Остфильдерн, 20 мая 2025 г.

Информационная безопасность — это вопрос управления: как компании начинают работу в этом направлении

Симон Нутц, консультант по информационной безопасности в промышленности

«Информационная безопасность? Это не наша забота!» — это по-прежнему распространенный ответ производителей и операторов машин на вопрос об информационной безопасности. «Наш ИТ-отдел отвечает за безопасность», — добавляют они слегка извиняющимся тоном. Однако на практике ИТ-специалистам не хватает специальных знаний, особенно в отношении сетей автоматизации. С другой стороны, инженеры-проектировщики и даже менеджеры по охране труда и технике безопасности (ОТ и ПБ) не знают, как решать вопросы кибербезопасности. Как же подготовиться к угрозам информационной безопасности в промышленности?

Применение Регламента по машиному оборудованию (MR) является обязательным в Европейском Союзе с января 2027 года. Он распространяется на все компании, желающие импортировать или эксплуатировать машинное оборудование в ЕС. В Регламенте по машинному оборудованию прописана информационная безопасность в промышленности в виде мер защиты от злоупотреблений. Таким образом, информационная безопасность в промышленности становится критически важной для бизнеса и, следовательно, задачей для руководства. Руководство должно обеспечить прочное закрепление принципов информационной безопасности в промышленности в компании.

Соберите всех за одним столом
Чтобы добиться успеха, первым шагом является объединение всех участников. Для машиностроителей это ИТ-специалисты, специалисты по разработке/проектированию, а также, если таковые имеются, лица, отвечающие за информационную безопасность (например, Начальник управления информационной безопасности). Для пользователей это ИТ-отдел, Отдел производственных технологий, Руководство производственного отдела, менеджер по ОТ и ТБ, а также Начальник управления информационной безопасности.
Первый этап — накопление знаний и выработка общего понимания информационной безопасности: какие правовые обязательства возлагаются на отрасль промышленности, производящую установки и машинное оборудование? Как связаны безопасность машин и защита данных? Где встречаются интерфейсы IT и ОТ?

На втором этапе эти междисциплинарные команды разрабатывают подходящую стратегию для компании, включая концепцию ее внедрения. Речь идет о поиске позиции во внутренней структуре: где будут находиться обязанности в будущем? Как выглядит топология сети вашего оборудования? Как это согласуется с новыми требованиями законодательства?

Реализация начинается с оценки рисков
Только после этого компания может внедрить систему информационной безопасности в промышленности. Она начинается с оценки и количественного описания потенциально опасных событий и проведения анализа требований защиты. В рамках этого процесса также выявляются возможные уязвимости и потенциальные возможности для атак и манипуляций, возникающие из-за сетевых технологий, цифровизации и искусственного интеллекта. Важно: в дополнение к классическим целям защиты ИТ, таким как конфиденциальность, целостность и доступность, цели защиты информационной безопасности в промышленности также включают промышленную безопасность, т. е. функциональную безопасность машины.

Оценка рисков безопасности всегда является отправной точкой. Речь идет об анализе угроз и рисков, возникающих из-за пробелов в системе информационной безопасности. Это означает, что меры информационной безопасности должны постоянно контролироваться и адаптироваться. Зачастую это подразумевает наличие сложной ИТ-инфраструктуры и сетей, что требует дополнительных технических знаний и ресурсов.

Требуется эксперт по защите данных и безопасности машин!
Любой, кто ищет внешнюю поддержку при начале работы с информационной безопасностью в промышленности в сфере автоматизации, должен знать, что экспертиза в области ИТ-безопасности может принести лишь ограниченную пользу. Это связано с тем, что процессы снижения риска атак на оборудование (информационная безопасность в промышленности) очень похожи на процедуры снижения рисков, которые могут исходить от оборудования (безопасность машин). Любой, кто хочет внедрить систему информационной безопасности в промышленности, должен быть экспертом в области безопасности машинного оборудования и быть знакомым с соответствующими спецификациями и стандартами, прежде всего с Регламентом по машинному оборудованию.

Конкретная реализация законодательства в настоящее время находится в стадии внедрения. В некоторых моментах гармонизированные стандарты все еще находятся в стадии разработки. Будучи экспертом в области безопасности машинного оборудования, компания Pilz принимает непосредственное участие и играет активную роль в формировании соответствующих стандартов. Pilz передает этот опыт своим клиентам в форме услуг и обучения. Учебный курс «Основы информационной безопасности в промышленности» рассчитан на начинающих. Слушатели курса изучают определения терминов и требования, а также изучают кибербезопасность в контексте информационной безопасности машин и сетей. Передовой опыт способствует пониманию рисков кибербезопасности на производстве.
Учебный курс «Сетрифицированный эксперт в области информационной безопасности в автоматизации (CESA)» предоставляет инструменты, необходимые для внедрения эффективных организационных и технических мер в сетях промышленной автоматизации.

Помимо программы обучения, компания Pilz также предлагает портфолио «Идентификация и управление доступом» (I.A.M.). Продукты и индивидуальные решения для ряда задач, связанных с защитой сотрудников, защитой ответственности, максимальной производительностью и защитой данных. Варианты применения включают, например, аутентификацию пользователей, выбор безопасного режима работы, безопасность данных и сетей, а также управление доступом. Таким образом, можно объединить вопросы безопасности машин и защиты данных в одной системе.

Производители и операторы машин по всему миру должны заняться этой проблемой уже сейчас, чтобы вовремя подготовиться к вызовам информационной безопасности в промышленности. Необходимо сформировать знания, определить обязанности и интерфейсы, а также разработать индивидуальную стратегию. В идеале этот процесс инициирует руководство.

Top
Штаб-квартира

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Германия

Телефон: +49 711 3409-0
Эл. почта: info@pilz.de

Корпоративная и Техническая пресса

Телефон: +49 711 3409 - 0
Эл. почта: publicrelations@pilz.com

Страны Южной и Северной Америки

  • Канада: +1 888-315-PILZ (315-7459)
  • Мексика: +52 55 5572 1300
  • Бразилия: + 55 11 4942-7032
  • США (бесплатно): +1 877-PILZUSA (745-9872)

Европа

  • Франция (бесплатно): +33 3 88104000
  • Бельгия: +32 9 321 75 70
  • Швеция: +46 300 13990 / +45 74436332
  • Великобритания: +44 1536 460866
  • Ирландия: +353 21 4804983
  • Италия: +39 0362 1826711
  • Германия: +49 711 3409 444
  • Дания: +45 74436332
  • Португалия: +351 229 407 594
  • Финляндия: +358 10 3224030 / +45 74436332
  • Россия: +7 495 6654993
  • Турция: +90 216 577 55 52
  • Австрия: +43 1 7986263-444
  • Нидерланды: +31 347 320477
  • Швейцария: +41 62 889 79 32
  • Испания: +34 938497433

Азиатско-тихоокеанский регион

  • Южная Корея: +82 31 778 3390
  • Таиланд: +66 210 54613
  • Австралия (бесплатно): +61 3 9560 0621 / 1300 723 334
  • Япония: +81 45 471 2281
  • Новая Зеландия: +64 9 6345350
  • Китай: +86 400-088-3566
  • Сингапур: +65 6829 2920
  • Тайвань: +886 70 1015 0068 (當地網路電話)
Откройте форму контакта
Телефон:+49 711 3409-0
«Почта»: info@pilz.de

«Что мы можем сделать для вас?»


Я понимаю, что пока я не дам свое согласие, любые собираемые личные данные будут использоваться только для обработки заказов и моих запросов. Дополнительную информацию о защите данных и контактную информацию нашего сотрудника, ответственного за защиту данных, можно найти здесь: Защита данных в компании Pilz
Согласие может быть отозвано в любое время (достаточно электронного письма)

* Поле, обязательное для заполнения