← Вернуться к списку

Разработка комплексного решения защиты ИСУЭ на базе УСПД «Интеллектуальный контроллер SM160-02М»

  • Руководитель проекта со стороны заказчика

  • Категория

  • Номинация

  • Цели

    Построение системы защиты интеллектуальных систем учёта энергоресурсов, соответствующей требованиям законодательных актов Российской Федерации (ПП РФ №890) по защите информации, на базе комплексного решения по средствам устройства сбора и передачи данных (УСПД) «Интеллектуальный контроллер SM160-02М» со встроенным программно-аппаратным модулем криптографической защиты информации СКЗИ «IT SM».

  • Сроки выполнения

    сентябрь, 2021 — сентябрь, 2024
  • Год завершения проекта

    2024

  • Масштаб проекта

    3500 человеко-часов
  • Результаты

    Результатами проекта являются:

    1.       Построение эффективной системы защиты ИСУЭ, соответствующей требованиям всех законодательных актов в сфере защиты информации.

    2.       Построение системы защиты с использованием надежных проверенных временем решений российских производителей без нарушения их первоначальных функций.

    3.       Получение всех разрешительных документов, разработка и согласование модели угроз, разработка и согласование технического задания, сертификация по требованиям ФСБ России, получение положительного заключения ФСБ России.

    4.       Практическая проверка работоспособности системы защиты информации при проведении пилотных проектов.

  • Уникальность проекта

    Уникальность данного проекта заключается в комплексном решении из компонентов, проверенных временем, имеющих длительную историю эксплуатации и нашедших широкое практическое применение при построении различных систем защиты информации:

    -Криптошлюз КриптоПро NGate (ООО «КРИПТО-ПРО»);

    -Интеллектуальный контроллер SM160-02М (АО ГК "Системы и Технологии");

    -Модуль криптографической защиты информации СКЗИ «IT SM» (АО «НТЦ Фискальная безопасность»).

  • Проект решает задачи импортозамещения

    Да

  • Использованное ПО

    УСПД «SM160-02М» - флагманский продукт ГК «Системы и Технологии» - универсальное надёжное решение для создания систем учёта на розничном и оптовом рынке, так и для проектов по диспетчеризации, телемеханике, АСУТП, ССПИ, АСУНО. Поддерживает работу со всеми основными типами приборов учёта различных производителей и удовлетворяет функциональным требованиям действующего законодательства РФ. Включён в реестр Минпромторга России. Соответствует СТО 34.01-5.1-010-2021 ПАО «Россети».

    Средство криптографической защиты информации «IT SM» версия 1.0 исполнение 2 (Криптомодуль IT SM M) производства АО «НТЦ Фискальная безопасность». СКЗИ имеет Сертификат соответствия ФСБ России рег. №СФ/124-4696 от 29.12.2023г.

    Криптошлюз «КриптоПро NGate производства ООО «КРИПТО ПРО». Универсальное высокопроизводительное средство криптографической защиты сетевого трафика, реализует российские криптографические алгоритмы, имеет сертификат ФСБ РФ по классу КС3 рег. №СФ/124- 4364 от 11.10.2022г.

  • Решение из каталога Global CIO

    В проекте не используются решения из каталога Global CIO

  • Сложность реализации

    Все этапы создания решения были сложны, это обусловлено «первопроходностью» проекта, отсутствием опыта создания подобных продуктов, появлением вновь вводимых требований в законодательстве регламентирующем ИСУЭ, направленных на защиту информации и импортозамещение. Особая сложность заключалась в процессе встраивания модуля СКЗИ в интеллектуальный контроллер, с соблюдением требований о неизменности метрологических характеристик прибора.

  • Описание

    Проект представляет собой схему построения защищенных ИСУЭ на базе ПО «Пирамида 2.0», интеллектуального контроллера SM160-02М со встроенным СКЗИ IT SM М и  криптошлюза «КриптоПро NGate», направленную на обеспечения соответствия требованиям Постановления Правительства РФ от 19 июня 2020 г. N 890 «О порядке предоставления доступа к минимальному набору функций интеллектуальных систем учёта электрической энергии (мощности)» и других нормативно правовых актов регламентирующих информационную безопасность.

