+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
18.01.2021 16:30:00
ЖД Транспорт / Мнения
РЖД-Партнер

8 шагов к информационной безопасности для РЖД

13 января пользователь сайта Habr заявил о проникновении в корпоративную сеть ОАО «РЖД». Атакующий воспользовался незащищенным доступом в сеть без пароля. Для подключения к такой системе не нужно глубоких знаний. Проникновение в сеть, по словам автора статьи, позволило подключиться к видеокамерам, другим сетевым устройствам, внутренним приложениям в сети ОАО «РЖД» по всей стране, потому что внутри сети также были доступны устройства без пароля.
8 шагов к информационной безопасности для РЖД
В сети могут быть критичные для бизнеса системы, например управление перевозками, продажа билетов, поддержание работоспособности систем. Такие проникновения могут привести к авариям, остановке продажи билетов и работы партнеров, уничтожению данных и блокировке перевозок в принципе. Причем с учетом возможности получить доступ к оборудованию по всей стране масштаб проблемы будет гигантский.

Чаще всего такие инциденты появляются из-за неверно настроенного сетевого оборудования, правил на сетевой защите и отсутствия сегментации физических и виртуальных сетей.

Обозначу 8 шагов, которые обычно делают в компаниях для минимизации количества таких инцидентов.
1. Публикация на главной странице контактов службы, отвечающей за инциденты.
2. Создание круглосуточной базы реагирования на сообщения об инцидентах по e-mail, телефону и сообщениям в сети интернет, в том числе от собственных сотрудников.
3. Запуск проекта по постоянному контролю доступности внутренней сети из интернета, например, для этого используют собственные сканеры безопасности или готовые публичные сервисы.
4. Установка систем, обнаруживающих злоумышленников по поведению, поскольку собственные сотрудники знают, что делают в сети, а «гости» тыркаются по сети, как слепые котята, и это легко обнаружить.
5. Обучение собственных сотрудников, чтобы они хотя бы меняли пароли по умолчанию и делали их сложными.
6. Добавление системы управления паролями и проверка паролей на сложность активными мерами.
7. Добавление внутренней сегментации в сети с помощью межсетевых экранов, где в правилах доступа четко описано, кто и куда может входить, что в мире называют подходом Zero Trust.
8. Внимательное отношение к правилам для исходящего трафика в интернете, разрешающим для каждого устройства, сотрудника и конкретных приложений выход в интернет и запрещающим все остальное, что также относится к подходу Zero Trust.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.




Читайте также

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions