Новом номере читайте статью Дмитрия Ярушевского, CISA, CISM, руководителя отдела кибербезопасности АСУ ТП ЗАО "ДиалогНаука", – "Обеспечение безопасности АСУ ТП – краткий обзор семейства стандартов IEC 62443".
Сегодня вопросы обеспечения безопасности АСУ ТП становятся все актуальнее. Если несколько лет назад эта тема в основном поднималась среди специалистов, то сейчас она стала интересна всем: собственникам систем управления, специалистам, занимающимся их эксплуатацией, разработкой и внедрением, злоумышленникам и законодателям.
Все эксперты в области ИБ соглашаются, что обеспечение безопасности АСУ ТП отличается от обеспечения безопасности корпоративных информационных систем. Даже сам термин "информационная безопасность", столь привычный IT-специалистам, как правило, не используется в отношении АСУ ТП. В первую очередь, это связано с тем, что необходимо уделять внимание не только и не столько обеспечению конфиденциальности, сколько обеспечению непрерывности и целостности самого технологического процесса. Более того, безопасность технологического процесса в общем смысле – это, прежде всего, безопасность для жизни и здоровья людей и окружающей среды. В англоязычных источниках, для определения "компьютерной безопасности" в отношении АСУ ТП используется особый термин cybersecurity – кибербезопасность. В наших же реалиях наблюдается явный пробел не только в нормативной и методической базе в области обеспечения безопасности АСУ ТП, но даже в терминологии.
Необходимо использовать подход, основанный на объединении существующих (и разрабатываемых) требованиях регуляторов с одной стороны, и лучших мировых практик с другой. Одним из основных набором международных методических документов по обеспечению кибербезопасности АСУ ТП, является семейство стандартов IEC 62443 (ранее известное как ISA 99). О нем и пойдет речь в этой статье.
Материалы в номер принимаются до 28 мая.
Спешите представить свои лучшие проекты и решения в июньском номере.
По вопросам редакционного сотрудничества обращайтесь к выпускающему редактору Ольге Рытенковой (rytenkova@groteck.ru, (495) 647 04 42, доб. 2994). По вопросам размещения рекламных материалов в журнале обращайтесь к руководителю проекта "Информационная безопасность" Наталье Рохмистровой (rohmistrova@groteck.ru):
+7 (495) 647 04 42, доб. 2155.
На фото – Дмитрий Ярушевский