RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Киберуязвимости Павла Ливинского

Чиновники
Несмотря на угрозы американских кибератак на российский энергокомплекс, компания Россети до сих пор не выстроила отечественную IT-платформу безопасности.
20.06.2019
Оригинал этого материала
Независимая газета
Все чаще виртуальное пространство становится не только площадкой для компьютерных игр, но и инструментом воздействия на экономики и безопасность стран по всему миру. Появившееся на днях сообщение о том, что спецслужбы США увеличили количество попытоккибератак на энергетическую систему России, не вызвало удивления: такие инциденты в мире давно уже не новость. Как не новость и то, что российская энергетика из-за широкого использования зарубежных технологий может быть уязвимой для несанкционированного воздействия извне. Этот фактор придется учитывать в таком масштабном отраслевом проекте, как цифровизация электросетевого комплекса, и не торопиться с его реализацией до обеспечения всех аспектов безопасности.

О том, к каким последствиям могут привести сбои в работе энергосистемы, наглядно свидетельствует авария на Рефтинской ГРЭС, произошедшая 22 августа 2016 года. Из-за разрушения конденсатора связи ВЛ 220 кВ «Анна – Рефтинская ГРЭС» с выбросом масла и возгоранием отключилась секция шин 220 кВ. Вслед за этим станция снизила вырабатываемую мощность с 2295 МВт до нуля.

Защита Рефтинской ГРЭС уберегла станцию от катастрофы, но показала уязвимость энергосистемы в целом. Защитная автоматика сработала мгновенно: отключились все выходящие с Рефтинской ГРЭС высоковольтные линии. Внезапная потеря такой мощности спровоцировала каскадные отключения в стране: на «изолированную» работу перешли энергосистемы нескольких регионов, без электроснабжения остались потребители шести областей Сибири – когда пять процентов мощности энергосистемы страны вдруг пропадают, это не может не сказаться на ее работе. Проблема в том, что даже если вдруг вышла из строя одна высоковольтная линия или одно из распределительных устройств, таких отключений быть не должно, – но на Рефтинской ГРЭС сначала сбросил нагрузку один блок, а потом выключилась вся станция.

Эксперты задавались главным вопросом: почему авария не закончилась на остановке одного энергоблока? Как показал инцидент, обязанность по определению установок и алгоритмов функционирования релейной защиты и противоаварийной автоматики, а также ответственность за выполнение этой работы в нормативных документах не прописана. И это только один из примеров, указывающих на отсутствие должной системы защиты не в рамках отдельного энергетического объекта, а в отношении всей энергосистемы.

Проблемы в обеспечении надежного и безопасного электроснабжения в масштабах ЕЭС России остаются нерешенными. Это вынуждает крайне осторожно относиться к реализации новых проектов, направленных на автоматизацию и цифровизацию энергосистемы. Самый крупный такой проект – цифровая трансформация всего электросетевого комплекса страны, затеянная «Россетями». В ее основе – IT-системы на различных иерархических уровнях: системы диспетчерского управления и сбора данных, управления аварийными отключениями, распределением и учетом электроэнергии – SCADA, OMS, DMS, AMI и другие. А также оборудование, позволяющее удаленно управлять энергопотреблением.

И то, и другое должно быть отечественного производства, что не раз подчеркивалось руководством страны на разных уровнях. Так, в прошлом году президент Владимир Путин поручил правительству подготовить нормативную базу, обязывающую приобретать российское программное обеспечение и электронные компоненты при внедрении интеллектуальных систем управления электрическими сетями. Как писали «Ведомости», в декабре прошлого года Совет безопасности РФ, рассматривая новую редакцию Доктрины энергетической безопасности РФ, обратил внимание, что «использование иностранного программного обеспечения в энергетике (как и зарубежного IT-оборудования) создает угрозы кибербезопасности критической инфраструктуры – из-за содержащихся в них недекларированных возможностей и уязвимостей».

