81635

Автор(ы): 

Автор(ов): 

2

Параметры публикации

Тип публикации: 

Статья в журнале/сборнике

Название: 

Методика оценки необходимости применения обновлений безопасности в промышленных системах

ISBN/ISSN: 

2712-8687

Наименование источника: 

  • Проблемы управления

Обозначение и номер тома: 

№2

Город: 

  • Москва

Издательство: 

  • ИПУ РАН

Год издания: 

2025

Страницы: 

58-72
Аннотация
Рассматривается проблема применения обновлений кибербезопасности (патчей) для программного обеспечения (ПО) автоматизированных систем управления технологическими процессами (АСУ ТП) с длительным жизненным циклом. Проблема исследуется в рамках этапа эксплуатации системы. Основное внимание уделяется: большому числу уязвимостей, обнаруживаемых в ПО; сложности анализа влияния уязвимости на безопасность системы и функции, выполняемые системой; требованиям к тестированию совместимости обновлений и сертификации ПО после внесения изменений. На основе метода анализа отказов (англ. Failure Mode and Effects Analysis, FMEA) предложена методика, позволяющая упростить анализ влияния уязвимости на кибербезопасность. Она предполагает рассмотрение не каждой отдельной уязвимости, а меньшего по мощности множества сценариев атак. При анализе сценариев атаки также учитывается действие мер защиты. Методика включает в себя простые критерии применения обновлений безопасности по результатам анализа. Приведен пример анализа уязвимости по предлагаемой методике.

Библиографическая ссылка: 

Семенков К.В., Промыслов В.Г. Методика оценки необходимости применения обновлений безопасности в промышленных системах // Проблемы управления. 2025. №2. С. 58-72.