В СПб ФИЦ РАН создали «цифровой полигон» для отработки мер по борьбе с кибератаками
Ученые Санкт-Петербургского Федерального исследовательского центра РАН (СПб ФИЦ РАН) создали виртуальную среду для тестирования методов защиты цифровых систем управления предприятиями. Разработка включает три вида инфраструктуры: для банка, нефтедобывающего предприятия, а также для IT-компании. «Цифровой полигон» был успешно протестирован в ходе всероссийских соревнований для специалистов по кибербезопасности, организованных компанией «Газинформсервис» в Санкт-Петербурге.
В последние годы цифровизация является одним из основных трендов развития экономики. Целые отрасли промышленного производства, сферы услуг и банковского сектора управляются при помощи информационных систем.
Цифровизация позволяет повысить скорость и точность многих процессов, повысить их эффективность и прозрачность. Однако обратной стороной цифровизации является возрастание угроз в киберпространстве. Злоумышленники могут выводить из строя целые подразделения компаний, останавливать работу производственной инфраструктуры и совершать хищения конфиденциальной информации. Подобные киберпреступления приводят к серьезным последствиям как для компаний, так и для частных лиц (финансовый ущерб, репутационные потери и проч.).
«Для того чтобы специалисты по кибербезопасности могли отрабатывать меры по поиску уязвимостей и защите от взлома, мы разработали специальную виртуальную среду – «цифровой полигон», максимально приближенный к реальным цифровым системам управления компаний и предприятий», – рассказывает руководитель Международного центра цифровой криминалистики (МЦЦК) СПб ФИЦ РАН Андрей Чечулин.
«Цифровой полигон» включает информационную инфраструктуру для учреждений трех наиболее значимых сфер экономики: нефтедобывающие предприятия, банки и IT-компании. Каждая локация представляет собой набор обязательных связанных друг с другом в сеть цифровых модулей (базы данных, счета, сведения о клиентах, почта, внутренняя аудиосвязь, системы видеонаблюдения и т.д.). Работая на полигоне, специалисты могут как моделировать атаки на цифровые сервисы с целью выявления уязвимостей, так и способы защиты от потенциальных злоумышленников.
Заказчиком и индустриальным партнером проекта выступила компания «Газинформсервис» – один из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации.
Разработка ученых СПб ФИЦ РАН, в частности, легла в основу киберарены для проведения всероссийских соревнований между командами ведущих специалистов по кибербезопасности в рамках форума GIS DAYS 2024. Участники условно разделились на хакеров и защитников: первые пытались вывести цифровые системы из строя, а вторые – не допустить этого. Организатором мероприятия выступила компания «Газинформсервис», техническую поддержку при проведении соревнований оказывали специалисты из МЦЦК СПб ФИЦ РАН.
«В дальнейшем мы планируем расширять возможности нашего “цифрового полигона”. Он станет площадкой для испытания программного обеспечения любых других компаний, которые захотят сотрудничать с ними. В этом случае они смогут подключать к виртуальной среде свои сервисы и оценивать уровень их устойчивости к кибератакам. Наши специалисты выступят в роли консультантов при работе на нашем “тренажере”», – отмечает Андрей Чечулин.