Михаил Круглов: «Ценность интегратора сегодня — умение правильно спроектировать и обеспечить стабильную работу мультибрендовой архитектуры»

Share to Telegram Share to VK
clock 9 часов назад
Михаил Круглов: «Ценность интегратора сегодня — умение правильно спроектировать и обеспечить стабильную работу мультибрендовой архитектуры» © Фото: «Лидер-Групп», Михаил Круглов

Государство усиливает регулирование рынка IoT, и это, вероятно, изменит не только требования к устройствам, но и подход к построению самих систем безопасности зданий. Как отмечает Михаил Круглов, генеральный директор компании «Лидер Групп», сегодня камеры, СКУД, домофоны и датчики всё больше превращаются в единую сетевую среду, однако оборудование разных производителей по-прежнему часто плохо совместимо между собой. Поэтому, считает эксперт, в ближайшие годы рынок будет двигаться от интеграции отдельных подсистем к единой среде управления безопасностью. Как отметил Круглов в интервью журналу RUБЕЖ, трансформацию сейчас проходит и роль интегратора — помимо монтажа оборудования от компаний заказчики всё чаще ожидают работ по проектированию и проверке всей архитектуры системы. 

От разрозненных подсистем к единой среде управления безопасностью

— Можно ли сказать, что сегодня системы безопасности здания фактически представляют из себя набор взаимосвязанных IoT-устройств?

Михаил Круглов: Отчасти да. Современные системы безопасности всё больше напоминают набор взаимосвязанных IoT-устройств: камеры, контроллеры СКУД, датчики, домофоны и другие элементы работают в сети и обмениваются данными.

При этом говорить о полностью единой экосистеме на рынке в целом пока рано. На многих объектах видеонаблюдение, СКУД, ОПС, домофония и другие подсистемы по-прежнему работают на разных протоколах и программных платформах.

С точки зрения интегратора, основная задача сегодня — не просто собрать оборудование разных производителей, а обеспечить его корректную совместную работу в рамках единой логики объекта. У некоторых игроков российского рынка, например, ГК РУБЕЖ, уже получается создавать действительно бесшовные мультибрендовые системы, где оборудование разных производителей взаимодействует практически как единая экосистема.

Именно такие решения, на мой взгляд, будут всё сильнее востребованы на крупных и технологически сложных объектах. Рынок постепенно движется от интеграции отдельных подсистем к единой среде управления безопасностью.

Проблема совместимости

— С какими проблемами интеграторы сталкиваются при подключении камер, СКУД, домофонов, датчиков и другого оборудования разных производителей?

М. Круглов: Основная проблема — это отсутствие полной совместимости между оборудованием разных производителей. Даже если устройства формально поддерживают одинаковые протоколы, на практике часть функций может работать по-разному. Часть данных может не передаваться вовсе.

Отдельный вопрос  API и версии прошивок. Нам как интегратору приходится постоянно проверять совместимость конкретных связок оборудования и программного обеспечения.

Поэтому на сложных объектах мы считаем обязательными предварительные стендовые испытания. Чем их меньше , тем выше риски совместимости, которые проверяют в полевых условиях непосредственно на объекте.

Сегодня ценность интегратора заключается уже не столько в монтаже оборудования, сколько в умении правильно спроектировать архитектуру, заранее проверить взаимодействие всех компонентов и обеспечить стабильную работу мультибрендовой системы как единого комплекса.

Аудит инфраструктуры: заказчик не всегда знает, что подключено к сети

— Насколько хорошо вообще заказчики понимают, какие устройства подключены к их инфраструктуре и какие данные они передают? Нужно ли владельцу здания вести учёт всех подключенных устройств?

М. Круглов: На практике заказчики далеко не всегда имеют полное представление о том, какие устройства подключены к их инфраструктуре, куда они передают данные и какие внешние сервисы используют. Особенно это характерно для объектов, которые развивались поэтапно и где оборудование добавлялось разными подрядчиками.

