Регуляторные направления
Защита информации в АСУ ТП
Защита информации в АСУ ТП - комплекс практических взаимосвязанных мероприятий, направленных на предотвращение раскрытия, несанкционированного использования, изменения, искажения, уничтожения, копирования и иных вмешательств.
О решении
Работы включают разработку базовых методик в области защиты баз данных, стандартизацию технических мероприятий, нормативные документы и методики обучения администраторов и пользователей.
Ключевые задачи
- АСУ ТП
- Угрозы
- Требования
- Методики защиты
Этапы защиты
- выявление потенциальных нарушителей в АСУ
- определение уровня угроз
Мероприятия
- построение системы защиты для АСУ ТП
- утверждение требований по защите и хранению данных
- введение в действие системы АСУ ТП
- утверждение правил безопасного функционирования АСУ ТП
- документирование действий персонала при непредусмотренных обстоятельствах
- анализ угроз безопасности
- разработка рекомендаций и методик сохранности данных
- организация мероприятий, направленных на обеспечение безопасности
Материал предыдущей версии
Под защитой информации в автоматизированных системах управления технологическим процессом (АСУ ТП) следует понимать комплекс практических взаимосвязанных мероприятий, направленных на предотвращение раскрытия, несанкционированного использования, изменения, искажения, уничтожения, копирования, шпионажа и прочих негативных вмешательств в АСУ.
Для ООО «Амбрелла» разработка и внедрение инновационных технологий в сфере охраны сведений АСУ рассматривается как приоритетная задача, поскольку сохранность такой информации напрямую связана с безопасной обстановкой в стране.
Для усовершенствования мероприятий, направленных на обеспечение безопасности АСУ ТП, ООО «Амбрелла» предоставляет услуги по разработке базовых методик в области защиты баз данных. Деятельность в этом направлении включает стандартизацию технических мероприятий, разработку нормативных документов, создание методик обучения администраторов и пользователей.
Основные этапы для выстраивания эффективной защиты:- выявление потенциальных нарушителей в АСУ
- определение уровня угроз
- Построение системы защиты для АСУ ТП.
- Утверждение требований по защите и хранению данных в АСУ ТП.
- Введение в действие системы АСУ ТП.
- Утверждение правил для обеспечения защиты и безопасного функционирования АСУ ТП.
- Документирование действий персонала в случае возникновения непредусмотренных обстоятельств.
- Анализ угроз безопасности.
- Разработку рекомендаций и методик, позволяющих обеспечить сохранность данных при попытке несанкционированного доступа, утечки и разглашения.
- Организацию мероприятий, направленных на обеспечение безопасности.
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.