использование etherCUT для ИБ АСУ ТП

etherCUT для ИБ АСУ ТП

etherCUT обеспечивает простое и надежное аппаратное решение для быстрого отделения чувствительных к атакам сегментов технологических и информационных промышленных сетей Ethernet от потенциально небезопасных сегментов сети. Так etherCUT используется для отделения сетей ЗО КИИ АСУ ТП технологических процессов от общепроизводственной сети предприятия или сети Интернет. Данное решение является составляющей частью комплекса мер (включая межсетевые экраны, СОВ и др.) по реализации защиты АСУ ТП на критически важных объектах (приказ ФСТЭК №31 от 14 марта 2014 года ИБ АСУ ТП КВО, ФЗ №187 ИБ КИИ). Решение об отделении сетей АСУ ТП (в рамках обеспечения действий в нештатных ситуациях согласно приказа №239 ФСТЭК) принимается оперативным персоналом объекта в соответствии с заранее разработанными инструкциями. Так инструкция может предусматривать отделение сетей АСУ ТП в случае регистрации инцидента, зафиксированного СОВ как внутри сети АСУ ТП, так и во внешних технологических и информационных сетях объекта. etherCUT не является средством защиты информации, сертификат ФСТЭК на данный продукт не требуется. 


etherCUT для реализации требований ФСТЭК

etherCUT может использоваться для реализации части мер по приказам №31, 235 ФСТЭК России. В данном случае etherCUT является дополнением к регламентируемым средствам защиты информации, и их совместное использование позволяет значительно повысить уровень информационной безопасности технологического объекта.

  • etherCUT устанавливается по периметру АСУ ТП и обеспечивает возможность физической изоляции системы в случае индицента
  • etherCUT обеспечивает возможность физической сегментации ЛВС АСУ ТП
  • etherCUT обеспечивает ручное управление сетевыми соединениями с контролем в АСУ ТП
  • При разработке плана действий в нештатных ситуациях необходимо предусматривать использование персоналом ключей etherCUT для изоляции ЛВС АСУ ТП