Rambler's Top100
ПОДПИСКА|АРХИВ PDF|ИСТОРИЯ ГАЗЕТЫ|МЕДИА КИТ|РЕКЛАМА|КОМАНДА|ЭКСПЕРТНЫЙ СОВЕТ|

№ 13-14 (249-250) ИЮЛЬ 2014ТЕМА НОМЕРА: ПРОЕКТИРОВАНИЕ И СТРОИТЕЛЬСТВО ОБЪЕКТОВ ЭНЕРГЕТИКИ

Расширенный поиск »

rus eng

  

 


 

 

 

 

 

Автоматизация, Атомная энергетика, Биотопливо, Ветроэнергетика, Возобновляемая энергетика, Генерация, Гидроэнергетика, Светодиоды, Солнечная энергетика, СРО, Тарифы на электроэнергию, Тепловые сети, Теплоснабжение, Теплоэнергетика, Топливо, Электрические сети, Электричество, Электроснабжение, Электростанции, Электротехника, Электроэнергетика, Электроэнергия, Энергооборудование, Энергосбережение, Энергосбыт

 

ВСЕ ТЕМЫ»

 

НОВОСТИ КОМПАНИЙ: 22.08

Кашира готовится к зиме

Филиал ОАО «Мособлэнерго» Каширские электрические сети проводит комплекс работ по подготовке к осенне-зимнему периоду Во всех филиалах «Мособлэнерго» на территории...

22.08

Кашира готовится к зиме

Филиал ОАО «Мособлэнерго» Каширские электрические сети проводит комплекс работ по подготовке к осенне-зимнему периоду Во всех филиалах «Мособлэнерго» на территории...

21.08

Компанией "Световые Технологии" реализован проект: ТРК "Красная Площадь"

Город: Краснодар Описание проекта: «Красная Площадь» является одним из крупнейших на Юге России торгово-развлекательным комплексом европейского формата. На...

 


 

 


ЭКСПЕРТНЫЙ СОВЕТ ГАЗЕТЫ


МОНИТОРИНГ И АНАЛИЗ ПУБЛИКАЦИЙ СМИ ДЛЯ КОМПАНИЙ ЭНЕРГЕТИКИ

 

НАШИ РАССЫЛКИ
Новости портала
Новости энергетики
Мероприятия отрасли
Избранные материалы

  

ПОДРОБНО»


  Rambler's Top100
  Яндекс цитирования

 

 

 

ГАЗЕТА

 

 

Газета: № 10 (150) май 2010 года: Производство и энергетика:

 

 

 

Энергетический бизнес отражает атаки

 

Обеспечение информационной безопасности во всех ее видах – один из приоритетов в политике крупных энергокомпаний России в последнее десятилетие.

 

При этом создатели подобных стратегий учитывают, что угроза интересам энергокомпании может принять самое неожиданное обличье. Беспечные сотрудники, обожающие путешествовать по просторам Всемирной сети, строительно-ремонтная бригада, повреждающая кабель провайдера, перебои в электроснабжении могут натворить не меньше бед, чем злонамеренные хакеры, нечистые на руку конкуренты или атаки компьютерных вирусов, одинаково опасных и для частного лица, и для энергетической компании, от нормального функционирования которой зависит полстраны.

Так считают эксперты «Энергетики и промышленности России», представляющие крупную генерирующую компанию и знаменитую «Лабораторию Касперского».



Конкуренты не дремлют

Евгений ТишинЕвгений Тишин, начальник управления информационных технологий департамента по бизнес-процессам и ИТ ОАО «Фортум»:

– Сегодня любой бизнес становится все больше «информационным», не является исключением и энергетика. Соответственно, чем больше в бизнесе «информационная» составляющая, тем более актуально направление именно информационной безопасности. Конечно, взламывать сайт энергетической компании особого резона нет, подобные сайты служат в основном для формирования имиджа компании. Поэтому о взломе подобного сайта широкая общественность, скорее всего, узнает не скоро, и к этому моменту его просто отключат «на профилактику».

Намного большую опасность представляет вероятная утечка информации, тем более что энергетика у нас работает в условиях рынка. Информация о контрактах, списки поставщиков и расценки – весьма «лакомый кусочек» в конкурентной борьбе.

Хакерские атаки пока менее эффективны, чем социальная инженерия. Другими словами, совершенно незачем подбирать пароли, когда их можно узнать, просто позвонив и представившись сотрудником ИТ-подразделения. Другое дело – атаки компьютерных вирусов, которые автоматически формируют армии послушных компьютеров-зомби. Эти вирусы не разбирают, где энергетика, а где нет и заражают все компьютеры подряд, поэтому вопрос антивирусной защиты актуален для всех компаний как важная составляющая информационной безопасности.

– Российская энергетика постоянно изменяется, не стоит на месте – значит ли это, что подобный процесс происходит и с информационными рисками, которым подвержены энергокомпании? Какие из этих рисков наиболее вероятны и, главное, как от них уберечься?

– Основные изменения на сегодняшний момент связаны с переходом от обычной защиты, хаотично закрывающей основные бреши в безопасности и обычно являющейся реакцией на инциденты, к проактивным системам на основе международных стандартов по защите информации. Проблем здесь возникает очень много, начиная от недостаточного финансирования и заканчивая нехваткой специалистов в этой области.

Основными рисками, на мой взгляд, являются потеря важных корпоративных данных, частичная или полная, а также утечка конфиденциальной информации. Со временем «умные машины» тоже начнут входить в группу риска. Сегодня еще нельзя, подключившись через Интернет, вызвать техногенную катастрофу, но, кто знает, возможно, уже скоро подобное станет возможно.

Так как мы сами производим электроэнергию, перебой если и возникнет, то только при крупной аварии на объекте. Но в этом случае, поверьте, отключение серверов будет наименьшей по актуальности проблемой. Жизни людей – вот наш основной приоритет в случае инцидентов.

Риски по нарушению коммуникаций наиболее вероятны, но за счет наличия резервных каналов связи их влияние минимально.

– Какие технологии, ИТ-решения, направления политики защиты информации наиболее актуальны в данной ситуации, учитывая возможности энергокомпаний РФ, обстановку, в которой они функционируют, задачи, которые они решают? Насколько применим для нас опыт зарубежных и российских коллег?

– Шифрование данных, резервное копирование, антивирусная защита, резервные центры обработки данных (ЦОД), системы контроля доступа, строгие регламенты и внятная политика информационной безопасности – основные инструменты в нашей работе. Поэтому можно с полным основанием утверждать, что указанные технологии ежедневно помогают нам предотвращать неприятные ситуации. Другими словами, своевременная профилактика позволяет если не совсем предотвратить, то, по крайней мере, значительно снизить негативные последствия.



Азбука безопасности

Олег ЗайцевОлег Зайцев, главный технологический эксперт «Лаборатории Касперского»:

– Специфика политики по защите информации в энергокомпаниях прямо связана со спецификой их деятельности, с особенностями структуры, в частности – архитектуры ИТ-ресурсов. Показательный пример – предотвращение потенциальных угроз, связанных с распределенной архитектурой корпоративных вычислительных сетей (КВС). КВС типовой сетевой компании охватывает всю территорию функционирования данной компании, связывает десятки РЭС и сотни подстанций. Соответственно, от бесперебойного функционирования КВС зависит своевременное поступление информации (в первую очередь данных диспетчерских комплексов, систем телемеханики и АСКУЭ), так что нарушение работы КВС по любой причине (вирусы, хакерская атака, ошибки или злой умысел персонала) может привести к серьезным последствиям. Это накладывает отпечаток на задачи защиты информации, тем более что даже кратковременный сбой в работе диспетчерских комплексов может причинить очень значительный ущерб.

– Какие факторы риска, на ваш взгляд, можно считать наиболее существенными, что порождает эти риски, как развивается политика информационной безопасности российских энергокомпаний?

– В целом задачи защиты информации меняются в последнее время достаточно существенно, что связано и с последствиями реформы энергетики, и с техническим прогрессом, изменившим повседневную жизнь сотрудников энергокомпаний. К примеру, все большее число сотрудников энергокомпаний пользуются ноутбуками и имеют удаленный доступ к ресурсам, что меняет набор угроз и стратегию защиты, организуются ЦОД – и появляется ряд новых угроз, связанных с атаками на ЦОД и каналы связи с ним, начиная с обычного DDoS. Статистика показывает, что чаще всего инциденты возникают по вине пользователей или с их участием, при этом все начинается с посещения зараженного сайта (чаще всего – непроизводственного назначения) или с применения зараженного Flash-накопителя. Реже встречаются более значительные нарушения – самовольное подключение к КВС и ПК посторонних устройств (ноутбуки, точки доступа, роутеры, модемы), что приводит к попытками несанкционного доступа извне или проникновению вирусов. Ситуация значительно ухудшилась в последние годы в связи с появлением дешевых 3G-модемов и роутеров. Еще одна типовая угроза – воровство паролей пользователя, что крайне актуально ввиду активного внедрения систем документооборота с доступом по HTTP – пользователи нередко хранят пароли в браузере, и похитить их несложно. Намеренные действия злоумышленников встречаются значительно реже, известно всего несколько подобных инцидентов. Кроме того, среди угроз информационной безопасности встречаются и последствия неумышленных действий (например, повреждение каналов связи или сбои у провайдеров, обеспечивающих каналы связи), хотя предотвратить такие ситуации вполне реально – путем дублирования и резервирования каналов.

– Какие технологии, решения корпоративного масштаба, особенности внутреннего регламента наиболее актуальны для энергокомпаний нашей страны, насколько они универсальны, как часто применяются они в повседневной практике?

– В первую очередь следует отметить, что невозможно выделить одну технологию или решение – качественная защита обеспечивается только в случае применения комплекса мер. В случае энергетики это в первую очередь защита всех ПК и серверов корпоративным антивирусом с централизованным управлением. Далее, распределенная архитектура сети требует серьезных программных и аппаратных средств для ее организации и защиты. Такая сложная сеть нуждается в непрерывном мониторинге (с целью немедленного обнаружения перегрузок каналов, проблем с каналами, отказов сетевого оборудования) и по возможности – в резервировании каналов, на случай отказа каналов или временного вывода из работы на профилактику. Кроме того, стоит особо отметить важность регламентов и политики безопасности – такие документы крайне важны, так как они регламентируют деятельность пользователей и описывают порядок реагирования на инциденты.

– Насколько эффективна эта политика на практике, известны ли вам случаи, когда именно своевременное применение грамотных решений, предварительные предосторожности помогали предотвратить весьма неприятные ситуации, связанные с утечкой информации и другими причинами? Информация такого рода выходит на поверхность довольно часто, но, как правило, при этом говорится о событиях, имевших место в США, странах Западной Европы, и так далее. Как обстоят дела в России?

– Да, такие случаи известны, их было немело. Необходимо учитывать, что большинство инцидентов куда проще предотвратить, применяя грамотные и взвешенные превентивные меры, чем бороться с последствиями инцидента. Пример – история противостояния эпидемии червя Kido в одной из энергокомпаний (назовем ее компанией Х). В момент начала эпидемии в компании X была проведена оценка опасности червей данного семейства для корпоративных вычислительных сетей. Это позволило выяснить, что достаточно часто червь проникает в сеть через флешки или несанкционированно подключаемые к сети ноутбуки и сотовые модемы на ПК. Далее был выработан ряд мер: внеплановый контроль ПК на предмет защиты корпоративным антивирусом, была проведена ревизия паролей, отключен автозапуск со сменных носителей, введен в эксплуатацию постоянный мониторинг подключения посторонних устройств к сети и развернута распределенная IDS для обнаружения активности зараженных компьютеров. В результате эпидемия Kido и других сетевых червей совершенно не затронула сети данной энергетической компании – даже в случае заражения компьютера этот факт немедленно обнаруживается службой информационной безопасности.

