20.07.2026 20:49
Интервью, мнения.
Просмотров всего: 1009; сегодня: 3.

UDV Group: кибератака на производство часто начинается с офисной сети

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром.

Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование.

По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи технологического контура с цифровыми сервисами. Производство все чаще опирается на АСУ ТП, датчики, диспетчеризацию, промышленный интернет вещей, аналитику, удаленное обслуживание и обмен данными между ИТ- и ОТ-сегментами. Такая архитектура повышает управляемость процессов, но одновременно расширяет поверхность атаки.

В UDV Group подчеркивают: ключевой риск связан не с цифровизацией как таковой, а с недостаточным контролем над связями, которые она создает. Атака на промышленное предприятие далеко не всегда начинается внутри АСУ ТП. На практике точкой входа часто становится корпоративная ИТ-среда: фишинг, украденная учетная запись, открытый удаленный доступ, скомпрометированный подрядчик или сервис, работающий на стыке ИТ и ОТ. Если сегменты разделены формально, обычный ИТ-инцидент может постепенно превратиться в угрозу для технологического процесса.

Для промышленной площадки критична не сама компрометация отдельного узла, а момент, когда атака получает возможность повлиять на производство. На современных предприятиях данные с оборудования передаются в аналитические системы, подрядчики подключаются удаленно, а производственные линии зависят от цифровых сервисов. Если компания не видит реальные взаимодействия между устройствами и не замечает нетипичную активность, атака может быть обнаружена уже тогда, когда возникает риск простоя.

«В промышленной среде нельзя реагировать на инцидент так же, как в офисной сети. В корпоративном сегменте подозрительный компьютер можно изолировать или перезагрузить. В АСУ ТП за конкретным узлом может стоять участок производства, оборудование или контур управления. Неправильное действие способно само привести к остановке. Поэтому защита технологической сети должна начинаться с видимости активов, контроля изменений и мониторинга промышленного трафика», - отмечают в UDV Group.

Видимость сети для промышленного предприятия означает не формальную схему для отчета, а понимание реального состояния технологического сегмента: какие устройства работают в контуре, какие протоколы используются, какие соединения являются штатными, а какие появились впервые или выглядят нетипично. Без такого уровня контроля атака часто выявляется не на этапе разведки или перемещения внутри сети, а уже после того, как злоумышленник приблизился к критичным системам.

Отдельную группу рисков составляют разрешенные связи. Это могут быть легитимный удаленный доступ, устаревшее правило на межсетевом экране, общая учетная запись, временный канал обмена данными, который давно стал постоянным, или сервисное подключение подрядчика. Формально такие каналы могут выглядеть штатными, но именно они часто дают атакующему возможность двигаться от корпоративной сети к технологическому сегменту.

По опыту проектов UDV Group, неучтенные связи в промышленной сети нередко оказываются опаснее отдельных технических уязвимостей. Уязвимость можно выявить и закрыть. С неучтенным каналом сложнее: он может существовать годами, пока предприятие не понимает, кто им пользуется, зачем он нужен и к каким системам ведет.

Особого внимания требует удаленный доступ подрядчиков. Он должен быть ограничен, журналируем и привязан к конкретной задаче. Если внешний специалист может подключаться в любое время, с широкими правами и без понятной зоны ответственности, такой доступ становится не инструментом обслуживания, а каналом риска. Контроль подрядчиков должен быть частью защиты АСУ ТП, а не отдельной административной процедурой.

В UDV Group считают, что промышленным компаниям необходимо переходить от формального контроля периметра к практической киберустойчивости технологического контура. Такой подход включает инвентаризацию активов, разделение ИТ- и ОТ-сегментов, контроль удаленного доступа, проверку действий подрядчиков, мониторинг промышленного трафика и регулярный анализ сценариев, которые могут привести к остановке производства.

Для предприятия отправной точкой должен стать не выбор нового инструмента, а оценка того, что именно может нарушить выпуск продукции. Какие связи между ИТ и ОТ критичны? Кто имеет удаленный доступ? Какие системы зависят от подрядчиков? Какие узлы нельзя отключать без участия технологов? Как предприятие узнает об атаке до того, как она повлияет на производственную линию?

