Digital Security: Аудит защищенности промышленных систем (АСУ ТП, SCADA)

Продукт
Разработчики: Digital Security (Диджитал Секьюрити)
Дата премьеры системы: декабрь 2010 года
Отрасли: Информационные технологии
Технологии: MES - Управление производствами и ремонтами,  SCADA,  АСУ ТП

Сегодня для автоматизации производственных процессов обычно используются автоматизированные системы управления (АСУ ТП, SCADA, Smart Grid). При этом подобные системы уязвимы, как и любые другие; они также могут стать целью для злоумышленников, но риски при этом, гораздо более высоки, вплоть до нарушения непрерывности производственного процесса и технологических катастроф. Для минимизации рисков в промышленных системах Digital Security предлагает новую услугу по аудиту защищенности промышленных систем.

Разработанная Digital Security методика аудита включает в себя комплексный многоуровневый анализ защищенности промышленных систем. Аудит проводится специалистами вручную и при необходимости с применением автоматизированных инструментальных средств с учетом особенностей каждой отдельной системы. В ходе работ разрабатываются детальные рекомендации по устранению выявленных в тестируемой системе уязвимостей.

Медведовский Илья, директор Digital Security: «Наша компания и исследовательский центр DSecRG всегда специализировались на поиске и анализе уязвимостей в критичных для бизнеса приложениях: ERP-системы, банк-клиенты, платежные приложения, базы данных. Выводу на рынок услуги по аудиту защищенности каждого класса приложений у нас обычно предшествуют масштабные и достаточно длительные исследования, проводимые нашим исследовательским центром DSecRG. Соответственно, последний год мы активно занимались промышленными системами как в рамках исследовательской деятельности DSecRG, так и в рамках аудитов объектов наших заказчиков. Эпидемия Stuxnet и требования наших постоянных заказчиков стали для нас решающим фактором, буквально вынудившим нас в кратчайшие сроки выделить аудит безопасности АСУ ТП и SCADA систем в отдельное направление в рамках нашего департамента аудита защищенности и предложить данную услугу рынку. Мы понимаем, что в силу инертности рынка сегодня мало кто задумывается о безопасности технологических систем, и мы являемся одними из пионеров в этой области в России и странах СНГ. Аналогичная ситуация несколько лет назад была и в области аудита безопасности банк-клиентов и ERP-систем, где сегодня наша компания занимает лидирующие позиции и где уже не имеет смысла кому-либо объяснять жизненную необходимость проведения регулярного аудита. Мы полагаем, что в ближайшие несколько лет аналогичная ситуация ждет и направление, связанное с аудитом защищенности технологических систем. Данное направление в нашей компании возглавил Волобуев Павел, который имеет большой опыт в области обеспечения безопасности АСУ ТП, полученный им при работе с компаниями из Fortune 500».



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  ИндаСофт (140)
  Цифра (33)
  ИнфоПро Группа компаний (30)
  SAP CIS (САП СНГ) (21)
  BFG Group (БФГ Групп) (18)
  Другие (354)

  Райтек ДТГ (Raytec DTG) (4)
  BFG Group (БФГ Групп) (4)
  Цифра (2)
  КомЛайн (Казань) (1)
  Корус Консалтинг (1)
  Другие (10)

  Корус Консалтинг (2)
  BFG Group (БФГ Групп) (2)
  Цифра (2)
  АиБ Цифровизация (2)
  К2Тех (1)
  Другие (14)

  ERP Band (ЕЭрПи Бэнд) (3)
  Maintex (Мейнтекс) (2)
  Prof-IT Group (Проф-ИТ Групп) (2)
  Top Systems (Топ Системы) (1)
  Биатех (БиАйЭй-Технолоджиз) ранее BIA Technologies (1)
  Другие (9)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  OSIsoft (3, 109)
  ИндаСофт (4, 101)
  1С Акционерное общество (6, 69)
  SAP SE (5, 63)
  Цифра (4, 38)
  Другие (163, 284)

  1С Акционерное общество (1, 8)
  BFG Group (БФГ Групп) (2, 4)
  Цифра (1, 4)
  SAP SE (1, 2)
  LogistiX (Логистикс-Тех) (1, 1)
  Другие (1, 1)

  1С Акционерное общество (1, 12)
  BFG Group (БФГ Групп) (2, 2)
  Цифра (1, 2)
  AdAstra Research Group (АдАстра Рисерч Груп) (1, 1)
  Exeplant, Экзеплэнт (ранее МЕС Инжиниринг, MES Engineering) (1, 1)
  Другие (5, 5)

  1С Акционерное общество (2, 7)
  DataBriz (Датабриз, ФДС) (1, 2)
  BFG Group (БФГ Групп) (1, 1)
  Prof-IT Group (Проф-ИТ Групп) (1, 1)
  АБС:Системы управления производством (1, 1)
  Другие (4, 4)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год

  PI System - 109 (108, 1)
  I-DS (InduSoft Dispatching System) Система диспетчерского управления - 89 (89, 0)
  SAP S/4HANA - 60 (60, 0)
  1С:ERP. Управление холдингом - 47 (47, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 37 (37, 0)
  Другие 305

  1С:ERP. Управление холдингом - 8 (8, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4 (4, 0)
  BFG iMES (ранее BFG QRM) - 2 (2, 0)
  SAP S/4HANA - 2 (2, 0)
  BFG Simulation (ранее BFG CMT) - 2 (2, 0)
  Другие 1

  1С:ERP. Управление холдингом - 12 (12, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 2 (2, 0)
  Десна-2 - 1 (1, 0)
  Exeplant ExeMES - 1 (1, 0)
  BFG Simulation (ранее BFG CMT) - 1 (1, 0)
  Другие 5

  1С:ERP. Управление холдингом - 6 (6, 0)
  DataBriz Остановочные ремонты - 2 (2, 0)
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 1 (1, 0)
  Prof-IT MES: Машиностроение - 1 (1, 0)
  BFG Simulation (ранее BFG CMT) - 1 (1, 0)
  Другие 3

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  КРУГ НПФ (90)
  Бест (Бест Софт ПКФ) (15)
  Модульные системы Торнадо (13)
  ВидеоМатрикс (Videomatrix) (11)
  РТСофт (RTSoft) (7)
  Другие (125)

  КРУГ НПФ (12)
  ОВЕН (OWEN) (2)
  К2Тех (1)
  Новософт развитие (1)
  РИР (Росатом Инфраструктурные решения) (1)
  Другие (3)

  ВидеоМатрикс (Videomatrix) (5)
  КРУГ НПФ (5)
  Сбер Бизнес Софт (3)
  Reksoft (Рексофт) (1)
  Флагман Инжиниринг (1)
  Другие (3)

  Systeme Electric (Систэм Электрик, СЭ АО, ранее Schneider Electric Russia) (3)
  СО ЕЭС - Системный оператор Единой энергетической системы (2)
  Isource (Айсорс, ранее Цифровые Закупочные Сервисы, ЦЗС) (2)
  Logareon (Логареон) (1)
  Индустри сервис (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  КРУГ НПФ (10, 94)
  Бест (Бест Софт ПКФ) (2, 18)
  Модульные системы Торнадо (4, 13)
  ВидеоМатрикс (Videomatrix) (3, 11)
  РТСофт (RTSoft) (6, 7)
  Другие (188, 92)

  КРУГ НПФ (4, 12)
  ОВЕН (OWEN) (1, 2)
  CyberPhysics (СайберФизикс) (1, 1)
  Новософт развитие (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (1, 1)

  КРУГ НПФ (4, 5)
  ВидеоМатрикс (Videomatrix) (1, 5)
  НИЦ Консом Групп (1, 1)
  Reksoft (Рексофт) (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (0, 0)

  Systeme Electric (Систэм Электрик, СЭ АО, ранее Schneider Electric Russia) (1, 3)
  Научно-технический центр единой энергетической системы (НТЦ ЕЭС) ранее НИИПТ (1, 2)
  СО ЕЭС - Системный оператор Единой энергетической системы (1, 2)
  Isource (Айсорс, ранее Цифровые Закупочные Сервисы, ЦЗС) (1, 2)
  Logareon (Логареон) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год

  ПТК КРУГ-2000 - 59 (59, 0)
  SCADA КРУГ-2000 - 54 (54, 0)
  DevLink-C1000 Промышленные контроллеры - 25 (25, 0)
  1С:Предприятие 8. Энергетика. Управление распределительной сетевой компанией - 17 (17, 0)
  ПТК Торнадо-N (прототип Национальной платформы промышленной автоматизации, НППА) - 12 (12, 0)
  Другие 123

  ПТК КРУГ-2000 - 10 (10, 0)
  SCADA КРУГ-2000 - 10 (10, 0)
  DevLink-C1000 Промышленные контроллеры - 2 (2, 0)
  ОВЕН: КосМастер Блок для управления установками обратного осмоса - 2 (2, 0)
  Ctrl2Go SmartAdviser - 1 (1, 0)
  Другие 3

  Vmx SILA: TP - 5 (5, 0)
  SCADA КРУГ-2000 - 5 (5, 0)
  ПТК КРУГ-2000 - 5 (5, 0)
  Росатом Цифровое ресурсоснабжение - 1 (1, 0)
  DevLink-C1000 Промышленные контроллеры - 1 (1, 0)
  Другие 2

  Systeme Electric: Systeme Platform - 3 (3, 0)
  НТЦ ЕЭС и СО ЕЭС: Система мониторинга запасов устойчивости (СМЗУ) - 2 (2, 0)
  Isource Виртуальный контроллер для построения и модернизации АСУ ТП - 2 (2, 0)
  Logareon WCS - 1 (1, 0)
  MasterSCADA - 1 (1, 0)
  Другие 1