Головний напрям діяльності вашої профорганізації?

2024, 12
   

Гражданская оборона от Минэнерго

13.06.2016

Как уберечься от кибератаки

Кибератаки - новая угроза для украинской инфраструктуры. Как их можно избежать? Рекомендации специалиста ДТЭК Сергея Косенко

23 декабря 2015 года произошло беспрецедентное для Украины событие. Кибератака на инфраструктурные энергетические объекты страны привела к масштабному отключению электроэнергии. В Прикарпатье, Киевской и Черновицкой областях без электричества остались около 220 000 потребителей. Отключение продолжалось от 1 до 3 часов в трех областях. Сергей Косенко, руководитель департамента по защите информации ДТЭК Энерго, рассказывает, чем грозят подобные атаки и как их можно избежать.

Как происходит заражение компьютерной сети предприятия? Иногда в один клик, после открытия безобидного, на первый взгляд, письма. Далее, от момента заражения вредоносным ПО всего лишь одного компьютера до первого несанкционированного отключения оборудования этим ПО может пройти до 5 месяцев. Все это время вирус изучает инфраструктуру компании - объекта кибератаки, определяет наиболее уязвимые места и наносит удар в самое чувствительное и критичное место. И все это время никто ничего не подозревает.

Об информационной безопасности в энергетике всерьез заговорили после прошлогодних нашумевших кибератак на Прикарпатьеоблэнерго, Киевоблэнерго и Черновцыоблэнерго и других энергокомпаний. К чести служб безопасности компаний, часть кибератак удалось локализовать и устранить до их конечного воплощения, поэтому большая часть жителей ничего не заметили.

Но для 80 000 жителей Западной Украины кибератака стала причиной блэкаута в самый канун Нового, 2016 года. Это была одна из первых проб пера киберпреступников - энергетики восстановили электроснабжение за несколько часов. Но вероятность полного погружения многотысячного региона во тьму в зимние морозы была катастрофически велика.

Наравне со СМИ и банками энергетика в Украине стала мишенью внешних атак. И кибератаки на инфраструктуру сегодня - это не просто кураж энтузиастов, стремящихся самоутвердиться за счет взлома чужого веб-сайта или заражения чужого компьютера. Киберпреступность - это хорошо разветвленный бизнес со своими заказчиками, инвестициями, распределением зон ответственности и различными инструментами реализации.

Заказчиками могут выступать конкуренты, заинтересованные в снижении прибыли или репутационных потерях. Часто заказчиками или конечными бенефициарами выступают и государственные органы - внутренние или внешние спецслужбы других стран.

Мировая статистика последних десяти лет настойчиво указывает на возрастание ценелаправленных атак на объекты критической инфраструктуры в мире. Понятию "критическая инфраструктура" не более 20 лет. К ней относят прежде всего энергосистему, системы телекоммуникаций и обеспечения водой, банковский и финансовый сектор, транспорт, службу спасения. Все то, что в случае остановки парализует жизнь в регионе или во всей стране.

Реагировать на кибератаку в момент ее свершения столь же эффективно, как проводить срочную операцию при перитоните

Вот примеры самых известных кибератак.

· "Титановый дождь" (2004-2007), в результате которого пострадали сети отделов безопасности, энергетики и обороны США.

· "Операция Автора" - пострадали американские Google и Yahoo, IT-компании Adobe Systems, Symantec, производитель телекоммуникационного оборудования Juniper Networks Rackspace, военно-промышленная компания Northrop Grumman, крупный банковский холдинг Morgan Stanley.

· Атаки на нефтедобывающие компании ExxonMobil, Marathon Oil и ConocoPhilips, которые привели к утечке информации о мировых залежах нефти, инвестиционных планах.

Подобные атаки на украинские объекты приводят к ключевому вопросу: а как защищена критическая инфрастуктура в Украине?

Как правило, есть только базовые средства безопасности: антивирусное ПО, да и то обновляемое крайне нерегулярно. И есть отдельные усилия на частных предприятиях, чтобы защитить себя от несанкционированного вторжения.

