Ce diaporama a bien été signalé.
Nous utilisons votre profil LinkedIn et vos données d’activité pour vous proposer des publicités personnalisées et pertinentes. Vous pouvez changer vos préférences de publicités à tout moment.
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017#CODEIB
ЯКОВ АЛЕКСАНДРИН
РУКОВОДИТЕЛЬ ПО РАЗВИТИЮ РЕШЕНИЙ,
«Инжиниринговый Центр РЕГИОНАЛ...
#CODEIB #ИЦРС
Общее количество уязвимостей, обнаруженных в компонентах АСУ ТП
Количество уязвимостей в компонентах АСУ ТП ...
#CODEIB #ИЦРС
Инциденты, уязвимости, атаки
* Отчёт ICS-CERT MONITOR
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Векторы и технологии атак
Распространенные типы уязвимостей компонентов АСУ ТП
Уязвимости в различных компон...
#CODEIB #ИЦРС
Архитектура АСУ ТП
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Векторы и технологии атак
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Векторы и технологии атак
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Векторы и технологии атак
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Векторы и технологии атак
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Инженерная инфраструктура здания
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
Федеральные
законы
ГОСТ
Документы
Совета
Безопасности
Зарубежные
нормативные и
методические
документы
Ведомственные
нормат...
#CODEIB #ИЦРС
Зрелость Заказчика в области ИБ АСУ ТП
Уровень Обозначение уровня зрелости Описание
0 Несуществующий Процесс...
#CODEIB #ИЦРС
Очно-заочное обследование объекта
Управление информационными рисками
Классификации объектов АСУ ТП
Тестирова...
#CODEIB #ИЦРС
Создание комплексной системы защиты
информации АСУ ТП
Разработка технического задания
Разработка модели угро...
#CODEIB #ИЦРС
Комплексная система защиты
информации АСУ ТП
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Комплексная система защиты
информации АСУ ТП
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Комплексная система защиты
информации АСУ ТП
Г. РОСТОВ-НА-ДОНУ
09 февраля 2017
#CODEIB #ИЦРС
Механизмы
идентификации и
аутентификации
субъектов доступа и
объектов доступа
Механизмы защиты
машинных носи...
#CODEIB #ИЦРС
Снижение стоимости владения
Встроенные механизмы защиты
элементов АСУТП
Повышение эффективности
организацион...
#CODEIB #ИЦРС
Безопасность
АСУ ТП
Доступность
технологических
процессов
Уменьшение
рисков
остановки
производства
Стабильна...
СПАСИБО ЗА ВНИМАНИЕ!
ЯКОВ АЛЕКСАНДРИН
Руководитель по развитию решений
«Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ»
#CODEIB...
#CODEIB
«Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ»
Основные направления деятельности Компании:
Топливно-энергетический ко...
Prochain SlideShare
Chargement dans…5
×

ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем автоматизации и управления"

166 vues

Publié le

Конференция "Код ИБ 2017". Ростов-на-Дону

Publié dans : Logiciels
  • Identifiez-vous pour voir les commentaires

  • Soyez le premier à aimer ceci

ИЦ Региональные системы. Яков Александрин. "Безопасность промышленных систем автоматизации и управления"

  1. 1. Г. РОСТОВ-НА-ДОНУ 09 февраля 2017#CODEIB ЯКОВ АЛЕКСАНДРИН РУКОВОДИТЕЛЬ ПО РАЗВИТИЮ РЕШЕНИЙ, «Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ» БЕЗОПАСНОСТЬ ПРОМЫШЛЕННЫХ СИСТЕМ АВТОМАТИЗАЦИИ И УПРАВЛЕНИЯ EMAIL FACEBOOK Y.ALEKSANDRIN@EC-RS.RU #ИЦРС fb.com/regionalsystem/
  2. 2. #CODEIB #ИЦРС Общее количество уязвимостей, обнаруженных в компонентах АСУ ТП Количество уязвимостей в компонентах АСУ ТП различных производителей Инциденты, уязвимости, атаки Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  3. 3. #CODEIB #ИЦРС Инциденты, уязвимости, атаки * Отчёт ICS-CERT MONITOR Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  4. 4. #CODEIB #ИЦРС Векторы и технологии атак Распространенные типы уязвимостей компонентов АСУ ТП Уязвимости в различных компонентах АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  5. 5. #CODEIB #ИЦРС Архитектура АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  6. 6. #CODEIB #ИЦРС Векторы и технологии атак Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  7. 7. #CODEIB #ИЦРС Векторы и технологии атак Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  8. 8. #CODEIB #ИЦРС Векторы и технологии атак Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  9. 9. #CODEIB #ИЦРС Векторы и технологии атак Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  10. 10. #CODEIB #ИЦРС Инженерная инфраструктура здания Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  11. 11. Федеральные законы ГОСТ Документы Совета Безопасности Зарубежные нормативные и методические документы Ведомственные нормативные акты, стандарты организаций Документы ФСТЭК, ФСБ России Документы Правительства РФ #CODEIB #ИЦРС Нормативно-методические документы Процессы построения комплексной системы защиты информации АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  12. 12. #CODEIB #ИЦРС Зрелость Заказчика в области ИБ АСУ ТП Уровень Обозначение уровня зрелости Описание 0 Несуществующий Процессы информационной безопасности не выполняются 1 Примитивный Процессы информационной безопасности выполняются нерегулярно, эпизодически и бессистемно 2 Начальный Процессы информационной безопасности выполняются регулярно и планируются 3 Формализованный Процессы информационной безопасности, планируются и имеется достаточный объём организационных ресурсов для поддержки и управления 4 Управляемый Процессы ИБ выполняются, планируются, управляются и контролируются 5 Оптимизированный Процессы ИБ выполняются, планируются, управляются и измеряются при помощи количественных показателей (метрик) Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  13. 13. #CODEIB #ИЦРС Очно-заочное обследование объекта Управление информационными рисками Классификации объектов АСУ ТП Тестирование на проникновение Разработка рекомендаций по повышению уровня ИБ Аудит информационной безопасности АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  14. 14. #CODEIB #ИЦРС Создание комплексной системы защиты информации АСУ ТП Разработка технического задания Разработка модели угроз информационной безопасности Технический проект по созданию системы защиты информации Макетирование программно-технических средств защиты Строительно-монтажные и пусконаладочные работы Проведение предварительных испытаний и опытной эксплуатации АСУТП в защищённом исполнении Аудит Разработка Ввод в действие Сопровождение Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  15. 15. #CODEIB #ИЦРС Комплексная система защиты информации АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  16. 16. #CODEIB #ИЦРС Комплексная система защиты информации АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  17. 17. #CODEIB #ИЦРС Комплексная система защиты информации АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  18. 18. #CODEIB #ИЦРС Механизмы идентификации и аутентификации субъектов доступа и объектов доступа Механизмы защиты машинных носителей информации Механизмы обеспечения целостности Механизмы защиты автоматизированной системы и ее компонентов Механизмы обеспечения действий в нештатных (непредвиденных) ситуациях Механизмы управления доступом субъектов доступа к объектам доступа Механизмы регистрации событий безопасности Механизмы обеспечения доступности Механизмы обеспечения безопасной разработки программного обеспечения Механизмы управления обновлениями программного обеспечения Механизмы информирования и обучения персонала Механизмы ограничения программной среды Механизмы антивирусной защиты Механизмы обнаружения вторжений Механизмы защиты среды виртуализации Механизмы защиты технических средств Механизмы планирования мероприятий по обеспечению защиты информации Механизмы анализа угроз безопасности информации и рисков от их реализации Механизмы управления конфигурацией автоматизированной системы управления и ее системы защиты Механизмы обеспечения информационной безопасности АСУ ТП Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  19. 19. #CODEIB #ИЦРС Снижение стоимости владения Встроенные механизмы защиты элементов АСУТП Повышение эффективности организационных мероприятий Использование существующих средств защиты информации Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  20. 20. #CODEIB #ИЦРС Безопасность АСУ ТП Доступность технологических процессов Уменьшение рисков остановки производства Стабильная прибыль Финансовые риски предприятия перевешивают риски информационной безопасности, поэтому «Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ» всегда оценивает риски ИБ исходя из целей бизнеса Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  21. 21. СПАСИБО ЗА ВНИМАНИЕ! ЯКОВ АЛЕКСАНДРИН Руководитель по развитию решений «Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ» #CODEIB PHONE WEB FACEBOOK Y.ALEKSANDRIN@EC-RS.RUEMAIL 8 800 333 27 53 www.ec-rs.ru fb.com/regionalsystem Г. РОСТОВ-НА-ДОНУ 09 февраля 2017
  22. 22. #CODEIB «Инжиниринговый Центр РЕГИОНАЛЬНЫЕ СИСТЕМЫ» Основные направления деятельности Компании: Топливно-энергетический комплекс Органы государственной власти Органы здравоохранения Банковская сфера Промышленность • Информационные технологии; • Информационная безопасность; • Капитальное строительство и инженерные системы; • Технические системы и средства антитеррористической защиты; • Удостоверяющий центр. В рамках каждого направления оказывается полный спектр услуг, максимально удовлетворяя потребности заказчиков различных направлений экономической деятельности, как коммерческой, так и некоммерческой: Г. РОСТОВ-НА-ДОНУ 09 февраля 2017

×