    Правильность выбранного направления работы подтверждается полученным положительным заключением ФСБ России по результатам экспертизы материалов по оценке корректности встраивания СКЗИ IT SM М в изделие «Интеллектуальный контроллер SM160-02М»(реквизиты заключения - № 149/3/2/22433 от 29 декабря 2023 г.) и положительными результатами проведенных испытаний системы защиты в ходе опытной эксплуатациями на объектах АО «Оборонэнерго» и ПАО «Россети Кубань».

    Схема построения ИСУЭ с СКЗИ - приложена в дополнительных материалах.

    Описание последовательности и объёма работ

    АО ГК «Системы и Технологии» проводит следующие работы:

    • Инициализация модуля СКЗИ.

    • Получение сертификатов УЦ и сервера Ключей.

    • Установка модуля СКЗИ в контроллер.

    • Проверка контроллера с установленным модулем СКЗИ.

    Заказчику передаётся комплект:

    • Контроллер с установленным модулем СКЗИ.

    • Сертификаты модулей СКЗИ.

    • Сертификаты УЦ.

    Внедрение на объекте заказчика требует:

    • Приобрести криптошлюз КриптоПро NGate.

    • После монтажа на объекте выполнить настройку подключения УСПД к корпоративной сети заказчика (аналогично настройке УСПД без СКЗИ – точка доступа, имя пользователя, пароль).

    • Установить на криптошлюз КриптоПро NGate сертификаты УЦ и модулей СКЗИ.

    • Произвести настройку контроллеров в ПО «Пирамида» по общей схеме подключения контроллеров, отличие только в маршрутизации – маршрут не на прямую к контроллеру, а через IP адрес криптошлюза КриптоПро NGate.

    В процессе эксплуатации требуется периодическое обновление ключей модуля СКЗИ. Производится удалённо, без необходимости выезда на объект к контроллеру. Во время этих работ необходимо обеспечить доступ от сервера УЦ и сервера Ключей с помощью защищенного канала.

  • География проекта

    Продажа интеллектуальных контроллеров SM160-02M c СКЗИ стартовала осенью 2024 года, начало масштабных поставок приборов и реализации комплексных решений планируется в 2025 году. Опытная эксплуатация была проведена на объектах АО «Оборонэнерго» и ПАО «Россети Кубань».

  • Дополнительные презентации

Комментировать 22

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Максим Часовиков

    Максим Часовиков

    МГУ имени М.В.Ломоносова

    Руководитель цифровизации образовательных процессов

    Спасибо большое за подробное описание представленного на конкурс проекта, как вы считаете, что в наибольшей степени, из того, что удалось реализовать в рамках этого проекта, в наибольшей степени положительно повлияет на развитие компании в долгосрочной перспективе?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день! Наибольший эффект от реализации данного проекта заключается в исключении возможности массовых отключений потребителей в случае несанкционированного доступа и, как следствие, массовых жалоб в адрес нашей организации. Также это исключает вмешательство в конфигурацию оборудования, что может отразиться на результатах измерений ИСУЭ.
      Ответить
  • Татьяна Курганович

    Татьяна Курганович

    ПАО ВТБ

    Заместитель начальника управления "Развитие технологий продаж и обслуживания КЦ"

    Добрый день. Вижу, что успешность проекта подтверждена положительным заключением ФСБ и испытаниями на реальных объектах. Тем не менее, интересно узнать, какие конкретно требования законодательства по защите информации и импортозамещению вызвали наибольшие сложности при разработке и внедрении данного решения? Каким образом эти трудности были преодолены, и были ли внесены изменения в архитектуру системы для их устранения?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день. Трудностей в части импортозамещения мы не испытывали, так как изначально рассматривали только отечественных производителей. Также мы изначально рассматривали технические решения уже имеющие действующую сертификацию ФСБ.
      Ответить
  • Дмитрий Турчановский

    Дмитрий Турчановский

    Зарубежнефть

    Заместитель начальника Управления информационных технологий

    Сложный и интересный проект, здорово, что сделан на российских решениях. Не подскажите с точки зрения обслуживания и ЗИП насколько российские решения работают и обеспечивают как ранее западные производители?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день! Западные решения как на аппаратном уровне (приборы учета и УСПД), так и на уровне специализированного прикладного ПО нами никогда не применялись. В нашей более старой системе АИИС КУЭ оптового рынка также применялись решения от АО ГК «Системы и технологии» (УСПД Сикон С70 и ПО Пирамида 2000) и приборы учета электроэнергии СЭТ-4ТМ (производство НЗиФ). На основании многолетнего (с 2007 года) положительного опыта эксплуатации данной системы и было принято решение о применении уже текущего поколения оборудования и ПО. Таким образом, мы исторически работали только с отечественными оборудованием и ПО. Исключение составляли только межсетевые экраны верхнего уровня Cisco (ушли с нашего рынка). Однако данная продукция по понятным причинам сейчас не может быть рассмотрена. В отношении ЗИП также проблем нет.
      Ответить
  • Елена Кшимовская

    Елена Кшимовская

    ООО "Спецобъединение Юго-Запад"

    Руководитель направления НСИ

    Добрый день! Интересно реализован проект, желаю победы. Многое для себя взяла на заметку.
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день! Спасибо!
      Ответить
  • Максим Каранкевич

    Максим Каранкевич

    Ультрамар

    Директор по цифровой трансформации

    Максим, доброго дня! Всегда радостно читать об успехах российской инженерной мысли. Расскажите подробнее на сколько тяжело далась сертификация вашего решения органами? Как вы планируете ускорить сертификацию новых версий вашего комплекса?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день! Одним из факторов при выборе технических решений было то, что и верхний уровень (NGate) и нижний уровень (УСПД SM160) уже имеют действующую сертификацию ФСБ. Таким образом, это избавило нас от долгого пути по сертификации. Больше всего времени потребовалось для разработки и согласования с ФСБ частной модели угроз для ИСУЭ.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Коллеги, добрый день! Интересен вас опыт использования средств удостоверяющего центра для решения поставленной перед проектом задачи. Подскажите, пожалуйста, какое средство удостоверяющего центра использовалось и были ли ли какие-то особенности его использования именно в данном проекте?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Добрый день! В данном проекте было использовано ПО "Удостоверяющий центр "КриптоПро УЦ", это известный и хорошо зарекомендовавший себя продукт, позволяет разворачивать программно-аппаратные комплексы УЦ с использованием российских операционных систем.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Максмим, подскажите, пожалуйста, поподробнее, в чем преимущество вашего решения по сравнению с конкурентами? Почему нельзя просто взять и установить, например, программный СКЗИ от КриптоПро или Инфотекса на контроллер и использовать его, без отдельного аппаратного СКЗИ?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      А как программно можно отреагировать, например, на вскрытие корпуса УСПД? Также программный СКЗИ необходимо будет программно согласовать с ВПО контроллера, что является длительным и трудоемким процессом, требующим значительных ресурсов как со троны производителей СКЗИ, так и оборудования. Итоговое решение также необходимо будет сертифицировать в ФСБ.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Максим, мы в своей работе тоже используем в качестве криптошлюз КриптоПро NGate, для задач удаленного доступа сотрудников к ресурсам организации. Подскажите, пожалуйста, каким образом обеспечивается TLS-канал между контроллером и шлюзом NGate? Для этого используется VPN-клиент или вы встроили функционал VPN-клиента в ваше аппаратное СКЗИ?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      TLS-канал реализует аппаратное СКЗИ. При подключении к нему программным обеспечением ИВК через криптошлюз NGate он поднимается автоматически и ПО ИСУЭ далее работает с УСПД без какой-либо необходимости доработки и дополнительных VPN-клиентов.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Максим, еще возник такой вопрос, просьба подсказать. Ваше аппаратное СКЗИ может использоваться только в составе систем учета электроэнергии, или с помощью него можно решать и другие прикладные задачи, в которых предпочтительнее использовать именно аппаратные СКЗИ, а не программные?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      При помощи нашего решения возможно также построение защищенных систем учета других коммунальных ресурсов (вода, тепло), приборы учета которых совместимы с контроллером SM160 и ПО Пирамида 2.0. В перспективе по мере совершенствования законодательства в отношении систем учета указанных коммунальных ресурсов (по аналогии с 522 ФЗ и ПП РФ 890 для электроэнергетики) актуальность данной системы возрастает. В дальнейшем возможно даже включение в уже существующую ИСУЭ приборов учета других ресурсов и получение прибыли от предоставления информации другим ресурсоснабжающим организациям.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Максим, просьба подсказать еще по такому насущному вопросу. Необходимо ли компаниям из сферы электроэнергетики, которые планируют приобрести и использовать ваше решение, получать лицензию ФСБ России на деятельность, связанную с криптографическими средствами или можно обойтись без нее?
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      При использовании нашего решения эксплуатирующим  систему организациям не требуется получать лицензии ФСБ, нужен только поэкземплярный учет контроллеров с СКЗИ.
      Ответить
  • Роман Печенигин

