Пресс-релизы // » Добавить пресс-релиз

UDV Group: защищенность АСУ ТП придется подтверждать без риска для производства

Российский разработчик решений в области киберустойчивости UDV Group отмечает: для промышленных предприятий становится недостаточно подтверждать защиту АСУ ТП только документами. На фоне изменений в регулировании и усложнения технологических сетей компаниям потребуется доказывать фактическое состояние контура методами, которые не нарушают работу производства.
Промышленные предприятия привыкли готовиться к проверкам ФСТЭК через комплект документов: модели угроз, приказы, акты внедрения средств защиты и схемы взаимодействия. Однако такой подход перестает быть достаточным. Если в документах указана защита удаленного доступа, организация должна показать, как этот доступ предоставляется, кто его согласует, как фиксируются действия пользователя и как выявляются нарушения.
Для АСУ ТП это создает отдельную сложность. Методы, привычные для корпоративной ИТ-инфраструктуры, не всегда применимы в технологической сети. Активное сканирование может нарушить работу контроллера, операторской станции или промышленного сетевого оборудования. Поэтому защищенность технологического контура нужно подтверждать способами, которые не создают дополнительного риска для производства.
Актуальность задачи выросла после изменения правил категорирования. Постановление Правительства № 1762 от 7 ноября 2025 года изменило порядок выявления объектов КИИ: теперь организации должны сопоставлять свои информационные системы, сети и АСУ с типовыми отраслевыми объектами. Распоряжением Правительства № 360-р от 26 февраля 2026 года утвержден единый перечень из 397 позиций для 14 отраслей.
Одновременно предприятия заменяют зарубежное оборудование, подключают новые системы и расширяют обмен данными между технологической и корпоративной сетями. В результате ранее подготовленные документы могут описывать уже несуществующую архитектуру, а реальные связи, временные подключения, сервисные каналы и изменения конфигураций остаются вне модели угроз.
«Главная проблема для предприятий сегодня не в отсутствии документов, а в разрыве между документами и фактическим состоянием АСУ ТП. Технологический контур меняется постепенно: добавляется оборудование, обновляются прошивки, открываются новые маршруты обмена, подрядчики получают временный доступ. Если эти изменения не попадают в модель угроз и схемы взаимодействия, организация формально выглядит готовой к проверке, но не может доказать, что понимает реальное состояние своей системы», - отметила Ольга Луценко, ведущий ИБ-эксперт UDV Group.
По словам эксперта, особенно опасно считать технологическую сеть изолированной только потому, что у нее нет прямого выхода в интернет. На практике остаются сервисные каналы, беспроводные подключения, переносные инженерные станции, временный доступ внешних специалистов и узлы, которые взаимодействуют одновременно с корпоративным и промышленным сегментами. Такие связи могут сохраняться годами, если не проводится регулярная проверка фактической архитектуры.
В UDV Group подчеркивают, что активное сканирование в АСУ ТП должно применяться осторожно. В корпоративной сети сканер может последовательно опрашивать узлы, определять версии ПО и сопоставлять их с известными уязвимостями. В технологическом сегменте такая нагрузка способна исчерпать ресурсы устаревшего контроллера, нарушить обмен с системой верхнего уровня или привести устройство в нештатный режим. В этом случае инструмент проверки сам становится источником технологического риска.
Отказываться от оценки защищенности при этом нельзя. Подход «не трогаем, потому что работает» сохраняет доступность оборудования только в моменте, но не дает руководству понимания реальных рисков. Неучтенное подключение, измененная конфигурация, устаревшая прошивка или забытое правило межсетевого экрана продолжают существовать, просто остаются невидимыми для ИБ и эксплуатации.
Более безопасной отправной точкой становится пассивный анализ трафика. Он позволяет определить активные устройства, используемые протоколы и реальные связи по уже существующему обмену, без дополнительных запросов к оборудованию. Так организация может восстановить фактическую картину технологического сегмента и сопоставить ее с утвержденными схемами.
Дополнительно необходимо анализировать конфигурации и действия пользователей. Настройки коммутаторов, маршрутизаторов, контроллеров и автоматизированных рабочих мест можно сравнивать с утвержденными эталонами. Журналы помогают выявлять перезапуски сервисов, ошибки доступа и использование учетных записей, а системы управления привилегированным доступом - контролировать действия внутренних и внешних специалистов.
Активные проверки допустимы только после того, как предприятие понимает состав оборудования и его ограничения. Инструменты сначала следует испытывать на резервном устройстве или тестовом полигоне, где воспроизведены критичные компоненты и характерный сетевой обмен. Для каждого типа оборудования нужно заранее определить допустимые запросы, интенсивность проверки, технологическое окно и порядок восстановления при сбое.
В UDV Group считают, что достаточность защиты АСУ ТП нельзя оценивать только количеством найденных уязвимостей. Для руководителя важнее видеть долю активов с назначенным владельцем, количество несогласованных соединений, число отклонений без принятого решения и долю удаленных подключений, проходящих через утвержденную процедуру. Эти показатели связывают информационную безопасность с реальным состоянием производства.
Владельцем процесса оценки должен быть руководитель, отвечающий за технологический актив и последствия его остановки: технический директор, главный инженер или руководитель производства. Служба ИБ определяет требования и методы контроля, специалисты АСУ ТП оценивают допустимость действий для оборудования, а ИТ-служба обеспечивает необходимую инфраструктуру. Руководство организации закрепляет полномочия и ресурсы, чтобы разногласия между подразделениями не блокировали проверку.
Такой подход позволяет перейти от формального отчета к управляемому технологическому контуру. Данные об изменениях, доступах и работе средств защиты должны собираться в ходе эксплуатации, а не восстанавливаться перед проверкой по старым схемам и разрозненным журналам. Эту же логику развивает проект изменений в приказы ФСТЭК № 235 и № 239, который предусматривает регулярный расчет показателей защищенности и зрелости. На дату подготовки материала документ остается проектом, а планируемой датой его вступления в силу указано 1 сентября 2026 года.
В UDV Group отмечают, что измеримая защищенность АСУ ТП определяется не объемом документов и не количеством внедренных продуктов, а способностью предприятия вовремя заметить отклонение, оценить его влияние на производство и выбрать действие, которое не создаст новый технологический риск.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 13:42, 25.08.2026 Количество просмотров: 96
Страна: Россия


