Кибероснова152-ФЗ
Приказ 31

Защита АСУ ТП — безопасность промышленных систем по Приказу ФСТЭК №31

Обеспечим кибербезопасность автоматизированных систем управления: обследование, модель угроз, проектирование и внедрение средств защиты, полный пакет документации.
Бесплатный конструктор

Почему защиту АСУ ТП нельзя откладывать

Риски растут с каждым месяцем промедления

01

АСУ ТП — приоритетная цель кибератак: Stuxnet, Triton, Colonial Pipeline — прецеденты с реальными последствиями для жизни и здоровья людей

02

Приказ ФСТЭК №31 устанавливает обязательные требования к защите АСУ ТП — нарушение влечёт ответственность

03

Субъекты КИИ (187-ФЗ) обязаны обеспечить безопасность значимых объектов, включая АСУ ТП — контроль ФСТЭК усиливается

04

Уголовная ответственность по ст. 274.1 УК РФ за нарушение требований безопасности КИИ — до 10 лет лишения свободы

1100+
Запросов «защита АСУ ТП» в Яндексе
Приказ 31
Обязательные требования ФСТЭК
14 сфер
КИИ по 187-ФЗ
от 2 мес
Типовой срок проекта

Что такое защита АСУ ТП и зачем она нужна

АСУ ТП (автоматизированные системы управления технологическими процессами) — это системы, управляющие физическими процессами на промышленных предприятиях: производство, энергетика, транспорт, водоснабжение, химия. Кибератака на АСУ ТП может привести к остановке производства, аварии, экологической катастрофе или угрозе жизни людей.

Приказ ФСТЭК России №31 от 14.03.2014 устанавливает требования к обеспечению защиты информации в АСУ ТП на критически важных и потенциально опасных объектах. Требования включают: классификацию АСУ ТП, разработку модели угроз, проектирование и внедрение системы защиты, аттестацию.

Для субъектов КИИ защита АСУ ТП — двойное обязательство: Приказ ФСТЭК №31 (требования к защите АСУ ТП) и Приказ ФСТЭК №239 (требования к значимым объектам КИИ). Невыполнение — административная и уголовная ответственность.

Есть вопросы? Получите бесплатную консультацию эксперта

Что входит в защиту АСУ ТП

01

Обследование АСУ ТП

Инвентаризация компонентов АСУ ТП, анализ архитектуры, определение классов защищённости по Приказу №31.

02

Модель угроз АСУ ТП

Разработка модели угроз с учётом специфики промышленных протоколов (Modbus, OPC, PROFINET) и векторов атак на АСУ ТП.

03

Проектирование СЗИ

Проектирование системы защиты с минимальным влиянием на технологический процесс: сегментация, межсетевые экраны, мониторинг.

04

Внедрение средств защиты

Установка и настройка СЗИ: промышленные межсетевые экраны, системы обнаружения вторжений, однонаправленные шлюзы.

05

Документация

Полный пакет ОРД: политика безопасности АСУ ТП, регламенты, инструкции, журналы учёта, план реагирования на инциденты.

06

Аттестация

Подготовка к аттестации по требованиям ФСТЭК, сопровождение процедуры, устранение замечаний аттестующего органа.

Не уверены, что именно нужно?

Проведём бесплатный экспресс-разбор за 30 минут: оценим текущее состояние, определим риски и подскажем оптимальный формат работы.

Смотреть все услуги

Кому нужна защита АСУ ТП

1
Промышленные предприятия с АСУ ТП: химия, нефтегаз, металлургия, машиностроение
2
Энергетические компании: электростанции, сетевые организации, генерирующие компании
3
Транспортная инфраструктура: железные дороги, метрополитен, аэропорты, порты
4
Предприятия ОПК (оборонно-промышленный комплекс)
5
Водоснабжение и водоотведение, ЖКХ с АСУ ТП
6
Все субъекты КИИ, эксплуатирующие АСУ ТП как объекты критической инфраструктуры

Есть вопросы? Получите бесплатную консультацию эксперта

Как мы работаем

Прозрачный процесс с фиксированными этапами и результатами

1

Обследование

Инвентаризируем компоненты АСУ ТП, анализируем архитектуру, определяем класс защищённости по Приказу №31.

2

Проектирование

Разрабатываем модель угроз и проект системы защиты с учётом специфики технологического процесса.

3

Внедрение

Устанавливаем и настраиваем средства защиты: сегментация сети, межсетевые экраны, системы мониторинга.

4

Документирование

Готовим полный пакет ОРД, проводим аттестацию, обучаем персонал, передаём документацию.

Почему выбирают Кибероснова

Опыт с промышленными протоколами

Знаем специфику Modbus, OPC UA, PROFINET, IEC 61850 — проектируем защиту с учётом особенностей промышленных сетей.

Минимальное влияние на техпроцесс

Средства защиты не нарушают работу АСУ ТП: пассивный мониторинг, однонаправленные шлюзы, неинвазивная сегментация.

Соответствие Приказу ФСТЭК №31

Проектируем систему защиты по требованиям Приказа №31: все классы защищённости, все обязательные меры.

Интеграция с КИИ

Если АСУ ТП — объект КИИ, обеспечиваем соответствие и Приказу №31, и Приказу №239 в рамках одного проекта.

Попробуйте бесплатно

Инструменты для самостоятельной работы — без регистрации

Вопросы и ответы

Приказ №31 устанавливает требования к защите АСУ ТП на критически важных объектах. Приказ №239 — требования к обеспечению безопасности значимых объектов КИИ (любых: ИС, ИТКС, АСУ). Если АСУ ТП — значимый объект КИИ, применяются оба приказа.
Да. Для субъектов КИИ — по 187-ФЗ и Приказу ФСТЭК №239. Для критически важных объектов — по Приказу ФСТЭК №31. Нарушение требований безопасности КИИ — уголовная ответственность по ст. 274.1 УК РФ.
Типовой проект — от 2 до 6 месяцев в зависимости от масштаба АСУ ТП и количества объектов. Обследование и проектирование — 1–2 месяца, внедрение — 1–3 месяца, документирование и аттестация — 1 месяц.
Да. Мы используем неинвазивные методы: пассивный мониторинг трафика, однонаправленные шлюзы (data diodes), сегментацию на уровне сетевого оборудования. Работы планируются с учётом технологических окон.
Промышленные межсетевые экраны (InfoWatch ARMA, Kaspersky KICS), системы обнаружения вторжений, однонаправленные шлюзы, средства антивирусной защиты для SCADA-серверов, системы мониторинга промышленного трафика.
Приказ ФСТЭК №31 определяет три класса: К1 (высокий), К2 (средний), К3 (базовый). Класс зависит от уровня значимости обрабатываемой информации и масштаба последствий нарушения функционирования АСУ ТП.
Для значимых объектов КИИ аттестация обязательна (Приказ ФСТЭК №239). Для АСУ ТП по Приказу №31 — рекомендована, но может быть обязательной по решению владельца или требованиям отраслевого регулятора.

Нужна защита АСУ ТП?

Оставьте заявку — проведём обследование, спроектируем и внедрим систему защиты по Приказу ФСТЭК №31.

Бесплатный конструктор