Кибербезопасность

13 января 2021 в 17:32

Кибербезопасность

В журнале «Релейщик» № 3 за 2020 год размещены несколько публикаций, посвященных кибербезопасности в релейной защите.

       Во-первых, отчет о конференции Energynet.CON в разделе «Будни релейщика», в котором обращено особое внимание формированию единой технологии повышения защищенности и кадрового обеспечения энергетических предприятий специалистами, обеспечивающих их кибербезопасность.

Во-вторых, в ставшей уже традиционной рубрике «Кибербезопасность», помещена статья в которой рассматривается включение систем управления технологическими процессами к корпоративным сетям или к сети Internet. Первая часть статьи отведена перечислению нормативных документов различного уровня, а также необходимости анализа их применения. Во второй части статьи обращено внимание на отсутствие у инженеров различных специальностей знаний в области информационной безопасности, а у специалистов по информационной безопасности – знаний систем автоматизированного управления технологическими процессами.

Не могу не отметить, что ни в этой, ни в ранее опубликованных в предыдущих номерах журнала «Релейщик» статьях про кибербезопасность в релейной защите не рассматривается то, как обеспечивается кибербезопасность в других отраслях, например, в банковских сетях.

В-третьих, в этой же рубрике, размещена рекламная статья, рассказывающая о системе отслеживании киберугроз на электрических подстанциях, известная мне по публикациям на портале RZA.ORG.UA.

Если на портале RZA.ORG.UA можно было ограничиться общей информацией, то на страницах журнала «Релейщик» был бы уместен рассказ о том, какие кибератаки удалось не только отследить, но защитить от них системы релейной защиты. Вполне уместна была бы информация о количестве и характеристиках кибератак, эффективности их отражения и, соответственно, целесообразности их применения на конкретных объектах электроэнергетики.

Прочитав эти статьи начинаешь понимать, почему появляются книги известного специалиста про «уязвимость К». Эти книги предлагают для обеспечения кибербезопасности такие простые и понятные всем средства – экранированные шкафы, фильтры, кабели, специальные материалы и покрытия, неуязвимые герконы.

В одном из предыдущих обзоров статей по этой тематике я уже обращал внимание на то, что авторы статей не приводят никаких конкретных сведений, понятных и доступных релейщика с разным уровнем подготовки.

Я, как и другие читатели журнала «Релейщик», ждем новых публикаций в рубрике «Кибербезопасность», расширяющих кругозор специалистов-релейщиков, реально повышающих уровень их подготовки к реальным киберугрозам.

Литература:

1 Кибербезопасность и мифорелизм // [Персональный сайт Захарова О.Г.], режим доступа: http://olgezaharov.narod.ru/2019/may/kiber.htm


946
Закладки 1
Последние публикации
Комментарии 1
 

taras.apletin

Все обзоры журнала "Релейщик" размещены на странице моего персонального сайта - http://www.olgezaharov.narod.ru/2017/oktober/rele_o.htm

 
Написать комментарий
Можно не указывать
На этот адрес будет отправлен ответ. Адрес не будет показан на сайте
*Обязательное поле
Самые интересные публикации
Последние комментарии
Продолжение комментария
В стандарте [6] предусмотрено присваивать различным документам вида «расчет» код[1] документа РР, а для локальной сметы код документа ЛС.
Никакой необходимости использовать код Б для обозначения документов, в названии которых нет слова «Обоснование», не существует, а отсутствие документов, в названии которых использовано это слово подтверждает, что из ГОСТ 34.201-2020 должен быть исключен фактически не существующий документ «Обоснование».
Литература:
6 ГОСТ Р 21.101-2020 Основные требования к проектной документации
7 Н. Зенин. Судьба требований ГОСТ 34-й серии в проектах по информационной безопасности // [Электронный ресурс], режим доступа: https://www.anti-malware.ru/practice/methods/GOST-requirements-34th-series-in-information-security-projects
[1] В данном стандарте вместо термина «код документа» используют словосочетание «шифр документа»
Несуществующий документ ::: Вторая редакция

Разработчики стандартов иногда предлагают новые виды документов, объясняя это тем, что существующих видов документов недостаточно для новых изделий. Например, в таблице 1 стандарта [1] перечислены несколько видов документов, разрабатываемых для автоматизированных систем (далее АС). Обратим внимание на документ «Обоснование» (код документа Б). Его назначение определено так:
«Изложение сведений, подтверждающих целесообразность принимаемых решений»
Отметим, что в числе толкований значений слова «обоснование» есть и тексты, служащие основанием для принятия решения.
Какие же текстовые документы приведены в таблице 2 стандарта [1], где перечислены конкретные документы?
Как ни странно, но документа со словом «обоснование» в названии нет ни в стандарте [1] нет, как нет его и в отменном руководящем документе [2].
Слово «обоснование» в [2] использовано в названии раздела отчета, разрабатываемого на стадии формирования требований к АС – Обоснование необходимости совершенствования информационной системы объекта.
«Обоснование» содержится ещё в двух стандартах [3, 4], где применено в названии этапа работы – Обследование объекта и обоснование необходимости создания АС.
Отметим, что в cтандартах [3, 4] обоснование необходимо для вынесения технико-экономической, социальной и т.п. оценок на стадии формирования требований к АС.
При этом сам документ, содержащий результаты обоснования, оформляют в виде отчета по ГОСТ 7.32 [5], а не в виде документа вида «Обоснование».
Обратимся теперь к стандарту [1] и посмотрим какие же документы с кодом Б (присвоен документу «Обоснование») указаны в таблице 2:
- локальный сметный расчет (код Б2);
- проектная оценка надежности системы (код Б1);
- локальная смета (код Б3).
Из перечисления видно, что ни в одном из названий этих документов с кодом Б нет слова «Обоснование».
Продолжение следует