Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Защита АСУ ТП и КИИ

Актуальные вопросы в сфере защиты информационной инфраструктуры промышленных предприятий мы обсудили с Дмитрием Ковалевым, руководителeм группы технологического продвижения Softline, и Максимом Прохоровым, менеджером по продаже решений.

Дмитрий Ковалев Максим Прохоров

— Какие угрозы сегодня актуальны для промышленных инфраструктур?

— В 2017 г. рост киберпреступности потряс ИБ-индустрию. Атаки шифровальщиков-вымогателей WannaCry и ExPetr обрушились на государственные органы, финансовые компании, не оставили без внимания и промышленную инфраструктуру. И именно в технологическом сегменте эксперты выявили большое количество уязвимостей, так как долгое время обеспечению ИБ в этой сфере не придавалось должного значения.

Зафиксировано и исследовано вредоносное ПО, предназначенное для атак на физические системы, – CrashOverride/Industroyer. Эксперты пришли к выводу, что оно создано для нарушения рабочих процессов в промышленных системах управления (ICS), в частности, на электрических подстанциях, в сетях которых вирус позволяет управлять выключателями и прерывателями цепи.

— Каковы цели и последствия таких атак? 

— Целей множество, среди них можно назвать и угрозу суверенитету государства со стороны экстремистских и террористических групп, борьбу конкурирующих предприятий. Нельзя забывать и о хакерах-активистах, которые таким образом просто изучают промышленные инфраструктуры и «прокачивают» свои знания. Последствия могут быть неописуемыми. Только представьте, если проникнуть в систему управления реактором на АЭС и изменить технологические параметры микроконтроллеров, предназначенных для защиты энергоблоков от недопустимых рабочих нагрузок, может произойти взрыв. Это приведет к отключению электроэнергии или даже экологической катастрофе. Вирусные атаки могут остановить процесс производства, обернуться риском для жизни, а также финансовыми и репутационными потерями.

— С какими проблемами чаще всего обращаются к нам клиенты? 

— В первую очередь, бизнесу не просто выбрать ИБ-продукт или решение, не только отвечающее требованиям, но также и подходящее по функционалу его инфраструктуре. Автоматизированные системы на большинстве предприятий разные, каждый вид производства имеет свои характерные особенности, поэтому нельзя разработать какой-то готовый шаблон решений, должен быть индивидуальный, комплексный подход. Компания Softline решает эту непростую задачу. Мы проводим независимую экспертную оценку и разрабатываем персональный проект. Силами специалистов Softline решается ряд крупных задач, которые стоят перед руководством предприятия: повышение уровня кибербезопасности, обеспечение выполнения требований регуляторов и ИБ при информационном обмене, автоматизация процессов защиты, обнаружение и предотвращение атак на информационные ресурсы.

— Какие важные изменения произошли в сфере защиты критической инфраструктуры?

— 1 января 2018 г. вступил в силу 187‑ФЗ «Об обеспечении безопасности критической информационной инфраструктуры», согласно которому предприятия, попадающие под критерии значимости, указанные в законе, обязаны соблюдать определенные стандарты и регламенты при создании систем безопасности.

Эксперты ждали принятия данного законопроекта с 2013 года, однако он долго не вносился в Думу до тех пор, пока в 2016 году тема безопасности объектов КИИ не достигла критической точки.

Нужно отметить, что наши регуляторы основательно подошли к формированию требований по защите, в результате чего под действие данного закона попадает множество отраслей: здравоохранение, наука, транспорт, энергетика, банки, военно-промышленный комплекс и многие другие.

За неисполнение требований 187‑ФЗ предусмотрена ответственность: принудительные работы на срок до пяти лет с лишением права занимать определенные должности или даже уголовное наказание от 5 до 10 лет лишения свободы, если инцидент привел к тяжким последствиям.

— Расскажите о порядке регулирования безопасности КИИ, обусловленном данным законом.

