По всем вопросам звоните:

+7 495 274-22-22

УДК: 004.056 DOI:10.33920/pro-01-2511-07

Современные технологии кибербезопасности для промышленных предприятий

Уласевич И.В. руководитель продукта PROSTO: СКУД, «Programming Store», Email: uiv@programstore.ru

Анализируются современные подходы к обеспечению информационной безопасности промышленных предприятий, включая защиту автоматизированных систем управления (АСУ), минимизацию внутренних рисков и интеграцию систем контроля доступа (СКУД) с учётными платформами. Рассматриваются возможности видеоаналитики на базе нейросетей, тренды импортозамещения и соответствие требованиям законодательства РФ. На основе кейсов из машиностроения, строительства и энергетики представлены преимущества автоматизации учёта, повышения дисциплины и защиты критической информационной инфраструктуры (КИИ).

Литература:

1. https://global.ptsecurity.com/en/research/analytics/

2. https://global.ptsecurity.com/en/research/analytics/

3. https://global.ptsecurity.com/en/research/analytics/

4. Analytics

5. Analytics

Дата поступления: 10.08.2025. Дата принятия к публикации: 15.08.2025

Автоматизированные системы управления (АСУ) — основа современных промышленных предприятий, обеспечивающая контроль технологических процессов: от производственных линий до энергоустановок. Их сложность и интеграция с корпоративными сетями создают уязвимости, а сбои могут привести к остановке производства, авариям или экологическим последствиям.

Прецедент с вирусом Stuxnet в 2010 году показал, что даже изолированные системы подвержены атакам, особенно при недостаточном внимании к человеческому фактору. Сегодня риски возрастают: удалённый доступ, интернет-подключение и устаревшее ПО (SCADA — системы диспетчерского управления) и оборудование (ПЛК — программируемые логические контроллеры) увеличивают вероятность инцидентов. По данным Positive Technologies, социальная инженерия задействована в каждой второй атаке на организации, а утечки данных фиксируются более чем в 50% случаев [1].

Доктрина информационной безопасности РФ подчёркивает защиту критической информационной инфраструктуры (КИИ) через сочетание технологий, процессов и обучения. В условиях импортозамещения отечественные решения становятся ключевым инструментом для обеспечения безопасности и соответствия нормативным требованиям, включая 187-ФЗ. Статья анализирует технологии, рыночные тренды и практические примеры их применения на предприятиях. Безопасность сегодня — это не только ИТ-функция, но и фактор конкурентоспособности производства.

1. Вызовы промышленной кибербезопасности и рынок решений

Промышленные предприятия сталкиваются с внешними и внутренними угрозами. Внешние атаки — вирусы, фишинг, DDoS — усложняются, а интеграция АСУ с корпоративными сетями расширяет «площадь атаки». Устаревшее ПО и слабая аутентификация делают системы уязвимыми. Например, многие SCADA-системы используют протоколы без шифрования, что облегчает вмешательство.

По данным Positive Technologies, значительная часть киберинцидентов связана с человеческим фактором — ошибками персонала, нарушением регламентов и социальной инженерией [2]. По наблюдениям специалистов по информационной безопасности (ИБ), ошибки в конфигурации оборудования нередко приводят к сбоям и простоям с финансовыми потерями.

Для Цитирования:
Уласевич И.В., Современные технологии кибербезопасности для промышленных предприятий. Управление качеством. 2025;11.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: