RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Киберуязвимости Павла Ливинского

Чиновники
Несмотря на угрозы американских кибератак на российский энергокомплекс, компания Россети до сих пор не выстроила отечественную IT-платформу безопасности.
20.06.2019
Оригинал этого материала
Независимая газета
Все чаще виртуальное пространство становится не только площадкой для компьютерных игр, но и инструментом воздействия на экономики и безопасность стран по всему миру. Появившееся на днях сообщение о том, что спецслужбы США увеличили количество попытоккибератак на энергетическую систему России, не вызвало удивления: такие инциденты в мире давно уже не новость. Как не новость и то, что российская энергетика из-за широкого использования зарубежных технологий может быть уязвимой для несанкционированного воздействия извне. Этот фактор придется учитывать в таком масштабном отраслевом проекте, как цифровизация электросетевого комплекса, и не торопиться с его реализацией до обеспечения всех аспектов безопасности.

О том, к каким последствиям могут привести сбои в работе энергосистемы, наглядно свидетельствует авария на Рефтинской ГРЭС, произошедшая 22 августа 2016 года. Из-за разрушения конденсатора связи ВЛ 220 кВ «Анна – Рефтинская ГРЭС» с выбросом масла и возгоранием отключилась секция шин 220 кВ. Вслед за этим станция снизила вырабатываемую мощность с 2295 МВт до нуля.

Защита Рефтинской ГРЭС уберегла станцию от катастрофы, но показала уязвимость энергосистемы в целом. Защитная автоматика сработала мгновенно: отключились все выходящие с Рефтинской ГРЭС высоковольтные линии. Внезапная потеря такой мощности спровоцировала каскадные отключения в стране: на «изолированную» работу перешли энергосистемы нескольких регионов, без электроснабжения остались потребители шести областей Сибири – когда пять процентов мощности энергосистемы страны вдруг пропадают, это не может не сказаться на ее работе. Проблема в том, что даже если вдруг вышла из строя одна высоковольтная линия или одно из распределительных устройств, таких отключений быть не должно, – но на Рефтинской ГРЭС сначала сбросил нагрузку один блок, а потом выключилась вся станция.

Эксперты задавались главным вопросом: почему авария не закончилась на остановке одного энергоблока? Как показал инцидент, обязанность по определению установок и алгоритмов функционирования релейной защиты и противоаварийной автоматики, а также ответственность за выполнение этой работы в нормативных документах не прописана. И это только один из примеров, указывающих на отсутствие должной системы защиты не в рамках отдельного энергетического объекта, а в отношении всей энергосистемы.

Проблемы в обеспечении надежного и безопасного электроснабжения в масштабах ЕЭС России остаются нерешенными. Это вынуждает крайне осторожно относиться к реализации новых проектов, направленных на автоматизацию и цифровизацию энергосистемы. Самый крупный такой проект – цифровая трансформация всего электросетевого комплекса страны, затеянная «Россетями». В ее основе – IT-системы на различных иерархических уровнях: системы диспетчерского управления и сбора данных, управления аварийными отключениями, распределением и учетом электроэнергии – SCADA, OMS, DMS, AMI и другие. А также оборудование, позволяющее удаленно управлять энергопотреблением.

И то, и другое должно быть отечественного производства, что не раз подчеркивалось руководством страны на разных уровнях. Так, в прошлом году президент Владимир Путин поручил правительству подготовить нормативную базу, обязывающую приобретать российское программное обеспечение и электронные компоненты при внедрении интеллектуальных систем управления электрическими сетями. Как писали «Ведомости», в декабре прошлого года Совет безопасности РФ, рассматривая новую редакцию Доктрины энергетической безопасности РФ, обратил внимание, что «использование иностранного программного обеспечения в энергетике (как и зарубежного IT-оборудования) создает угрозы кибербезопасности критической инфраструктуры – из-за содержащихся в них недекларированных возможностей и уязвимостей».

«В настоящий момент мы действительно наблюдаем рост производства отечественной продукции различного назначения, – рассказывает директор по продукту ГК Astra Linux Роман Мылицын. – Это и межсетевые экраны, и системы обнаружения компьютерных атак, и прочие средства защиты, применение которых должно противодействовать угрозам информационно-технических воздействий на критическую информационную инфраструктуру страны. Кроме того, немаловажным фактором, влияющим на процесс, является разработка собственного функционального программного и аппаратно-программного обеспечения информационных систем, непосредственно решающих задачу автоматизации целевых функций. В отношении таких IT-продуктов сейчас также ведутся процессы импортозамещения».

«Можно сказать, что в стране в целом созданы условия, позволяющие обеспечивать информационную безопасность и функционирование объектов критической информационной инфраструктуры в условиях наличия внешних угроз. Тем не менее, стоит отметить, что сегодня необходимы активные действия по воссозданию радиоэлектронной отрасли и разработке аппаратных средств на основе отечественной микроэлектронной базы, – обратил внимание собеседник «НГ». – Эффективные шаги в данном направлении являются залогом успеха реализации планов масштабной цифровизации в части вопросов защиты информации и обеспечения гарантированного функционирования систем и комплексов».

Сами «Россети» фактически признают нехватку отечественных разработок, за неимением которых, похоже, придется по крайней мере первое время пользоваться иностранными. На встрече с российскими и – что показательно – зарубежными производителями систем управления и сбора данных SCADA в декабре прошлого года глава госкомпании Павел Ливинский заявил, что собственная система SCADA на основе полностью российских технологий появится у сетевой монополии только в течение трех лет: «В реализации масштабного проекта цифровой трансформации отрасли нам потребуются новейшие информационные системы, программное обеспечение, устройства связи и системы кибербезопасности. Мы ставим задачу создать собственную SCADA в течение трех лет, в которой будут применяться только отечественные технологии. Причем как в части программного обеспечения, так и в плане комплектующих». Павел Ливинский подчеркнул при этом, что компания будет максимально открыта для всех поставщиков, в том числе иностранных: «Мы не ограничиваем конкуренцию, напротив, приветствуем активность зарубежных игроков, развивающих проекты локализации производств на территории РФ».

Между тем хорошо известно, к чему может привести игнорирование вопросов безопасности в этой сфере. Самый яркий пример – атака на центрифуги для обогащения урана в Иране, проведенная с использованием вируса Stuxnet в 2010 году (тогда, кстати, уязвимыми для хакерских действий являлись как раз системы SCADA). Взлом, за которым – в США об этом говорят практически не скрываясь – стояли американские и израильские спецслужбы, отбросил иранскую ядерную программу на несколько лет назад.

7 марта 2019 года практически вся территория Венесуэлы оказалась обесточена из-за неполадок на крупнейшей в стране гидроэлектростанции «Гури». Как заявили власти страны, на ГЭС была проведена диверсия, целью которой являлась дестабилизация ситуацию в стране, и речь тогда также зашла о кибератаке. На днях сбой в системе энергоснабжения оставил Аргентину и Уругвай без электричества, причины отключения электроэнергии пока не известны, в числе версий опять же называется компьютерное вмешательство. Наконец, как отмечалось выше, 15 июня американская The New York Times со ссылкой на правительственные источники сообщила, что США за последний год увеличили количество кибератак на энергетическую систему России и пытаются внедрить программы, с помощью которых могут саботировать работу некоторых деталей энергосистемы и собрать данные. Информацию о попытках вмешательства США в энергосистему РФ подтвердили и источники российских СМИ в отечественных спецслужбах.

Учитывая все риски, реализации таких чувствительных проектов как цифровизация должна предшествовать продуманная работа по созданиюисключительно отечественных программ и оборудования – для этого в России, как считают эксперты, все есть, нужно только время. А до появления собственного софта и элементной базы – а на это, напомним, как утверждали в «Россетях», уйдет три года – заниматься таким масштабным проектом может быть небезопасно, тем более, нет смысла собирать средства на проект, в котором так много неизвестных данных.
Предыдущая статья
Следующая статья
---
Россия
06.10.2025
Следы депутата-насильника Юрия Напсо привели в его квартиру
Следствие спустя два года после инцидента идет по стопам сбежавшего из РФ в Армению скандального экс-парламентария.
06.10.2025
Алексею Хотину написали два тома преступлений
Находившийся с апреля 2019 года за решеткой экс-владелец банка Югра успел в 2022-2024 годах вместе с сообщниками присвоить себе еще 60 миллиардов рублей.
06.10.2025
Михаил Абызов был арестован, не выходя из тюрьмы
Отсиживающему 12-летний срок экс-министру правительства РФ подобрали аферу в Российской венчурной компании.
06.10.2025
Игорь Краснов добивает заказ по ИЗТС
Генпрокуратура намерена в Верховном суде окончательно порешать вопрос с национализацией Ивановского завода тяжелого станкостроения.
03.10.2025
У Росгвардии давно прогнил тыл
Коррумпированный экс-заместитель главы департамента тылового обеспечения Росгвардии генерал Мирза Мирзаев утопил своих взяткодателей.
03.10.2025
Следствие раскопало полузабытого криминального миллиардера Сулейманова
Криминальный делец годами контролировал 80% онлайн-заказов авиабилетов в РФ и оказался причастен к нескольким заказным убийствам.
02.10.2025
Тимур Иванов подорожал на 7 миллионов рублей
С июня по октябрь сумма исковых требований Промсвязьбанка к коррумпированному экс-заместителю министра обороны выросла с 220 до 227 миллионов рублей.
02.10.2025
Следственный комитет выловил оборотней-артиллеристов
Бывшие руководители ГРАУ Минобороны РФ оказались взяточниками.
02.10.2025
Михаил Абызов досидит в тюрьме до смерти
Против отсиживающего 12-летний срок коррумпированного экс-министра возбуждено новое уголовное дело.
02.10.2025
"Кириешки" с привкусом экстремизма
У владельца бренда миллиардера Дениса Штенгелова в пользу государства отобрали все активы КДВ Групп.
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
01.10.2025
Вадима Мошковича оставили в СИЗО
Скандального олигарха будут мариновать за решеткой до тех пор, пока он не сдаст все.
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+