— Первый шаг – это присвоение категории значимости организациям, попадающим под определение субъекта КИИ, на основе следующих показателей: социальный, политический, экономический, экологический и влияние на оборону государства. Это обязательная процедура, результаты которой должны быть предоставлены в федеральный орган исполнительной власти (ФОИВ). Там подтверждается присвоение или неприсвоение категории.

Далее необходимо обеспечить безопасность объекта КИИ, защиту от неправомерного доступа к информации, а также от негативных воздействий, в результате которых может быть нарушено или прекращено функционирование значимого объекта.

Обязательным нововведением является интеграция с «Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации» (ГосСОПКА).

Softline предлагает полный комплекс услуг по части приведения в соответствие требованиям регулятора, а также услуги по подключению к ГосСОПКЕ (читайте подробнее в каталоге Softline direct, апрель 2018, на стр. 39) по обследованию инфраструктуры, категорированию объектов, и др.

— Каковы ключевые идеи и цели закона? 

— ФЗ-187 «О безопасности КИИ» представляет из себя четко прописанный свод рекомендаций по построению системы обеспечения ИБ. Он обязывает организации информировать ФСБ об инцидентах информационной безопасности и оказывать содействие в их расследовании. Определенно, субъектам КИИ предстоит большая работа по выполнению необходимых мероприятий и повышение финансовых затрат. Эти меры крайне необходимы, потому что до настоящего времени во многих жизненно важных информационных системах отсутствовали элементарные средства защиты, а соблюдение данного закона позволит совершить качественный скачок в сфере обеспечения ИБ критической информационной инфраструктуры.

— Какие еще услуги предоставляет Softline в данной области? 

В общем виде работы, проводимые компанией Softline, можно разделить на следующие этапы:

  • обследование информационной инфраструктуры заказчика;
  • составление перечня объектов КИИ;
  • анализ угроз безопасности;
  • категорирование объектов КИИ;
  • технический проект на создание системы обеспечения информационной безопасности (СОИБ);
  • поставка средств защиты информации;
  • внедрение организационных и технических мер СОИБ;
  • проведение оценки эффективности СОИБ;
  • обучение персонала.

Среди наших клиентов – крупнейшие в мире промышленные компании, предприятия электроэнергетической отрасли, транспортные монополии и многие другие.

«ООО «Транснефть – Порт Приморск» благодарит компанию Softline за плодотворное и эффективное сотрудничество в рамках реализации проекта по проверке соответствия требованиям регуляторов информационной безопасности АСУ ТП. В результате предприятие получило рекомендации по минимизации ИБ-рисков, которые легли в основу моделирования угроз и технического задания на создание системы защиты АСУ ТП.

Мы высоко ценим профессионализм экспертов Softline, их консультативную помощь, оперативность проведения работ и рекомендуем компанию как надежного и компетентного партнера в сфере реализации проектов по обеспечению информационной безопасности на предприятии».

ООО «Транснефть – Порт Приморск»

Новости, истории и события
Смотреть все
Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) вошла в реестр Центра промышленной роботизации
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) вошла в реестр Центра промышленной роботизации

04.03.2026

«ABC Автоматизация» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) стали партнерами
Новости

«ABC Автоматизация» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) стали партнерами

04.03.2026

«Софтлайн Решения» (ГК Softline) и «Грависофт» будут развивать систему taskITnow в среднем и крупном бизнесе
Новости

«Софтлайн Решения» (ГК Softline) и «Грависофт» будут развивать систему taskITnow в среднем и крупном бизнесе

03.03.2026

ГК Softline стала партнером проекта по расширению и модернизации производства завода «Энгельс Электроинструменты»
Новости

ГК Softline стала партнером проекта по расширению и модернизации производства завода «Энгельс Электроинструменты»

02.03.2026

ПАО «Софтлайн» приняло участие в конференции Smart-Lab & Cbonds PRO Облигации 2.0
Новости