«В настоящий момент мы действительно наблюдаем рост производства отечественной продукции различного назначения, – рассказывает директор по продукту ГК Astra Linux Роман Мылицын. – Это и межсетевые экраны, и системы обнаружения компьютерных атак, и прочие средства защиты, применение которых должно противодействовать угрозам информационно-технических воздействий на критическую информационную инфраструктуру страны. Кроме того, немаловажным фактором, влияющим на процесс, является разработка собственного функционального программного и аппаратно-программного обеспечения информационных систем, непосредственно решающих задачу автоматизации целевых функций. В отношении таких IT-продуктов сейчас также ведутся процессы импортозамещения».

«Можно сказать, что в стране в целом созданы условия, позволяющие обеспечивать информационную безопасность и функционирование объектов критической информационной инфраструктуры в условиях наличия внешних угроз. Тем не менее, стоит отметить, что сегодня необходимы активные действия по воссозданию радиоэлектронной отрасли и разработке аппаратных средств на основе отечественной микроэлектронной базы, – обратил внимание собеседник «НГ». – Эффективные шаги в данном направлении являются залогом успеха реализации планов масштабной цифровизации в части вопросов защиты информации и обеспечения гарантированного функционирования систем и комплексов».

Сами «Россети» фактически признают нехватку отечественных разработок, за неимением которых, похоже, придется по крайней мере первое время пользоваться иностранными. На встрече с российскими и – что показательно – зарубежными производителями систем управления и сбора данных SCADA в декабре прошлого года глава госкомпании Павел Ливинский заявил, что собственная система SCADA на основе полностью российских технологий появится у сетевой монополии только в течение трех лет: «В реализации масштабного проекта цифровой трансформации отрасли нам потребуются новейшие информационные системы, программное обеспечение, устройства связи и системы кибербезопасности. Мы ставим задачу создать собственную SCADA в течение трех лет, в которой будут применяться только отечественные технологии. Причем как в части программного обеспечения, так и в плане комплектующих». Павел Ливинский подчеркнул при этом, что компания будет максимально открыта для всех поставщиков, в том числе иностранных: «Мы не ограничиваем конкуренцию, напротив, приветствуем активность зарубежных игроков, развивающих проекты локализации производств на территории РФ».

Между тем хорошо известно, к чему может привести игнорирование вопросов безопасности в этой сфере. Самый яркий пример – атака на центрифуги для обогащения урана в Иране, проведенная с использованием вируса Stuxnet в 2010 году (тогда, кстати, уязвимыми для хакерских действий являлись как раз системы SCADA). Взлом, за которым – в США об этом говорят практически не скрываясь – стояли американские и израильские спецслужбы, отбросил иранскую ядерную программу на несколько лет назад.

7 марта 2019 года практически вся территория Венесуэлы оказалась обесточена из-за неполадок на крупнейшей в стране гидроэлектростанции «Гури». Как заявили власти страны, на ГЭС была проведена диверсия, целью которой являлась дестабилизация ситуацию в стране, и речь тогда также зашла о кибератаке. На днях сбой в системе энергоснабжения оставил Аргентину и Уругвай без электричества, причины отключения электроэнергии пока не известны, в числе версий опять же называется компьютерное вмешательство. Наконец, как отмечалось выше, 15 июня американская The New York Times со ссылкой на правительственные источники сообщила, что США за последний год увеличили количество кибератак на энергетическую систему России и пытаются внедрить программы, с помощью которых могут саботировать работу некоторых деталей энергосистемы и собрать данные. Информацию о попытках вмешательства США в энергосистему РФ подтвердили и источники российских СМИ в отечественных спецслужбах.

Учитывая все риски, реализации таких чувствительных проектов как цифровизация должна предшествовать продуманная работа по созданиюисключительно отечественных программ и оборудования – для этого в России, как считают эксперты, все есть, нужно только время. А до появления собственного софта и элементной базы – а на это, напомним, как утверждали в «Россетях», уйдет три года – заниматься таким масштабным проектом может быть небезопасно, тем более, нет смысла собирать средства на проект, в котором так много неизвестных данных.
Предыдущая статья
Следующая статья
---
Россия
21.03.2026
ФСБ загонит Россию в каменный век
Российские власти в ближайшие несколько лет намерены полностью минимизировать Интернет внутри страны.
19.03.2026
Владимир Кириенко в ноль так и не вышел
Сын одиозного заместителя главы администрации президента РФ Сергея Кириенко шестой год подряд управляет убыточным холдингом VK.
18.03.2026
Национальный мессенджер Max оказался частной лавочкой с китайским душком
В числе конечных бенефициаров мессенджера - миллиардер Юрий Ковальчук, кошелек путинской семьи Михаил Шеломов и ряд китайских компаний.
18.03.2026
Владимир Путин стал прятаться тщательнее
Российский диктатор опасается американского удара по одному из его убежищ.
18.03.2026
Алексею и Янине Копайгородским светят двузначные сроки
Бывшему мэру Сочи и его жене следствие шьет масштабную коррупцию.
18.03.2026
У Сергея Мацоцкого прохудилась "крыша"
Криминальный бизнесмен, которого прикрывал премьер-министр РФ Михаил Мишустин, снова был заочно арестован и объявлен в розыск.
18.03.2026
Наталья Сенаторова сдала Дмитрия Чернова
Топ-менеджер Мособлгаза раскололась и дала показания на бывшего заместителя руководителя компании. Тот успел сбежать из России.
17.03.2026
Олег Дерипаска не верит в правительство
Скандальный олигарх потребовал понизить курс рубля к доллару и снизить ставку ЦБ РФ, чтобы избежать краха экономики России.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Сергей Чемезов довел Ростех до ручки
Владимир Путин разрешил гособоронкорпорации скрывать данные о ее финансовом состоянии.
16.03.2026
Дети чекистов оставят Россию без интернета
Сын замдиректора ФСБ Сергея Королева оказался совладельцем компании, которая зарабатывает миллиарды на закупках западного оборудования для блокировок в Рунете.
14.03.2026
Семью Штенгеловых признали террористами и экстремистами
Создателей брендов «Яшкино» и «Кириешки» Дениса и Николая Штенгеловых внесли в реестр Росфинмониторинга.
13.03.2026
Коррупция в Росатоме радиации не боится
В корпорации за взятки в лапы следствия попал уже второй топ-менеджер с начала этого года.
13.03.2026
Александр Галицкий планирует выскользнуть из тисков правосудия
Скандальный российский миллиардер, доведший свою бывшую жену до самоубийства, рассчитывает на крышу в лице премьер-министра РФ одиозного Михаила Мишустина.
13.03.2026
Михаил Абызов не вылезает из-под ареста в ходе тюремной отсидки
Находящийся с 2019 года в застенках российского правосудия скандальный олигарх и бывший министр не убедил следствие в истечении срока давности по своим делам.
12.03.2026
Антон Силуанов отрежет по живому
При секвестре бюджета России придется урезать расходы на сумму до 2 триллионов рублей.
12.03.2026
Сулейман Керимов занес Антону Вайно
Скандальный дагестанский олигарх получил награду от российского президента, которую пролоббировал глава его администрации Антон Вайно.
11.03.2026
Андрей Северилов предложил суду 885 миллионов рублей
Бывший глава и совладелец группы Fesco готов погасить предъявленный ему ущерб от его деятельности.
11.03.2026
Бывший курский вице-губернатор признался в коррупции
Алексей Дедилов после 11 месяцев в СИЗО раскололся перед следствием.
11.03.2026
Криминальный миллиардер Александр Галицкий оказался экстремистом
Генпрокуратура попросила суд признать скандального бизнесмена и его структуры экстремистскими и начать их конфискацию.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+