Заразно зло

Вирусът Stuxnet оповести началото на нова ера в кибервойните

   ©  Ася Колева-Стоянова
   ©  Ася Колева-Стоянова
А в АЕЦ "Козлодуй"?



"Няма индикации за проблем в България", обясняват от местното подразделение на Siemens, без да навлизат в подробности. Подобни системи работят във всякакви индустриални обекти - от цехове до мощности в енергетиката. От АЕЦ "Козлодуй" също уверяват, че не е засечена атака на Stuxnet към тяхната информационна система. Сервизната компания Areva NP е заключила, че поради начина на конфигуриране на модернизираните от нея и Siemens системи в АЕЦ "Козлодуй" те не са застрашени.

"В АЕЦ "Козлодуй" няма инсталирани SCADA системи на база Siemens SIMATIC S7 контролери и не се експлоатират", коментират от българската ядрена електроцентрала. Оттам добавят, че софтуерът, уязвим на атака от Stuxnet, се използва "по скоро при системи в процес на въвеждане в експлоатация, когато са необходими чести изменения или корекции в управляващите функции на контролерите".

В атомната централа има инсталирани няколко високо разпределени SCADA системи по проекти на различни производители. Само една от тези системи, тип Teleperm XP, е производство на Siemens". От АЕЦ обясняват, че операционната среда е UNIX, което прави инфилтрирането на вируса невъзможно – той атакува през пропуски в защитната система на Windows. "Освен това системата няма мрежови комуникации с каквито и да било други компютърни или информационни системи, използването на USB портове в така създадената конфигурация не е предвидено."

Попитани за антивирусната защита на ядрената електроцентрала, от "Козлодуй" заявиха, че използват разнообразни методи, включително "защита с централизирано управление и обновяване на вирусните дефиниции, централизирано управление на обновяванията на операционните системи и инсталирания софтуер, различни технически средства като защитни стени, анти-spam и антивирусни филтриращи устройства за електронната поща и др. Също така са приложени редица организационно-технически мероприятия като работа на потребителите с минимално необходимото ниво на достъп, управление на преносимите устройства и други".

Благодарим Ви, че четете Капитал!

Статиите от архива на Капитал са достъпни само за потребители с активен абонамент.

Вече съм абонат Абонирайте се

Още от Капитал