Типовые уязвимости компонентов АСУ ТПКомпания УЦСБЗапись вебинара: https://www.youtube.com/watch?v=cw83WausdCQ&index=5&list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
В силу исторических причин компоненты АСУ ТП зачастую содержат уязвимости, многие из которых могут использоваться для проведения атак на критические системы, именно поэтому важно уметь их своевременно выявлять и правильно определять уровень критичности. Вебинар посвящён обзору самых распространённых уязвимостей и подходам к проведению анализа защищённости АСУ ТП.
Нюансы проведения аудита ИБ АСУ ТПКомпания УЦСБЗапись вебинара: https://www.youtube.com/watch?v=fIk9IU7FNEc&index=4&list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
Аудит информационной безопасности АСУ ТП – первый и поэтому крайне важный шаг в ходе обеспечения информационной безопасности промышленных систем управления и автоматизации. В ходе вебинара специалисты УЦСБ поделятся своим практическим опытом проведения аудитов и расскажут о тех нюансах, на которые стоит обратить внимание в первую очередь.
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...Компания УЦСБВебинар посвящён обзору организационной, документальной и технической основ комплексной системы обеспечения информационной безопасности АСУ ТП. Были представлены процессный подход и сама структура процессов обеспечения информационной безопасности промышленных систем автоматизации и управления.
Дата вебинара 26 ноября 2015 года.
Запись доступна на канале YouTube: https://youtu.be/kbSHwFIWB34
Докладчик: Николай Домуховский
Подходы к выполнению требований Приказа №31 ФСТЭК РоссииКомпания УЦСБЗапись вебинара: https://www.youtube.com/watch?v=POUZYPi7caY&index=3&list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
Вебинар посвящён рассмотрению основных подходов к выполнению требований приказа ФСТЭК России от 14.03.2014 №31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП)…».
Разведка угроз промышленных предприятийAnton ShipulinЧастые вопросы владельцев и офицеров безопасности промышленных объектов: а существуют ли вообще на самом деле киберугрозы промышленным объектам? А не раздута ли тема? А относятся ли угрозы критической инфраструктуре, о которых так много говорят, к моему промышленному объекту? На основе каких данных все-таки строить модель угроз, чтобы она отражала действительность, и на ее основе можно было бы принимать решения о планировании и выполнении мероприятий по защите и их обоснованном финансировании? И как держать руку на пульсе и узнавать о появлении релевантных угроз моему предприятию и эффективных мерах противодействия? Ответить на эти вопросы могут помочь такие развивающиеся понятия как разведка киберугроз (Cyber Threat Intelligence) и обмен информацией об кибеугрозах (Сyber Threat Information Sharing). В докладе будет сделан обзор понятий, их преимуществ, особенностей и сложностей, а также примеров реализации, с акцентом на критическую промышленную инфраструктуру
Обучение и сертификация специалистов ИБ АСУ ТПAnton ShipulinОбзор учебных курсов и сертификаций специалистов по безопасности промышленных систем, подготовленный для конференции компании Лаборатория Касперского «Безопасность без опасностей: актуальные проблемы киберзащиты промышленных систем» (Kaspersky Industrial Security).
Решения КРОК для информационная безопасность АСУ ТПКРОКНебезопасное применение автоматизированных систем управления технологическими процессами (АСУ ТП) может открыть возможность несанкционированного доступа к управлению процессами предприятия с самыми разными негативными последствиями — от финансовых потерь и остановками производства до экологических катастроф с человеческими жертвами.
Подробнее http://www.croc.ru/solution/integration/insecurity/acs-security/ и http://automation.croc.ru/solutions/security/acs-security/
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...Компания УЦСБВ ходе вебинара была рассмотрена Система анализа и мониторинга состояния информационной безопасности (САМСИБ) АСУ ТП, предпосылки к её внедрению на предприятии, цели создания, принципы построения, архитектура и основные функции САМСИБ.
Дата вебинара 10 декабря 2015 года.
Запись доступна на канале YouTube: https://youtu.be/RowwYe8aFQU
Докладчик: Антон Ёркин
Текущее состояние проблемы безопасности АСУ ТП в России и миреКРОКСеминар КРОК 25 февраля 2016 г. «Информационная безопасность промышленных систем»
Доклад «Текущее состояние проблемы безопасности АСУ ТП в России и мире»
Антон Шипулин, руководитель проектов направления информационной безопасности КРОК
Подробнее http://www.croc.ru/action/webinars/59878/
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению решения Efros Config Inspector для обеспечения информационной безопасности промышленных систем управления и автоматизации. Представлены основные функции, возможности и отличительные особенности решения.
Запись: https://goo.gl/dbxbMf
Учебные курсы по безопасности АСУ ТПКомпания УЦСБПрезентация с серии семинаров компании УЦСБ: Информационная безопасность промышленных систем автоматизации и управления.
Сколько зарабатывают специалисты по информационной безопасности в РоссииAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Сколько зарабатывают специалисты по информационной безопасности в России
ИБ Решения для АСУ ТПAlexey KomarovТематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения внесла ещё несколько штрихов, поработав дополнительным драйверов и для отечественных разработчиков подобного класса продуктов. Пришла пора разобраться с «обилием» решений и пополнить ими Каталог Средств Защиты Информации.
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...Компания УЦСБВ рамках вебинара были рассмотрены основные процессы управления информационной безопасностью АСУ ТП, возможные варианты внедрение процессов управления ИБ АСУ ТП на предприятии и способы их автоматизации.
Дата вебинара 03 декабря 2015 года.
Запись доступна на канале YouTube: https://youtu.be/b4OJtTk0dB4
Докладчик: Юлия Добровольская
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...Компания УЦСБВ третьей серии цикла вебинаров рассмотрены законодательные инициативы и требования регулирующих органов Российской Федерации, а также дан общий обзор лучших мировых практик и международных стандартов о области информационной безопасности АСУ ТП.
Дата вебинара 12 ноября 2015 года.
Запись доступна на канале YouTube: https://youtu.be/Jr-4A9OIofI
Докладчик: Сергей Кацапов.
Решения крок для фармацевтики и медициныAlex ShanПрезентация о решениях компании КРОК для фармацевтических производителей и дистрибьюторов.
Москва 2017
Обучение и сертификация специалистов ИБ АСУ ТПAnton ShipulinОбзор учебных курсов и сертификаций специалистов по безопасности промышленных систем, подготовленный для конференции компании Лаборатория Касперского «Безопасность без опасностей: актуальные проблемы киберзащиты промышленных систем» (Kaspersky Industrial Security).
Решения КРОК для информационная безопасность АСУ ТПКРОКНебезопасное применение автоматизированных систем управления технологическими процессами (АСУ ТП) может открыть возможность несанкционированного доступа к управлению процессами предприятия с самыми разными негативными последствиями — от финансовых потерь и остановками производства до экологических катастроф с человеческими жертвами.
Подробнее http://www.croc.ru/solution/integration/insecurity/acs-security/ и http://automation.croc.ru/solutions/security/acs-security/
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...Компания УЦСБВ ходе вебинара была рассмотрена Система анализа и мониторинга состояния информационной безопасности (САМСИБ) АСУ ТП, предпосылки к её внедрению на предприятии, цели создания, принципы построения, архитектура и основные функции САМСИБ.
Дата вебинара 10 декабря 2015 года.
Запись доступна на канале YouTube: https://youtu.be/RowwYe8aFQU
Докладчик: Антон Ёркин
Текущее состояние проблемы безопасности АСУ ТП в России и миреКРОКСеминар КРОК 25 февраля 2016 г. «Информационная безопасность промышленных систем»
Доклад «Текущее состояние проблемы безопасности АСУ ТП в России и мире»
Антон Шипулин, руководитель проектов направления информационной безопасности КРОК
Подробнее http://www.croc.ru/action/webinars/59878/
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению решения Efros Config Inspector для обеспечения информационной безопасности промышленных систем управления и автоматизации. Представлены основные функции, возможности и отличительные особенности решения.
Запись: https://goo.gl/dbxbMf
Учебные курсы по безопасности АСУ ТПКомпания УЦСБПрезентация с серии семинаров компании УЦСБ: Информационная безопасность промышленных систем автоматизации и управления.
Сколько зарабатывают специалисты по информационной безопасности в РоссииAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Сколько зарабатывают специалисты по информационной безопасности в России
ИБ Решения для АСУ ТПAlexey KomarovТематика обеспечения информационной безопасности АСУ ТП в тренде вот уже несколько лет, а относительно недавно появившаяся новая модная тема импортозамещения внесла ещё несколько штрихов, поработав дополнительным драйверов и для отечественных разработчиков подобного класса продуктов. Пришла пора разобраться с «обилием» решений и пополнить ими Каталог Средств Защиты Информации.
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...Компания УЦСБВ рамках вебинара были рассмотрены основные процессы управления информационной безопасностью АСУ ТП, возможные варианты внедрение процессов управления ИБ АСУ ТП на предприятии и способы их автоматизации.
Дата вебинара 03 декабря 2015 года.
Запись доступна на канале YouTube: https://youtu.be/b4OJtTk0dB4
Докладчик: Юлия Добровольская
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...Компания УЦСБВ третьей серии цикла вебинаров рассмотрены законодательные инициативы и требования регулирующих органов Российской Федерации, а также дан общий обзор лучших мировых практик и международных стандартов о области информационной безопасности АСУ ТП.
Дата вебинара 12 ноября 2015 года.
Запись доступна на канале YouTube: https://youtu.be/Jr-4A9OIofI
Докладчик: Сергей Кацапов.
Решения крок для фармацевтики и медициныAlex ShanПрезентация о решениях компании КРОК для фармацевтических производителей и дистрибьюторов.
Москва 2017
Между регуляторами и потребителями — жизнь в пограничном слое. Практический о...SelectedPresentationsVII Уральский форум
Информационная безопасность банков
КРУГЛЫЙ СТОЛ
Соответствие предложений поставщиков средств ИБ
ожиданиям заказчика, опыт реализованных проектов
Гусев Дмитрий Михайлович, заместитель генерального директора компании «Инфотекс»
Источник: http://ural.ib-bank.ru/materials_2015
019 опыт построения защищенной инфраструктуры федерального, регионального и м...journalrubezhОпыт построения защищенной инфраструктуры федерального, регионального и муниципального уровней. Новые продукты компании «Конфидент»
пр Что ожидают работодатели от молодых специалистовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Моя презентация, которую читал на VIII Международной научно-практической конференции студентов, аспирантов и молодых ученых "Информационные технологии в науке"
пр Про развитие в ИБ для студентовAndrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001Презентация "Развитие карьеры в информационной безопасности: с чего начать, какие знания получать, какие навыки пригодятся?"
Презентация о группе компаний ITPS Lena ShenkarenkoITPS – это группа компаний, которая занимает лидирующие позиции на российском рынке в сфере информационно-технологического и управленческого консалтинга, инжиниринга, системной интеграции для предприятий топливно-энергетического комплекса. Обладая многолетним опытом, уникальной экспертизой в нефтегазовой сфере и высококомпетентной командой, ITPS стремится к комплексному повышению эффективности и помогает создавать условия для успешного ведения бизнеса.
Офисы группы компаний ITPS в Москве и Перми (Россия), Дубае (ОАЭ), Актау (Казахстан), Ташкенте (Узбекистан), Басре (Ирак) и Лимасоле (Кипр) предлагают клиентам единый набор продуктов и услуг, в соответствии с общей системой менеджмента качества (СМК) для всех компаний группы, сертифицированной по международным стандартам ISO 9001.
Практика классификации АСУ ТП по требованиям защиты информацииКомпания УЦСБЗапись вебинара: https://www.youtube.com/watch?v=1ZHN9zRsK6A&index=6&list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
Приказ ФСТЭК России от 14.03.2014 №31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП)…» устанавливает необходимость проведения классификации АСУ ТП их владельцами, однако на практике при выполнении данной работы возникает множество вопросов и всплывают различные нюансы, разобраться в которых призван помочь данный вебинар, в ходе которого специалисты УЦСБ поделятся своим практическим опытом.
Проект Федерального закона о безопасности КИИКомпания УЦСБЗапись вебинара: https://youtu.be/Zco_K9Jjano?list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
Вебинар посвящён обзору проекта готовящегося к принятию в ближайшее время Федерального закона о безопасности критической информационной инфраструктуры.
Кибербезопасность КИИ в свете новой доктрины ИБ РоссииКомпания УЦСБЗапись вебинара: https://youtu.be/AKFGYbkQFpc?list=PLvxhSg-LXXAcKhaBFL6zrIBKVlMz2Pd1X
Вебинар посвящён рассмотрению подхода к вопросам обеспечения кибербезопасности критической информационной инфраструктуры в свете принятой в конце прошлого года обновлённой Доктрины информационной безопасности Российской Федерации.
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7Компания УЦСБРешения и продукты Siemens для обеспечения кибербезопасности промышленных систем автоматизации и управления
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Компания УЦСБРешения Rockwell Automation для обеспечения кибербезопасности промышленных систем автоматизации и управления
Вебинар ИБ АСУ ТП NON-STOP_Серия №10Компания УЦСБРешения Positive Technologies для обеспечения кибербезопасности промышленных систем автоматизации и управления
Вебинар ИБ АСУ ТП NON-STOP_Серия №9Компания УЦСБРешения Лаборатории Касперского для обеспечения кибербезопасности промышленных систем автоматизации и управления
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...Компания УЦСБThe document discusses EMC's Unity family of all-flash and hybrid storage arrays. It provides details on the specifications and capabilities of the Unity 300, 400, 500, and 600 models. Key features highlighted include the new 64-bit Unity file system, FAST cache technology, quality of service controls, and the Unisphere management interface.
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБКомпания УЦСБПреимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению подхода компании Emerson к вопросам кибербезопасности АСУ ТП. Представлены основные решения Emerson для обеспечения информационной безопасности промышленных систем управления и автоматизации, их основные функции, возможности и отличительные особенности.
Запись: https://goo.gl/lzbVOy
Аудит информационной безопасности АСУ ТПКомпания УЦСБПрезентация с совместного мастер-класса на CISO FORUM 2016 Романа Попова, начальника отдела по информационной безопасности, Э.ОН Россия и Антона Ёркина, руководителя аналитического направления УЦСБ.
В ходе мастер-класса был рассмотрен практический опыт проведения аудита ИБ АСУ ТП в реальной российской электростанции, освещены следующие вопросы:
• Как запустить проект по аудиту ИБ АСУ ТП?
• В чём основные отличия аудита ИБ АСУ ТП от аудита ИБ корпоративных систем?
• Каковы роль и место разработчиков АСУ ТП в аудите ИБ?
• Как корректно интерпретировать результаты аудита ИБ и какие шаги предпринять по его завершению?
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению подхода компании Cisco к вопросам кибербезопасности АСУ ТП. Представлены основные решения Cisco для обеспечения информационной безопасности промышленных систем управления и автоматизации, их основные функции, возможности и отличительные особенности.
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению подхода компании InfoWatch к вопросам кибербезопасности АСУ ТП. Представлены основные решения InfoWatch для обеспечения информационной безопасности промышленных систем управления и автоматизации, их основные функции, возможности и отличительные особенности.
Запись: https://goo.gl/WWCnVh
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению подхода компании Fortinet к вопросам кибербезопасности АСУ ТП. Представлены основные решения Fortinet для обеспечения информационной безопасности промышленных систем управления и автоматизации, их основные функции, возможности и отличительные особенности.
Запись: https://youtu.be/XViv--YBXwM?list=PLr6gcpE7CNuFxLEmVpzRwRExmlHjnlMoT
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Компания УЦСБПрезентация с вебинара. Вебинар посвящён рассмотрению подхода компании Check Point к вопросам кибербезопасности АСУ ТП. Представлены основные решения Check Point для обеспечения информационной безопасности промышленных систем управления и автоматизации, их основные функции, возможности и отличительные особенности.
Запись: https://youtu.be/FaCgtNa-nm8
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...Компания УЦСБ
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
1. УЦСБ и ИБ АСУ ТП.
Всё только начинается!
Алексей Комаров
Менеджер по развитию решений
Уральский Центр Систем Безопасности
«Информационная безопасность промышленных
систем автоматизации и управления»
Москва,01 июня 2017 года
http://ZLONOV.ru @zlonovkomarov.alexey vk.com/zlonov
2. Содержание
• Компания УЦСБ сегодня
• Ровно два года назад…
• Значимые проекты и достижения
• Наш опыт и заказчики
2
3. УЦСБ сегодня
• TAdviser100: Крупнейшие ИТ-компании в России 2017
• 55 место (было 60,место +5)
• выручка 1 705 млн руб (было 1 457 млн руб,+17%)
• Рейтинги CNews
• CNews100: Крупнейшие ИТ-компании России 2016, 63 место
• CNews Security: Крупнейшие компании России в сфере защиты информации 2016,15
место
• 300+ сотрудников в городах:
• Екатеринбург,Москва,Санкт-Петербург,Оренбург,Пермь.
• Сертификаты и лицензии:
• ISO 9001:2015,IQNet,ФСТЭК,ФСБ,Газпромсерт,МЧС.
3
6. • Уязвимость XXE (XML eXternal Entity) в SCADA-системе Intouch французской
компании Shneider Electric.
• Злоумышленник может использовать данный файл для чтения содержимого
произвольных файлов на уязвимой системе,внутренних информационных
ресурсах предприятия,а также для разведки структуры внутренней сети.
• Зачастую полное отсутствие аутентификации на ПЛК делает возможным
одним HTTP-запросом изменить поведение логических контроллеров и
причинить серьёзный ущерб предприятию.
«Исследователь УЦСБ обнаружил уязвимость в SCADA-системе»
6
02.05.2017 https://ics-cert.us-cert.gov/advisories/ICSA-17-122-01
7. 1-е место на турнире по кибербезопасности
• Kaspersky Industrial CTF
• FILTHY THR33 удалось
нарушить работу
энергосистемы,устроить
короткое замыкание и
смоделировать локальное
повреждение
оборудования,лишив
потребителей источника
энергии
7
Команда УЦСБ заняла 1-е место на
международном турнире по кибербезопасности
http://ussc.ru/news/id/328
8. Аудит ИБ АСУ ТП для Э.ОН Россия (СГРЭС-2)
8
Мастер-класс УЦСБ и Э.ОН Россия на CISO FORUM 2016
http://ussc.ru/news/id/222
10. Почему УЦСБ?
• Разработка корпоративных стандартов
• Аудиты действующих АСУ ТП
• Проектирование КСЗИ АСУ ТП
• Ввод в эксплуатацию и поддержка систем
обеспечения ИБ АСУ ТП
• Разработка собственного решения -DATAPK
• а также: вебинары,семинары,курсы…
10
11. Виды проектов по ИБ АСУ ТП и их распространённость
• Аудит информационной безопасности АСУ ТП
• Создание комплексной системы защиты
информации АСУ ТП
• Приведение системы защиты информации
АСУ ТП в соответствие с требованиями
регулирующих органов
• Сервисная поддержка системы защиты
информации АСУ ТП
11
12. Портфолио проектов УЦСБ по ИБ АСУ ТП
• Период: 2009 -2017 гг
• Общее число: >140 проектов
• В работе одновременно до 10 проектов
• Отрасли: металлургия,энергетика (в том числе атомная),
химическое производство,нефтегазовые компании,…
• Наши клиенты: владельцы АСУ ТП,профильные НИИ,
разработчики АСУ ТП (вендоры,интеграторы),ВУЗы
12
13. Учебно-лабораторный комплекс «Умный город»
• Южный Федеральный Университет
• Модель автоматизированного
парковочного комплекса
(доработанный и улучшенный
вариант)
• Оснащен программно-аппаратным
комплексом DATAPK
13
УЦСБ разработал учебно-лабораторный
комплекс «Умный город»
http://ussc.ru/news/id/332
14. Серия вебинаров по ИБ АСУ ТП. Третий сезон
• Серия 1.Кибербезопасность КИИ в свете новой доктрины
ИБ России
• Серия 2.Проект Федерального закона о безопасности КИИ
• Серия 3.Подходы к выполнению требований Приказа
№31 ФСТЭК России
14http://USSC.ru/events/webinar/
http://www.youtube.com/usscpublic
15. DATAPK -основные функции
• Ведение каталога компонентов АСУ ТП,выявление
изменений в их составе
• Централизованный сбор,корреляция,систематизация и
анализ значимости событий ИБ в АСУ ТП
• Контроль и управление конфигурациями компонентов
АСУ ТП
• Выявление уязвимостей,контроль защищённости
компонентов АСУ ТП
• Анализ сетевых потоков и обнаружение компьютерных
атак и аномалий трафика
• Контроль соответствия требованиям по обеспечению ИБ
15
Полуфиналист Skolkovo
Startup Village 2016
16. Спасибо за внимание!
Алексей Комаров
http://ZLONOV.ru
Компания УЦСБ
Тел.: +7 (343) 379-98-34
E-mail: info@ussc.ru
www.USSC.ru komarov.alexey
@zlonov vk.com/zlonov