Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Selemong sena re qalile morero o moholo oa ho theha sebaka sa koetliso ea marang-rang - sethala sa boikoetliso ba marang-rang bakeng sa lik'hamphani tse liindastering tse fapaneng. Ho etsa sena, hoa hlokahala ho theha meaho ea motheo e "tšoanang le ea tlhaho" - e le hore ba ka etsisa sebopeho sa ka hare sa banka, k'hamphani ea matla, joalo-joalo, eseng feela ho latela karolo ea khoebo ea marang-rang. . Hamorao re tla bua ka libanka le lisebelisoa tse ling tsa marang-rang a marang-rang, 'me kajeno re tla bua ka hore na re rarolle bothata bona joang mabapi le karolo ea theknoloji ea khoebo ea indasteri.

Ehlile, taba ea boikoetliso ba cyber le mabaka a koetliso ea cyber ha ea hlaha maobane. Linaheng tsa Bophirima, ho na le letoto la litlhahiso tsa tlholisano, mekhoa e fapaneng ea boikoetliso ba cyber, le mekhoa e metle feela e se e thehiloe khale. "Sebopeho se setle" sa ts'ebeletso ea ts'ireletso ea tlhahisoleseling ke ho itlhakisa nako le nako ho leleka litlhaselo tsa cyber ka ts'ebetso. Bakeng sa Russia, ena e ntse e le sehlooho se secha: e, ho na le phepelo e nyenyane, 'me e hlahile lilemong tse' maloa tse fetileng, empa tlhokahalo, haholo-holo likarolong tsa indasteri, e qalile ho theha butle-butle feela hona joale. Re lumela hore ho na le mabaka a mararo a mantlha a sena - hape ke mathata a seng a ntse a totobala haholo.

Lefatše le fetoha ka potlako haholo

Lilemong tse 10 tse fetileng, linokoane li ile tsa hlasela haholo-holo mekhatlo eo ba neng ba ka ntša chelete ho eona kapele. Bakeng sa indasteri, tšokelo ena e ne e se ea bohlokoa hakaalo. Hona joale rea bona hore mekhoa ea motheo ea mekhatlo ea 'muso, matla le likhoebo tsa indasteri le tsona li fetoha taba eo ba e thahasellang. Mona hangata re sebetsana le liteko tsa bohloela, bosholu ba data bakeng sa merero e fapaneng (bohlale ba tlholisano, bosholu), hammoho le ho fumana lintlha tsa ho ba teng litsing tsa motheo bakeng sa thekiso e tsoelang pele ho balekane ba nang le thahasello. Leha ho le joalo, esita le li-encryptors tse kang WannaCry li tšoere lintho tse 'maloa tse tšoanang ho pota lefatše. Ka hona, lintho tsa sejoale-joale li hloka hore litsebi tsa ts'ireletso ea tlhahisoleseling li nahanele likotsi tsena le ho theha lits'ebetso tse ncha tsa ts'ireletso ea tlhahisoleseling. Haholo-holo, kamehla ntlafatsa litšoaneleho tsa hao 'me u itloaetse tsebo e sebetsang. Basebeletsi maemong ohle a taolo ea ts'ebetso ea ts'ebetso ea lits'ebeletso tsa indasteri ba tlameha ho ba le kutloisiso e hlakileng ea hore na ke liketso life tse lokelang ho etsoa ha ho ka ba le tlhaselo ea cyber. Empa ho etsa boikoetliso ba cyber ho lisebelisoa tsa hau - masoabi, likotsi li feta melemo e ka bang teng.

Ho hloka kutloisiso ea bokhoni ba sebele ba bahlaseli ho senya mekhoa ea tsamaiso ea tsamaiso le mekhoa ea IIoT

Bothata bona bo teng maemong ohle a mekhatlo: esita le litsebi tsohle ha li utloisise hore na ho ka etsahala eng ka sistimi ea bona, hore na ke li-vector tse hlaselang life tse fumanehang khahlano le eona. Re ka reng ka boetapele?

Hangata litsebi tsa ts'ireletso li ipiletsa ho "lekhalo la moea", leo ho thoeng le ke ke la lumella mohlaseli hore a fetele pele ho feta marang-rang a mekhatlo, empa tloaelo e bontša hore ho 90% ea mekhatlo ho na le kamano pakeng tsa likarolo tsa lik'hamphani le tsa theknoloji. Ka nako e ts'oanang, likarolo tsa ho aha le ho laola marang-rang a theknoloji le tsona hangata li na le bofokoli, boo re bo boneng haholo ha re hlahloba lisebelisoa. MOXA и Schneider Motlakase.

Ho thata ho theha mohlala o lekaneng oa tšoso

Lilemong tsa morao tjena, ho 'nile ha e-ba le ts'ebetso e sa khaotseng ea ho eketsa ho rarahana ha tlhahisoleseding le mekhoa e ikemetseng, hammoho le phetoho ea mekhoa ea cyber-physical e kenyelletsang ho kopanngoa ha lisebelisoa tsa k'homphieutha le lisebelisoa tsa' mele. Litsamaiso li ntse li rarahana hoo ho seng bonolo ho bolela esale pele litlamorao tsohle tsa tlhaselo ea cyber u sebelisa mekhoa ea tlhahlobo. Ha re bue feela ka tšenyo ea moruo mokhatlong o hlophisitsoeng, empa hape ka ho hlahloba liphello tse utloisisoang bakeng sa setsebi sa theknoloji le bakeng sa indasteri - ho fokotseha ha motlakase, mohlala, kapa mofuta o mong oa sehlahisoa, haeba re bua ka oli le khase. kapa lik'hemik'hale tsa petrochemical. Le hore na u ka beha lintho tse tlang pele joang boemong bo joalo?

Ha e le hantle, sena sohle, ka maikutlo a rona, e bile lintho tse hlokahalang bakeng sa ho hlaha ha mohopolo oa boikoetliso ba cyber le mabaka a koetliso ea cyber Russia.

Kamoo karolo ea thekenoloji ea marang-rang a marang-rang e sebetsang kateng

Sebaka sa tlhahlobo ea cyber ke moaho o rarahaneng oa lits'oants'o tse sebetsang tse phetang lits'ebetso tse tloaelehileng tsa likhoebo liindastering tse fapaneng. E u lumella ho "itloaetsa likatse" - ho sebelisa tsebo e sebetsang ea litsebi ntle le kotsi ea hore ho hong ho ke ke ha tsamaea ho ea ka moralo, 'me boikoetliso ba cyber bo tla senya mesebetsi ea khoebo ea' nete. Likhamphani tse kholo tsa cybersecurity li se li qalile ho nts'etsapele sebaka sena, 'me u ka shebella boikoetliso bo ts'oanang ba cyber ka sebopeho sa papali, mohlala, ho Positive Hack Days.

Setšoantšo se tloaelehileng sa meralo ea marang-rang bakeng sa khoebo e kholo kapa koporasi ke sete e nepahetseng ea li-server, likhomphutha tsa mosebetsi le lisebelisoa tse fapaneng tsa marang-rang tse nang le sete e tloaelehileng ea software ea khoebo le lits'ireletso tsa tlhahisoleseling. Sebaka sa tlhahlobo ea marang-rang sa indasteri sea ts'oana, hammoho le lintlha tse tebileng tse thatafatsang mohlala oa sebele.

Re atamelitse mofuta oa marang-rang haufi le 'nete

Ka mohopolo, ponahalo ea karolo ea indasteri ea sebaka sa tlhahlobo ea cyber e ipapisitse le mokhoa o khethiloeng oa ho etsa mohlala oa sistimi e rarahaneng ea cyber-physical. Ho na le mekhoa e meraro ea mantlha ea ho etsa mohlala:

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

E 'ngoe le e 'ngoe ea mekhoa ena e na le melemo le melemo ea eona. Maemong a fapaneng, ho itšetlehile ka sepheo sa ho qetela le mefokolo e teng, mekhoa eohle e meraro e ka holimo ea mohlala e ka sebelisoa. Bakeng sa ho theha khetho ea mekhoa ena, re hlophisitse algorithm e latelang:

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Melemo le mefokolo ea mekhoa e fapaneng ea ho etsa mohlala e ka emeloa ka mokhoa oa sets'oants'o, moo y-axis e leng sekoaelo sa libaka tsa boithuto (ke hore, ho feto-fetoha ha sesebelisoa se reriloeng sa mohlala), le x-axis ke ho nepahala. ea ketsiso (tekanyo ea ho ngollana le tsamaiso ea sebele). E hlaha hoo e batlang e le sekwere sa Gartner:

