Встраивание систем безопасности в коммуникации Промхолдинга
Комплексная реновация коммуникаций промпредприятия, которое защитило его от киберугроз, объединив информационные системы и коммуникации в защищенном контуре
Почему встроенная безопасность — не роскошь, а необходимость
За ночь хакерская группировка проникла в корпоративную сеть холдинга через незащищенную VoIP-систему, используя уязвимости в АТС. Затем злоумышленники распространились по сети, добравшись до SCADA-систем и серверов управления складом. К 8:00 утра стало ясно: остановка производства обойдется холдингу в 15 миллионов в час. Именно этот инцидент стал поворотной точкой в понимании критической важности встроенной системы безопасности для промышленных коммуникаций.
Для промышленных предприятий угрозы критичны: 80% организаций промышленного сектора оказались уязвимыми при тестинге, демонстрируя неготовность к современным киберугрозам. 67% российских компаний можно взломать менее чем за сутки.
Комплексное решение
«Промышленный холдинг», объединяющий химическое производство, машиностроительный завод и нефтеперерабатывающий комплекс, начал решать проблему уже после атаки. Руководство холдинга приняло решение о трансформации коммуникационной инфраструктуры. Выбор пал на Oktell Studio с SBC — коммуникационное решение с исчерпывающим набором функций безопасности.
Анализ критических уязвимостей холдинга
Был проведен ретроспективный анализ уязвимостей коммуникаций холдинга:
- устаревшие АТС различных производителей работали изолированно без централизованной защиты,
- аварийные датчики IoT передавали сигналы через незащищенные каналы, создавая критические бреши в безопасности,
- отсутствие единой системы аутентификации позволяло злоумышленникам использовать социальную инженерию,
- операторы диспетчерских служб использовали разнородное ПО без интеграции, создавая множественные точки входа для атак.
Полный спектр защитных функций Oktell Studio SBC
Oktell Studio SBC является элементом платформы и обеспечивает исчерпывающий набор функций безопасности, превращая систему связи в настоящий бастион промышленной безопасности:
- единый мониторинг доступности и нагрузки с визуализацией в реальном времен,
- централизованное разграниченное по правам управление всеми элементами инфраструктуры,
- многоуровневая защита периметра, криптографическая защита с использованием российских стандартов ГОСТ,
- защита от современных киберугроз, блокировка DoS и DDoS атак, обработка видеопотоков с сохранением качества,
- сокрытие топологии корпоративной сети от злоумышленников.
Комплексное внедрение: АТС + SBC + Point как единая экосистема
После проведения анализа было решено внедрить комплексные АТС, с системой защиты SBC, а также систему управления коммуникациями Point и биометрию. У комплексного внедрения много достоинств, но есть и 2 недостатка, которые неизбежны: срок внедрения, который зачастую превышает 3 месяца, и высокая цена. Наша команда потратила на проект внедрения в общей сложности 4 месяца, учитывая что 4 и 5 этапы были запущены параллельно.
Этап 1: Замена телефонной инфраструктуры с встроенной безопасностью заняли 2 месяца.
Проект начался с одновременной замены всех устаревших АТС на единую АТС Oktell Studio Router. Это решение обеспечило не просто модернизацию связи, но создание интеллектуальной системы, где каждый элемент изначально защищен от киберугроз.
Этап 2: Интеграция SBC как неотъемлемой части контура — 1 месяц
Срок внедрения оказался так велик, потому что было пройдено около 1000 тестов всех элементов коммуникаций на предмет выявления угроз. В отличие от традиционного подхода, где SBC добавляется как внешний элемент, решение было встроено в сам коммуникационный контур. Геораспределенная архитектура обеспечила отказоустойчивость на уровне 99.99%, что критично для непрерывности производственных процессов в условиях киберугроз.
Этап 3: Развертывание системы управления Point и ее донастройка (неделя)
Внедрение специализированного рабочего места оператора Point обеспечило единый защищенный интерфейс для работы с голосовыми вызовами, видеосвязью и чатами. Система интегрировала все коммуникации в единую защищенную среду, исключив использование небезопасных сторонних приложений, что позволило использовать внутреннюю видеосвязь для визуальной оценки критических ситуаций.
Этап 4: Аварийные датчики в защищенном контуре (1 месяц)
Особенным достижением стала интеграция более 300 промышленных датчиков напрямую в защищенный коммуникационный контур. Это решение продиктовано тревожной статистикой: число атак на SCADA-системы выросло на 27%, а остановка таких систем может парализовать производство и создать угрозу для жизни.
Этап 5: Настройка биометрии. Биометрическая безопасность в критических процессах (1 месяц)
Интеграция голосовой биометрии Axatel SBS обеспечила дополнительный уровень защиты при доступе к критически важным системам. Это особенно важно в химическом производстве, где ошибочная команда или несанкционированный доступ могут привести к катастрофическим последствиям.
Достигнутые результаты:
1. Кардинальное сокращение времени реагирования
Встроенная система безопасности сократила время реагирования на аварийные ситуации с 9 до 2 минут. Автоматическая маршрутизация защищенных сигналов от аварийных датчиков исключила человеческий фактор из критически важных процессов.
2. Защита от киберугроз
Полное предотвращение несанкционированного доступа к корпоративной телефонии и сетям, блокировка 47 DDoS-атак в первые 6 месяцев эксплуатации, 100% шифрование всех коммуникаций, включая сигналы от промышленных датчиков.
3. Операционная эффективность
Централизованное управление коммуникациями 1200 сотрудников с единой защищенной консоли Point, повышение скорости принятия решений, благодаря интегрированным защищенным коммуникациям, сокращение простоев оборудования на 20% за счет быстрого реагирования на защищенные аварийные сигналы.
Экономическое обоснование:
Инвестиции окупились за 14 месяцев, учитывая лишь экономию на страховании от киберрисков, которые составляли 8 миллионов рублей в год.
Бонусы:
- предотвращение потенциальных кибератак сэкономило холдингу более 80 миллионов рублей,
- снижение эксплуатационных расходов на связь на 55% благодаря централизации.
История трансформации «Промышленного холдинга» наглядно демонстрирует критическую важность встроенной системы безопасности для промышленных предприятий. В условиях, когда кибератаки происходят каждые три минуты, а 80% промышленных организаций оказываются уязвимыми, традиционный подход добавления защиты «сверху» становится неэффективным.
Комплексное решение с заменой АТС, интеграцией SBC и внедрением Point создало синергетический эффект, где безопасность стала неотъемлемой частью каждого коммуникационного процесса. Интеграция промышленных датчиков в защищенный контур превратила потенциальные уязвимости в элементы общей системы безопасности.
*Название предприятия не может быть упомянуто в соответствии с контрактом о неразглашении.
Рубрики
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Контакты
Рубрики



