Разработка комплексного решения защиты ИСУЭ на базе УСПД «Интеллектуальный контроллер SM160-02М»

Заказчик:
АО "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
Руководитель проекта со стороны заказчика
Поставщик
АО Группа компаний "Системы и Технологии" (АО ГК "Системы и Технологии")
Год завершения проекта
2024
Сроки выполнения проекта
сентябрь, 2021 — сентябрь, 2024
Масштаб проекта
3500 человеко-часов
Цели

Построение системы защиты интеллектуальных систем учёта энергоресурсов, соответствующей требованиям законодательных актов Российской Федерации (ПП РФ №890) по защите информации, на базе комплексного решения по средствам устройства сбора и передачи данных (УСПД) «Интеллектуальный контроллер SM160-02М» со встроенным программно-аппаратным модулем криптографической защиты информации СКЗИ «IT SM».

Результаты

Результатами проекта являются:

1.       Построение эффективной системы защиты ИСУЭ, соответствующей требованиям всех законодательных актов в сфере защиты информации.

2.       Построение системы защиты с использованием надежных проверенных временем решений российских производителей без нарушения их первоначальных функций.

3.       Получение всех разрешительных документов, разработка и согласование модели угроз, разработка и согласование технического задания, сертификация по требованиям ФСБ России, получение положительного заключения ФСБ России.

4.       Практическая проверка работоспособности системы защиты информации при проведении пилотных проектов.

Уникальность проекта

Уникальность данного проекта заключается в комплексном решении из компонентов, проверенных временем, имеющих длительную историю эксплуатации и нашедших широкое практическое применение при построении различных систем защиты информации:

-Криптошлюз КриптоПро NGate (ООО «КРИПТО-ПРО»);

-Интеллектуальный контроллер SM160-02М (АО ГК "Системы и Технологии");

-Модуль криптографической защиты информации СКЗИ «IT SM» (АО «НТЦ Фискальная безопасность»).

Проект решает задачи импортозамещения
Да
Использованное ПО

УСПД «SM160-02М» - флагманский продукт ГК «Системы и Технологии» - универсальное надёжное решение для создания систем учёта на розничном и оптовом рынке, так и для проектов по диспетчеризации, телемеханике, АСУТП, ССПИ, АСУНО. Поддерживает работу со всеми основными типами приборов учёта различных производителей и удовлетворяет функциональным требованиям действующего законодательства РФ. Включён в реестр Минпромторга России. Соответствует СТО 34.01-5.1-010-2021 ПАО «Россети».

Средство криптографической защиты информации «IT SM» версия 1.0 исполнение 2 (Криптомодуль IT SM M) производства АО «НТЦ Фискальная безопасность». СКЗИ имеет Сертификат соответствия ФСБ России рег. №СФ/124-4696 от 29.12.2023г.

Криптошлюз «КриптоПро NGate производства ООО «КРИПТО ПРО». Универсальное высокопроизводительное средство криптографической защиты сетевого трафика, реализует российские криптографические алгоритмы, имеет сертификат ФСБ РФ по классу КС3 рег. №СФ/124- 4364 от 11.10.2022г.

Сложность реализации

Все этапы создания решения были сложны, это обусловлено «первопроходностью» проекта, отсутствием опыта создания подобных продуктов, появлением вновь вводимых требований в законодательстве регламентирующем ИСУЭ, направленных на защиту информации и импортозамещение. Особая сложность заключалась в процессе встраивания модуля СКЗИ в интеллектуальный контроллер, с соблюдением требований о неизменности метрологических характеристик прибора.

Описание проекта

Проект представляет собой схему построения защищенных ИСУЭ на базе ПО «Пирамида 2.0», интеллектуального контроллера SM160-02М со встроенным СКЗИ IT SM М и  криптошлюза «КриптоПро NGate», направленную на обеспечения соответствия требованиям Постановления Правительства РФ от 19 июня 2020 г. N 890 «О порядке предоставления доступа к минимальному набору функций интеллектуальных систем учёта электрической энергии (мощности)» и других нормативно правовых актов регламентирующих информационную безопасность.

Правильность выбранного направления работы подтверждается полученным положительным заключением ФСБ России по результатам экспертизы материалов по оценке корректности встраивания СКЗИ IT SM М в изделие «Интеллектуальный контроллер SM160-02М»(реквизиты заключения - № 149/3/2/22433 от 29 декабря 2023 г.) и положительными результатами проведенных испытаний системы защиты в ходе опытной эксплуатациями на объектах АО «Оборонэнерго» и ПАО «Россети Кубань».

Схема построения ИСУЭ с СКЗИ - приложена в дополнительных материалах.

Описание последовательности и объёма работ

АО ГК «Системы и Технологии» проводит следующие работы:

  • Инициализация модуля СКЗИ.

  • Получение сертификатов УЦ и сервера Ключей.

  • Установка модуля СКЗИ в контроллер.

  • Проверка контроллера с установленным модулем СКЗИ.

Заказчику передаётся комплект:

  • Контроллер с установленным модулем СКЗИ.

  • Сертификаты модулей СКЗИ.

  • Сертификаты УЦ.

Внедрение на объекте заказчика требует:

  • Приобрести криптошлюз КриптоПро NGate.

  • После монтажа на объекте выполнить настройку подключения УСПД к корпоративной сети заказчика (аналогично настройке УСПД без СКЗИ – точка доступа, имя пользователя, пароль).

  • Установить на криптошлюз КриптоПро NGate сертификаты УЦ и модулей СКЗИ.

  • Произвести настройку контроллеров в ПО «Пирамида» по общей схеме подключения контроллеров, отличие только в маршрутизации – маршрут не на прямую к контроллеру, а через IP адрес криптошлюза КриптоПро NGate.

В процессе эксплуатации требуется периодическое обновление ключей модуля СКЗИ. Производится удалённо, без необходимости выезда на объект к контроллеру. Во время этих работ необходимо обеспечить доступ от сервера УЦ и сервера Ключей с помощью защищенного канала.

География проекта

Продажа интеллектуальных контроллеров SM160-02M c СКЗИ стартовала осенью 2024 года, начало масштабных поставок приборов и реализации комплексных решений планируется в 2025 году. Опытная эксплуатация была проведена на объектах АО «Оборонэнерго» и ПАО «Россети Кубань».

Дополнительные презентации:
ST_modul_A4_SKZI-160_2024_08-002.pdf
Shema_SKZI_2024_02_14_1.png
Коментарии: 22

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Максим Часовиков
    Рейтинг: 6272
    МГУ имени М.В.Ломоносова
    Руководитель цифровизации образовательных процессов
    02.01.2025 03:17

    Спасибо большое за подробное описание представленного на конкурс проекта, как вы считаете, что в наибольшей степени, из того, что удалось реализовать в рамках этого проекта, в наибольшей степени положительно повлияет на развитие компании в долгосрочной перспективе?

    • Максим Мищенко Максим
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:14

      Добрый день! Наибольший эффект от реализации данного проекта заключается в исключении возможности массовых отключений потребителей в случае несанкционированного доступа и, как следствие, массовых жалоб в адрес нашей организации. Также это исключает вмешательство в конфигурацию оборудования, что может отразиться на результатах измерений ИСУЭ.

  • Татьяна Курганович
    Рейтинг: 881
    ПАО ВТБ
    Заместитель начальника управления "Развитие технологий продаж и обслуживания КЦ"
    06.01.2025 21:52

    Добрый день. Вижу, что успешность проекта подтверждена положительным заключением ФСБ и испытаниями на реальных объектах. Тем не менее, интересно узнать, какие конкретно требования законодательства по защите информации и импортозамещению вызвали наибольшие сложности при разработке и внедрении данного решения? Каким образом эти трудности были преодолены, и были ли внесены изменения в архитектуру системы для их устранения?

    • Максим Мищенко Татьяна
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:15

      Добрый день. Трудностей в части импортозамещения мы не испытывали, так как изначально рассматривали только отечественных производителей. Также мы изначально рассматривали технические решения уже имеющие действующую сертификацию ФСБ.

