Кибербезопасность - охрана труда нового времени. Часть 1
Возможно, я затрону вопрос, в котором я не являюсь гуру в деталях, но прекрасно понимаю базовые принципы и их влияние на бизнес. Более того, имел опыт развёртывания решений по кибербезопасности как РП и технический специалист со стороны АСУТП на нескольких заводах.
Но начнём с аналогий.
Те, кто связан с производственным процессом, прекрасно понимают важность и значимость термина «охрана труда». От ошибок, которые склонен совершать человек, не застрахован никто.
Вспоминается случай пятнадцатилетней давности: как я ночью на смене, почти на инстинктах, практически шагнул в 20‑метровую открытую лифтовую шахту. Остановила меня тогда от того, чтобы героически погибнуть, рука начальника смены и несколько поучительных трёхэтажных выражений.
И это при том, что на моём предприятии была реализована система охраны труда. Писал бы я сейчас, если бы её не было, — большой вопрос.
Так вот, вкратце про неё:
Охрана труда как система состоит из организационной и технической части. Организационно она состоит из системы обучений, допусков, аттестаций и аккредитаций. Технически — из ограничений доступов, защит и противоаварийных блокировок.
Главная цель охраны труда — сохранить жизнь и здоровье сотрудников. Вторичная — нивелировать финансовые и репутационные риски, связанные с несчастным случаем.
Но рынок меняется. Автоматизация и роботизация вносят новые сущности в процесс производства — интегрированные системы автоматического управления. И если сам факт наличия автоматизированных ИТ‑систем далеко не новый, то их глубокая интеграция с системами типа WMS, ERP, MES и облачными сервисами — это процесс, привносящий риски, до конца непрозрачные для руководителей предприятий.
Промышленные IT‑системы, с одной стороны, оказались косвенно физически подключены к мировой сети.
С другой стороны, вредоносное ПО научилось атаковать промышленные системы управления. Этот факт давно имеет реальные негативные кейсы: - Petya в 2017 году, остановивший многие предприятия на несколько дней в Европе; - Stuxnet в 2010 году, выведший из строя четверть иранских урановых центрифуг.
Вопрос достаточно серьёзный. Настолько, что в 2017 году Правительство РФ приняло ФЗ‑187 как раз на эту тему.
Сравнивать, конечно эту ситуацию с человеческой жизнью и здоровьем не этично - они бесценны, но в результате, мы с вами получили нового участника процесса производства. И его тоже нужно оберегать.
В следующей части мы рассмотрим с вами как же нам удастся это сделать.
· 03.06
Приглашаю вас рассмотреть участие на WIN RUSSIA: Автоматизация и роботизация. Среди участников : Консорциум робототехники, KUKA, К2Тех, АВТОВАЗ, КАМАЗ, Норникель, Лаборатория Касперского и другие лидеры отрасли.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 03.06
Свяжитесь, пожалуйста, в ЛС.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён