Немецкий производитель программного обеспечения SAP встроит в свои продукты для управления предприятиями решения «Лаборатории Касперского» по защите промышленных объектов, говорится в сообщении SAP. Это подтверждает представитель «Лаборатории Касперского».
Если раньше у «Лаборатории Касперского» было две категории продуктов – домашние и корпоративные, то теперь появилась и третья – защита индустриальных систем, рассказывал в интервью «Ведомостям» в 2015 г. основатель компании Евгений Касперский. Вслед за усложнением криминальных кибератак традиционная преступность начала атаковать SCADA-системы (диспетчерское управление и сбор данных). Злоумышленники воруют уголь с шахт или «зерно с элеваторов: тонну приняли, тонну отгрузили – а на самом деле не тонну они отгрузили», приводил примеры Касперский.
Сперва SAP встроит продукты «Лаборатории Касперского» в систему мониторинга и обеспечения экономической безопасности предприятий, а затем – в другие продукты, говорится в сообщении немецкой компании. Это не будет нишевым решением для конкретных отраслей – оно пригодится любым промышленным предприятиям, которые собирают данные со своей инфраструктуры с помощью датчиков и управляют ею с помощью IT-систем.
Дырявый IoT
70% такова доля устройств интернета вещей, содержащих уязвимости, пишет в своем отчете консалтинговая компания EY со ссылкой на результаты исследования компании Hewlett-Packard.
В бизнес-процессах промышленных предприятий участвуют самые разные устройства – например, датчики, контроллеры взаимодействия устройств, коммуникационное оборудование и каналы связи, объясняет руководитель управления перспективных технологий «Лаборатории Касперского» Андрей Духвалов. Эти устройства и инфраструктуру и собралась защищать от вторжений «Лаборатория Касперского». Решение компании будет собирать данные с устройств на производстве и передавать в систему SAP.
Речь идет не о совместном «коробочном» продукте – SAP и «Лаборатория Касперского» будут сотрудничать на проектах конкретных заказчиков, объясняет Духвалов. Под каждый конкретный проект будет выбираться нужный функционал платформы Kaspersky Industrial CyberSecurity. Духвалов ожидает, что в первую очередь спрос на совместное решение поступит от заказчиков энергетического и нефтегазового сектора. Сначала партнеры планируют работать с клиентами из СНГ, а дальше предложат его глобальным заказчикам, говорит он.
В 2015 г. «Лаборатория Касперского» сообщала, что ее продуктом воспользовалась нефтеперерабатывающая компания «Танеко» (входит в группу «Татнефть»), которой нужно было защищать SCADA-серверы и контролировать технологические сети и параметры технологического процесса. Другим заказчиком Kaspersky Industrial CyberSecurity компания называет нефтехимический терминал Vars из Латвии.
Для киберпреступников проще и выгоднее атаковать банковские системы, поэтому спрос на кибератаки промышленных объектов идет от традиционной преступности, которая поняла, что использование компьютерных систем способно сильно облегчить процесс хищений, объясняет гендиректор Digital Security (анализ уязвимостей компьютерных систем) Илья Медведовский. По его словам, мировой рынок защиты индустриальных систем сейчас составляет $5–10 млрд. Российский рынок сейчас близок к нулю, но через три года он может достичь примерно $50 млн, прогнозирует Медведовский.