Аквапарк

  • Индивидуальные средства защиты
  • Рынка недвижимости
  • Вайфай
  • Казак
  • Как автомобиль
  • Новости
  • Статьи

    Кібербезпека АСУ ТП: погляд зсередини

    1. Наші висновки

    В останні кілька років ЗМІ стали все частіше писати про інциденти, пов'язані кібербезпекою автоматизованих систем управління технологічними процесами (АСУ ТП). І мова в новинах йде не тільки про цільових атаках, таких як BlackEnergy або Operation Ghoul , Спочатку спрямованих на промисловий сектор. Найчастіше інциденти пов'язані з більш поширеними кіберзагрозами, орієнтованими на максимально широке коло жертв.

    Останній тому приклад - шифрувальник-вимагач WannaCry , Творці якого не ставили собі за мету скомпрометувати промислові мережі, але при цьому примудрилися проникнути в деякі мережі АСУ ТП, що в окремих випадках призвело до виникнення простою в промислових процесах.

    Останній тому приклад -   шифрувальник-вимагач WannaCry   , Творці якого не ставили собі за мету скомпрометувати промислові мережі, але при цьому примудрилися проникнути в деякі мережі АСУ ТП, що в окремих випадках призвело до виникнення простою в промислових процесах

    Але наскільки співробітники компаній готові до цих погроз? Які контрзаходи роблять люди, відповідальні за захист АСУ ТП? Як ці фахівці-практики з кібербезпеки оцінюють ризики від загроз і чи достатньо у них умінь і навичок, щоб мінімізувати ці ризики? Ми помітили, що існує деяке неспівпадіння між реальністю і тим, як співробітники промислових підприємств сприймають інциденти в АСУ ТП. Тому «Лабораторія Касперського» разом з компанією Business Advantage провела опитування 359 фахівців з усього світу. І ось що ми виявили.

    • 83% респондентів вважають, що вони добре підготовлені до можливих кіберінцідентам в АСУ ТП. При цьому у половини опитаних вже відбувалося від одного до п'яти таких інцидентів за останні 12 місяців, а у 4% - більше шести інцидентів.
    • Ті, хто відповідають за безпеку АСУ ТП, найчастіше правильно оцінюють реальність кіберзагроз, але при цьому у них немає впевненості в тому, що вищі менеджери поділяють їхні побоювання: 31% опитаних вважає, що для вищого керівництва компанії кібербезпека АСУ ТП має низький пріоритет.
    • Некомпетентно організована система кібербезпеки в середньому обходиться великим промисловим організаціям в 497 тисяч доларів США в рік.
    • У більшості промислових підприємств основної кіберзагроз вважають звичайне зловмисне так думають 56% респондентів. Треба сказати, тут оцінка збігається з реальністю: в минулому році половина всіх опитаних організацій була змушена боротися з наслідками зараження широко поширеними шкідливий.
    • У трійку найважчих наслідків кіберінцідентов входять пошкодження продукту, що випускається або зниження якості обслуговування клієнтів; втрата конфіденційної або комерційно критичної інформації; а також зниження обсягів або тимчасова зупинка виробництва.
    • Половина опитаних компаній повідомила, що зовнішні постачальники мають доступ до мереж АСУ ТП, що збільшує поверхню атаки.
    • 81% опитаних використовує бездротові технології в промислових мережах. Це означає, що що вони нехтують принципом фізичної ізоляції технологічної мережі.
    • Трійка найбільш популярних типів захисних рішень, застосовуваних промисловими організаціями, виглядає так: антивірусне ПЗ, засоби моніторингу мережі і програми для управління доступом до пристроїв. При цьому 54% опитаних не замислювалися про засоби для перевірки на наявність уразливості і додатках для автоматичного патч-менеджменту. З тих же, хто про це замислювався, 41% ставить поновлення раз на місяць або навіть рідше. Як показала епідемія WannaCry, це не найнадійніша стратегія.

    Наші висновки

    Хоча дане дослідження і показало, що фахівці з області ІБ на промислових підприємствах обізнані про сучасні кіберзагрози, їх розуміння суті цих загроз і необхідних контрзаходів залишає бажати кращого. На даний момент стратегії в області кібербезпеки в основному непослідовні: компанії впроваджують рішення, але не приділяють належної уваги політикам інформаційної безпеки, навчання персоналу і грамотним налаштувань використовуваного ПО.

    «Лабораторія Касперського» рекомендує промисловим організаціям інвестувати кошти в своїх співробітників - щоб вони більше знали про проблеми інформаційної безпеки і були більш кіберграмотнимі. Недостатній практичний досвід можна компенсувати - наприклад, залучити спеціалізовані сторонні команди, які розбираються в специфіці промислової кібербезпеки.

    Крім того, слід враховувати, що рішення, розроблені спеціально для даного сектора, забезпечують більш ефективний захист, ніж універсальні програми, які, як ми виявили, як мінімум в 50% випадках залишають проломи системах АСУ ТП незакритими.

    Для того щоб прочитати весь звіт за даним опитуванням (англійською мовою), заповніть наступну форму.



    Але наскільки співробітники компаній готові до цих погроз?
    Які контрзаходи роблять люди, відповідальні за захист АСУ ТП?
    Як ці фахівці-практики з кібербезпеки оцінюють ризики від загроз і чи достатньо у них умінь і навичок, щоб мінімізувати ці ризики?

    Новости

    Эксперты: обзор рынка недвижимости Уфы за июнь
    Юлия Плеханова, фото: Kvartiru-kuplu.ruЦена одного кв.м. жилья на вторичном рынке Уфы за месяц не изменились и составила 62 326 рублей (по состоянию на июнь текущего года). Такие данные приводит Domofond.ru

    Цены на недвижимость и квартиры, продажа недвижимости, cтоимость квадратного метра в Ростове-на-Дону по районам, сравнение цен
    Средняя стоимость квадратного метра (м2, кв.м.) в Ростове-на-Дону, 2017 год. Сравнение цен за квадратный метр на квартиры различных типов, динамика изменения цен жилой недвижимости по

    Активные и пассивные продажи на рынке недвижимости
      Александр Гиновкер, Генеральный директор агентства недвижимости “Невский Простор”, Вице-президент Ассоциации риэлторов Санкт-Петербурга и Ленинградской области: Продажа жилья является работой. Если,

    Рынок недвижимости Краснодарского края: ожидания экспертов и реальная картина
    В конце прошлого года аналитики с трудом брались за прогнозы по поводу цен на недвижимость в Краснодарском крае. Опасения по поводу падения стоимости жилья и земельных участков основывались на мнении,

    Исследование рынка жилой недвижимости Санкт-Петербурга
    Цель исследования: анализ покупательского поведения и потребительских предпочтений при покупке жилой недвижимости жителями Санкт-Петербурга Целевая группа: жители Санкт-Петербурга в возрасте 18-60

    Эксперты отмечают оживление на рынке недвижимости Уфы без роста цен
    Средняя стоимость квадратного метра в столице Башкирии, по данным САН «Эксперт», составляет 58,6 тысячи рублей На вторичном рынке жилья цены продолжают падать, утверждают аналитики сети

    Рынок недвижимости - что это?
    Основную долю рынка недвижимости составляет городское жилье – квартиры и (реже) частные дома. На примере жилой недвижимости принято рассматривать все особенности сделок купли-продажи или аренды.

    Обзор рынка элитной недвижимости. Анализ предложения городских новостроек Москвы. 1 квартал 2016 г
    28 апреля 2016 За 1 квартал 2016 г. на рынок вышло два новых объекта: комплекс апартаментов Bunin (ул. Плющиха, 37; застройщик – Vesper) и несколько корпусов третьей очереди ЖК «Садовые кварталы» (застройщик

    Аналитика
    Наше агентство не просто продает и покупает недвижимость для наших клиентов, а так же регулярно проводит аналитику всего рынка недвижимости. Перевернув весь интернет обойдя сотни квартир мы подводим некоторые

    Цены на квартиры в Красноярске во вторичном жилье. Стоимость квадратного метра вторички Красноярска.
    Цены > Квартиры в Красноярске На этой странице содержится детальная статистика с ценами на квартиры на вторичном рынке в Красноярске, включающая в себя изменения стоимости квадратного