ARinteg предупредила о возможных массовых атаках на производственные предприятия

04 авг 2017 16:35 #59840 от ICT
ARinteg и партнеры компании выступили с предупреждением о подготовке злоумышленниками новых массовых атак на ИТ-инфраструктуру производственных предприятий, в том числе — на автоматизированные системы управления технологическими процессами (АСУ ТП). Возможной угрозе присвоен «оранжевый» уровень, предшествующий самому высокому — «красному». АСУ ТП применяются в энергетике (в том числе на АЭС), промышленности (например, химической), коммунальных службах (поставка воды, газа, электричества, тепла), на транспорте и других критически важных объектах. Сбои в их работе могут создать повышенную опасность для жизни и здоровья людей, окружающей среды, а также чреваты многомиллионным экономическим ущербом. В то же время управление технологическими процессами на таких объектах уже немыслимо без использования информационных технологий и систем, в том числе АСУ ТП. По экспертным оценкам, более 160 тыс. компонентов АСУ ТП имеют выход в интернет, а число уязвимостей этих систем, данные о которых обнародованы в 2013-2016 гг., превысило планку в 660 единиц. Атаки на эти системы в большинстве случаев не требуют от злоумышленников понимания технологических процессов и зачастую совершаются буквально в один клик мышью. Не исключено, что инициаторами подобных атак могут выступать не только злоумышленники-одиночки. Эксперты рекомендуют предприятиям-владельцам АСУ ТП установить последние обновления используемых операционных систем, создать резервные копии важных данных (или убедиться в актуальности уже имевшихся резервных копий), включить DefaultDeny на серверах, обрабатывающих информацию, утрата которой была бы критичной или фатальной, — контроллерах доменов, 1С и т.д. При этом должны запускаться только те прикладные программы, которые включены администратором в соответствующий «белый список». Помимо этого, необходимо запретить с помощью политик информационной безопасности выполнение сценариев powerShell, wscript, psexec, scrcons.exe, wmic, cscript, а также задействовать механизмы защиты, которыми по умолчанию обладают средства борьбы с вредоносным кодом и другие системы информационной безопасности. Не лишним будет и обновление антивирусных баз. Перечисленные меры могут повлиять на функционирование ИТ-инфраструктуры. Поэтому они должны реализовываться взвешенно и осуществляться специалистами, которые понимают возможности своей корпоративной сети и квалифицированно оценивают последствия предпринимаемых действий. Требуется также их предварительная проверка (отладка). «Наша компания располагает опытом обеспечения информационной безопасности АСУ ТП, применяемых в различных отраслях экономики. Данные о возможных новых атаках на эти системы позволяют вновь подчеркнуть необходимость соблюдения бдительности и важность планомерных мер по защите АСУ ТП, упреждающих действия злоумышленников и опасность реализации возникающих угроз», — сказал Дмитрий Слободенюк, коммерческий директор ARinteg. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    РТРС предупредила о возможных сбоях в вещании из-за солнечной интерференции16Четверг, 28 сентября 2017
    ARinteg и Solar Security объединят усилия по борьбе с киберугрозами9.48Вторник, 22 ноября 2016
    Arinteg защитила промышленную инфраструктуру «Мосгаза» с помощью Kaspersky Industrial Cybersecurity9.28Вторник, 15 января 2019
    ARinteg внедрила защиту персональных данных в Медцентре управления делами мэра и правительства Москвы9.09Вторник, 19 сентября 2017
    LG G4: пять возможных вариантов8.76Среда, 25 марта 2015
    Apple Watch: производственные проблемы решены8.57Пятница, 12 декабря 2014
    «СИБУР» объединил производственные площадки с помощью SAP ERP8.57Понедельник, 23 июля 2018
    Пять возможных способов для инвестирования денег8.57Среда, 22 января 2020
    "Кордиант" переведет производственные процессы в цифру8.57Пятница, 31 марта 2023
    "ОДК-Сервис" в Гатчине модернизирует производственные участки8.57Среда, 23 августа 2023

    Мы в соц. сетях