  • Дмитрий Турчановский
    Рейтинг: 3166
    Зарубежнефть
    Заместитель начальника Управления информационных технологий
    07.01.2025 13:45

    Сложный и интересный проект, здорово, что сделан на российских решениях. Не подскажите с точки зрения обслуживания и ЗИП насколько российские решения работают и обеспечивают как ранее западные производители?

    • Максим Мищенко Дмитрий
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:18

      Добрый день! Западные решения как на аппаратном уровне (приборы учета и УСПД), так и на уровне специализированного прикладного ПО нами никогда не применялись. В нашей более старой системе АИИС КУЭ оптового рынка также применялись решения от АО ГК «Системы и технологии» (УСПД Сикон С70 и ПО Пирамида 2000) и приборы учета электроэнергии СЭТ-4ТМ (производство НЗиФ). На основании многолетнего (с 2007 года) положительного опыта эксплуатации данной системы и было принято решение о применении уже текущего поколения оборудования и ПО. Таким образом, мы исторически работали только с отечественными оборудованием и ПО. Исключение составляли только межсетевые экраны верхнего уровня Cisco (ушли с нашего рынка). Однако данная продукция по понятным причинам сейчас не может быть рассмотрена. В отношении ЗИП также проблем нет.

  • Елена Кшимовская
    Рейтинг: 66
    ООО "Спецобъединение Юго-Запад"
    Руководитель направления НСИ
    08.01.2025 14:02

    Добрый день! Интересно реализован проект, желаю победы. Многое для себя взяла на заметку.

    • Максим Мищенко Елена
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:18

      Добрый день! Спасибо!

  • Максим Каранкевич
    Рейтинг: 416
    Ультрамар
    Директор по цифровой трансформации
    08.01.2025 22:02

    Максим, доброго дня! Всегда радостно читать об успехах российской инженерной мысли. Расскажите подробнее на сколько тяжело далась сертификация вашего решения органами? Как вы планируете ускорить сертификацию новых версий вашего комплекса?

    • Максим Мищенко Максим
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:19

      Добрый день! Одним из факторов при выборе технических решений было то, что и верхний уровень (NGate) и нижний уровень (УСПД SM160) уже имеют действующую сертификацию ФСБ. Таким образом, это избавило нас от долгого пути по сертификации. Больше всего времени потребовалось для разработки и согласования с ФСБ частной модели угроз для ИСУЭ.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 22:39

    Коллеги, добрый день! Интересен вас опыт использования средств удостоверяющего центра для решения поставленной перед проектом задачи. Подскажите, пожалуйста, какое средство удостоверяющего центра использовалось и были ли ли какие-то особенности его использования именно в данном проекте?

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:20

      Добрый день! В данном проекте было использовано ПО "Удостоверяющий центр "КриптоПро УЦ", это известный и хорошо зарекомендовавший себя продукт, позволяет разворачивать программно-аппаратные комплексы УЦ с использованием российских операционных систем.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 23:47

    Максмим, подскажите, пожалуйста, поподробнее, в чем преимущество вашего решения по сравнению с конкурентами? Почему нельзя просто взять и установить, например, программный СКЗИ от КриптоПро или Инфотекса на контроллер и использовать его, без отдельного аппаратного СКЗИ?

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:22

      А как программно можно отреагировать, например, на вскрытие корпуса УСПД? Также программный СКЗИ необходимо будет программно согласовать с ВПО контроллера, что является длительным и трудоемким процессом, требующим значительных ресурсов как со троны производителей СКЗИ, так и оборудования. Итоговое решение также необходимо будет сертифицировать в ФСБ.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 23:51

    Максим, мы в своей работе тоже используем в качестве криптошлюз КриптоПро NGate, для задач удаленного доступа сотрудников к ресурсам организации. Подскажите, пожалуйста, каким образом обеспечивается TLS-канал между контроллером и шлюзом NGate? Для этого используется VPN-клиент или вы встроили функционал VPN-клиента в ваше аппаратное СКЗИ?

