Pull to refresh

«Лаборатория Касперского» рассказали о киберугрозах в промышленности за 6 месяцев 2023 года

Reading time2 min
Views1.8K

«Лаборатория Касперского» выпустила отчёт Kaspersky ICS CERT. По этому отчёту в первом полугодии 2023 года в России вредоносные объекты были заблокированы на 32% компьютеров автоматизированных систем управления (АСУ). Россия оказалась в числе регионов, где зафиксирована самая большая доля компьютеров АСУ с заблокированными вредоносными скриптами и фишинговыми страницами.

Читать далее
Total votes 7: ↑6 and ↓1+5
Comments2

Применение АСУ в майнинге

Reading time10 min
Views6.9K
Судя по темпам роста сложности сети огромное количество майнингового оборудования вводиться в эксплуатацию каждый день. Темпы высокие и у компаний эксплуатирующих майнинговое оборудование в промышленных масштабах нет времени на проектирование полноценных дата-центров на должном уровне безопасности и автоматизации.

Успешный запуски и опыт эксплуатации оборудования в первые дни или даже месяцы порождает уверенность в надежности работы оборудования. А клиенты, размещающие оборудование в майнинг отелях, уверены что их “железо” в надежных руках. Давайте рассмотрим какой же он, майнинг отель 21 века?
Читать дальше →
Total votes 24: ↑21 and ↓3+18
Comments17

Куда приводят поиски идеальной SCADA

Reading time3 min
Views13K

Два года назад я написал статью “SCADA: в поисках идеала”. Идея была проста — превратить Qt Creator в среду для разработки SCADA. Теперь хочу рассказать, какой путь проделан и что получилось.



Удалось ли достигнуть идеального результата? — Разумеется, нет. На то он и идеал, что недостижим. Зато удалось заметно к нему приблизиться.

Читать дальше →
Total votes 16: ↑16 and ↓0+16
Comments43

Вера Глушкова: «У отца был кибернетический подход к истории»

Reading time14 min
Views9.7K


Старший научный сотрудник киевского Института кибернетики Вера Глушкова сейчас занимается историей вычислительной техники. В первой части интервью музейному проекту DataArt, посвященной ее отцу, выдающемуся ученому Виктору Глушкову, Вера Викторовна рассказывает, как он стал самым молодым академиком СССР, о международном признании, создании Института кибернетики и первых автоматизированных системах управления.

(На фото Вера Викторовна вместе с отцом. Около 1970 года)
Читать дальше →
Total votes 36: ↑34 and ↓2+32
Comments28

Рафаел Саргсян: «В лаборатории значились 23 человека, но все работы делали три–четыре сотрудника»

Reading time16 min
Views64K


Инженер Рафаел Саргсян в советские годы работал в Ереванском НИИ математических машин и занимался созданием мобильных автоматизированных систем управления для военных объектов. В интервью музейному проекту DataArt он объясняет, почему в 1970-х технари котировались выше программистов, как работал режим секретности, зачем в институтах держали бездельников и ради чего он сам был готов месяцами пропадать в командировках.
Читать дальше →
Total votes 76: ↑73 and ↓3+70
Comments63

3. Частотные характеристики звеньев и систем автоматического управления. ч. 3.4 Апериодическое звено 2−го порядка

Reading time6 min
Views19K

Лекции по курсу «Управление Техническими Системами» читает Козлов Олег Степанович на кафедре «Ядерные реакторы и энергетические установки» факультета «Энергомашиностроения» МГТУ им. Н.Э. Баумана. За что ему огромная благодарность!

Данные лекции готовятся к публикации в виде книги, а поскольку здесь есть специалисты по ТАУ, студенты и просто интересующиеся предметом, то любая критика приветствуется.

