RUS  ENG
Полная версия
ЖУРНАЛЫ // Проблемы управления // Архив

Пробл. управл., 2025, выпуск 2, страницы 58–73 (Mi pu1386)

Информационные технологии в управлении

Методика оценки необходимости применения обновлений безопасности в промышленных системах

К. В. Семенков, В. Г. Промыслов

Институт проблем управления им. В. А. Трапезникова РАН, г. Москва

Аннотация: Рассматривается проблема применения обновлений кибербезопасности (патчей) для программного обеспечения (ПО) автоматизированных систем управления технологическими процессами (АСУ ТП) с длительным жизненным циклом. Проблема исследуется в рамках этапа эксплуатации системы. Основное внимание уделяется: большому числу уязвимостей, обнаруживаемых в ПО; сложности анализа влияния уязвимости на безопасность системы и функции, выполняемые системой; требованиям к тестированию совместимости обновлений и сертификации ПО после внесения изменений. На основе метода анализа отказов (англ. Failure Mode and Effects Analysis, FMEA) предложена методика, позволяющая упростить анализ влияния уязвимости на кибербезопасность. Она предполагает рассмотрение не каждой отдельной уязвимости, а меньшего по мощности множества сценариев атак. При анализе сценариев атаки также учитывается действие мер защиты. Методика включает в себя простые критерии применения обновлений безопасности по результатам анализа. Приведен пример анализа уязвимости по предлагаемой методике.

Ключевые слова: уязвимость, обновление, оценка риска, АСУ ТП, кибербезопасность, критерий.

УДК: 004.056

Поступила в редакцию: 06.06.2024
Исправленный вариант: 18.03.2025
Принята в печать: 28.04.2025


 Англоязычная версия: Control Sciences, 2025:2, 49–61 (PDF, 1766 kB)


© МИАН, 2026