Чем более цифровым становится завод, тем важнее видеть не только отдельные устройства, но и связи между ними. Кибератака становится критичной не в момент компрометации одной точки, а тогда, когда получает путь к производственному процессу. Поэтому защита АСУ ТП должна быть встроена в операционную модель предприятия и работать вместе с технологами, эксплуатацией и ИБ-службой.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Офис, Происшествия
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 82 публикации
Сайт: udv.group

Интересно:

Патриотизм и девиации детей в годы Первой мировой
06.09.2026 11:24 Аналитика
Патриотизм и девиации детей в годы Первой мировой
После начала великой войны среди педагогов и общественности возникла дискуссия о степени информирования и об ограничении влияния войны на детей. На заседании Петроградского родительского кружка, например, были высказаны диаметрально противоположные точки зрения. Одни говорили, что "следует охранять детей от всяких влияний войны и в семье, и в школе, устраняя их от участия в работе взрослых, имеющей какое-либо отношение к войне"1. А вот председатель общества дошкольного воспитания считал, что, "кроме всевозможных отрицательных проявлений, на войне имеется и самопожертвование и героизм, что рядом с ней имеется обширное поле для проявления любви и сострадания к человеку… Как ни оберегай детей от влияния войны, дети всё равно о ней узнают, ибо ею насыщено всё кругом. Если нельзя избежать с детьми разговоров о войне, надо, чтобы внимание детей было устремлено на положительные стороны войны...
МПКМ запустила 33 строительных калькулятора для расчёта материалов
04.09.2026 20:25 Новости
МПКМ запустила 33 строительных калькулятора для расчёта материалов
ООО «МПКМ» запустило раздел из 33 строительных онлайн-калькуляторов для предварительного расчёта материалов. Сервисы позволяют определить расход, технологический запас, количество упаковок и ориентировочную стоимость для разных видов строительных работ. Раздел охватывает усиление конструкций композитными материалами, ремонт бетона, гидроизоляцию, промышленные полы, анкеровку, технологию бетона и геосинтетические решения. Все инструменты доступны бесплатно и без регистрации в разделе строительных калькуляторов МПКМ. Расчёт материалов для внешнего армирования Один из наиболее подробных инструментов раздела — калькулятор материалов для усиления углеволокном. В нём предусмотрены четыре типа систем: углеродный холст с эпоксидным связующим; углеродная ламель с конструкционным клеем; композитная сетка с ремонтной матрицей; анкерный жгут с эпоксидной смолой. Для каждого типа системы...
Летопись в красках и бетоне
03.09.2026 09:13 Интервью, мнения
Летопись в красках и бетоне
Автор: Александр ЗвягинцевДиректор Студии Грекова Татьяна Самарская - о том, когда восстановят панораму "Оборона Севастополя". Навсегда запомнил, как нас, комсомольцев, отдыхавших в "Артеке", повезли на Севастопольскую панораму, созданную художником-баталистом Францем Алексеевичем Рубо. Она произвела на меня огромное впечатление и навсегда осталась в памяти. Так я стал поклонником Рубо и даже приобрел несколько его подлинных произведений, в частности, портрет Терского казака. Уже в зрелом возрасте, бывая в Севастополе, всегда посещал музей-панораму. Потому попытка уничтожения ее вооруженными силами Украины (ВСУ) стала для меня трагедией. Сегодня принято решение восстановить это уникальное полотно, и мастера Студии военных художников имени М.Б. Грекова ждут возможности приступить к работе. Основоположник студии Митрофан Борисович Греков был учеником Рубо, и по его заветам создана...
Комендант Долины смерти
03.09.2026 09:05 Персоны
Комендант Долины смерти
13 декабря 1980 года ушёл из жизни Николай Иванович Орлов - один из основателей поискового движения, "комендант Долины смерти", всю свою жизнь посвятивший поиску погибших солдат в Мясном Бору.  Николай Иванович Орлов родился 14 мая 1927 года, вместе с ним росли четыре брата и сестра. Война застала семью Орловых в Новгороде. Первые немецкие самолеты в небе, огонь советских зениток... У дома Орловых располагалась одна из позиций ПВО – пушка и зенитный пулемёт. Однажды ранним утром, когда усталые солдаты ещё спали, он увидел заходящий в атаку на батарею немецкий самолёт. У пулемёта Орлов оказался первым, навёл на цель и нажал на гашетку. Очередь ушла в небо. Подбежавший сержант оттолкнул Николая и сам стал вести огонь. Этот случай так и остался единственным боевым эпизодом в биографии Николая Ивановича Орлова, но этой войне он потом отдаст всю свою жизнь. В июле 1941 года семью...
Оцифровка бизнеса
01.09.2026 17:33 Консультации
Оцифровка бизнеса
Оцифровка бизнеса — это система регулярного сбора и анализа ключевых показателей, которая позволяет собственнику принимать решения на основе данных, а не ощущений. Ее смысл не в количестве таблиц и отчетов, а в возможности быстро понять: выполняет ли компания план, где возникло отклонение и на что нужно повлиять. Собственнику недостаточно знать, сколько бизнес заработал за месяц. Выручка и прибыль показывают уже полученный результат, но часто не объясняют, почему он оказался именно таким. Чтобы управлять бизнесом, нужно видеть показатели, из которых этот результат складывается: количество целевых заявок, конверсии в продажах, средний чек, расходы, выполнение планов сотрудниками и продвижение ключевых проектов. Именно эту задачу решает оцифровка: превращает компанию из набора процессов, которые приходится контролировать «на глаз», в понятную систему причин и следствий. Что такое...