Карточки
Совместный проект
К главной
8 вопросов про кибериммунные шлюзы
IoT нуждается в надежной защите от кибератак. С одной стороны, датчики, сенсоры и «умные» станки значительно повышают эффективность бизнеса, с другой — их взлом приводит к серьезному ущербу и может влиять на безопасность людей. Рассказываем, как это предотвратить
фоновая картинка
1

Что такое кибериммунный шлюз

Шлюз — компонент, к которому подключаются все устройства в любой IoT-системе. Через него информация передается в центр обработки и хранения, а команды — на устройства. Если его защитить, можно минимизировать риски для всей IoT-системы и, как следствие, сделать более безопасной саму инфраструктуру предприятия. Апротех, дочернее предприятие «Лаборатории Касперского», выпускает два кибериммунных шлюза Kaspersky IoT Secure Gateway (KISG) — KISG 100 и KISG 1000. Это программно-аппаратные комплексы с установленной операционной системой KasperskyOS. Первый предназначен для промышленности, второй — универсальный, может применяться в различных отраслях.

2

Какие задачи решают IoT-шлюзы

Kaspersky IoT Secure Gateway собирает данные с IoT-устройств, например станков с ЧПУ или контроллеров, и передает их для обработки в облачные IoT-платформы. Киберзащита IoT/OT-инфраструктуры предприятия обеспечивается за счет «врожденного» кибериммунитета шлюза. Их функциональность может быть расширена сторонними приложениями для обработки данных. На уровне предприятия KISG позволяют решать задачи планирования, контроля и управления, на уровне IoT-платформы — сбора, обработки и аналитики данных.

3

Какие функциональные возможности есть у KISG 100/1000

KISG 1000 осуществляет централизованный сбор данных с IoT-устройств, например с различных датчиков, сенсоров, контроллеров, и безопасно передает их в облако по протоколу MQTT. В состав KISG 1000 входит функция межсетевого экрана, а также технология предотвращения и обнаружения вторжений. Управление и мониторинг всеми событиями шлюза происходят с помощью Kaspersky Security Center — централизованной системы управления. KISG 100 тоже собирает данные с оборудования, но может работать в режиме дата-диода — способен передавать данные только в одном направлении (с полевого уровня в облако). Это защищает оборудование от доступа злоумышленников извне.

4

Для каких отраслей нужны такие решения

Кибериммунные шлюзы можно использовать для повышения эффективности компаний и организаций из разных отраслей. Например, в производстве и распределении электроэнергии, в коммунальных услугах, в системах управления «умным городом», в здравоохранении, транспорте, ритейле, а также в различных секторах промышленности. К примеру, промышленная компания, которая хочет провести цифровизацию, внедрить машинное обучение и предиктивную аналитику, оснащает оборудование — станки, насосы и т. д. — датчиками. Затем оборудование подключается через кибериммунный шлюз к облаку или к локальной платформе обработки и хранения данных.

5

Почему инфраструктуры промышленных сетей нуждаются в особой защите

Ключевая ценность промышленного интернета вещей — это данные. От того, насколько безопасно они собираются и обрабатываются, во многом зависит эффективность бизнес-процессов. Кроме того, даже в современных АСУ ТП (автоматизированные системы управления технологическим процессом) встречаются устаревшие и небезопасные технологии, стандарты и протоколы, что делает их крайне уязвимыми ко взлому и компрометации. Успешные атаки на промышленные OT-инфраструктуры могут наносить большой ущерб как в масштабе отдельных компаний, так и в масштабе государства.

6

Какой ущерб может нанести недостаточная защита промышленных систем

По оценке «Лаборатории Касперского», кибератака на станки с ЧПУ (числовым программным управлением) может нанести предприятию значительный ущерб. Так, поломка станка будет стоить около ₽1,7 млн, ущерб от кражи интеллектуальной собственности — от ₽2 млн, а от остановки работы станка на три дня — ₽540 тыс. «К 2027-му количество подключенных IoT-устройств в мире достигнет 29 млрд. Для компаний, внедряющих эти решения, вопрос кибербезопасности критичен. Наша экспертиза и опыт позволяют создавать такие продукты, как KISG, не требующие наложенных средств защиты», — отмечает старший менеджер по развитию бизнеса KasperskyOS Антон Селяничев.

7

За счет чего кибериммунные шлюзы устойчивы к большинству видов кибератак

KISG — первые в мире шлюзы для промышленного интернета вещей, которые обладают кибериммунитетом, то есть «врожденной» устойчивостью к большинству видов кибератак. Устройства работают на микроядерной операционной системе KasperskyOS, защищенной на уровне архитектуры. Ее микроядро написано с нуля и включает в себя только критичные для работы системы механизмы. Атаки на такую систему неэффективны — она продолжит работать даже в агрессивной среде и не даст злоумышленникам развить наступление.

8

Как подобные решения будут развиваться в будущем

Кибериммунные шлюзы востребованы не только на российском, но и на мировом рынке. Концепция «врожденной» защиты, созданная компанией-экспертом в кибербезопасности, и запуск приложений партнеров для обогащения функциональности IoT-шлюза привлекает заказчиков, в том числе и производителей оборудования для различных индустрий. Они уже готовы использовать шлюзы KISG в составе своих продуктов по умолчанию как необходимый элемент защиты устройств в IoT-системах.