В предыдущих сериях:
1. Введение в теорию автоматического управления.
2. Математическое описание систем автоматического управления 2.1 — 2.32.3 — 2.82.9 — 2.13.
3. ЧАСТОТНЫЕ ХАРАКТЕРИСТИКИ ЗВЕНЬЕВ И СИСТЕМ АВТОМАТИЧЕСКОГО УПРАВЛЕНИЯ (РЕГУЛИРОВАНИЯ).
3.1. Амплитудно-фазовая частотная характеристика: годограф, АФЧХ, ЛАХ, ФЧХ.

3.2. Типовые звенья систем автоматического управления (регулирования). Классификация типовых звеньев. Простейшие типовые звенья.

3.3. Апериодическое звено 1–го порядка (инерционное звено). На примере входной камеры ядерного реактора.

Тема сегодняшней статьи:

3.4. Апериодическое звено второго порядка.

Как всегда будет жестко, познавательно и интересно.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments1

Инциденты информационной безопасности АСУ ТП зарубежных государств

Reading time2 min
Views4K
На сегодняшний момент существующие подходы к обеспечению информационной безопасности элементов АСУ ТП являются недостаточными в виду особенностей архитектуры и свойств программно-аппаратного обеспечения её элементов, что предоставляет злоумышленнику несколько векторов воздействия на технологические автоматизированные системы. С развитием информационных технологий и существенным усложнением архитектуры АСУ ТП появились множественные угрозы информационной безопасности, реализация которых со стороны злоумышленника может привести к катастрофическим последствиям.

Ниже представлен аналитический отчёт, содержащий описание произошедших инцидентов информационной безопасности в секторе АСУ ТП зарубежных государств по материалам Интернет-изданий, а также уникальные наработки НТЦ "Станкоинформзащита" в сфере безопасности WEB-приложений, поставляемых с различными SCADA-системами.

Читать дальше →
Total votes 10: ↑7 and ↓3+4
Comments5

Device Server – преобразователь интерфейсов или простой ПЛК от Tibbo?

Reading time13 min
Views22K
Доброго времени суток, уважаемые Хабровчане.
Эту статью условно можно разделить на три части. В первой, речь пойдет о преобразователях интерфейсов RS232/Ethernet — что это такое и как используется.
Во второй, на примере создания шлюза ModBus ASCII_RTU/ModBus TCP продемонстрирую возможность программирования преобразователей Tibbo.
И, наконец, в третей части попробуем создать автоматическую систему управления отоплением, из немного модифицированного преобразователя интерфейсов Tibbo, с возможностью посылать команды средствами смс сообщений, веб-интерфейсом управления и выгрузкой данных в MySQL.

Читать дальше →
Total votes 7: ↑6 and ↓1+5
Comments9

АСУ: от печали до радости. История российской автоматизации

Reading time18 min
Views40K
Современные разработчики систем автоматизации имеют богатые возможности: это многочисленные языки программирования, библиотеки, огромные репозитории открытого кода, наконец, относительно доступное практически любое оборудование, необходимое для разработки и тестирования. В 50-е годы, когда в СССР зарождалась идея создания АСУ и начала активно развиваться кибернетика, всех этих ресурсов не хватало. Учёные того времени были не только сухими прагматиками, но и мечтателями — им хотелось позитивных изменений социо-экономических отношений, которые была призвана обеспечить АСУ. Однако вся дальнейшая история создания автоматизированной системы управления в рамках командной экономики и бесконечной бюрократии не столь оптимистична. Но обо всём по порядку.

Читать дальше →
Total votes 20: ↑18 and ↓2+16
Comments15

Запили мне CRM! О типах доработки

Reading time18 min
Views45K
В рекламных материалах вендоров CRM можно встретить слова о «доработке системы под нужды вашего бизнеса», «индивидуальном подходе» и «абсолютной кастомизации». Думаю, никто не будет отрицать, что каждый бизнес уникален, особенно это не будут отрицать владельцы бизнеса, на которых и рассчитаны заверения в кастомизируемости и подгонки систем под требования компании. Однако кроме правды о возможностях доработки и адаптации под конкретный набор бизнес-требований, за обещаниями вендора скрываются значительные затраты, размер которых может превышать стоимость приобретённых лицензий. Попробуем разобраться, какие типы «допиливаемых» CRM существуют и всегда ли главное, чтобы костюмчик сидел.


Читать дальше →
Total votes 13: ↑11 and ↓2+9
Comments6

Обзор uniset2-testsuite — небольшого велосипеда для функционального тестирования. Часть 2

Reading time23 min
Views2.8K


В первой части был обзор возможностей. А в этой части рассмотрим, какие уже реализованы интерфейсы тестирования и как добавить свой…
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments0

CRM уже не спасет: что делать, когда бизнес перерос «коробку»

Reading time7 min
Views4.1K
Идея для бизнеса рождается в голове, улетая в блокнот, — и после в Excel: где, как правило, начинается первая работа с данными.

Переход на новый этап происходит в момент, когда со старыми инструментами (Excel или Acess) случился завал — когда неэффективность бизнес-процессов приводит к потерям. Однажды, работа с таблицами заведет в тупик — информации будет слишком много: возникнут проблемы с поиском, ведением клиентов, — тогда бизнес уходит в CRM-систему.

Но тут проблемы только начинаются, потому что большая часть современных CRM — это набор функций в модном стиле минимализма: контакты, компании, дела, календарь — такой веселенький дашборд, простой и понятный. В таких коробочных системах удобно вести клиентов, ставить задачи, планировать встречи — но такое подходит не всем.

Ниже разберемся с тем — что делать если «коробки» недостаточно, и как автоматизировать более сложные бизнес-процессы, чем редактирование карточки клиента.


image


Читать дальше →
Total votes 14: ↑0 and ↓14-14
Comments17

Как избежать ошибок при смене CRM

Reading time6 min
Views2.8K


За пять лет опыта с CRM-решениями в компаниях, я натыкался на случаи, когда предприятия перерастают функционал систем с закрытым кодом. В таких ситуациях они всегда стараются найти альтернативу, и, чаще всего, конечной точкой оказывается платформенное решение: систему разрабатывают от готовых конфигураций, которые уже настроены под нужную специфику бизнеса.
Читать дальше →
Total votes 25: ↑12 and ↓13-1
Comments16

Размышления по поводу Автоматизации Саяно-Шушенской ГЭС

Reading time4 min
Views2.5K
Процесс автоматизации и внедрения АСУ крайне необходим. Ведь вручную управлять сложными комплексами практически невозможно (взять хотя бы АЭС). Но только после крупных техногенных катастроф осознаются ошибки и просчеты при ведении проекта Автоматизации.
Сегодня появились сведения, что перевод управления Саяно-Шушенской ГЭС в автоматический режим с 2006 г. осуществляла организация НПФ «Ракурс».
Подробнее см. статьи:
1. АСУ ТП гидрогенератора Саяно-Шушенской ГЭС — 16.01.2007;
2. «Ракурс» автоматизирует Саяно-Шушенскую ГЭС — 11.04.2007;
3. «Ракурс» модернизировал АСУТП Шушенской ГЭС — 05.09.2007;
4. НПФ «Ракурс» внедрил «ПТК ЭГР» на Саяно-Шушенской ГЭС — 12.09.2007.
Конечно всех ситуаций просчитать не возможно, но мне так думается, что автоматизацией крупных Электростанций, в частности ядерных, занимались в СССР еще 30 лет назад и за это время можно было накопить достаточно опыта в этой области.
А на поверку оказалось, что установленная АСУ на Саяно-Шушенской ГЭС если не привела к аварии, то очевидно оказалась совершенно беспомощной в аварийной ситуации:(
При возникновении аварийной ситуации одна из главных функций АСУ ГЭС это своевременное перекрытие затворов и ликвидация доступа воды на роторы и в машинный зал!
Чего АСУ на Саяно-Шушенской ГЭС не выполнила и аварийно-ремонтные затворы на водоводах гидроагрегатов были закрыты вручную. И только через 1 час после начала аварии был прекращен доступ воды в машинный зал с верхнего бъефа — см.: «Авария на Саяно-Шушенской ГЭС (2009)»:(
Читать дальше →
Total votes 34: ↑17 and ↓170
Comments51

ИТ в здравоохранении

Reading time2 min
Views946
В связи со всякими гриппами-бронхитами пришлось заглянуть в поликлинику по месту жительства (городская поликлиника №4, г. Тюмень). И меня несколько удивило используемое там ПО. ДОСовская программа, запускаемая из-под Нортон коммандера. Сопровождается до сих пор (было написано «версия от 22.10.2009»). Я был у терапевта три раза, и все три раза при мне медсестра жаловалась на эту программу врачу: то у неё пропали данные, которые она заводила вчера, то у неё слетел какой-то справочник, то какие-то дубликаты появились.
Кто в курсе ситуации по автоматизации в здравоохранении? Как в других регионах дела обстоят?
Может, кто-то знает, есть ли планы построения единой информационной системы на федеральном уровне? Ведь здравоохранение же государственное, почему бы нет? Какие возможности бы открылись по сбору статистики… Есть же ГАС «Выборы» и всякие прочие. Включили бы создание такой системы в нац.проект соответствующий, пришли бы инвестиции отечественным разработчикам ПО…
В общем, предлагаю собрать факты и мысли по данному вопросу.
Картинка для привлечения внимания.
image

и что мы выяснили?
Total votes 19: ↑18 and ↓1+17
Comments56

Бизнес-процессы в нагрузку

Reading time6 min
Views4.4K
Многие знают о ”культе карго” — удивительном явлении, имевшим место во время Второй мировой войны. В ходе боевых действий удаленные острова в Тихом океане вдруг стали стратегическим объектом, американцы построили на них военную базу, и местные туземцы были осчастливлены продуктами цивилизации, которые доставляли грузовые самолеты. Туземцы решили, что хитрый белый человек, который сам не производит никаких материальных ценностей, получает их напрямую от богов, выполняя загадочные ритуалы: марширует с палками по плацу, сидит возле ящика с антенной и молится на непонятном языке, призывая небесных птиц. Когда война окончилась, американцы оставили острова и их наивных обитателей. Когда же позднее на остров вернулись исследователи, они с удивлением обнаружили туземцев с нарисованными нашивками, марширующих по плацу и шаманов, призывающих ”карго” в деревянных наушниках перед муляжом радиостанции.

Культ карго, как оказалось, процветает не только на далеких островах, но и в кабинетах наших российских руководителей. Они уже много лет находятся в полной уверенности, что если надеть костюм, сесть в кресло, потратить деньги на дорогую импортную систему, то прилетят железные птицы и эффективность бизнеса автоматически повысится. Иногда на горизонте появляются также жрецы в деревянных наушниках с визитками различных консалтинговых компаний и оказывают посильную помощь в призвании железных птиц.

Но отвлечемся, пожалуй, от лирических аллегорий и поговорим о том, как и почему в проектах внедрения АСУ разные люди делают одни и те же ошибки, связанные с пренебрежением элементарными вещами. А именно, почему же заказчики проектов отказываются видеть собственные бизнес-процессы.
Читать дальше →
Total votes 50: ↑47 and ↓3+44
Comments33

Елочка на графике или пульс Нового года

Reading time1 min
Views1.4K
На работе занимаюсь автоматизацией производства в тепловых сетях.
Анализируя графики работы оборудования, можно получить много интересной информации, а иногда — обнаружить пульс праздника!
Пример — удивительное новогоднее поздравление от Водоканала.
Выбираем параметр — давление холодной воды, период — район Нового года и внимательно смотрим…
image
Читать дальше →
Total votes 91: ↑78 and ↓13+65
Comments33

RTLS, GPS и видеонаблюдение. Вместо или вместе?

