Евгений Хасин
ВРИО директора департамента кибербезопасности Минцифры России, к. т. н.
КОГДА СХОДЯТСЯ ЗВЕЗДЫ
в интересах общества и государства
Обеспечение информационной и техногенной безопасности
По данным отчета ООН «Мировые демографические перспективы», сегодня в мире проживает 8,08 млрд человек. За год население планеты увеличилось на 74 млн человек, что соответствует росту в годовом исчислении на 0,9%. Количество уникальных пользователей мобильных устройств на начало 2024 года составляло 5,61 млрд. При этом, по данным сайта Statista, в 2025 году количество устройств Интернета вещей (IoT) во всем мире составляет 19,8 миллиарда, а к 2034 году их количество увеличится 40,6 миллиарда. Их станет кратно больше, чем людей.
Согласно прогнозу IDC, доля глобальной информационной сферы, подвергаемой анализу, к 2025 году выросла в 50 раз, достигнув 5,2 зеттабайта; а объем данных, анализируемых при участии когнитивных систем, увеличился в 100 раз, составив 1,4 зеттабайта. Когнитивные системы уже позволяют чаще и более гибко анализировать данные во многих отраслях и во многих ситуациях. С 2022 года такие промышленные предприятия, как заводы, научно-производственные комплексы, объекты нефтегазовой отрасли и ВПК, все чаще становятся мишенью киберпреступников. В 2023 году на долю промышленности совместно с энергетикой приходилось 12%.
Последствия были разными по масштабу: успешные кибератаки затронули предприятия и малого, и крупного бизнеса, оказали влияние на города и округа.
В первом квартале 2025 года на промышленные компании пришлось 11% от общего числа целевых атак на российские организации. Причем с целью шпионажа атаки на промышленные компании совершались в 57% случаев, с целью финансовой выгоды — в 43%. Заводы и другие промышленные объекты стали привлекательными целями для хакеров по нескольким причинам. Во-первых, атаки на такие объекты приводят к масштабным последствиям, включая остановку производства, финансовые потери и социальную нестабильность. Это подрывает доверие к государству.
Сам принцип построения промышленных систем делает их уязвимыми. Зачастую промышленные установки, например АСУ ТП, проектируются по принципу «собрали — работает — не трогаем». Это позволяет им функционировать десятилетиями, однако именно этот фактор делает их слабыми звеньями в вопросах безопасности. Часто технологические сегменты используют устаревшие программы на старом и низкопроизводительном оборудовании, обновление которого, ввиду ухода иностранных поставщиков с российского рынка, крайне затруднительно.
Таким образом, вопросы обеспечения информационной безопасности тесно переплетаются с вопросами техногенной безопасности и должны находить отражение как в стратегических документах, таких как Основы государственной политики Российской Федерации в области промышленной безопасности, так и в отраслевых документах с учетом развития требований к объектам критической информационной инфраструктуры (КИИ).
Часто возникает катастрофическая ситуация с закрытыми проприетарными протоколами и программным обеспечением, которые играют важную роль в работе систем и требуют дополнительной защиты в рамках технологической инфраструктуры — например, системы SCADA
Однако фактически речь идет о стандартных операционных системах с установленными проприетарными приложениями для управления технологическими процессами. Для злоумышленников подобное ПО представляет собой точку входа с возможностью изменять процессы, ставя ее в число главных целей для атак. Недостаточность мер защиты таких систем — одна из ключевых проблем, поскольку граница между информационными и техногенными рисками практически исчезает.
Для объектов КИИ часто не включают многие промышленные объекты или устройства Интернета вещей (IoT), хотя сами промышленные системы подвержены риску из-за устаревших программ, оборудования, открытых сетевых интерфейсов, слабых паролей и отсутствия многофакторной аутентификации (MFA), а также наличия множества сторонних программ и устройств, попадающих в сети без должного контроля и обновления.
  • Прогноз на 1 год
    В ближайшие месяцы ожидается дальнейшее сближение позиций надзорных органов в сфере информационной и техногенной безопасности в интересах общества и государства.
  • Прогноз на 3 года
    Через три года возможно появление новых решений в области проектирования промышленных систем, заранее учитывающих меры информационной безопасности и основанных на принципиально безопасной архитектуре, разработанной с использованием доверенных компонентов и принципов безопасной разработки.