IT в России и мире в реалиях мирового кризиса
1,415,901 8,485
 

  Slav Rus ( Слушатель )
25 ноя 2020 11:44:07

ЕЭС научится блокировать хакерские атаки на электроэнергетику

новая дискуссия Дискуссия  179


23 ноября 2020 
“Системный оператор” Единой энергетической системы (СО ЕЭС) представил концепцию развития центра мониторинга и противодействия компьютерным атакам в электроэнергетике. С таким предложением выступил начальник службы информационной безопасности СО ЕЭС Лев Палей.

“В такой большой и связанной энергосистеме как ЕЭС России многие события и инциденты, происходящие в разных энергокомпаниях, могут оказывать влияние на состояние всей энергосистемы”, – рассказал Палей в рамках инженерно-технологической конференции “Energynet.CON 2020”.

“Поэтому тематике информационной безопасности уделяется большое внимание как со стороны самих компаний, так и со стороны регуляторов”, – приводятся в пресс-релизе “Системного оператора” слова главы службы.
Какую систему защиты намерена создать СО ЕЭС
Концепция предполагает, что задачами отраслевого центра противодействия киберугрозам станут информирование Министерства энергетики РФ и энергокомпаний о новых уязвимостях и угрозах. А также сбор данных о состоянии внешней инфраструктуры и оценка актуальных рисков для отрасли.

Кроме того, предусматривается проработка методологии и стандартов в области информационной безопасности электроэнергетики. Отмечается, что предпосылками для создания подобной структуры стал рост числа и видов компьютерных атак. А также усложнение систем управления технологическими процессами в энергетике.

В настоящее время в проекте, который разрабатывается ассоциацией “Цифровая энергетика”, участвуют “Россети”, “Интер РАО”, “Росэнергоатом”, “Ростелеком”, Group-IB и др.
“Центр станет площадкой для обмена опытом и результатами проектов по информационной безопасности, точкой агрегации знаний и экспертизы о компьютерных атаках и уязвимостях, позволит повысить информированность специалистов отрасли и создать систему раннего оповещения о развитии атак через уязвимости оборудования и программного обеспечения”, – добавил Палей. :///
https://teknoblog.ru/2020/11/23/108783
  • +0.15 / 12
  • АУ
ОТВЕТЫ (4)
 
 
  adolfus ( Слушатель )
29 ноя 2020 16:09:48

Очередной распил.
По идее на серьезных предприятиях и в организациях компьютерная инфраструктура должна быть и много где есть изолирована физически. Я не могу представить, зачем даже бухгалтерам и юристам выход наружу. Всем остальным уж точно это не нужно. Ну уж если современные бухгалтеры настолько ленивы, что не могут занести свои бумаги ногами в налоговую и прочие органы, а юристы тупы, то их можно вынести и за периметр. А все, что касается внутрених дел организации, это изолируется от третьей стороны с помощью давно наработанных технологий и мер. Был как-то в одной режимной конторе в командировке, так там на территорию с коммуникационными устройствами, флешкамии прочей электроникой, включая сердечные стимуляторы, просто не попадешь. В шлюзовой зоне складываешь все в ящик, отдаешь "гардеробщику", подписываешь соответсвующую бумагу, вешаешь на шею бэдж-карту доступа и только тогда проходишь. Там даже высокое начальство без личной связи как-то обходится. Полно компов и серваков, ни никакого выхода наружу нет. Для связи с головным и филиалами средства спецсвязи, что-то вроде радиорелейной станции на несколько тарелочек на крыше.
  • +0.02 / 2
  • АУ
 
 
  GrinF ( Слушатель )
29 ноя 2020 16:59:51

Это только по вашей идее... А на самом деле есть куча клиентского оборудования, не принадлежащая сетевым компаниям, которая должна работать в сетях релейной защиты, автоматики и передачи данных принадлежащей сетевой компании. Кроме того в аппаратной части контрольно-измерительного, управляющего, мониторингового оборудования (которое теперь сплошь и рядом построена либо на импортных котроллерах, либо на микропроцессорах)  могут быть косяки, инженерные бэкдоры или специально устроеннные дыры... Например нам сетевая компания выдает ТУ по которой мы обязаны реклоузер...реклоузер набжен микропроцессором , и управляется по блютусу...В этом конкретном случае к счастью для нас  сетевая компания не выдала техусловий на стороний мониторинг и управление нашим сетевым оборудованием, посему наш реклоузер не связан с оборудованием сетевой компании....но зато есть другой объект, там по проекту отпайка от магистаральной ЛЭП и  сетевая компания выдала кучу требований на  передачу сигналов, удаленное управление и согласовала подключение нашего оборудования в проекте к портам своего коммутационной технологической сети...Причем сетевая организация отказать в тех присоединении не может... В смарт сетях при куче распределенных генераторов , все будет значительно хуже с точки зрения безопасности
  • +0.02 / 2
  • АУ
 
 
 
  adolfus ( Слушатель )
04 дек 2020 00:10:12

Сети – это наименее проблемная компонента системы в отношении безопасности. Максимум, чего можно фирме ожидать поганого от сети, это отказ в обслуживании. Остальное элементарно закрывается криптографически – остается лишь вести правильную политику в отношении персонала-носителей информации.
  • +0.01 / 1
  • АУ
 
 
 
 
  GrinF ( Слушатель )
08 дек 2020 12:01:22

нет - не так максимум сто можно ожидать из инжекции неверных двнных фазоров некорректное срабатывание выключателей в ключевых узлахаи частичным развалом энергосистемы
  • +0.00 / 0
  • АУ