Повышение безопасности АСУ ТП
На глаза попалась статья которая заинтересовала и думаю будет интересна специалистам в области безопасности.
В настоящее время сильно возросло количество угроз и реализованых атак на ресурсы критических объектов. И вот недавно International Instrument Users Association (WIB) опубликовало вторую версию «Process Control Domain Security Requirements For Vendors» , первого международного стандарта, который выделяет ряд требований по информационной безопасности к поставщикам промышленного оборудования, технических средств автоматизации и автоматизированным системам управления технологическим процессом (АСУ ТП).
Спустя год, документ был актуализирован с учетом новых угроз ИБ в промышленности. Документ был разработан при тесном участии специалистов компаний Shell, BP, Saudi Aramco, Dow, DuPont, Laborelec, Wintershall, включая вендоров систем SCADA — Invensys and Sensus.
Впервые, заявлены рекомендательные требования к антивирусной защите (McAfee и Symantec признаны наиболее подходящими для такого рода систем), способам обработки множественных аварийных ситуаций, требования к беспроводным полевым устройствам (выделяются стандарты ISA 100 или WirelessHART для приоритетного использования), конфигурации систем SCADA.