 

Беседовала Ольга МАРИНИЧЕВА

 

 

 

 

 

 

 

Также читайте в номере № 10 (150) май 2010 года:

 

ОГК-3 ставит стройки под видеоконтроль

В филиалах ОАО «ОГК-3» внедрен программно-аппаратный комплекс по видеонаблюдению за ходом строительства новых энергообъектов.
Он позволяет вести мониторинг в режиме реального времени. Новый комплекс успешно интегрирован в единую систему видеонаблюдения Министерства энергетики. В сжатые сроки работники департамента информационных технологий и специалисты филиалов ОГК-3 провели монтажные и...

 

Минэкономразвития повысило прогнозы цен

Министерство экономического развития объявило, что цены на электроэнергию для конечных потребителей в России в 2010 году в среднем вырастут на 17 процентов год к году в 2010‑м и на 20,2 процента год к году в 2011 году.
Согласно более ранним прогнозам министерства, средний рост цен должен был составить 14 процентов в 2010‑м и 16 процентов в 2011 году. Из этого следует, что...

 

Новое назначение

На заводе «Севкабель» назначен новый генеральный директор.
Решением совета директоров ОАО «Севкабель» генеральным директором завода «Севкабель» с 17 мая 2010 года назначен Вячеслав Ченцов. Вячеслав Сергеевич Ченцов родился 18 октября 1972 года в г. Усолье-Сибирское Иркутской области. В 1996 году окончил Томский политехнический университет по специальности «Электроизоляционная...

 

«Энел ОГК-5» показала отличные результаты за первый квартал

«Энел ОГК-5» опубликовала финансовые и операционные данные за первый квартал 2010 года по МСФО.
В первом квартале текущего года компания выработала 11,2 миллиарда кВт-ч электроэнергии, что на 15 процентов выше данного показателя за аналогичный период прошлого года. Главным образом, этот рост объясняется эффектом низкой базы первого квартала 2009 года, а также холодной зимой...

 

Долгожданный запуск стал пробным

В столице Калмыкии Элисте состоялся пробный пуск газотурбинной электростанции. Первый блок станции по результатам комплексного обследования способен выдавать 9,4 МВт электроэнергии.
В тестовом режиме первый миллион киловатт уже подан на подстанцию «Элиста-Северная», сообщили в ИА Regnum. Начато комплексное обследование второго блока. Предполагается, что вырабатываемая станцией горячая...

 





 

Система Orphus

 

Новые фотографии на сайте

Заседание Совета молодых специалистов «Удмуртэнерго»

Молодых удмуртских энергетиков наградило региональное Министерство по делам молодежи

 

Подписание меморандума о взаимопонимании в рамках сотрудничества российской и японской сторон для проекта реконструкции учебно-экспериментальной электростанции МЭИ

Учебную станцию построят японцы

 

В Белгородэнерго закрылся первый сезон строительных отрядов

Стройотряд «Белгородэнерго» завершил сезон

 

В филиале ДРСК «Электрические сети ЕАО» определены лучшие водители

В филиале ДРСК выбрали лучшего водителя

 

На строительном форуме Белгородэнерго консультирует по вопросам установки счетчиков и подключения к электросетям

Белгородэнерго проконсультирует по вопросам техприсоединения и установки счетчиков

 

 

© 2001-2014 «Энергетика и промышленность России». Ссылки при перепечатке обязательны. Свидетельство о регистрации СМИ Эл № ФС77-40893.
Офис в Москве: Новая Басманная ул., 10, строение 1, подъезд 6 | Россия, 190020, Санкт-Петербург, Старо-Петергофский пр., д. 43/45, лит. Б, пом. 4Н.
Телефоны: (812) 346-50-17, (812) 346-50-18, Факс: (812) 325-20-99, e-mail: ep@eprussia.ru