Читайте также Расследование кибератаки на Украину: как вирус сломал облэнерго

Реагировать на кибератаку в момент ее свершения столь же эффективно, как проводить срочную операцию при перитоните. Важнее не допустить в организме смертельно опасного воспаления. Без превентивных мер, продуманных сценариев антикризисных действий, обученного и осведомленного персонала справиться с целенаправленной кибератакой если не невозможно, то крайне сложно.

Нам нужно торопиться и создать таблетки от кибератак до начала эпидемии

Именно поэтому сейчас в Украине ведется работа по защите объектов критической инфраструктуры. Министерство энергетики и угольной промышленности создало рабочую группу. ДТЭК тоже входит в нее и готов максимально делиться уже имеющимися наработками. Рабочая группа создает не только глобальные стратегические стандарты и требования к объектам критической инфраструктуры в энергетике, но и разрабатывает срочные модели угроз и правил реагирования на них. Нам нужно торопиться и создать таблетки от кибератак до начала эпидемии.

На что обязательно нужно обратить внимание энергокомпаниям?

1. Проинструктируйте всех сотрудников, что делать, если пришло подозрительное письмо. Сотрудники должны знать, что угрозу заражения могут нести обычные офисные документы (Word, Excel, PowerPoint, PDF и др.) или ссылка на внешний веб-ресурс в письме электронной почты, открытие которых или переход по которым может нанести ущерб всей инфраструктуре компании.

2. Разработайте срочные организационные и технические мероприятия для снижения вероятности кибератак:

· ограничьте доступность бизнес-сервисов и систем (доступ в интернет, электронная почта и т.п.) в технологической инфраструктуре;

· пересмотрите организацию работы административного персонала с привилегированными правами доступа;

· заблокируйте возможность скачивания исполняемых файлов из сети интернет и запуск несанкционированного ПО из пользовательского окружения на рабочих станциях сотрудников.

И сразу после этого работайте над более долгосрочными и системными способами защиты.

Сергей Косенко, руководитель департамента по защите информации ДТЭК Энерго

Источник: liga.net

Читайте також:

11.06.2024
Профспілка підтримує трудовий колектив
Профспілка підтримує трудовий колектив
Суперечності між Міністерством енергетики України і Київським науково-дослідним та проєктно-конструкторським інститутом «Енергопроект» (КІЕП), який працює над комплексними проєктами будівництва...
04.06.2024
Мирний атом: від розщеплення до приручення
Мирний атом: від розщеплення до приручення
Кожної третьої суботи травня в Україні відзначають День науки. Як ніде в іншій сфері діяльності, наука присутня в атомній...
02.05.2024
Профспілки, святкуючи Першотравень
Профспілки, святкуючи Першотравень
Цього року близько чотирьох мільярдів людей у більш ніж 40 країнах світу матимуть можливість взяти участь у виборах. Це...
01.05.2024
Українським атомникам аплодували
Українським атомникам аплодували
Програми галузевого навчання та розвитку – невід’ємна складова співпраці Енергоатома з Паризьким центром Всесвітньої асоціації операторів атомних електростанцій...
останні публікації
25.06.2024
Кабмін затвердив членів наглядової ради НАЕК
До наглядової ради Енергоатом обрано трьох незалежних членів і двох представників держави, йдеться в розпорядженні Кабінету міністрів № 566-р....
24.06.2024
Міжнародна солідарність
З 18 по 20 червня 2024 року у Палаці парламенту в Бухаресті (Румунія ) проходив 11-й Конгрес Європейської федерації...
22.06.2024
Підтримка профорганізацій, які під окупацією
Семінар із такою назвою відбувся на початку червня у Львові за підтримки і фінансування Фонду ім. Фрідріха Еберта. Для...
23.06.2024
Одноденний заробіток кожного працівника - на ЗСУ
Акція «Допомога захисникам України» триває. Колектив Південноукраїнського енергокомплексу за рахунок відрахувань одноденних заробітків продовжує надавати підтримку військовим частинам,...
22.06.2024
Power to Union Youth
Під таким лозунгом наприкінці травня в Німеччині відбувся міжнародний молодіжний кемпінг, організований Європейською Конфедерацією профспілок і Конфедерацією німецьких профспілок....