USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты назвали уязвимыми для кибератак 80% объектов электроэнергетики

Banki.ru | 20 июля 2021 г. 9:27 | 163 просмотра

Четыре из пяти объектов электроэнергетики могут быть уязвимы для кибератак из-за рубежа, пишут "Известия" . Согласно отчету экспертной подгруппы по кибербезопасности Национальной технологической инициативы (НТИ) "Энерджинет", более 80% отечественных производителей вторичного оборудования для электроэнергетики используют иностранную электронную компонентную базу (ЭКБ), 40% компаний — зарубежное ПО. Редкое использование отечественных ЭКБ и ПО в электроэнергетике создает риски увеличения числа кибератак на российские компании из-за рубежа и возможного отказа работы оборудования, считает директор регионального инжинирингового центра SafeNet НТИ Денис Кувиков.

С применением иностранного оборудования и ПО связаны два основных риска: остановка поставок продуктов и их поддержки, а также наличие уязвимостей и специально заложенных средств управления из-за рубежа, отметил технический директор InfoWatch ARMA Игорь Душа. По мнению руководителя направления по развитию бизнеса SOC центра противодействия кибератакам Solar JSOC "Ростелекома" Андрея Прошина, если хакер воспользуется уязвимостями, то он может частично или полностью вывести из строя промышленный объект. В то же время "слепая" замена иностранных поставщиков на отечественных производителей тоже несет риски для отрасли, предупредил руководитель отдела по разработке решений для АСУ ТП Group-IB Андрей Суслин. Качество решений должно быть конкурентоспособным по сравнению с аналогичными зарубежными, а для этого властям нужно поддерживать российские компании, пояснил он.

Существует множество различных векторов атак на объекты электроэнергетики, в частности попытки взломов GSM-модемов — конечных устройств, работающих на вышках, отметил вице-президент по глобальным продажам Qrator Labs Максим Белоенко. Даже если они не имеют белого IP-адреса, хакеры могут, взломав датчик, отслеживающий состояние высоковольтной ЛЭП, послать на него информацию об обрыве связи. К месту аварии будут направлены бригады, а на самом деле инцидент будет организован в другом месте, но удачно скрыт за счет проведения DDoS-атаки на инфраструктуру провайдера, пояснил он. Так можно обесточить целый регион, пояснил Белоенко. Сейчас можно предсказать атаки с помощью вирусов-вымогателей, когда злоумышленники рассылают зловредные файлы, сказал гендиректор "Кода безопасности" Андрей Голов. Объекты электроэнергетики во время атаки не могут выполнять заложенные функции до восстановления системы.

По словам зампреда научно-экспертного совета рабочей группы Совфеда по мониторингу реализации законодательства в области энергетики, энергосбережения и повышения энергобезопасности Владислава Озорина, чтобы конкурировать на внешних рынках сбыта, необходимо научиться создавать продукт, опережающий по своим характеристикам импортные аналоги.

Ваш комментарий