– Дмитрий, какие новые угрозы появились в части КИИ, с чем они связаны?
– Главный источник угроз для КИИ сейчас ‒ их возрастающая известность. Если раньше такие системы могли работать годами, то теперь внимание к объектам КИИ все выше. Возможные негативные последствия, помноженные на устаревшие технологии (большинство производственных систем КИИ не менялось в течение десяти и более лет) являются основными источниками угроз. Фактически мы переживаем ренессанс свободных исследователей и script kiddie, как уже было на заре эры Интернета. Только последствия могут быть разные (даже если не было злого умысла). Взлом какого-нибудь сайта не сравнится с падением электрической подстанции.
– Какие объекты КИИ наиболее уязвимы и почему?
– Наиболее уязвимы промышленные и производственные объекты. В отличие от систем КИИ в других отраслях данные информационные системы тесно переплетены с АСУ ТП. Помимо прочего, их внедрение пришлось на начало 2010-х годов, что наложило свой отпечаток на используемую инфраструктуру. В подавляющем большинстве там используются неподдерживаемые операционные системы (например, Windows XP). Таким образом, этот крайне устаревший стек технологий иногда даже непонятно, как защищать. Современные средства защиты информации не поддерживают данные ОС, а перейти на новые технологии не дают службы эксплуатации, так как «все работает».
Руководитель Центра комплексной безопасности ЛАНИТ Дмитрий Дудко
– Какие традиционные и новые инструменты, технологии, продукты наиболее эффективно защищают КИИ?
– Сейчас системы КИИ разделены на две категории. Первая – это информационные системы государственных органов, операторов связи, медицинские и другие информационно емкие системы, которые периодически модернизируются. Защита КИИ данной категории обеспечивается классическими методами и средствами: антивирусы, защита от несанкционированного доступа, межсетевое экранирование и другие.
Вторая категория – КИИ производственных и промышленных предприятий, которые управляют ключевыми процессами производства. Их защитить довольно трудно ввиду устаревшего стека технологий и отсутствия поддержки со стороны средств защиты информации. В данном случае, в первую очередь, необходим баланс между удобством эксплуатации и безопасностью.
– Ваш прогноз развития угроз КИИ и противодействующих им решений.
– В ближайшие 2-3 года произойдет стремительное появление новых угроз КИИ. Это в первую очередь связано с исполнением указа №250 Президента и замены программного обеспечения КИИ на отечественное. Новое ПО, доработанное и внедренное в сжатые сроки, – новые уязвимости, баги и угрозы, на выявление и закрытие которых потребуется еще не менее 3 лет.
– Большое спасибо за беседу!