Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

Информационная безопасность АСУ ТП

Мы обеспечим комплексную защиту автоматизированных систем управления технологическими процессами (АСУ ТП) и промышленных объектов КИИ в соответствие требованиям Приказов ФСТЭК России №239 и № 31.
Заказать защиту АСУ ТП Получить консультацию
15 лет на рынке информационной безопасности
Более 15 лет
на рынке ИБ
портфель из 320 проектов в информационной безопасности
Более 320 проектов
реализовано
Команда инженеров по иб
Более 250 инженеров
в команде

Услуги в рамках защиты АСУ ТП и промышленных объектов КИИ

  • Комплексная защита промышленных объектов КИИ в соответствие с требованиями 187-ФЗ и приказов ФСТЭК России №239 и № 235

  • Защита информации автоматизированных систем управления технологическими процессами в соответствии с Приказом ФСТЭК России №31

  • Повышение защищенности информации, обрабатываемой в автоматизированных системах управления технологическим процессом и промышленных объектах КИИ

  • Выявление и устранение актуальных угроз безопасности информации АСУ ТП и промышленных объектов КИИ

Кому подходит услуга обеспечения безопасности АСУ ТП

Является обязательным в соответствии с требованиями 187-ФЗ о КИИ и приказа ФСТЭК России №239 для государственных органов, государственных учреждений, российских юридических лиц, которым на праве собственности, аренды или на ином законном основании принадлежат автоматизированные системы управления технологическим процессом, функционирующие в сфере:
  • Здравоохранение

  • Наука

  • Транспорт

  • Энергетика

  • Топливно-энергетический комплекс

  • Атомная энергетика

  • Оборонная промышленность

  • Ракетно-космическая промышленность

  • Горнодобывающая промышленность

  • Металлургическая промышленность

  • Химическая промышленность

Имеет рекомендательный характер, для Юридических лиц которым на праве собственности, аренды или на ином законном основании принадлежат автоматизированные системы управления технологическим процессам на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды и не являющимися объектами КИИ в соответствии с Приказом ФСТЭК России №31

Риски кибератак на АСУ ТП

АСУ ТП обрабатывают и хранят критически важные данные и подвержены компьютерным инцидентам и кибератакам. Киберпреступники могут попытаться проникнуть в систему, чтобы украсть конфиденциальные данные, нарушить работу производственных процессов или даже вызвать аварию, что может нанести организации серьезный коммерческий ущерб, ущерб жизни и здоровью людей. Обеспечение информационной безопасности помогает предотвратить такие риски и минимизировать их последствия.

Проверьте, выполняются ли у вас требования по безопасности АСУ ТП

Разберём текущее состояние системы защиты и подготовим рекомендации по выполнению требований ФСТЭК.

Какие задачи закрывает направление

  • Аудит автоматизированных систем управления технологическим процессам на соответствие требованиям законодательства РФ и регуляторов в области защиты информации

  • Классификация АСУ ТП и категорирование промышленных объектов КИИ

  • Моделирование угроз безопасности

  • Проектирование систем защиты АСУ ТП

  • Внедрение систем защиты АСУ ТП

Обязанности организации

  • Субъекты КИИ обязаны соблюдать требования по обеспечению безопасности объектов КИИ в соответствии с ФЗ 187 и приказами ФСТЭК России № 239 и №235

  • Соблюдать требования по обеспечению безопасности потенциально опасных объектов, объектов, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, в том числе опасных производственных объектов в соответствии с приказом ФСТЭК России №31

  • Выполнять предписания контролирующих (надзорных) органов и обеспечивать беспрепятственный доступ проверяющих лиц к объектам КИИ/АСУ ТП

  • Оперативно реагировать на компьютерные инциденты, обеспечивая выявление, анализ, локализацию и устранение последствий нарушений информационной безопасности

  • Субъекты КИИ обязаны направлять информацию об инциденте в Национальный координационный центр по компьютерным инцидентам (НКЦКИ)

  • Своевременно выявлять и устранять актуальные уязвимости оборудования, программного обеспечения и операционных систем, эксплуатируемых в КИИ/АСУ ТП

Из каких услуг состоит направление

Что необходимо сделать

Для владельцев АСУ ТП являющихся значимыми объектами КИИ обязательным является выполнение следующих видов работ:

  • Проведение категорирования промышленных объектов КИИ

  • Моделирование угроз безопасности

  • Проектирование системы защиты объектов КИИ

  • Внедрение системы защиты объектов КИИ

Для Организаций эксплуатирующих АСУ ТП на критически важных объектах, а также на потенциально опасных объектах, объектах, представляющих повышенную опасность для жизни и здоровья людей и окружающей природной среды, рекомендуется выполнение следующих видов работ:

  • Классификация

  • Моделирование угроз безопасности

  • Проектирование системы защиты

  • Внедрение системы защиты

Для Организаций с существующей системой защиты АСУ ТП/КИИ

  • Аудит АСУ ТП/КИИ и систем защиты на соответствие требованиям Законодательства Российской Федерации

  • Аудит технологической ЛВС с применением PT ISIM

  • Актуализация проектной документации на систему защиты

Получите комплект документов и работающую систему защиты АСУ ТП

Поможем пройти путь от текущего состояния до готовой документации и работающей системы защиты.

Этапы работ

Мы выполняем полный комплекс услуг по информационной безопасности АСУ ТП и промышленных объектов КИИ:
  • Классификация/категорирование АСУ ТП/КИИ

  • Моделирование угроз безопасности

  • Разработка технического задания на создание системы защиты

  • Проектирование системы защиты

  • Внедрение системы защиты

  • Проведение испытаний системы защиты

Нормативная база

  • ФЗ № 187 «О безопасности критической информационной инфраструктуры РФ»

  • Приказ ФСТЭК России № 239 «Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»

  • Приказ ФСТЭК России № 239 «Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»

  • Постановление правительства №127 «Об утверждении правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений»

  • Приказ ФСТЭК России № 235 «Об утверждении требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования»

  • Приказ ФСТЭК России № 31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды»

  • ГОСТ Р 59793-2021 «Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания»

  • ГОСТ 34.201-2020 «Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем»

  • ГОСТ Р 59792-2021 «Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем»

  • ГОСТ Р 59795-2021 «Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Требования к содержанию документов»

Для защиты АСУ ТП применяются следующие классы решений:

  • Средства защиты от несанкционированного доступа

  • Средства антивирусной защиты

  • Межсетевые экраны

  • Средства обнаружения вторжений

  • Диоды данных

  • Средства резервного копирования информации

  • Средства защиты среды виртуализации

  • Средства анализа защищенности

  • Средства сбора и хранения событий безопасности

Продукты для защиты АСУ ТП с учетом требований регуляторов

  • логотип касперский

    Лаборатория Касперского

    • Kaspersky Industrial CyberSecurity for Nodes — комплексная защита рабочих станций
    • Kaspersky Industrial CyberSecurity for Networks — система обнаружения вторжений в промышленном сегменте
  • Логотип positive technologies

    Positive Technologies

    Industrial Security Incident Manager (PT ISIM) — Система глубокого анализа технологического трафика и обнаружения кибератак в режиме реального времени. Обладающая функционалом защиты конечных точек
  • logo infowatch

    InfoWatch

    InfoWatch ARMA СТЕНА — Промышленный межсетевой экран с функцией глубокого анализа промышленных протоколов (DPI)
  • лого инфотекс

    ИнфоТеКС

    • ViPNet Coordinator IG — линейка продуктов для криптографической защиты данных, построения защищенных каналов и межсетевого экранирования в промышленном сегменте
    • ViPNet xFirewall — Межсетевой экран следующего поколения, обеспечивающий фильтрацию трафика на всех уровнях
  • логотип Доктор Вэб

    Dr.Web

    Dr.Web Industrial — система защиты конечных точек в сегменте АСУ ТП
  • UDV Group

    UDV Group

    DATA PK — программный комплекс мониторинга состояния защищенности объектов АСУ ТП
  • Лого код безопасности

    Код Безопасности

    • Secret Net Studio для Linux/Secret Net Studio / Secret Net LSP — комплексная система защиты конечных устройств
    • Континент — межсетевые экраны с поддержкой ГОСТ VPN, которые изолируют технологическую сеть от внешних угроз и глубоко анализируют промышленные протоколы
  • лого Киберпротект

    Киберпротект

    Кибер Бэкап — решение для резервного копирования и восстановления данных серверов и АРМ промышленного сегмента, а также самой системы защиты АСУ ТП
  • logo UserGate

    UserGate

    UserGate NGFW — специализированные решения, совмещающие функции межсетевого экрана следующего поколения (NGFW), системы обнаружения вторжений (СОВ) и глубокого анализа промышленных протоколов (DPI)

FAQ

Да, если организация работает в сферах здравоохранения, науки, транспорта, связи, энергетики, топливно-энергетического комплекса, в области атомной энергии, оборонной промышленности, ракетно-космической промышленности, горнодобывающей промышленности, металлургической промышленности, химической промышленности.

Связанные услуги

Проектирование систем защиты

Внедрение систем защиты

Внедрение промышленных СОВ KICS for Networks и PT ISIM

Проведение аудитов и услуги консалтинга

SIEM, проектирование и внедрение

Пентесты

Сертификаты Infosecurity

Нам доверяют

Остались вопросы?

Оставьте контакты и наши специалисты свяжутся с Вами, чтобы ответить на возникшие вопросы. Подберём оптимальное решение, подготовим план работ и рассчитаем стоимость.

Новости и события