ПАО «Софтлайн» приняло участие в конференции Smart-Lab & Cbonds PRO Облигации 2.0

02.03.2026

Защищенная техника от «Инферит Безопасность» (кластер «СФ Тех» ГК Softline) пройдет сертификационные испытания ФСТЭК
Новости

Защищенная техника от «Инферит Безопасность» (кластер «СФ Тех» ГК Softline) пройдет сертификационные испытания ФСТЭК

02.03.2026

Сомерс.маркет ГК Сомерс (входит в ГК Softline) и MSPOS включены в реестр ТС ПИоТ
Новости

Сомерс.маркет ГК Сомерс (входит в ГК Softline) и MSPOS включены в реестр ТС ПИоТ

27.02.2026

«Софтлайн Решения» (ГК Softline) оказала промышленному предприятию набор комплексных услуг в рамках перехода на CAD-системы отечественных вендоров
Новости

«Софтлайн Решения» (ГК Softline) оказала промышленному предприятию набор комплексных услуг в рамках перехода на CAD-системы отечественных вендоров

27.02.2026

Компания MAINTEX FabricaONE.AI (акционер – ГК Softline) приняла участие в проекте по внедрению интеллектуального управления ремонтами на заводе «Норникеля»
Новости

Компания MAINTEX FabricaONE.AI (акционер – ГК Softline) приняла участие в проекте по внедрению интеллектуального управления ремонтами на заводе «Норникеля»

26.02.2026

Компания «Софтлайн Решения» (ГК Softline) вновь подтвердила статус золотого партнера SimpleOne
Новости

Компания «Софтлайн Решения» (ГК Softline) вновь подтвердила статус золотого партнера SimpleOne

26.02.2026

«Софтлайн Решения» (ГК Softline) внедрила САПР-платформу для проектирования и моделирования объектов nanoCAD на промышленном предприятии
Новости

«Софтлайн Решения» (ГК Softline) внедрила САПР-платформу для проектирования и моделирования объектов nanoCAD на промышленном предприятии

26.02.2026

ГК Softline вошла в ТОП-5 самых дорогих ИТ-брендов России
Новости

ГК Softline вошла в ТОП-5 самых дорогих ИТ-брендов России

25.02.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline): 73% российских компаний не знают, какое ПО у них реально установлено
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline): 73% российских компаний не знают, какое ПО у них реально установлено

25.02.2026

«Софтлайн Решения» (ГК Softline) провела для сотрудников fashion-ретейл-компании обучение по САПР
Новости

«Софтлайн Решения» (ГК Softline) провела для сотрудников fashion-ретейл-компании обучение по САПР

25.02.2026

ПАО «Софтлайн» объявляет о полном погашении облигационного выпуска серии 002Р-01 на 6 млрд рублей
Новости

ПАО «Софтлайн» объявляет о полном погашении облигационного выпуска серии 002Р-01 на 6 млрд рублей

20.02.2026

Белгородский «Гормаш» перешел на решения вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

Белгородский «Гормаш» перешел на решения вендора «Инферит» (кластер «СФ Тех» ГК Softline)

20.02.2026

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ПО ВСЕМ КЛЮЧЕВЫМ ПОКАЗАТЕЛЯМ ПО ИТОГАМ 2025 ГОДА
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ПО ВСЕМ КЛЮЧЕВЫМ ПОКАЗАТЕЛЯМ ПО ИТОГАМ 2025 ГОДА

19.02.2026

Академия АйТи FabricaONE.AI (акционер - ГК Softline) запускает программу повышения квалификации «AI Governance в критических отраслях: от рисков и угроз к этике и доверию»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) запускает программу повышения квалификации «AI Governance в критических отраслях: от рисков и угроз к этике и доверию»

18.02.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026

CRM-система: что это, зачем нужна бизнесу и как ее внедрять
Блог

CRM-система: что это, зачем нужна бизнесу и как ее внедрять

20.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025