Благодаря Наталье Касперской в России создадут ресурс уязвимостей АСУ ТП

Благодаря Наталье Касперской в России создадут ресурс уязвимостей АСУ ТП

Благодаря Наталье Касперской в России создадут ресурс уязвимостей АСУ ТП

Наталья Касперская, глава ГК InfoWatch и руководитель рабочей группы по информационной безопасности в рамках национальной программы «Цифровая экономика», давно предупреждает об отсутствии важных сведений об уязвимостях в АСУ ТП и промышленного IoT. Поэтому неудивительно, что именно она поставила задачу — создать отдельный ресурс, посвящённый угрозам АСУ ТП.

Ещё в конец 2020 года Касперская поднимала тему уязвимостей в АСУ ТП. По данным специалиста, в первом полугодии прошлого года было выявлено 365 таких брешей. Эта цифра увеличилась на 10% в сравнении с аналогичным периодом 2019 года.

Как передаёт TAdviser, идею главы ГК InfoWatch по созданию ресурса об угрозах АСУ ТП поддержит ФСТЭК России, у которой уже есть опыт организации банка угроз.

Само собой, для корректного функционирования ресурса потребуются аппаратно-программные комплексы, в задачи которых будет входить поиск информации об уязвимостях. Также необходима будет команда специалистов, которая займётся обработкой данных о проблемах безопасности.

Нельзя обойти и вопрос тестирования и проверки уязвимостей, для чего необходимо будет соорудить соответствующие стенды. Информирование владельцев критически важных объектов может взять на себя ФСТЭК России, поскольку у ведомства уже есть функция подписки на рассылки и новости в существующем банке угроз.

Несомненным плюсом станет ориентированность отечественных систем контроля анализа защищённости на источник уязвимостей от ФСТЭК, поскольку это поможет выявлять брешь в конкретной системе и автоматически оповещать о ней владельца.

Напомним, что в ноябре 2020 года Наталья Касперская попросила президента России не переносить на три года обязательные сроки перехода на отечественное оборудование и софт.

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru