В комплекс задач, которые мы выполняем входит защита информационных систем от взлома и DDoS–атак. Одно из направлений нашей деятельности это защита систем ИСУЭ в энергетике, где нижняя часть интеллектуальной системы является объектом критической информационной инфраструктуры, но при этом система должна иметь возможность предоставления информации абонентам к минимальному набору функций приборов учета электроэнергии в соответствии с действующим законодательством. На нижнем уровне существует угроза взлома протоколов нижнего уровня (PLC, ZigBee, LPWAN, NB-IoT), каждая из которых обладает своими уязвимостями и высокая степень распределенности
системы не позволяет вести контроль всех элементов без специальных
средств. Маршрутизаторы и базовые станции образуют общедоступный канал атаки и позволяют нарушителю проводить такие атаки из-за пределов
контролируемой зоны. Следствием халатного отношения к защите систем ИСУЭ может стать отключение населения (тысяча, десять и более) без возможности быстрого включения:
- Социальное напряжение, недовольство администрацией;
- Материальный ущерб (разморозка холодильников, выход из строя оборудования);
- Угроза жизни населения (отключение аппаратов жизнеобеспечения, отключение средств связи)
- отключения от напряжения социальных объектов – больниц, школ, интернатов, административных зданий и т.д.
- потери бизнеса – отключение магазинов, производств, цехов, офисов и т.д.
- гроза потери биллинговых данных – неверное выставление счетов населению.
Наша компания имеет опыт разработки моделей угроз для таких систем, подготовки всей необходимой документации, проектирования и монтажа систем защиты информации.