«Общие подходы к выявлению инцидентов в АСУ ТП не сильно отличаются от классических. Более того, делать это в АСУ ТП немного проще, так как инфраструктура там менее изменчивая, а все процессы стационарные, в отличие в корпоративной сети.
Что касается мониторинга АСУ ТП, тренд на его подключение уже давно не новый. У нас в УЦСБ есть
свой Security Operation Center (SOC), и с первых дней его работы с 2020 года у нас уже были промышленные Заказчики, для которых мы осуществляли мониторинг как раз-таки промышленного сегмента. Мониторинг в АСУ ТП — это то, с чего обычно начинаются все процессы. Ведь чтобы массово дойти до превентивного воздействия и автоматизации реагирования в АСУ ТП потребуется еще несколько лет, а мониторинг уже сейчас можно запустить быстро, при этом получая максимальную отдачу. Так, прозрачное понимание того, как именно в компании работают промышленные сегменты, из чего они состоят, какие потоки данных там ходят — это уже огромный плюс»
Алексей Комаров, региональный представитель в г. Москва, УЦСБ