Защита критически важных объектов - Все публикации

Защита критически важных объектов - Все публикации

Защита критически важных объектов (КВО), защита АСУ ТП

Вопрос
Задать вопрос

ФСТЭК создаст систему информирования субъектов КИИ о киберугрозах

...
ФСТЭК создаст систему информирования субъектов КИИ о киберугрозах

Федеральная служба по техническому и экспортному контролю объявила тендер на разработку отечественного информационного ресурса для владельцев и операторов АСУ ТП, а также критически важных объектов (КИИ), использующих IoT-компоненты. В числе прочего контракт предусматривает создание исследовательского стенда и базы данных о типовых рисках, угрозах ИБ и уязвимостях в программном обеспечении КИИ.

Киберпреступники взломали водоочистные сооружения в Олдсмаре, Флорида

...
Киберпреступники взломали водоочистные сооружения в Олдсмаре, Флорида

Неизвестные киберпреступники смогли проникнуть в компьютерные системы, управляющие водоочистными сооружениями в городе Олдсмар, штат Флорида. В результате злоумышленники смогли удалённо контролировать химический состав воды.

Как на The Standoff атаковали и защищали объекты КИИ

...
Как на The Standoff атаковали и защищали объекты КИИ

Каждый из нас зависит от объектов инфраструктуры: городских поликлиник и больниц, банков, электростанций, аэропортов. Кибербезопасность этих и других организаций имеет большое значение для полноценного функционирования нашего общества. Киберучения The Standoff хорошо продемонстрировали опасность проникновения злоумышленников в системы таких организаций и его последствия. Мы расскажем об опыте детектирования инцидентов во время участия в киберучениях The Standoff на стороне команды защиты.

Ученье — свет: как мы воевали на The Standoff

...
Ученье — свет: как мы воевали на The Standoff

Сотрудник центра мониторинга информационной безопасности и реагирования на компьютерные инциденты CyberART группы компаний Innostage принял участие в киберучениях The Standoff, в рамках которых были протестированы системы обеспечения информационной безопасности MaxPatrol SIEM, PT Application Firewall и PT Network Attack Discovery (PT NAD). Он делится своими впечатлениями после тестирования возможностей системы PT Application Firewall с точки зрения специалиста первой линии.

Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

...
Миллионы дырявых ПЛК, свитчей, IoT-устройств угрожают безопасности КИИ

Одиннадцать уязвимостей, объединенных под именем Urgent/11, были обнародованы в августе 2019 года. Пять багов с общим названием CDPwn объявились в начале этого года и тогда же получили заплатки. Тем не менее, 97% устройств, подверженных Urgent/11, и 80% устройств, уязвимых к CDPwn-атакам, до сих пор не пропатчены.

Система ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСТЭК России

...
Система ViPNet IDS 3 от ИнфоТеКС получила сертификат ФСТЭК России

Компания «ИнфоТеКС» сообщает о получении сертификата ФСТЭК России о соответствии ViPNet IDS 3 требованиям к системам обнаружения вторжений уровня сети четвертого класса защиты и требованиям по безопасности информации по 4 уровню доверия.



Обзор InfoWatch ARMA, комплексной системы обеспечения кибербезопасности АСУ ТП

Обзор InfoWatch ARMA, комплексной системы обеспечения кибербезопасности АСУ ТП

InfoWatch ARMA защищает критическую информационную инфраструктуру от угроз, создаваемых внешними и внутренними нарушителями и возникающих при смешении IT- и OT-контуров. В состав решения включены три продукта (Industrial Firewall, Industrial Endpoint и Management Console), позволяющих построить эшелонированную защиту для промышленных сегментов на уровне как сети, так и конечных устройств. Расследование инцидентов происходит в едином интерфейсе, процесс реагирования автоматизирован.

Сертификат AM Test Lab №319 от 02.12.2020

Критерии выбора наложенных средств защиты АСУ ТП в России

...
Критерии выбора наложенных средств защиты АСУ ТП в России

Во время онлайн-конференции AM Live, посвящённой выбору наложенных средств защиты для технологических сетей промышленных предприятий, мы задали зрителям прямого эфира несколько вопросов, чтобы понять позицию заказчиков таких систем. Полученные результаты позволяют точнее оценить ситуацию в этом сегменте российского рынка и увидеть, что мешает внедрению дополнительных систем безопасности АСУ ТП.

Цифровизация предприятия как угроза в обеспечении безопасности в постиндустриальную эпоху

...
Цифровизация предприятия как угроза в обеспечении безопасности в постиндустриальную эпоху

Процесс цифровизации производственных предприятий распространяется не только на ставшие традиционными объекты информационной инфраструктуры, но и на мир индустриального интернета вещей, сущности которого ранее были практически недостижимы для хакеров. Как предприятиям воспользоваться удобством современных подходов к управлению инфраструктурой и при этом не стать мишенью злоумышленников?

Бреши в защите ПЛК Schneider Electric грозят атаками на КИИ

...
Бреши в защите ПЛК Schneider Electric грозят атаками на КИИ

В ПО EcoStruxure Machine Expert и прошивке контроллеров M221 производства Schneider Electric найдено по одной уязвимости, позволяющей скомпрометировать ПЛК и развить атаку на критически важный объект. Соответствующие патчи уже доступны, их рекомендуется установить в кратчайшие сроки.