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Ka hona, tekanyo e nepahetseng pakeng tsa ho nepahala le ho feto-fetoha ha mohlala ke seo ho thoeng ke semi-natural modeling (hardware-in-the-loop, HIL). Ka har'a mokhoa ona, sistimi ea cyber-physical e entsoe ka mokhoa o itseng ho sebelisoa lisebelisoa tsa 'nete,' me karolo e 'ngoe e sebelisa mehlala ea lipalo. Mohlala, setsi sa motlakase se ka emeloa ke lisebelisoa tsa 'nete tsa microprocessor (li-terminals tsa ts'ireletso ea relay), li-server tsa litsamaiso tse ikemetseng tsa taolo le lisebelisoa tse ling tsa bobeli,' me lits'ebetso tsa 'mele ka botsona tse hlahang marang-rang a motlakase li sebelisoa ho sebelisoa mohlala oa khomphutha. Ho lokile, re entse qeto ka mokhoa oa ho etsa mohlala. Ka mor'a sena, ho ne ho hlokahala ho ntshetsa pele meralo ea cyber range. E le hore lithupelo tsa marang-rang li be le thuso ea 'nete, likhokahano tsohle tsa sistimi e rarahaneng ea cyber-physical li tlameha ho etsoa bocha ka nepo kamoo ho ka khonehang sebakeng sa liteko. Ka hona, naheng ea rona, joalo ka bophelong ba 'nete, karolo ea thekenoloji ea cyber range e na le maemo a' maloa a ho sebelisana. E-re ke u hopotse hore mohaho o tloaelehileng oa marang-rang oa indasteri o kenyelletsa boemo bo tlaase ka ho fetisisa, bo kenyeletsang seo ho thoeng ke "thepa ea mantlha" - ena ke fiber optical, marang-rang a motlakase, kapa ntho e 'ngoe, ho itšetlehile ka indasteri. E fapanyetsana data 'me e laoloa ke balaoli ba khethehileng ba indasteri, le bao, ka lehlakoreng le leng, ka mekhoa ea SCADA.

Re ile ra qala ho theha karolo ea indasteri ea sebaka sa marang-rang ho tsoa karolong ea eneji, eo hajoale e leng eona ntho e tlang pele ho rona (liindasteri tsa oli le khase le lik'hemik'hale li mererong ea rona).

Ho totobetse hore boemo ba lisebelisoa tsa mantlha bo ke ke ba phethahala ka ho etsa mohlala o feletseng ka ho sebelisa lintho tsa sebele. Ka hona, sethaleng sa pele, re ile ra theha mohlala oa lipalo oa setsi sa matla le karolo e haufi ea tsamaiso ea matla. Moetso ona o kenyelletsa lisebelisoa tsohle tsa motlakase oa li-substations - lithapo tsa motlakase, li-transformer, joalo-joalo, 'me o etsoa ka har'a sephutheloana se khethehileng sa software sa RSCAD. Mohlala o entsoeng ka tsela ena o ka sebetsoa ka mokhoa oa sebele oa nako ea k'homphieutha - tšobotsi ea eona e ka sehloohong ke hore nako ea ts'ebetso tsamaisong ea sebele le nako ea ts'ebetso ea mohlala e tšoana ka ho feletseng - ke hore, haeba potoloho e khutšoanyane ka mokhoa oa sebele. marang-rang a nka metsotsoana e 'meli, e tla etsisoa ka nako e lekanang hantle le RSCAD). Re fumana karolo ea "phela" ea tsamaiso ea matla a motlakase, e sebetsang ho ea ka melao eohle ea fisiks esita le ho arabela litšusumetsong tsa ka ntle (mohlala, ts'ebetso ea ts'ireletso ea relay le li-terminals tsa automation, ho khoptjoa ha li-switches, joalo-joalo). Ho sebelisana le lisebelisoa tsa kantle ho ile ha finyelloa ho sebelisoa li-interfaces tsa puisano tse ikhethileng, tse lumellang mohlala oa lipalo ho sebelisana le boemo ba balaoli le boemo ba litsamaiso tse ikemetseng.

Empa maemo a balaoli le litsamaiso tse ikemetseng tsa setsi sa motlakase li ka bōptjoa ho sebelisoa lisebelisoa tsa sebele tsa indasteri (le hoja, haeba ho hlokahala, re ka boela ra sebelisa mehlala ea sebele). Methating ena e 'meli ho na le, ka ho latellana, balaoli le lisebelisoa tsa ho iketsetsa (ts'ireletso ea relay, PMU, USPD, limithara) le mekhoa ea ho laola e ikemetseng (SCADA, OIK, AIISKUE). Mohlala o felletseng o ka eketsa bonnete ba mohlala haholo mme, ka hona, li-cyber li ikoetlisa ka botsona, kaha lihlopha li tla sebelisana le lisebelisoa tsa 'nete tsa indasteri, tse nang le litšobotsi tsa tsona, likokoana-hloko le bofokoli.

Mokhahlelong oa boraro, re ile ra kenya tšebetsong tšebelisano ea likarolo tsa lipalo le tsa 'mele tsa mohlala re sebelisa lisebelisoa tse khethehileng tsa software le li-interfaces le li-amplifiers tsa matšoao.

Ka lebaka leo, thepa ea motheo e shebahala tjena:

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Lisebelisoa tsohle tsa sebaka sa liteko li sebelisana ka tsela e ts'oanang le ts'ebetsong ea 'nete ea cyber-physical. Haholo-holo, ha re haha ​​mofuta ona re sebelisitse lisebelisoa tse latelang le lisebelisoa tsa k'homphieutha:

  • Ho kopanya RTDS e rarahaneng bakeng sa ho etsa lipalo ka "nako ea sebele";
  • Automated workstation (AWS) ea opareitara e nang le software e kentsoeng bakeng sa ho etsa mohlala oa ts'ebetso ea theknoloji le lisebelisoa tsa mantlha tsa liteishene tsa motlakase;
  • Likhabinete tse nang le lisebelisoa tsa puisano, ts'ireletso ea li-relay le liteishene tsa boiketsetso, le lisebelisoa tsa taolo ea tšebetso e ikemetseng;
  • Likhabinete tsa amplifier tse etselitsoeng ho holisa matšoao a analog ho tsoa botong ea converter ea dijithale ho isa ho analog ea simulator ea RTDS. Khabinete e 'ngoe le e' ngoe ea amplifier e na le sete e fapaneng ea li-block tsa amplifier tse sebelisetsoang ho hlahisa matšoao a hona joale le a motlakase bakeng sa liteishene tsa tšireletso tsa relay tse ntseng li ithutoa. Matshwao a kentsweng a hodiswa ho isa boemong bo hlokehang bakeng sa tshebetso e tlwaelehileng ya ditheminale tsa tshireletso ya relay.

Re ahile joang meralo ea motheo bakeng sa koetliso ea cyber ea indasteri

Ena ha se eona feela tharollo e ka khonehang, empa, ka maikutlo a rona, e nepahetse bakeng sa ho ikoetlisa ka cyber, kaha e bonts'a meralo ea 'nete ea boholo ba liteishene tsa sejoale-joale,' me ka nako e ts'oanang e ka etsoa ka mokhoa o ikhethileng e le hore o ka etsa bocha ka nepo kamoo ho ka kgonehang dikarolo tse ding tsa ntho e itseng.

Qetellong

Lenaneo la marang-rang ke morero o moholo, 'me ho sa na le mosebetsi o mongata ka pele. Ka lehlakoreng le leng, re ithuta phihlelo ea basebetsi-'moho le rona ba Bophirimela, ka lehlakoreng le leng, re tlameha ho etsa ho hongata ho latela phihlelo ea rona ea ho sebetsa ka ho khetheha le likhoebo tsa indasteri ea Russia, kaha ha se liindasteri tse fapaneng feela, empa le linaha tse fapaneng li na le lintlha tse tobileng. Ena ke taba e rarahaneng le e thahasellisang.
Leha ho le joalo, re na le bonnete ba hore rona Russia re fihletse seo hangata se bitsoang "boemo ba kholo" ha indasteri le eona e utloisisa tlhoko ea boikoetliso ba cyber. Sena se bolela hore haufinyane indasteri e tla ba le mekhoa ea eona e metle, 'me ka tšepo re tla matlafatsa boemo ba rona ba ts'ireletso.

Bangoli

Oleg Arkhangelsky, mohlahlobi ea etelletseng pele le setsebi sa mekhoa ea projeke ea Indasteri ea Cyber ​​​​Test Site.
Dmitry Syutov, moenjiniere ea ka sehloohong oa morero oa Indasteri oa Cyber ​​​​Test Site;
Andrey Kuznetsov, hlooho ea morero oa "Industrial Cyber ​​​​Test Site", motlatsi oa hlooho ea Cyber ​​​​Security Laboratory ea Automated Process Control Systems for Production.

Source: www.habr.com

Eketsa ka tlhaloso