Digital Security: Аудит защищенности промышленных систем (АСУ ТП, SCADA)

Продукт
Разработчики: Digital Security (Диджитал Секьюрити)
Дата премьеры системы: декабрь 2010 года
Отрасли: Информационные технологии
Технологии: MES - Управление производствами и ремонтами,  SCADA,  АСУ ТП

Сегодня для автоматизации производственных процессов обычно используются автоматизированные системы управления (АСУ ТП, SCADA, Smart Grid). При этом подобные системы уязвимы, как и любые другие; они также могут стать целью для злоумышленников, но риски при этом, гораздо более высоки, вплоть до нарушения непрерывности производственного процесса и технологических катастроф. Для минимизации рисков в промышленных системах Digital Security предлагает новую услугу по аудиту защищенности промышленных систем.

Разработанная Digital Security методика аудита включает в себя комплексный многоуровневый анализ защищенности промышленных систем. Аудит проводится специалистами вручную и при необходимости с применением автоматизированных инструментальных средств с учетом особенностей каждой отдельной системы. В ходе работ разрабатываются детальные рекомендации по устранению выявленных в тестируемой системе уязвимостей.

Медведовский Илья, директор Digital Security: «Наша компания и исследовательский центр DSecRG всегда специализировались на поиске и анализе уязвимостей в критичных для бизнеса приложениях: ERP-системы, банк-клиенты, платежные приложения, базы данных. Выводу на рынок услуги по аудиту защищенности каждого класса приложений у нас обычно предшествуют масштабные и достаточно длительные исследования, проводимые нашим исследовательским центром DSecRG. Соответственно, последний год мы активно занимались промышленными системами как в рамках исследовательской деятельности DSecRG, так и в рамках аудитов объектов наших заказчиков. Эпидемия Stuxnet и требования наших постоянных заказчиков стали для нас решающим фактором, буквально вынудившим нас в кратчайшие сроки выделить аудит безопасности АСУ ТП и SCADA систем в отдельное направление в рамках нашего департамента аудита защищенности и предложить данную услугу рынку. Мы понимаем, что в силу инертности рынка сегодня мало кто задумывается о безопасности технологических систем, и мы являемся одними из пионеров в этой области в России и странах СНГ. Аналогичная ситуация несколько лет назад была и в области аудита безопасности банк-клиентов и ERP-систем, где сегодня наша компания занимает лидирующие позиции и где уже не имеет смысла кому-либо объяснять жизненную необходимость проведения регулярного аудита. Мы полагаем, что в ближайшие несколько лет аналогичная ситуация ждет и направление, связанное с аудитом защищенности технологических систем. Данное направление в нашей компании возглавил Волобуев Павел, который имеет большой опыт в области обеспечения безопасности АСУ ТП, полученный им при работе с компаниями из Fortune 500».



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ИндаСофт (140)
  Цифра (33)
  ИнфоПро Группа компаний (30)
  SAP CIS (САП СНГ) (21)
  BFG Group (БФГ Групп) (18)
  Другие (332)

  Цифра (7)
  BFG Group (БФГ Групп) (4)
  WiseAdvice-IT (Автоматизация - услуги и проекты) ранее Программные продукты (3)
  1С-Рарус (2)
  BIA-Technologies (БиАйЭй-Технолоджиз) (1)
  Другие (13)

  Райтек ДТГ (Raytec DTG) (4)
  BFG Group (БФГ Групп) (4)
  Цифра (2)
  LogistiX (Логистикс-Тех) (1)
  Prof-IT Group (Проф-ИТ Групп) (1)
  Другие (11)

  АиБ Цифровизация (2)
  Корус Консалтинг (2)
  Цифра (2)
  BFG Group (БФГ Групп) (2)
  Prof-IT Group (Проф-ИТ Групп) (1)
  Другие (11)

  Top Systems (Топ Системы) (1)
  Цифра (1)
  BFG Group (БФГ Групп) (1)
  SAP CIS (САП СНГ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  OSIsoft (3, 109)
  ИндаСофт (3, 100)
  SAP SE (5, 63)
  1С Акционерное общество (6, 55)
  Цифра (3, 38)
  Другие (159, 280)

  1С Акционерное общество (3, 10)
  Цифра (1, 7)
  SAP SE (1, 6)
  BFG Group (БФГ Групп) (2, 4)
  АБС:Системы управления производством (1, 2)
  Другие (5, 5)

  1С Акционерное общество (1, 8)
  BFG Group (БФГ Групп) (2, 4)
  Цифра (1, 4)
  SAP SE (1, 2)
  Prof-IT Group (Проф-ИТ Групп) (1, 1)
  Другие (2, 2)

  1С Акционерное общество (1, 9)
  BFG Group (БФГ Групп) (2, 2)
  Цифра (1, 2)
  Exeplant, Экзеплэнт (ранее МЕС Инжиниринг, MES Engineering) (1, 1)
  НПП СпецТек (Spectec) (1, 1)
  Другие (5, 5)

  BFG Group (БФГ Групп) (1, 1)
  Цифра (1, 1)
  SAP SE (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  PI System - 109 (108, 1)
  I-DS (InduSoft Dispatching System) Система диспетчерского управления - 89 (89, 0)
  SAP S/4HANA - 60 (60, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 37 (37, 0)
  1С:ERP. Управление холдингом - 34 (34, 0)
  Другие 300

  1С:ERP. Управление холдингом - 7 (7, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7 (7, 0)
  SAP S/4HANA - 6 (6, 0)
  BFG iMES (ранее BFG QRM) - 2 (2, 0)
  1С:Мясопереработка MES. Модуль для 1С:ERP - 2 (2, 0)
  Другие 4

  1С:ERP. Управление холдингом - 8 (8, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4 (4, 0)
  BFG Simulation (ранее BFG CMT) - 2 (2, 0)
  SAP S/4HANA - 2 (2, 0)
  BFG iMES (ранее BFG QRM) - 2 (2, 0)
  Другие 2

  1С:ERP. Управление холдингом - 9 (9, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 2 (2, 0)
  BFG Simulation (ранее BFG CMT) - 1 (1, 0)
  Talarix MES - 1 (1, 0)
  SCADA Trace Mode - 1 (1, 0)
  Другие 5

  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 1 (1, 0)
  SAP S/4HANA - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  КРУГ НПФ (89)
  Бест (Бест Софт ПКФ) (14)
  Модульные системы Торнадо (13)
  ВидеоМатрикс (Videomatrix) (11)
  РТСофт (RTSoft) (7)
  Другие (107)

  КРУГ НПФ (8)
  Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1)
  ПНИПУ Пермский Национальный Исследовательский Политехнический Университет (1)
  РИР (Росатом Инфраструктурные решения) (1)
  СМУ ОВК (1)
  Другие (5)

  КРУГ НПФ (12)
  ОВЕН (OWEN) (2)
  Новософт развитие (1)
  РИР (Росатом Инфраструктурные решения) (1)
  Цифровые Платформы и Решения Умного Города (1)
  Другие (3)

  КРУГ НПФ (5)
  ВидеоМатрикс (Videomatrix) (5)
  Сбер Бизнес Софт (3)
  Флагман Инжиниринг (1)
  Цифровые Платформы и Решения Умного Города (1)
  Другие (3)

  РИР (Росатом Инфраструктурные решения) (1)
  Ситроникс (Sitronics) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  КРУГ НПФ (10, 93)
  Бест (Бест Софт ПКФ) (1, 16)
  Модульные системы Торнадо (4, 13)
  ВидеоМатрикс (Videomatrix) (3, 11)
  РТСофт (RTSoft) (6, 7)
  Другие (179, 79)

  КРУГ НПФ (3, 8)
  ДИАТЕХ (1, 1)
  Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  ВидеоМатрикс (Videomatrix) (1, 1)
  Другие (2, 2)

  КРУГ НПФ (4, 12)
  ОВЕН (OWEN) (1, 2)
  CyberPhysics (СайберФизикс) (1, 1)
  Новософт развитие (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (1, 1)

  КРУГ НПФ (4, 5)
  ВидеоМатрикс (Videomatrix) (1, 5)
  Reksoft (Рексофт) (1, 1)
  Консом групп, Konsom Group (КонсОМ СКС) (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (0, 0)

  РИР (Росатом Инфраструктурные решения) (1, 1)
  МПС софт (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ПТК КРУГ-2000 - 59 (59, 0)
  SCADA КРУГ-2000 - 54 (54, 0)
  DevLink-C1000 Промышленные контроллеры - 24 (24, 0)
  1С:Предприятие 8. Энергетика. Управление распределительной сетевой компанией - 16 (16, 0)
  ПТК Торнадо-N (прототип Национальной платформы промышленной автоматизации, НППА) - 12 (12, 0)
  Другие 112

  SCADA КРУГ-2000 - 6 (6, 0)
  ПТК КРУГ-2000 - 5 (5, 0)
  DevLink-C1000 Промышленные контроллеры - 4 (4, 0)
  Safe Plant Платформа диагностики и предиктивной аналитики ТОиР - 1 (1, 0)
  Vmx Qualex: Track - 1 (1, 0)
  Другие 2

  SCADA КРУГ-2000 - 10 (10, 0)
  ПТК КРУГ-2000 - 10 (10, 0)
  DevLink-C1000 Промышленные контроллеры - 2 (2, 0)
  ОВЕН: КосМастер Блок для управления установками обратного осмоса - 2 (2, 0)
  Росатом Цифровое ресурсоснабжение - 1 (1, 0)
  Другие 3

  Vmx SILA: TP - 5 (5, 0)
  SCADA КРУГ-2000 - 5 (5, 0)
  ПТК КРУГ-2000 - 5 (5, 0)
  Инка Цифровое производство (Консом.Инка.ЦП, Konsom.Inka.DI) - 1 (1, 0)
  Reksoft BHS Система управления технологическим оборудованием на промышленных контроллерах и компьютерах - 1 (1, 0)
  Другие 2

  Росатом Цифровое ресурсоснабжение - 1 (1, 0)
  Другие 0