По всем вопросам звоните:

+7 495 274-22-22

УДК: 004 DOI:10.33920/pro-01-2410-06

Новая эра информационной безопасности в промышленности: вызовы, угрозы, решения

Паршин Роман Георгиевич генеральный директор, АКБ «Барьер», г. Воронеж, е-mail: ivan.sychev@softline.com

В статье исследуются ключевые тренды трансформации ландшафта информационной безопасности промышленных предприятий. Анализируются причины обострения киберугроз, включая цифровизацию производства, геополитические факторы и изменения нормативной среды. Предлагается концептуальная модель перехода к проактивной парадигме защиты информации в условиях новых вызовов. Приводятся практические рекомендации по модернизации систем ИБ с учетом специфики промышленного сектора.

Литература:

1. Positive Technologies. Актуальные киберугрозы для промышленных организаций: итоги 2022 года. 2023. // [Электронный ресурс] — https://www.ptsecurity.com/

2. АО «Лаборатория Касперского». Ландшафт угроз для систем промышленной автоматизации в России. Ответы, которые мы знаем. 2022. //[Электронный ресурс] — https://ics-cert.kaspersky.ru/

3. Бевза Д. Хакеры нацелились на госсектор// [Электронный ресурс]. — rg.ru. — 2023.

4. SecurityLab.ru Парадокс нехватки специалистов в области кибербезопасности//[Электронный ресурс]. — securitylab.ru. — 2022.

5. Бевза Д. Механизм «багбаунти» и атака за вознаграждение. Как решить проблему дефицита специалистов по кибербезопасности // [Электронный ресурс] — rg.ru. — 2023.

6. Кодекс Российской Федерации «Об административных правонарушениях» от 30.12.2001 № 195-ФЗ (ред. от 22.04.2024)

7. Кодекс Российской Федерации «Об административных правонарушениях» от 30.12.2001 № 195-ФЗ (ред. от 22.04.2024).

1. Positive Technologies. Current cyber threats to industrial organizations: 2022 results. 2023. // [Electronic resource] — https://www.ptsecurity.com/

2. JSC Kaspersky Lab. Threat landscape for industrial automation systems in Russia. Answers we know. 2022. // [Electronic resource] — https://ics-cert.kaspersky.ru/

3. Bevza D. Hackers target the public sector // [Electronic resource]. — rg.ru. — 2023.

4. SecurityLab.ru The paradox of the shortage of specialists in the field of cybersecurity // [Electronic resource]. — securitylab.ru. — 2022.

5. Bevza D. The "bug bounty" mechanism and a reward attack. How to solve the problem of the shortage of cybersecurity specialists // [Electronic resource] — rg.ru. — 2023.

6. Code of the Russian Federation "On Administrative Offenses" dated 30.12.2001 No. 195-FZ (as amended on 22.04.2024)

7. Code of the Russian Federation "On Administrative Offenses" dated 30.12.2001 No. 195-FZ (as amended on 22.04.2024).

Информационная безопасность на предприятиях вынужденно переживает кардинальные изменения. Согласно отчету Positive Technologies [1], в 2022 году на промышленные предприятия пришлось 9% от всех кибератак на организации. В 45% случаев атаки приводили к нарушению основной деятельности, в 56% — к утечке конфиденциальной информации.

Эксперты отмечают, что «стабильно высокий уровень напряженности сохранялся из-за активности шифровальщиков, APT-группировок и противостояния в киберпространстве на фоне обострения геополитической обстановки».

Предприятия, традиционно полагавшиеся на периметровую модель защиты с четким разделением на доверенные и недоверенные зоны, оказались не готовы к стремительному росту сложности и частоты кибератак.

Злоумышленники атакуют персональные компьютеры, серверы и сетевое оборудование, персонал — с помощью рассылок по e-mail и фишинговых сайтов, веб-ресурсы организаций. Это связано с ростом уязвимостей промышленных активов. Ключевые факторы этого роста:

1. Цифровая трансформация ОТ-среды

Компании проводят масштабную цифровую трансформацию, внедряют цифровые системы управления производством, интегрируют информационные технологии операционные технологии. Развитие IIoT (промышленный интернет вещей) радикально расширяет поверхность атак. Теперь злоумышленники могут получить доступ к критически важным объектам, эксплуатируя уязвимости офисных сетей и внешних подключений.

По данным отчета [2] Kaspersky ICS CERT, в первом полугодии 2022 года на 30,2% компьютеров АСУ в промышленном секторе были заблокированы вредоносные объекты. В мире этот показатель составил 31,8%.

2. Геополитическая напряженность

Кибератаки — это также инструмент межгосударственного противостояния и промышленного шпионажа. На XI Международной встрече высоких представителей, курирующих вопросы безопасности, Национальный координационный центр по компьютерным инцидентам (НКЦКИ) доложил о том, что в связи с проведением спецоперации против Российской Федерации ведется беспрецедентная по своим масштабам борьба в интернете. Ежедневно на информационные ресурсы РФ фиксируется более 170 комплексных компьютерных атак. Они проводятся из различных точек земного шара и при этом четко скоординированы. На постоянной основе уполномоченные государством органы осуществляют мониторинг более 35 тысяч информационных ресурсов.

Для Цитирования:
Паршин Роман Георгиевич, Новая эра информационной безопасности в промышленности: вызовы, угрозы, решения. Управление качеством. 2024;10.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: