните? 16 лет прошло, а USB остаётся одним из главных векторов атак на промышлен…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →