ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: кибератака на производство часто начинается с офисной сети

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром.
Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование.
По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи технологического контура с цифровыми сервисами. Производство все чаще опирается на АСУ ТП, датчики, диспетчеризацию, промышленный интернет вещей, аналитику, удаленное обслуживание и обмен данными между ИТ- и ОТ-сегментами. Такая архитектура повышает управляемость процессов, но одновременно расширяет поверхность атаки.
В UDV Group подчеркивают: ключевой риск связан не с цифровизацией как таковой, а с недостаточным контролем над связями, которые она создает. Атака на промышленное предприятие далеко не всегда начинается внутри АСУ ТП. На практике точкой входа часто становится корпоративная ИТ-среда: фишинг, украденная учетная запись, открытый удаленный доступ, скомпрометированный подрядчик или сервис, работающий на стыке ИТ и ОТ. Если сегменты разделены формально, обычный ИТ-инцидент может постепенно превратиться в угрозу для технологического процесса.
Для промышленной площадки критична не сама компрометация отдельного узла, а момент, когда атака получает возможность повлиять на производство. На современных предприятиях данные с оборудования передаются в аналитические системы, подрядчики подключаются удаленно, а производственные линии зависят от цифровых сервисов. Если компания не видит реальные взаимодействия между устройствами и не замечает нетипичную активность, атака может быть обнаружена уже тогда, когда возникает риск простоя.
«В промышленной среде нельзя реагировать на инцидент так же, как в офисной сети. В корпоративном сегменте подозрительный компьютер можно изолировать или перезагрузить. В АСУ ТП за конкретным узлом может стоять участок производства, оборудование или контур управления. Неправильное действие способно само привести к остановке. Поэтому защита технологической сети должна начинаться с видимости активов, контроля изменений и мониторинга промышленного трафика», - отмечают в UDV Group.
Видимость сети для промышленного предприятия означает не формальную схему для отчета, а понимание реального состояния технологического сегмента: какие устройства работают в контуре, какие протоколы используются, какие соединения являются штатными, а какие появились впервые или выглядят нетипично. Без такого уровня контроля атака часто выявляется не на этапе разведки или перемещения внутри сети, а уже после того, как злоумышленник приблизился к критичным системам.
Отдельную группу рисков составляют разрешенные связи. Это могут быть легитимный удаленный доступ, устаревшее правило на межсетевом экране, общая учетная запись, временный канал обмена данными, который давно стал постоянным, или сервисное подключение подрядчика. Формально такие каналы могут выглядеть штатными, но именно они часто дают атакующему возможность двигаться от корпоративной сети к технологическому сегменту.
По опыту проектов UDV Group, неучтенные связи в промышленной сети нередко оказываются опаснее отдельных технических уязвимостей. Уязвимость можно выявить и закрыть. С неучтенным каналом сложнее: он может существовать годами, пока предприятие не понимает, кто им пользуется, зачем он нужен и к каким системам ведет.
Особого внимания требует удаленный доступ подрядчиков. Он должен быть ограничен, журналируем и привязан к конкретной задаче. Если внешний специалист может подключаться в любое время, с широкими правами и без понятной зоны ответственности, такой доступ становится не инструментом обслуживания, а каналом риска. Контроль подрядчиков должен быть частью защиты АСУ ТП, а не отдельной административной процедурой.
В UDV Group считают, что промышленным компаниям необходимо переходить от формального контроля периметра к практической киберустойчивости технологического контура. Такой подход включает инвентаризацию активов, разделение ИТ- и ОТ-сегментов, контроль удаленного доступа, проверку действий подрядчиков, мониторинг промышленного трафика и регулярный анализ сценариев, которые могут привести к остановке производства.
Для предприятия отправной точкой должен стать не выбор нового инструмента, а оценка того, что именно может нарушить выпуск продукции. Какие связи между ИТ и ОТ критичны? Кто имеет удаленный доступ? Какие системы зависят от подрядчиков? Какие узлы нельзя отключать без участия технологов? Как предприятие узнает об атаке до того, как она повлияет на производственную линию?
Чем более цифровым становится завод, тем важнее видеть не только отдельные устройства, но и связи между ними. Кибератака становится критичной не в момент компрометации одной точки, а тогда, когда получает путь к производственному процессу. Поэтому защита АСУ ТП должна быть встроена в операционную модель предприятия и работать вместе с технологами, эксплуатацией и ИБ-службой.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 22:50, 21.07.2026
Количество просмотров: 824
Страна: Россия

«ГИГАНТ — Комплексные системы» за 15 лет прошел путь от сборки компьютеров до крупных инфраструктурных проектов, ГИГАНТ, 22:11, 28.09.2026, Россия
176
Российский производитель оборудования «ГИГАНТ — Комплексные системы» подвел итоги 15 лет работы на ИТ-рынке. Компания начинала как производитель компьютерной техники под задачи коммерческих и государственных заказчиков, а затем расширила экспертизу до сложных проектов в области хранения, передачи и обработки данных.


MONT добавил в портфель новую версию межсетевых экранов Ideco NGFW Novum, MONT, 22:11, 28.09.2026, Россия
148
ГК MONT расширила портфель решений в области сетевой безопасности и сделала доступным партнерам межсетевой экран Ideco NGFW Novum. В последней версии Ideco NGFW Novum v23 ключевым обновлением стал контроль трафика сервисов искусственного интеллекта


«Консолидация рынка отечественной виртуализации происходит вокруг зрелых платформ с единой экосистемой» — Андрей Власов, ДАКОМ М, ДАКОМ М, 22:10, 28.09.2026, Россия
148
Андрей Власов, директор по развитию ДАКОМ М (бренд Space), принял участие в первом выпуске студийного видеоподкаста MERLION «Открытый диалог». Ведущим выпуска выступил Вигель Антонов, директор технического центра MERLION.


Axenix: Беляевская премия - 2026 объединила научную фантастику и реальную технологическую повестку, Axenix, 22:10, 28.09.2026, Россия
146
27 сентября в городе Пушкине (Санкт-Петербург) прошла церемония вручения литературной премии имени Александра Беляева. На 31-й церемонии впервые после долгого перерыва были награждены писатели-фантасты, также лауреатами стали эксперты в сфере искусственного интеллекта.


coMind запустил AI переход в компании «ФК Гранд Капитал», coMind, 22:10, 28.09.2026, Россия
149
Компания-архитектор AI-Native перехода coMind разворачивает первый AI контур для одного из крупнейших российских фармацевтических дистрибьюторов «ФК Гранд Капитал».


3Logic Group развернула отказоустойчивый распределенный кластер серверов Crusader для нефтедобывающей компании, 3Logic Group, 22:09, 28.09.2026, Россия
141
Компания 3Logic Group произвела и поставила оборудование для организации распределенного вычислительного кластера крупной российской нефтедобывающей компании. Проект реализован на двух географически разнесенных площадках на базе серверов собственной торговой марки Crusader Squire. Площадки объединены высокоскоростным интерконнектом с пропускной способностью 100 Гбит/с.


Hisense представляет новые модели малой бытовой техники на российском рынке, Hisense, 22:09, 28.09.2026, Россия
156
Впервые в продажу поступил прибор Hisense, объединяющий функционал пароочистителя и пылесоса


Платформа InKnowledge возглавила рейтинг российских KMS-систем для крупного бизнеса по версии CNews, BSS, 22:09, 28.09.2026, Россия
141
Эксперты сравнили возможности 10 российских решений. Ключевые факторы победы — лидерство в управлении контентом, вариативность отображения результатов поиска, глубокая кастомизация интерфейсов и встроенный ИИ-контур.


MWS AI цифровизировала кадровые процессы с помощью «коробки» Directum HR Pro, Directum, 22:01, 28.09.2026,
43
Один из ведущих центров компетенций по ИИ в России за 3 месяца внедрил базовую функциональность экосистемы Directum HR Pro. Коробочное решение закрыло 80% потребностей компании. В результате ускорились согласования документов и сократились трудозатраты на HR-процессы.


ГК Softline включила операционную систему Astra Linux в экосистему «Софтлайн Цифровой актив», Группа Астра, 21:57, 28.09.2026, Россия
47
ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, расширяет сотрудничество с «Группой Астра».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100