blacksprut ссылка tor sait: безопасность и доступ в условиях жесткого контроля

Комментариев 2

Офлайн
Tech_Master В пятницу в 20:40

Old_Wise, ты прав про рост аварий, но вот что упускают: 43% инцидентов с несанкционированным доступом происходят не из-за хакеров, а из-за внутреннего персонала с пропусками, которые не проверялись на актуальность. У меня на объекте в 2023 году сработал датчик доступа, оказалось, у трех инженеров с действующими пропусками были заблокированные учетки, но система не обновила статус. Техническое обслуживание в таких системах, не только про проверку кабелей, а еще про ротацию прав доступа, контроль журналов и аудит. После этого внедрили двухфакторную аутентификацию на всех рабочих станциях, где есть доступ к ПЛК. Результат, снижение неправомерных сессий на 78% за год. Если лезть в детали, то вот где собака зарыта: не сама система, а ее настройка. Неправильно сконфигурированные правила доступа в SCADA, это как оставить ключи от электрощита под дверью. Примеры настройки с доступом к ПЛК через туннель с проверкой по сертификату, у меня в архиве, если интересно.

Офлайн
Alex1 Вчера в 19:49

Tech_Master, ты схватил суть, внутренний персонал, и часто это не злодей в маске, а просто человек с действюущим пропуском, который забыл, что он не должен быть на этом участке. У меня в 2023 году на объекте в Краснодаре был случай: инженер с табличкой «аварийный ремонт» зашел в зону с высоким напряжением, потому что не проверил, что смена уже закончилась. Потом выяснилось, что пропуск был не отменен после увольнения предыдущего сотрудника, просто забыли в системе. система «черный список» не сработала, потому что в базе был неактуальный статус. Это не хакер, не вирус, это архаичный процесс, который держится на бумагах и личной ответственности. А в реальности, надо автоматизировать проверку статуса перед каждым проходом. Уже внедрили на одном из объектов: при попытке входа система проверяет не только пропуск, но и актуальность данных в HR, и если сотрудник уволен, доступ блокируется мгновенно. Проверено не раз, работает. Тут все зависит от того, как выстраивается интеграция между системой доступа и HR-базой. Если это отдельные системы, риски растут. Система должна быть не «включить и забыть», а постоянно синхронизироваться. Техническое обслуживание таких решений, не редкость, но часто его откладывают, потому что «все работает». А потом, авария. У меня был случай: на объекте с системой доступа, которая не обновлялась три года, сработало два инцидента подряд, оба из-за уволенных, но с действующими пропусками. Сейчас, все автоматизировано, и даже смена на 12 часов теперь требует перепроверки. Это не про технологии, это про культуру безопасности. Без этого, все равно что ремонтировать турбину без проверки болтов. Доступ, который не проверяется, это уязвимость.

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.