С точки зрения аудита кибербезопасности, учёт всех подключенных устройств должен быть обязательным. Владельцу объекта важно понимать не только перечень установленного оборудования, но и их сетевые адреса, версии прошивок, доступ к внешним ресурсам и маршруты передачи данных. Другими словами знать и контролировать что устройствам можно, а что нет (простыми словами, с сетевой точки зрения)

Последние годы заказчики стали значительно чаще задавать вопросы кибербезопасности  во многом после серии громких утечек коммерческой и персональной информации. Поэтому сегодня всё чаще требуется не просто физически защитить объект, но и понимать, насколько защищена сама цифровая инфраструктура систем безопасности.

По сути, невозможно управлять киберрисками, если заказчик не знает, какие устройства находятся в его сети и какие данные через них проходят.

Компрометация одного устройства = точка входа во всю систему

— Может ли неисправность или компрометация всего одного устройства повлиять на работу других систем безопасности объекта?

М. Круглов: В современных системах безопасности отказ одного устройства, как правило, не приводит к серьезным последствиям или остановке всей системы. Архитектура крупных объектов обычно предусматривает резервирование, сегментацию и локализацию отдельных отказов.

Гораздо опаснее компрометация устройства. Если камера, контроллер СКУД, домофон или другой сетевой узел получил несанкционированный доступ, он может стать точкой входа в инфраструктуру объекта. Через него злоумышленник потенциально может получить доступ к соседним сегментам сети, учетным данным, видеопотокам, журналам событий или другим серверам. Важно понимать, что все чаще любое оконечное устройство – это полноценный сетевой участник со своей операционной системой, сетевыми портами, ОЗУ и ПЗУ.

Разделение ответственности

— Кто должен отвечать за безопасность IoT после установки: производитель, интегратор, управляющая организация или собственник объекта?

М. Круглов: После ввода системы в эксплуатацию ответственность за безопасность IoT должна быть разделена между службой безопасности заказчика, его ИТ-подразделением и подрядчиком, который выполняет техническое обслуживание.

Служба безопасности отвечает за требования к доступу и эксплуатации, ИТ — за сетевую инфраструктуру, сегментацию, учёт устройств и контроль доступа, а обслуживающий подрядчик — за актуальность прошивок, корректность настроек и техническое состояние оборудования.

На практике наиболее устойчиво работает именно совместная модель, где зоны ответственности заранее закреплены и понятны всем участникам. Иначе при инциденте начинается поиск виноватого вместо быстрого устранения проблемы.

Стоимость проектирования выросла почти на четверть: цена кибербезопасности

— Может ли ужесточение требований к IoT увеличить стоимость проектирования и эксплуатации систем безопасности?

М. Круглов: Да, ужесточение требований к IoT неизбежно увеличит стоимость как проектирования, так и эксплуатации систем безопасности. Потребуются более тщательная сегментация сети, контроль доступа, учёт устройств, регулярные обновления, мониторинг и дополнительные меры киберзащиты.

При этом, на мой взгляд, для большинства грамотно спроектированных объектов рост совокупных затрат вряд ли превысит примерно 20–25%. Многое будет зависеть от масштаба объекта, требований заказчика и того, насколько кибербезопасность была заложена в архитектуру изначально.

Причём чем раньше эти требования учитываются на стадии проектирования, тем дешевле они обходятся заказчику в дальнейшем.

Что учитывать при проектировании бытового IoT

— Какие устройства уже стоит воспринимать как часть системы безопасности здания, даже если формально они являются бытовыми?

М. Круглов: Сегодня к системе безопасности здания стоит относить практически любое сетевое устройство, которое собирает данные, управляет доступом или может влиять на физическую инфраструктуру объекта.

Это умные замки и видеодомофоны, бытовые IP-камеры, роутеры и точки доступа, датчики движения, протечки и открытия дверей, умные колонки, хабы умного дома и даже отдельные элементы климатической автоматики.

Формально многие из них относятся к бытовому IoT, но с точки зрения кибербезопасности они уже являются частью общей поверхности атаки. Если такое устройство подключено к сети здания, имеет микрофон, камеру, датчики или возможность управлять физическими процессами, его нужно учитывать при проектировании системы безопасности и при проведении аудита.

Читайте также: Михаил Круглов: «Заказчики перестали покупать 'мегапиксели' и научились мыслить категориями бизнес-процессов»


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.