КОНТАКТЫ

МЕНЮ

Cистемный интегратор

решений комплексной

информационной безопасности

(351) 734-95-00
Заказать обратный звонок

Металлургическая промышленность

Производство, связанное с вредными выбросами, и высокий риск техногенных аварий ведёт к тому, что большинство металлургических предприятий относится к опасным производственным объектам.

Наиболее значимыми рисками информационной безопасности для металлургических предприятий являются риски компьютерных атак, приводящих к приостановке, сбоям и авариям на промышленных объектах. Требования по организации мер информационной безопасности предприятий ТЭК в большей своей части описаны в следующих нормативно-правовых актах:

НПА Содержание основных требований к металлургическим предприятиям
Федеральный закон № 187-ФЗ от 26.07.2017г. «О безопасности критической информационной инфраструктуры РФ» Обязанность защищать имеющиеся объекты КИИ
Приказ ФСТЭК России № 31 от 14.03.2014г. «Об утверждении Требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды» Обязанность обеспечивать защиту информации, обработка которой осуществляется автоматизированными системами управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды

Объекты критической информационной инфраструктуры в металлургической промышленности

Учитывая специфику работы с определёнными типами технологий производства сплавов и проката из них можно выделить следующие подотрасли:

Производство сплавов обычно подразделяют по двум типам: 

  • по производимым отливкам: черная и цветная металлургия, ферросплавы, литейное производство;
  • по технологиям производства отливок: пирометаллургия (плавка металла при высоких температурах), электрометаллургия (плавка металла при помощи использования электродов), гидрометаллургия (получение металла с момощию химических реакций).

Критические информационные процессы и объекты КИИ в металлургии

Учитывая отраслевую специфику металлургиических прредприятий уверенно можно сказать, что критические информационные процессы и объекты КИИ в металлургии относятся исключительно к производственным, технологическим и инженерным. Ниже приведены примеры типовых критических процессов для каждого типа предприятий:

Предприятия, производящие сплавы "классическим" способом с использованием методов нагрева руды, имеют технологические процессы, характерные для своего типа производств. 

Предприятия, производящие металлопрокат, имеют технлогические процессы, связанные с механической обработкой. 

Общими для всех предприятий металлургии являются инженерные процессы, отвечающие за контроль безопасности производства. 

Обеспечение безопасности

Учитывая тот факт, что основным информационным активом для металлургических предприятий являются их АСУ ТП, вмешательство в работу которых, в т.ч. нарушение работы СЗИ и СКЗИ не допустимо меры безопасности должны содержать следующие особенности:

  • исключение по возможности связи АСУ ТП с сетью предприятия и Internet;
  • шифрование внутреннего трафика с использованием СКЗИ;
  • защита операторских АРМ, в т.ч. с использованием антивирусов и средств защиты от нессанкционированного доступа; 
  • использование специализированных систем контроля и анализа трафика АСУ ТП.