Внедрение

Операционные технологии в умных городах – и здесь поджидает опасность

24 Апреля 2024
Операционные технологии в умных городах – и здесь поджидает опасность

Евросоюз заявил о растущей взаимосвязанности коммунальных предприятий в городах и потенциального риска нанесения широкомасштабного вреда гражданам, если те вдруг станут жертвами кибератак. Если государственные услуги и коммунальные услуги будут поставлены под угрозу, последствия могут быть далеко идущими и даже катастрофическими. В частности, рассмотрены риски, с которыми сталкиваются взаимосвязанные и умные города, а также проблемы, возникающие в результате использования операционных технологий.

Итак, в преамбуле 53 директивы ЕС говорится, что государства – члены должны разработать политику, направленную на развитие взаимосвязанных и умных городов. Следует учитывать их потенциальное воздействие на общество, а также их место в национальной стратегии кибербезопасности.

Это происходит из-за всё более подключаемых цифровых сетей в городах. Городская транспортная сеть, водоснабжение, вывоз мусора, освещение и отопление зданий переводятся в цифровую форму в целях повышения эффективности. Однако из-за своего масштаба и взаимосвязанности они являются привлекательной целью для кибератак. Если эти сети будут вдруг уничтожены злоумышленниками в результате кибератаки, это может вывести из строя инфраструктуру целых городов, нанеся прямой вред гражданам.

Кибератаки на цифровые коммунальные предприятия могут представлять значительные риски, поскольку они наносят прямой вред гражданам, в том числе:

• Нарушение предоставления основных услуг, таких как электричество, вода и газ.

• Финансовые потери, как для коммунальных компаний, так и для их клиентов.

• Потеря личных данных. Коммунальные предприятия и государственные службы часто хранят конфиденциальную личную информацию о своих клиентах. Кибератаки могут серьёзно поставить под угрозу конфиденциальность людей.

• Риски общественной безопасности. Некоторые коммунальные предприятия, такие как атомные электростанции или плотины, в случае взлома могут иметь прямые последствия для общественной безопасности или даже привести к катастрофическим авариям.

• Социальные потрясения. Нарушения в работе коммунальных предприятий также могут привести к широким социальным потрясениям, таким как задержки транспорта из-за сбоев светофоров или сбоев связи.

Хотя цифровизация коммунальных услуг и государственных услуг во многом выгодна для их эффективности, эти риски необходимо принимать во внимание. Отключения и сбои могут иметь каскадные последствия для всех слоёв общества, затрагивая бизнес, службы экстренной помощи и государственные учреждения. Они требуют надёжных мер кибербезопасности, планирования на случай чрезвычайных ситуаций, инвестиций в устойчивую инфраструктуру и сотрудничества между правительством, промышленностью и другими заинтересованными сторонами.

При развитии таких подключённых или «умных» городов необходимо учитывать несколько соображений для обеспечения их безопасности.

• Конфиденциальность и защита данных должны быть гарантированы в любое время для защиты прав граждан и личных данных. Этот подход включает в себя внедрение надёжного шифрования данных, методов анонимизации и механизмов чёткого согласия на сбор и использование данных.

• Надёжные меры безопасности и регулярные оценки рисков должны защитить системы от возможных кибератак.

• План реагирования на инциденты необходим для защиты основных услуг и ограничения воздействия потенциальных нарушений безопасности до абсолютного минимума. Должен быть гарантирован минимальный уровень обслуживания до тех пор, пока системы не будут восстановлены.

• Устойчивость и готовность к стихийным бедствиям должны быть включены в политику смягчения воздействия стихийных бедствий и других чрезвычайных ситуаций на важнейшую инфраструктуру и основные услуги.

Эксплуатационные технологии (ОТ) уже давно играют важную роль в коммунальном хозяйстве и коммунальных услугах. Они поддерживают инфраструктуру перерабатывающих заводов и других объектов в рабочем состоянии, отслеживая, контролируя и регулируя оборудование, обеспечивающее работу поставщиков.

Раньше эти системы были изолированы от ИТ-сети. ОТ управляли машинами, а ИТ – всем остальным. Однако в последние годы ситуация меняется. Поскольку инфраструктура ОТ всё чаще подключается к интернету, сети ИТ и ОТ становятся всё более и более переплетёнными.

Подключение ОТ к интернету открыло мир возможностей по снижению затрат, производительности и продуктивности, но, к сожалению, оно также повлекло за собой обычные риски безопасности. Защита операционных технологий сопряжена с рядом уникальных задач. Теперь, когда они объединяются с ИТ-сетью, они становятся потенциальным слабым местом для проникновения в остальную часть сети.

Эксплуатационная технология стоит дорого, и поэтому ожидается, что она должны прослужить некоторое время. Устройства ОТ предназначены для длительного использования. В отличие от ИТ-устройств, их не обновляют, не заменяют и даже не исправляют. Это даёт злоумышленникам достаточно времени для поиска и использования уязвимостей.

OT часто работают в критически важных средах, включая государственные службы и инфраструктуру, которые в принципе нельзя просто взять и отключить на некоторое время. Даже на производстве любой простой может стоить очень дорого. Это оставляет очень мало места для обслуживания.

Помимо всего этого, OT часто используют уникальные протоколы. Большинство решений по управлению активами не распознают эти протоколы, а это означает, что они не смогут получать подробные данные или даже какие-либо данные об активах OT. Отсутствие инвентаризации OT-активов приводит к недостатку прозрачности, что затрудняет принятие решений на основе данных при управлении этими системами.

Растущая взаимосвязь ОТ с ИТ может стать угрозой кибербезопасности, хотя это и не обязательно. При наличии соответствующих инструментов инфраструктурой ОТ можно прекрасно управлять и обслуживать, обеспечивая надлежащую защиту всех входов в технологическое пространство.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

По материалам открытых источников

Короткая ссылка:  vestnik-glonass.ru/~48yin
03.07.2025
Модератор сессии, президент НИЦ «Курчатовский институт» Михаил Ковальчук: «Хочу, чтобы вы понимали, что у нас большое количество людей и компаний, которые готовы “бежать”. И поэтому задача руководителя Роскосмоса и нас всех – в том, чтобы “затоптать” дорогу в Минфин и создать другие механизмы, согласно предложениям Президента».
02.07.2025
Наученный горьким опытом, парламент Ирана принял закон о запрете использования и вообще завоза «Старлинков» в Исламскую Республику. Теперь за пользование этой системой в Иране можно будет присесть до 2 лет. За завоз их в страну можно будет получить от 5 до 10 лет в зависимости от количества терминалов.
27.06.2025
В рамках второго саммита «Центральная Азия — Китай», который состоялся в июне 2025 года, подписано соглашение между правительствами Казахстана и Китая о технико-экономическом сотрудничестве.
26.06.2025
Создание универсального подхода к научно-техническому прогнозированию в сфере космических технологий и услуг — это ключевая технология, упомянутая в недавно принятом законе о технологической политике. Она способствует повышению экономической результативности различных секторов экономики, заявил на петербургском международном экономическом форуме ректор Московского физико-технического института Дмитрий Ливанов.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.