Тема промышленной кибербезопасности стала актуальна не так давно. Однако количество промышленных систем, подключённых к внешнему миру, постоянно растёт, и уже сейчас очевидно, что кибербезопасность автоматизированных систем управления технологическими процессами (АСУ ТП) крайне важный вопрос.
Отчёт «Кибербезопасность систем промышленной автоматизации в 2018 году» отвечает на ряд вопросов, связанных с факторами, положительно или отрицательно влияющими на промышленную безопасность, и возможными стратегиями, обеспечивающими максимальную защиту от угроз из киберпространства. Цель исследования: выявить состояние и возможные пути развития систем безопасности АСУ ТП по всему миру. Анализ основывается на социологическом опросе, включающем изучение мнений 320 руководителей с правом принятия решений по вопросам безопасности АСУ ТП со всего мира, а также подробное анкетирование экспертов. Исследование проводится ежегодно, начиная с 2017 года.
Нарушения безопасности АСУ ТП неизбежно приносят значительные убытки. Инциденты и бреши в безопасности оказывают прямое негативное воздействие на прибыль.
Безопасность АСУ ТП серьёзная проблема: кибератаки на автоматизированные системы управления технологическими процессами случаются всё чаще. Многие предприятия увеличивают инвестиции в системы автоматизации и активно развивают свои цифровые возможности. Но не все компании внедряют необходимые меры защиты или, хотя бы в минимальном объёме, соблюдают рекомендации по кибербезопасности АСУ ТП.
С нарушениями кибербезопасности сталкивалось меньше половины участников опроса, но здесь есть важный момент: не у всех респондентов была возможность распознать факт атаки. Отсутствие практики обнаружения угроз в виртуальном пространстве важная проблема.
Прочие сдерживающие факторы включают отсутствие квалифицированных специалистов и недостаток взаимодействия между подразделениями.
Обеспечение безопасности промышленной цифровой инфраструктуры требует тесного взаимодействия между IT-подразделением и специалистами по АСУ ТП. Все они имеют разные задачи, но по мере углубления интеграции производственных систем в общую IT-инфраструктуру предприятия их взаимодействие становится максимально важным.