ТОМСК, 20 ноя – РИА Томск, Софья Сирота. Томский госуниверситет систем управления и радиоэлектроники (ТУСУР) создает российский полигон моделирования атак на автоматизированные системы управления технологическими процессами разных производителей, сообщила пресс-служба вуза в четверг.
Ранее сообщалось, что на базе ТУСУРа открыт Научно-образовательный центр (НОЦ) "Кибербезопасность". Задача центра – обеспечить лидерство России в суверенных технологиях по противодействию киберугрозам. Сотрудники НОЦ готовят кадры для профильных предприятий, проводят исследования в области информационной безопасности, а также оказывают услуги, связанные с защитой информации ограниченного доступа.
"ТУСУР в рамках программы развития "Приоритет 2030" создает российский полигон моделирования атак на автоматизированные системы управления технологическими процессами (АСУ ТП)", – говорится в сообщении.
Добавляется, что работа ведется на базе стенда АСУ ТП, который содержит 14 физических модулей автоматики, а также одну виртуальную модель – цифровой двойник газоперекачивающей станции. Архитектура стенда позволяет выявлять уязвимости в работе промышленных контроллеров и защищать их.
"Первая (задача) – моделирование процессов, протекающих в различных АСУ ТП, и разработка методических указаний и рекомендаций с этим связанных. Вторая задача – моделирование потенциально возможных сценариев атак", – приводит пресс-служба слова замдиректора ЦК НТИ "Технологии доверенного взаимодействия" Антона Конева.
По его словам, конечная цель – на основе стенда создать программно-аппаратный полигон, в рамках которого можно тестировать средства защиты АСУ ТП разных производителей.
Работа со стендом уже внедрена в учебные программы "Информационная безопасность телекоммуникационных систем" (специалитет) и "Разработка компонентов средств защиты информации" (магистратура). Сотрудники и студенты факультета разрабатывают модели, генерирующие атаки: отказ в обслуживании, несанкционированное чтение данных из контроллеров.
Конев добавил, что моделирование атак на полигоне демонстрирует уязвимость некоторых контроллеров на объектах критической информационной инфраструктуры (КИИ). Также атаки имитируются и для проверки средств защиты самой АСУ ТП. Сейчас для защиты используются продукты компании "ИнфоТеКС".