ЕВРАЗ является вертикально-интегрированной металлургической и горнодобывающей компанией с активами в России, на Украине, в США, Канаде, Чехии, Италии и Казахстане. Компания входит в число крупнейших производителей стали в мире. В 2016 году ЕВРАЗ произвел 13,5 млн тонн стали. Компания входит в ведущий индекс Лондонской Фондовой Биржи FTSE-250 и объединяет около 80 000 сотрудников по всему миру.
Предпосылкой к реализации проекта послужили итоги независимого теста на проникновение, которые показали, что технологические и корпоративные сети достаточно плотно переплетены и недостаточно защищены от внешних деструктивных воздействий.
Основной целью проведения работ стала разработка и реализация унифицированной архитектуры комплекса средств защиты периметра технологических сетей и сетей цехового уровня, обеспечивающего безопасный, надежный и контролируемый способ разделения корпоративной сети и технологических сетей, эффективно нейтрализующей потенциальные угрозы информационной безопасности.
Достижение цели было осуществлено за счет реализации опосредованного доступа персонала к объектам защиты, применения средств сетевой безопасности и усиленной аутентификации.
В первую очередь комплекс средств защиты был внедрен в цехах с повышенными требованиями к безопасности, а именно тех, где происходит работа с жидким металлом, и где нарушение технологического процесса может привести к серьезным последствиям.
«При выборе компании-интегратора для реализации данного проекта мы прежде всего стремились найти подрядчика, имеющего реальный̆ опыт реализации защиты АСУ ТП, — комментирует Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем, блок вице-президента по ИТ, ЕВРАЗ. — Компания выбиралась в ходе конкурса, где учитывались наличие опыта аналогичных проектов, качество предложенного решения и много других параметров. В результате мы выбрали компанию УЦСБ, специалисты которой помогли максимально разделить корпоративную и технологическую сети, обеспечить безопасный̆, контролируемый̆ доступ и взаимодействие между системами. Работа была проведена большая и в сжатые сроки».
«Для нас, как для системного интегратора, всегда важна удовлетворённость наших Заказчиков итогами работы, ведь области безопасности промышленных систем и автоматизации достаточно критичны и здесь никто не рискует использовать непроверенные решения и исполнителей, в компетенции которых нет достаточной уверенности, поэтому мы признательны ЕВРАЗу за возможность поделиться положительными результатами нашего совместного проекта, рассказывает Николай Домуховский, директор департамента системной интеграции УЦСБ. — В ходе проекта и наши специалисты, и представители самых разных подразделений Заказчика действовали в постоянном тесном контакте, что в конечном итоге существенно обеспечило высокое качество итогового результата».
По завершении проекта состоялся повторный̆ тест на проникновение, который̆ показал правильность выбранного подхода и его реализации. Аудиторы не смогли проникнуть в технологическую сеть.