ГИГАНТ — Компьютерные системы: Сергей Семикин стал героем программы «Технологии для бизнеса», ГИГАНТ, 11:49, 20.09.2026, Россия219
Основатель и генеральный директор ИТ-компании «ГИГАНТ — Компьютерные системы» Сергей Семикин принял участие в программе «Технологии для бизнеса» телеканала ПРОбизнес-ТВ.


«ИНКА 4.0» представила подход к сквозной интеграции АСУП и ERP, Инка, 22:53, 18.09.2026, Россия349
17 сентября 2026 года прошла стратегическая сессия Межотраслевого комитета по MES, в рамках которой были подведены промежуточные итоги его работы за 2026 год.


Linx Cloud помог «Южной телематической компании» отразить DDoS-атаку и возобновить работу, Linx, 22:52, 18.09.2026, Россия359
В сентябре 2026 года техническая команда Linx зафиксировала резкий рост трафика на одном из своих интернет-каналов. Проведенная диагностика выявила DDoS-атаку, направленную на ресурсы клиента Linx, ИТ-разработчика «Южной телематической компании».


Space и «Айпидевайс» представили ПАК ВАРЯ: виртуализация с SDN, VDI, виртуальные рабочие места с GPU, ДАКОМ М, 22:48, 18.09.2026, Россия371
Компании «ДАКОМ М» (бренд Space) и «Айпидевайс» в рамках технологического партнерства представили линейку программно-аппаратных комплексов ВАРЯ. Линейка включает три готовые конфигурации: ВАРЯ Виртуализация (VM) со встроенным SDN-стеком SDN Flow, ВАРЯ VDI и ВАРЯ VDI GPU.


Открыт приём заявок на XV юбилейный конкурс «Проект года» профессионального ИТ-сообщества Global CIO, GlobalCIO, 22:48, 18.09.2026, Россия353
15 сентября открылся приём заявок на ежегодный конкурс профессионального ИТ-сообщества Global CIO «Проект года — 2026», в котором ИТ-директора и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. Мероприятие проводится в 15-й раз.


Cамый важный старт, АНО "Открывая двери", 22:47, 18.09.2026, Россия330
АНО «Открывая двери» присоединяется к Балтийскому марафону, чтобы поддержать тему психического здоровья семей с маленькими детьми


Группа «Борлас» (ГК Softline) – мастер-дистрибьютор ПО ЕНАС, Группа "Борлас", 22:47, 18.09.2026, Россия369
Группа «Борлас» (ГК Softline) получила эксклюзивные права на дистрибуцию программного обеспечения компании ООО «Системы инженерного анализа» (программный комплекс ЕНАС) на территории РФ.


Центр международной торговли перешел на Directum RX, Directum, 22:45, 18.09.2026, Россия172
Проект реализовали собственными силами компании. Все этапы — от миграции данных до обучения пользователей и последующего сопровождения — выполнены тремя специалистами без привлечения вендора.


CommuniGate Pro и «БЕЗАНТ» выпустили первую версию ПК «Мигратор ЭПС» для бесшовной миграции почтовых систем, CommuniGate Pro, 22:44, 18.09.2026, Россия77
Российская платформа унифицированных коммуникаций CommuniGate Pro и разработчик ПО в области информационной безопасности АО «БЕЗАНТ» выпустили первую версию программного комплекса «Мигратор ЭПС».


Когда готовить некогда. «Выберу.ру» подготовил рейтинг лучших карт с кешбэком на доставку еды осенью 2026 года, Финансовый маркетплейс «Выберу.ру», 22:44, 18.09.2026, Россия82
«Выберу.ру» впервые составил рейтинг банков с наиболее выгодными дебетовыми картами благодаря бонусам за доставку, которые частично компенсируют траты.


«1С-Рарус» и фирма «1С» выпустили практические курсы по вайбкодингу и применению ИИ в образовании, 1С-Рарус, 22:44, 18.09.2026, Россия144
Первые два онлайн-курса серии по использованию ИИ в практической деятельности уже доступны на сайте 1С:Учебного центра №1. Курс по вайбкодингу поможет освоить работу с ИИ-агентами для решения прикладных задач. Второй курс предназначен для преподавателей и показывает, как использовать ИИ для организации учебного процесса.


datagarden представила инновационную СХД российского производства vitiscale с высокой производительностью и экономической эффективностью, datagarden, 11:49, 20.09.2026, Россия482
Компания datagarden, российский разработчик высокопроизводительных систем хранения данных мирового уровня, впервые представила vitiscale – горизонтально масштабируемую СХД, созданную для обработки больших объемов информации.


R&D-лаборатория НТЦ АРГУС разработала решение для встраиваемой аналитики с применением ИИ, НТЦ АРГУС, 22:43, 18.09.2026, Россия78
R&D-лаборатория НТЦ АРГУС вывела в демоконтур BI-платформу «АРГУС Тейя» и прототипы ИИ-сценариев для встраиваемой аналитики в корпоративных системах.


«Альфа-Силтэк» и ЗНТЦ получили совместный патент на UHF-метку, ГК "Силтэк", 22:41, 18.09.2026, Россия119
ООО «Альфа-Силтэк», входящее в Группу компаний «Силтэк» и АО «Зеленоградский нанотехнологический центр» получили патент на полезную модель радиочастотной метки UHF-диапазона в высокогерметичном защитном корпусе.


IT_ONE разработала фреймворк для внедрения ИИ в процессы разработки ПО, IT_One, 22:33, 18.09.2026, Россия113
Компания IT_ONE создала собственную методологию для выбора ИИ-инструментов и управления ими на всех этапах жизненного цикла разработки ПО (SDLC, Software Development Life Cycle). Решение позволяет систематизировать использование ИИ-моделей и повысить производительность команды разработки на 30-40%.


  © 2003-2026 inthepress.ru