В настоящей статье представлен анализ требований нормативно-правовой базы в части касающейся воздействия компьютерных инцидентов (КИ) на критическую информационную инфраструктуру объектов топливно-энергетического комплекса.
Под термином «компьютерный инцидент» понимается факт нарушения или прекращения функционирования объекта критической информационной инфраструктуры, сети электросвязи или нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки.
Частным случаем компьютерного инцидента являются последствия компьютерной атаки, под которой понимается целенаправленное воздействие программных или программно-аппаратных средств на объекты критической информационной инфраструктуры, нацеленное на нарушение или прекращения их функционирования и создания угрозы безопасности обрабатываемой такими объектами информации.
Под безопасностью критической информационной инфраструктуры понимается состояние защищенности критической информационной инфраструктуры, обеспечивающее ее устойчивое функционирование при проведении в отношении ее компьютерных атак.
Показано, что даже при выполнении всех требований в области защиты объектов критической информационной инфраструктуры от компьютерных инцидентов, угроза их воздействия, в том числе и компьютерных атак, на безопасность объекта критической информационной инфраструктуры сохраняется, а как следствие результат такого воздействия может привести к возникновению технологических инцидентов или аварий на опасном производственном объекте нефтегазоперерабатывающей, нефте- и газохимической промышленности.
Предлагаются методические подходы к идентификации влияния компьютерных инцидентов на возникновение технологических инцидентов или аварий на опасных производственных объектах для определения степени их защищённости, и ответить на вопрос:
- как влияет компьютерный инцидент на технологический процесс и на безопасность критической информационной инфраструктуры в целом;
- к чему может привести воздействие компьютерного инцидента, какие сценарии развития последствий компьютерного инцидента;
- могут ли существующие (проектные) барьеры безопасности организационного и технического характера обеспечить устойчивое функционирование объекта критической информационной инфраструктуры и предотвратить последствия компьютерного инцидента.
Методология идентификации влияния компьютерных инцидентов на возникновение технологических инцидентов или аварий состоит из экспертного обсуждения командой компетентных специалистов методом мозгового штурма под руководством Председателя последствий компьютерного инцидента, и его влияние на отклонения параметров технологического процесса от регламентированных значений и заполнения рабочих таблиц рабочей группой по следующим основным шагам:
- Выбор опасного события (аварии) для анализа.
- Идентификация характеристик оборудования, связанного с опасным событием (аварией).
- Идентификация последствий компьютерных инцидентов, приводящих к отклонениям параметров технологического процесса, инициирующих возникновение исследуемой аварии.
- Анализ сценария развития отклонений параметров технологического процесса, инициирующего возникновение опасного события (аварии).
- Анализ автоматических мер предотвращения отклонений параметров технологического процесса, оценка возможности влияния компьютерного инцидента на выполнение ими функций безопасности.
- Анализ общих мер безопасности по предотвращению отклонений параметров технологического процесса и исследуемых аварий, оценка возможности влияния КИ на их выполнение.
- Анализ механических мер защиты, проектных и конструктивных решений, а также действий персонала по предотвращению отклонений параметров технологического процесса.
- Анализ мер по снижению последствий исследуемых аварий (системы контроля загазованности, системы пожаротушения и. д.), оценка возможности влияния компьютерных инцидентов на выполнение ими своих функций.
- Выявление сценариев развития последствий компьютерного инцидента с учётом отказа мер защиты и безопасности, на которые возможно воздействие компьютерного инцидента и выполнение функций безопасности независимыми от компьютерного инцидента мерами по предотвращению возникновения технологического инцидента и аварии.
Данная методология позволяет проанализировать:
- автоматические меры обнаружения, контроля и предотвращения отклонений параметров технологического процесса (функции подсистем РСУ, ПАЗ, вибромониторинга);
- общие меры безопасности по предотвращению отклонений, связанные с конструктивными особенностями оборудования АСУ ТП, структуры и резервирования узлов РСУ и ПАЗ, взаимозаменяемостью станций операторов, антивирусной защитой и проверкой состояния программного обеспечения;
- проектные и конструктивные решения, направленные на обеспечение безопасности и предотвращение аварий, связанные с конструктивными особенностями технологического оборудования, предохранительными устройствами;
- функции независимой системы дистанционного контроля промышленной безопасности (ПК СДК ПБ), направленные на своевременное обнаружение изменения режимов функционирования технологического оборудования и перехода его в неблагоприятный, опасный или предаварийный режимы функционирования, выдачу информации о потери связи с источниками данных;
- возможные варианты действий персонала по нормализации параметров технологического процесса и предотвращению возникновения аварии на установке;
- меры по снижению последствий аварии, которые снизить вероятность воздействия поражающих факторов аварии на персонал установки, активы и окружающую среду.
Результаты анализа влияния компьютерных инцидентов позволяют оценить достаточность предусмотренных мер защиты, понять какие меры не подвергаются влиянию компьютерного инцидента (компьютерной атаки) и могут предотвратить возникновение технологических инцидентов и аварий даже при отказе всех автоматических функций РСУ и ПАЗ.
Внедрение разработанных положений по идентификации влияния компьютерных инцидентов на возникновение технологических инцидентов и аварий в практику, позволит решать задачи по обоснованию структуры и состава систем безопасности значимых объектов критической информационной инфраструктуры, перспективности их развития и обеспечения качества систем управления безопасностью критической информационной инфраструктуры.
