Федеральная служба по техническому и экспортному контролю объявила тендер на разработку отечественного информационного ресурса для владельцев и операторов АСУ ТП, а также критически важных объектов (КИИ), использующих IoT-компоненты. В числе прочего контракт предусматривает создание исследовательского стенда и базы данных о типовых рисках, угрозах ИБ и уязвимостях в программном обеспечении КИИ.
Стартовая стоимость разработки — 300 млн рублей. Заявки на участие в открытом конкурсе принимаются до 2 марта. Срок выполнения работ — с даты заключения контракта по 25 декабря 2023 года.
Согласно техническому заданию, создание нового информационного сервиса преследует несколько целей:
- снижение социальных и экономических последствий кибератак на объекты КИИ за счет своевременного выявления уязвимостей в АСУ ТП и IoT-устройствах промышленного назначения;
- совершенствование систем защиты АСУ ТП и IoT-компонентов КИИ, повышение качества ПО, применяемого в таких системах;
- повышение квалификации специалистов, выполняющих аудит безопасности АСУ ТП и объектов КИИ.
Итоговая система, по замыслу ФСТЭК, должна обеспечить выполнение следующих задач:
- оценка защищенности перспективных технологий;
- выявление уязвимостей в ПО и программно-аппаратных комплексах;
- оценка возможных угроз информационной безопасности;
- анализ и оценка типовых ИБ-рисков;
- выработка мер защиты информации;
- своевременное оповещение субъектов КИИ о типовых рисках, угрозах и уязвимостях;
- привлечение экспертов для наполнения соответствующего банка данных;
- формирование необходимого уровня компетенций у контролеров безопасности АСУ ТП и объектов КИИ.
Источник: anti-malware