Positive Technologies представила ИБ-систему для открытой АСУ ТП

Positive Technologies представила ИБ-систему для открытой АСУ ТП

Positive Technologies представила ИБ-систему для открытой АСУ ТП

Positive Technologies представила решение по кибербезопасности для открытой платформы промышленной автоматизации (АСУ ТП). Эту платформу в течение трёх лет разрабатывали представители нефтегазовой, химической, металлургической и энергетической отраслей совместно с разработчиками и интеграторами.

Создание открытой АСУ ТП стало ответом на вызовы последних лет: предприятиям требовались более устойчивые и гибкие технологические решения, не зависящие от зарубежных поставщиков.

Для этого при Минпромторге России была сформирована рабочая группа, в которую вошли как представители отраслей, так и вендоры и интеграторы. Цель — построить модульную платформу с открытой архитектурой, куда можно включать компоненты от разных производителей.

Особое внимание при разработке уделяли вопросам кибербезопасности. В рамках работы над прототипом Positive Technologies совместно с рядом компаний, включая «Газпром нефть», «ЕвроХим», «Северсталь», НИУ «МЭИ» и другие организации, подготовили решение, которое обеспечивает защиту систем на всех уровнях.

Оно построено на собственных продуктах компании и реализует принцип «безопасность по умолчанию».

Рабочая группа планирует в ближайшее время провести пилотное внедрение платформы на одном из промышленных предприятий, а к 2030 году рассчитывает занять до четверти рынка АСУ ТП с помощью открытых решений.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru