Введение
- Краткий обзор тенденций, относящихся к обеспечению информационной безопасности
- Знакомство с контроллерами, система центрального управления и их безопасности АСУ ТП; уязвимостями.
- Требования нормативных актов РФ и действующих международных и национальных стандартов, имеющих отношение к защите информации в АСУ ТП: Нормативное регулирование и стандарты. (Приказ 31 ФСТЭК, стандарты ИСО и МЭК и др.);
- Реализация существующих требований (Классификация, моделирование угроз, выбор требований и средств защиты и др.).
- Существующие уникальные и типовые решения для обеспечения информационной безопасности производственных объектов.
- Обзор и демонстрация решений, применяемых для обеспечения информационной безопасности АСУ ТП производственных предприятий. Типовые решения.
- Оценка соответствия, самооценки и аудит АСУ ТП в условиях использования тех или иных типовых решений, применяемых для обеспечения информационной безопасности АСУ ТП.
Модуль 1. Обеспечение информационной безопасности автоматизированных систем управления технологическими процессами (АСУ ТП)
Введение.
- Автоматизированные системы управления технологическими процессами; Промышленные протоколы.
- Особенности.
- Описание «типового» предприятия;
- Проблематика защиты АСУТП;
- Знакомство с контроллерами, система центрального управления и их уязвимостями.
Модуль 2. Требования нормативных актов РФ и действующих международных и национальных стандартов, имеющих отношение к защите информации в АСУ ТП:
- Нормативные акты.
- Международные стандарты и практики.
- Концепции ИБ АСУ ТП.
- Формирование требований к защите информации в АСУ.
- Нормативное обеспечение системе защиты информации в АСУ ТП. Разработка системы защиты АСУ.
Модуль 3. Решения по обеспечению информационной безопасности производственных объектов:
- Внедрение системы защиты АСУ и ввод ее в действие.
- Обеспечение защиты информации в ходе эксплуатации АСУ.
- Обеспечение защиты информации при выводе из эксплуатации АСУ. Требования к мерам защиты информации в АСУ и их выбор
Модуль 4. Реализация требований защиты информации
- Классификация АСУ ТП.
- Моделирование угроз безопасности информации.
- Пример модели угроз безопасности АСУ ТП.
- Разбор вариантов выбора требований и средств защиты информации в соответствии с моделью угроз.
Модуль 5. Уникальные и типовые решения по обеспечению информационной безопасности производственных объектов
- Типовое решение
- Промышленные межсетевые экраны.
- Система (двухфакторной/многофакторной) аутентификации
- Системы контроля и мониторинга действий пользователей.
- Система мониторинга и управления политиками межсетевых экранов.
- Система анализа защищённости.
- Система быстрого восстановления конфигураций и данных промышленных систем.
Итоговая аттестация