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:23

      TLS-канал реализует аппаратное СКЗИ. При подключении к нему программным обеспечением ИВК через криптошлюз NGate он поднимается автоматически и ПО ИСУЭ далее работает с УСПД без какой-либо необходимости доработки и дополнительных VPN-клиентов.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 23:53

    Максим, еще возник такой вопрос, просьба подсказать. Ваше аппаратное СКЗИ может использоваться только в составе систем учета электроэнергии, или с помощью него можно решать и другие прикладные задачи, в которых предпочтительнее использовать именно аппаратные СКЗИ, а не программные?

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:24

      При помощи нашего решения возможно также построение защищенных систем учета других коммунальных ресурсов (вода, тепло), приборы учета которых совместимы с контроллером SM160 и ПО Пирамида 2.0. В перспективе по мере совершенствования законодательства в отношении систем учета указанных коммунальных ресурсов (по аналогии с 522 ФЗ и ПП РФ 890 для электроэнергетики) актуальность данной системы возрастает. В дальнейшем возможно даже включение в уже существующую ИСУЭ приборов учета других ресурсов и получение прибыли от предоставления информации другим ресурсоснабжающим организациям.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 23:56

    Максим, просьба подсказать еще по такому насущному вопросу. Необходимо ли компаниям из сферы электроэнергетики, которые планируют приобрести и использовать ваше решение, получать лицензию ФСБ России на деятельность, связанную с криптографическими средствами или можно обойтись без нее?

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:24

      При использовании нашего решения эксплуатирующим  систему организациям не требуется получать лицензии ФСБ, нужен только поэкземплярный учет контроллеров с СКЗИ.

  • Роман Печенигин
    Рейтинг: 474
    Калининградский Государственный Научно-Исследовательский Центр (КГНИЦ)
    Руководитель группы «Удостоверяющий центр»
    08.01.2025 23:58

    Максим, еще подскажите, пожалуйста, в соответствии с каким нормативно-правовыми актами необходимо обеспечивать криптографическую защиту информации, передаваемой с счетчиков, именно с применением сертифицированных ФСБ России криптографических средств? Я так понимаю именно в наличии сертификатов ФСБ России заключается одно из ключевых преимуществ вашего решения.

    • Максим Мищенко Роман
      Рейтинг: 260
      Акционерное общество "Независимая энергосбытовая компания Краснодарского края" (АО "НЭСК")
      Начальник отдела эксплуатации ИСУЭ
      10.01.2025 09:28

      Поэтапно:1.  Постановление от 19.06.2020 № 890 «О порядке предоставления доступа к минимальному набору функций интеллектуальных систем учета электрической энергии (мощности)». В соответствии с Федеральным законом «Об электроэнергетике» от 26.03.2003 № 35-ФЗ (ред. От 08.08.2024) правительство постановляет:- пункт 2, совместно с Федеральной службой безопасности Российской Федерации, Федеральной службой по техническому и экспортному контролю и Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации до 1 января 2021 г. разработать базовую модель нарушителя (базовую модель угроз безопасности информации) в интеллектуальных системах учета электрической энергии (мощности) и разместить на официальном сайте Министерства энергетики Российской Федерации в информационно-телекоммуникационной сети "Интернет".2.  На основании письма Министерства энергетики РФ от 29.06.2021 № НШ-7491/07 «О базовой модели угроз безопасности угроз информации в интеллектуальных системах учета электрической энергии (мощности)» следует, что -  «Владельцы ИСУЭ, которым на праве собственности, аренды или ином законном основании принадлежат объекты критической информационной инфраструктуры, обязаны определять угрозы безопасности информации и разрабатывать на их основе модели угроз безопасности информации с учетом положений Федерального закона от 26.07.2017  № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», а также обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ». СТР.10 письма.Также – Для систем и их компонентов, которые в соответствии с Моделью угроз требуют применения СКЗИ должна разрабатываться частная модель угроз безопасности информации в отношении СКЗИ. СТР. 11 письма.В частной модели угроз безопасности в отношении СКЗИ к объектам защиты должны быть отнесены СКЗИ, среда функционирования СКЗИ и данные

Год
Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.