Иллюзия безопасности: почему «зеленый» отчет не спасет производство от внезапной остановки?

Иллюзия безопасности: почему «зеленый» отчет не спасет производство от внезапной остановки?

Статья Владислава Ганжи, директора Лаборатории кибербезопасности UDV Group, порталу itWeek о скрытых уязвимостях и критическом человеческом факторе при прохождении классического ИТ-аудита на предприятиях

Можно ли быть уверенным в безопасности промышленного предприятия, если официальный аудит пройден без единого замечания? На первый взгляд, кажется, что да: регламенты соблюдены, галочки проставлены, руководство спокойно, однако в реальности бизнес получает иллюзию контроля, пока на реальном объекте зреет технический долг, способный в любой момент парализовать рабочие линии.

Владислав Ганжа, директор Лаборатории кибербезопасности UDV Group, в статье для портала «itWeek» разобрал, почему классический аудит ИТ-инфраструктуры часто «не видит» критических уязвимостей в промышленной автоматизации (ПЛК и ЧПУ) и как программный слой оборудования превращается в бомбу замедленного действия:
  • почему у одной программы ПЛК на заводе всегда оказывается две разные версии — та, что лежит в чистом архиве для проверяющих, и та, что прямо сейчас управляет станком по факту;
  • как импортозамещение «зоопарка» контроллеров ломает контроль версий и превращает каждую доработку силами сторонних подрядчиков в хаос;
  • почему пусконаладка в условиях спешки заставляет инженеров править код «на коленке» без документирования, создавая критический разрыв между базой данных и реальностью;
  • и как внедрение современных систем промышленного контроля версий помогает предприятиям избежать миллиардных убытков из-за человеческого фактора.

«Одна незаписанная правка сама по себе еще не обязательно приводит к проблеме. Риск накапливается, когда изменения переходят от одного участника к другому без передачи контекста. Например, дежурный корректирует программу в ночную смену и уходит, а программист выходит утром и о правке не знает. Или подрядчик отлаживает линию по гарантии, но не передает исходники. Или инженер увольняется, и вместе с ним уходит понимание того, что менялось в проекте последние три года»

Владислав Ганжа

Директор Лаборатории кибербезопасности UDV Group


Полная версия статьи— по ссылке на портале itWeek
Картинка

UDV Group

Разработчик решений для кибербезопасности

UDV Group предоставляет единый портфель решений для защиты технологических сетей, корпоративного сегмента и автоматизации в области объектовой безопасности. Продукты компании сертифицированы ФСТЭК России.

UDV в СМИ 2 минуты
Изображение.

оставьте заявку

напишите нам,
если у вас есть вопросы

Ответим в рабочие дни с 9:00 до 18:00 по Москве