Reading time4 min
Views9.8K


Обнаружить, позиционировать (определить местонахождение) и идентифицировать…
Это важно не только при поимке нарушителя. Знать местонахождение конкретного объекта – человека, транспортного средства, груза, определенного предмета необходимо также для эффективного управления процессами, предотвращения чрезвычайных происшествий и ликвидации их последствий, наконец, даже при проведении такой рутинной операции, как инвентаризация, (например, при передаче смены).

К сожалению, в отличие от АСУТП, где информация о параметрах техпроцесса оперативно и точно определяется контрольно измерительной аппаратурой, позиционирование и идентификация подвижных объектов в большинстве случаев не может выполняться без участия человека и свойственных человеку ошибок – вольных или невольных. Будь то девочка со сканером на складе или секьюрити перед десятком-другим мониторов – влияние человеческого фактора неизбежно. А по мере интенсификации и увеличения масштабов производства цена возможной ошибки становится все выше.
Поэтому автоматическая идентификация и позиционирование подвижных объектов без участия человека становится все более актуальной задачей.
О возможных решениях и пойдет речь в этом топике.
Читать дальше →
Total votes 4: ↑3 and ↓1+2
Comments3

Десктопные CRM. Нам пора поговорить

Reading time13 min
Views13K
Разработка программного обеспечения для корпоративного сектора — это прежде всего огромная ответственность: за логику и скорость отклика системы, её надёжность и одновременно простоту использования, актуальную функциональность, удобство установки, доработку и т.д. Когда ты сам бизнес, понимаешь, насколько другому бизнесу важно, чтобы помимо исполнения его требований, всё работало, как часы. А когда ты разработчик, именно на тебе лежит задача обеспечить это. И тогда начинаешь искать технологии, которые помогут быстро и эффективно её решать. И один из главных вопросов — какую модель обслуживания предложить пользователям, облако или десктоп? Мы выбрали десктоп ещё до того, как облака и SaaS вошли в моду. По сегодняшний день мы поставляем свою систему по этой модели. И у нас на это есть веские причины.

Читать дальше →
Total votes 28: ↑16 and ↓12+4
Comments54

Security Week 28: Приватность покемонов, критическая инфраструктура онлайн, постквантовая криптография в Chrome

Reading time5 min
Views20K
Как, и тут покемоны?! А что делать: одним из основных критериев выбора значимых новостей по безопасности для меня по-прежнему является их популярность на Threatpost. Способ не идеальный, но достаточно объективный. Если в топе находится какая-то странная фигня, есть повод разобраться, как так получилось, как например это вышло с новостью про вредоносный код в метаданных PNG в топе 2014 года. Как правило объяснение таким казусам находится не в технических особенностях угрозы, а в том, как безопасность воспринимают люди. А это тоже интересно.

Новость про вредоносные приложения, маскирующиеся под Pokémon Go — она вообще на 100% про восприятие, точнее про то, что все вокруг сошли с ума. По данным исследователей из Proofpoint, киберпреступники воспользовались недоступностью игры в официальных магазинах приложений в ряде регионов, рассчитывая получить свои пять копеек незаконной прибыли от всеобщей популярности.

Впрочем, и в аутентичном приложении обнаружились проблемы. Исследователь Адам Рив обнаружил, что при регистрации учетной записи в игре, пользователям требуется предоставить полный доступ к своему аккаунту Google. То есть разработчик игры, компания Niantic Labs, получает возможность читать всю почтовую переписку, отправлять письма от имени игрока, может скачивать все документы с Google Drive, смотреть историю поиска и навигации, и многое другое. Примечательно, что на момент данного открытия альтернативный способ регистрации, не через Google, просто не работал.
Все выпуски дайджеста доступны по тегу.
Читать дальше →
Total votes 11: ↑10 and ↓1+9
Comments14
1