Это позволяет подобрать самые правильные методы защиты
внутреннего периметра.
Причем при применении правильного подхода к разработке и
применению комплекса средств, сильно интегрированных друг с другом,
системы ЗИ не будут заметны пользователю, а их функционирование не
отразится никак на быстродействии системы в целом.
Далее наступает стадия разработки, тестирования, сдачи системы
заказчику.
Все многообразные средства защиты информации должны входить в
любую индустриальную систему как одна из необходимых подсистем –
подсистема ЗИ. При реализации подсистемы могут быть задействованы
шлюзы безопасности (межсетевые экраны и VPN-шлюзы),
интегрированные программно или аппаратно средства криптографической
защиты информации, системы обнаружения атак и другие средства ЗИ.
Применение отдельных компонентов подобных технологий защиты
позволит обеспечить автоматизированные системы необходимым
минимумом информационной безопасности, а при совокупном
использовании нескольких различных способов защиты можно создать
объект с периметром безопасности, который будет достаточно серьезной
преградой для сетевого нарушителя.
Технологии ЗИ позволяют обеспечить не только защиту периметра.
Во всех системах АСУ ТП используется ролевая система доступа к тем или
иным функциям управления объектом, а действия оператора обычно
логируются в соответствующем журнале. При внесении в эту функцию
двух дополнительных элементов – двухфакторной аутентификации и
использования цифровых криптографических подписей – данные могут
являться уже не просто данными, а юридически важным документом.
Тогда при выяснении обстоятельств того или иного случая будет
68