    Роман Печенигин

    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)

    Руководитель группы «Удостоверяющий центр»

    Максим, еще подскажите, пожалуйста, в соответствии с каким нормативно-правовыми актами необходимо обеспечивать криптографическую защиту информации, передаваемой с счетчиков, именно с применением сертифицированных ФСБ России криптографических средств? Я так понимаю именно в наличии сертификатов ФСБ России заключается одно из ключевых преимуществ вашего решения.
    Ответить
    • Максим  Мищенко

      Максим Мищенко

      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

      Начальник отдела эксплуатации ИСУЭ

      Поэтапно:1.  Постановление от 19.06.2020 № 890 «О порядке предоставления доступа к минимальному набору функций интеллектуальных систем учета электрической энергии (мощности)». В соответствии с Федеральным законом «Об электроэнергетике» от 26.03.2003 № 35-ФЗ (ред. От 08.08.2024) правительство постановляет:- пункт 2, совместно с Федеральной службой безопасности Российской Федерации, Федеральной службой по техническому и экспортному контролю и Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации до 1 января 2021 г. разработать базовую модель нарушителя (базовую модель угроз безопасности информации) в интеллектуальных системах учета электрической энергии (мощности) и разместить на официальном сайте Министерства энергетики Российской Федерации в информационно-телекоммуникационной сети "Интернет".2.  На основании письма Министерства энергетики РФ от 29.06.2021 № НШ-7491/07 «О базовой модели угроз безопасности угроз информации в интеллектуальных системах учета электрической энергии (мощности)» следует, что -  «Владельцы ИСУЭ, которым на праве собственности, аренды или ином законном основании принадлежат объекты критической информационной инфраструктуры, обязаны определять угрозы безопасности информации и разрабатывать на их основе модели угроз безопасности информации с учетом положений Федерального закона от 26.07.2017  № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», а также обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ». СТР.10 письма.Также – Для систем и их компонентов, которые в соответствии с Моделью угроз требуют применения СКЗИ должна разрабатываться частная модель угроз безопасности информации в отношении СКЗИ. СТР. 11 письма.В частной модели угроз безопасности в отношении СКЗИ к объектам защиты должны быть отнесены СКЗИ, среда функционирования СКЗИ и данные
      Ответить
  • Заказчик

    АО "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

    АО "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")

  • ИТ-поставщик

    АО Группа компаний "Системы и Технологии" (АО ГК "Системы и Технологии")

    АО Группа компаний "Системы и Технологии" (АО ГК "Системы и Технологии")

Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.