Минцифры будет вести отдельный перечень в реестре отечественного ПО

Как сказано в сводном отчете к документу, согласно действующему законодательству по регулированию критической информационной инфраструктуры Российской Федерации (КИИ) на значимых объектах КИИ с 1 января 2025 г. установлен полный запрет использования иностранного программного обеспечения (ПО): «Вместе с тем, у отдельных организаций отсутствует возможность включения сведений о собственном программном обеспечении в реестр российского программного обеспечения из-за несоответствия требованиям по его свободному распространению и коммерциализации, так как оно используется для собственных нужд организации или группы компаний. При этом такое программное обеспечение соответствует иным требованиям Правил, утвержденных постановлением правительства РФ от 16 ноября 2015 г. № 1236».

В сводном отчете к документу также сказано, что указанная коллизия будет решена за счет создания отдельного перечня программного обеспечения для собственных нужд, полномочия по формированию и ведению которого возлагаются на Министерства цифрового развития, связи и массовых коммуникаций РФ (Минцифры России): «Требования для данного перечня практически идентичны требованиям предъявляемым для программного обеспечения, сведения о котором включаются в реестр российского программного обеспечения, за исключением требования по коммерциализации и свободному распространению».

GR-директор (Government Relations Director — специалист, который отвечает за построение и поддержание отношений компании с государственными органами власти) ООО «Новые облачные технологии» («МойОфис») Евгения Дмитриева говорит о том, что для «МойОфис» как для разработчика проприетарного программного обеспечения очевидна логика регионов и госкорпораций, которые стремятся развивать и внедрять собственные решения. «Важно понимать: перечень «для собственных нужд» должен быть инструментом для учета исключительно узкоспециализированного софта, который необходим конкретной организации и для которого нет готовых решений на рынке», — сказала GR-директор.

Евгения Дмитриева предлагает четко зафиксировать, что перечень для собственных нужд не может включать общесистемное и прикладное программное обеспечение, уже присутствующее на рынке, и должен содержать лишь уникальные специализированные разработки, которых нет на рынке. «Если через предлагаемый механизм будут разрабатываться или легализоваться общесистемные продукты или прикладное ПО, давно представленное у профессиональных российских разработчиков, это приведет к подрыву конкуренции и вытеснению добросовестных игроков. Особенно рискованно, если такие проекты будут строиться на непроработанных open source решениях без должной экспертизы», — отметила Евгения Дмитриева.

Генеральный директор UDV Group Виктор Колюжняк сообщил, что основное программное обеспечение, которое компания разрабатывает, ориентировано на предприятия, предъявляющие повышенные требования к уровню защиты и соответствию нормам информационной безопасности. «Поскольку наша компания не относится к субъектам КИИ, данные требования непосредственно на нас не распространяются. Вместе с тем мы используем и собственные небольшие программные решения — утилиты, создаваемые для внутренних задач, например для автоматизации обработки данных. Однако их доля в общем объеме применяемого программного обеспечения не превышает 10%», — сказал Виктор Колюжняк.

Директор по работе с государственным сектором ООО «Элма» (Elma) Полина Павлова считает, что создание отдельного перечня ПО для собственных нужд — необходимая и своевременная мера: «Она закрывает правовой пробел и позволяет компаниям легально использовать внутренние разработки на объектах критической информационной инфраструктуры. Это особенно важно в условиях полного запрета иностранного софта с 2025 г. Организации смогут соблюдать требования законодательства без риска для устойчивости процессов».

Полина Павлова сообщила, что платформа управления бизнес-процессами ELMA365 включена в реестр отечественного ПО (№ 8414): «Она сертифицирована на совместимость с российской ОС «РЕД ОС» и способна заменить широкий спектр зарубежных решений — от Camunda и IBM BPM до Microsoft Dynamics и SAP CRM. На основе ELMA365 в реестр также внесены пять специализированных решений, которые соответствуют требованиям импортозамещения и применяются в разных отраслях экономики».

Директор «Инферит ОС» (кластер «СФ Тех» — ГК Softline) Ирина Назаренко рассказала, что в реестре отечественного ПО зарегистрированы разработки «Инферит ОС», которые относятся к ключевым продуктам: «Это операционная система «МСВСфера», предназначенная для корпоративного сегмента, и программный комплекс для организации и сопровождения рабочих мест. Оба решения имеют широкий функционал, необходимый для построения и поддержки внутренней ИТ-среды».

Директор продукта «Инферит ИТМен» (кластер «СФ Тех» — ГК Softline) Данила Трусов рассказал, что компания внутри использует все собственное ПО и даже оборудование — в контуре компании по прямым задачам: «Это и операционная система «МСВСфера», и решение для инвентаризации и учета инфраструктуры «Инферит ИТМен», и продукты для управления финансами и корпоративной инфраструктурой от «Инферит FinOps».

Данила Трусов считает инициативу создания перечня под ведением Минцифры логичной: «Каждая компания должна не только производить, но и сама активно использовать собственные решения. Это повышает доверие со стороны заказчиков и позволяет быстрее совершенствовать продукты на основе реальной практики».

Источник: https://www.comnews.ru/content/241368/2025-09-23/2025-w39/1008/mincifry-budet-vesti-otdelnyy-perechen-reestre-otechestvennogo

UDV Group и «Киберпротект» подтвердили совместимость решений для киберзащиты АСУ ТП и резервного копирования данных

Москва, Россия, 24.09.2025.

Компании UDV Group и «Киберпротект» успешно завершили совместные лабораторные тесты, подтвердившие технологическую совместимость решения для резервного копирования и восстановления данных Кибер Бэкап 17.2 с системой зонтичного мониторинга UDV ITM и UDV DATAPK Industrial Kit — комплексной системой киберзащиты АСУ ТП с полной видимостью атак, угроз и выполнением требований законодательства.

В ходе испытаний были отработаны сценарии создания резервных копий данных с помощью агентов Кибер Бэкап напрямую из систем UDV DATAPK Industrial Kit и UDV ITM, а также их последующее восстановление из резервных копий. Тесты подтвердили, что процессы резервного копирования и восстановления данных проходят штатно и без сбоев.

Интеграция решений UDV Group и «Киберпротекта» позволяет предприятиям достигать высокого уровня защиты информации на промышленных объектах, обеспечивает непрерывность производственных процессов и минимизирует риски потери данных и простоев. Совместное использование технологий мониторинга киберугроз и надежного резервного копирования гарантирует комплексную защиту критически важных ИТ-систем при оптимальном расходовании бюджета на защиту ключевых активов крупного и среднего бизнеса.

«Технологическое партнерство с «Киберпротектом» позволяет минимизировать время восстановления работоспособности наших сертифицированных ФСТЭК России решений после катастрофичных ситуаций, а также гарантировать непрерывное отслеживание состояния защищенности технологического сегмента от кибератак, а корпоративного сегмента – от отказов оборудования, ПО и других IT-сервисов. Эффективное выявление киберугроз АСУ ТП и IT-мониторинг, в сочетании с резервным копированием и восстановлением, дает предприятиям уверенность в безопасности и бесперебойности технологических и бизнес-процессов», — отмечает Федор Маслов, менеджер продукта UDV DATAPK IndustrialKit.

«Совместное использование нашей флагманской системы резервного копирования Кибер Бэкап с решениями UDV Group усилит киберустойчивость промышленных предприятий, что особенно важно в наше время, когда количество угроз с каждым днем возрастает, а защита АСУ ТП становится критически важной задачей», — говорит Андрей Крючков, директор направления по развитию технологических партнерств компании «Киберпротект».

Александр Уляхин, UDV Group: о финансовых и репутационных потерях медучреждений из-за утечек данных и мерах их предотвращения

Отвечая на вопросы Делового Петербурга об утечках медицинских данных в России, Александр Уляхин, отметил, что одним из самых чувствительных последствий утечек медицинских данных для организаций становятся не только технические сбои и потеря информации, но и прямые финансовые издержки вместе с долгосрочными репутационными рисками.

С какими репутационными и финансовыми потерями сталкиваются медучреждения?

Прямой финансовый ущерб для недавней атаки на аптечные сети «Столичек» и «Неофарм» оценивается примерно в 500 млн рублей, включая простой и перерывы в работе. При этом эта сумма не учитывает возможные штрафы и компенсации из-за утечки медицинских данных. Медицинские учреждения как операторы персональных данных могут быть обязаны выплатить до 20 млн рублей штрафов, в случае утечки — дополнительно компенсировать пациентам ущерб (обычно 60–100 тыс. рублей на человека). Примерно до двух третей медучреждений допускали утечки, около половины скрывали инциденты. Касательно репутационных потерь после атак медицинские учреждения сталкиваются с серьезным и длительным подрывом доверия пациентов — восстановление репутации требует значительных усилий, прозрачной коммуникации, инвестиций в кибербезопасность и времени.

Какие меры по защите данных должны стать приоритетом для медицинских организаций?

Для медицинских организаций рекомендации не так сильно отличаются от других сфер, которые работают с чувствительной информацией граждан.

Какую роль в предотвращении утечек играет законодательство и его ужесточение? Так, с 30 мая 2025 года введены новые, многократно возросшие штрафы за утечки, вплоть до оборотных штрафов за повторные нарушения. Насколько эффективными могут быть эти меры?

Нормативно-правовые акты являются дополнительным стимулом для внедрения мероприятий и средств, направленных на повышения информационной безопасности в организации. Ожидается что оборотные штрафы подтолкнут к расширению существующих мер по защите информации, однако наблюдая подобную практику в других странах может сложиться ситуация что крупным организациям будет проще выплачивать штрафы, нежели перестраивать свои системы и бизнес-процессы. Касательно медицинских учреждений в нашей стране нужно будет смотреть практику применения.

Ожидают ли эксперты ухудшения ситуации и почему?

Учитывая тренды последних лет, подтверждающие рост количества кибератак, к таким факторам можно отнести геополитические реалии, цифровизацию бизнес-процессов и нехватку квалифицированных кадров в сфере IT и ИБ, что безусловно приводит к увеличению количества угроз для бизнеса и открывает дополнительные возможности для достижения целей злоумышленниками. Однако конкретных предпосылок для резкого усиления сейчас нет, сейчас мы сталкиваемся с результатом накопительного эффекта, и паника, разжигаемая СМИ в обществе, может подстегнуть злоумышленников ускорить реализацию атак.

Могут ли новые технологии (например, облачные сервисы, биометрия) одновременно стать и новым вектором атак, и решением проблемы безопасности?

Безусловно внедрение новых технологий решает задачи, с которыми не было возможности справиться ранее или делают это более эффективно. В части повышения безопасности важным будет то, как эти технологии будут внедрятся и как будут учитываться требования со стороны информационной безопасности. При этом важно понимать, что в любой технологии можно со временем найти уязвимости, которыми будут пользоваться злоумышленники и важно поддерживать защищенность инфраструктуру на протяжении времени и своевременно внедрять новые мероприятия и средства для обеспечения киберустойчивости.

UDV Group проанализировал масштабы и причины утечек медицинских данных в России, их последствия и меры защиты

Александр Уляхин, руководитель отдела технической поддержки продаж UDV Group, отвечая за вопросы Делового Петербурга, проанализировал масштабы и динамику утечек медицинских данных в России, их каналы и последствия для пациентов и медучреждений, роль внутренних нарушителей, влияние цифровизации и недостаточного финансирования.

1.Насколько серьезна ситуация с утечками данных в российском здравоохранении по сравнению с другими странами?

По всем зарегистрированным инцидентам статистика показывает, что Россия занимает второе место в мире.

2. Как изменилась динамика утечек за последние годы?

С 2022 года доля успешных атак, приведших к утечке конфиденциальной информации, выросла, но также можно отметить что также вырос и объем таких утечек.

3. Каковы основные каналы утечек медицинских данных в России?

В основной медицинские организации атакуют с использованием вредоносного программного обеспечения и социальной инженерии, атакую как компьютеры и сетевое оборудование, так и людей. Если с первым можно справиться с помощью современных средств защиты и организационных мер, то исключить человеческий фактор куда сложнее.

4. Почему действия внутренних нарушителей в России представляют особую угрозу?(Есть данные, что на внутренних нарушителей приходится 21.4% инцидентов в России, что существенно выше среднемирового показателя (2.3%))

Закрытие внешнего периметра неизбежно порождает появление внутренних нарушителей в составе злоумышленника. Многие организации ограничивают взаимодействие своих публичных ресурсов по газораспределению IP-адресов, а некоторые и запрещают работу своих сотрудников из-за границы. Это простое решение, которое спасает от простых массовых атак, но если компания стала целью злоумышленников, то вектор атаки меняется и находятся сервера внутри страны или способы привлечь на свою сторону сотрудников. Либо вовсе выстраивается атака через контрагентов, чья инфраструктура выступает промежуточным звеном и может вовсе не пострадать в процессе. В сфере информационной безопасности уже давно есть концепция Zero Trust (Нулевое доверие), но в бизнесе не редко компанию предоставляют повышенные привилегии во взаимодействии, чем не брезгуют пользоваться злоумышленники.

5. Какую роль играет недостаточное финансирование и цифровизация госучреждений?

Недостаточное финансирование влияет на то какие средства защиты приобретаются и численность, и уровень экспертизы штата отдела информационной безопасности. Цифровизация во многих сферах продвинулась достаточно далеко, но далеко не всегда при её внедрении задумываются об обеспечении безопасности, в результате чего приоритет отдается функционированию бизнес-процессов, а не киберустойчивости.

6. Какие данные пациентов чаще всего оказываются под угрозой и почему они так ценны?

Среди украденных данных доминируют персональные данные, на втором месте медицинская информация.

7. Какие риски и последствия несут пациенты после утечки их медицинских данных?

Самое простое — увеличение кол-ва мошеннических звонков и их большая конкретика. Тут может быть как предложение «уникальной акции» по следам последних визитов, нацеленная на выманивание денежных средств, так и отвлечение внимания сообщением о «несчастном инциденте» с родственником или близким. Так же развивается использование «искусственного интеллекта» злоумышленниками и более подробные данные о человеке дают возможность более точно воссоздать его цифровой двойник для доступа к персональным данным и инфраструктуре, где человек работает.

Подтверждена совместимость UDV DATAPK Industrial Kit и системы автоматизации и диспетчеризации MasterSCADA 4D от IEK DIGITAL

ГК UDV Group и IEK DIGITAL провели испытания совместимости своих решений для обеспечения информационной безопасности промышленных сетей. Компании получили подтверждение совместимости решения MasterSCADA 4D с UDV DATAPK Industrial Kit 3.0 – комплексного решения для обеспечения кибербезопасности любых АСУ ТП.

В ходе лабораторных испытаний были протестированы функциональные возможности комплекса UDV DATAPK Industrial Kit 3.0 в связке с решением MasterSCADA 4D. Специалистами проверено, что функции комплекса корректно выполняются применительно к MasterSCADA 4D, а влияние UDV DATAPK Industrial Kit 3.0 на функциональность MasterSCADA 4D при совместной работе отсутствует. Не было выявлено сведений об отказах, аварийных ситуациях или сбоях. Тестирование прошло успешно, и технологическая совместимость указанных решений полностью подтвердилась.

Такая технологическая интеграция позволит компаниям, использующим инновационные решения UDV DATAPK Industrial Kit и MastersSCADA 4D, эффективно и комплексно инвентаризировать и защищать критические производственные системы путем глубокого анализа промышленного сетевого трафика, контроля конфигурационных параметров и параметров технологических процессов, анализа событий ИБ, выявления угроз, атак, централизованного управления проектами ПЛК и восстановления исходного кода проектов в критических ситуациях. Использование решений UDV DATAPK Industrial Kit и MasterSCADA 4D в комплексе обеспечивает непрерывную доступность производства и бизнеса в условиях растущего количества целенаправленных атак.

«Сотрудничество с IEK DIGITAL — это еще один важный шаг для нас в развитии промышленной кибербезопасности в России. Используя наши решения вместе, бизнес может не только увидеть, что происходит в отдельных сегментах сети, но и оперативно отвечать на любые угрозы без риска нарушить технологические процессы и избежать простоев из-за кибератаки. Для заказчиков это означает повышение устойчивости производства, снижение затрат на реагирование и уверенность в сохранности критически важных данных и оборудования», — отметил Федор Маслов, менеджер продукта UDV DATAPK Industrial Kit.

«Наши клиенты ждут от нас не только удобных и масштабируемых решений для автоматизации, но и гарантии, что внедрение новых технологий не приведет к угрозам для производства. Совместимость с UDV DATAPK Industrial Kit 3.0 подтверждает, что MasterSCADA 4D можно безопасно использовать в условиях высоких требований к информационной безопасности. Это дает предприятиям возможность внедрять инновации и развивать производство, не опасаясь простоев или киберинцидентов», — отметил Андрей Подлесный, исполнительный директор IEK DIGITAL.

UDV Group оценил второй пакет мер против Кибер мошенников специально для Forbes

Минцифры РФ подготовило второй пакет мер по борьбе с кибермошенниками. Виктор Колюжняк, генеральный директор компании UDV Group, по запросу издания Форбс оценил пакет предложенных мер, выделив некоторые:

Принятые меры выглядят вполне логично, однако их реальную эффективность можно будет оценить только после запуска и анализа статистики. Особо стоит выделить идею создания реестра согласий на обработку персональных данных. Это инструмент, который будет полезен далеко за пределами текущего контекста, учитывая, сколько согласий человек даёт за свою жизнь и как часто о них забывает. Кроме того, важна мера, связанная с запретом идентификации только по электронным адресам в доменных именах, расположенных в России. Для части пользователей это создаст сложности: если раньше регистрация была привязана, например, к почте Google или другому зарубежному сервису, придётся искать решение, чтобы сохранить доступ.

При этом реестр согласий защищает не только граждан, но и сам бизнес. В операционной деятельности компании нередко упускают из вида сроки действия согласий на обработку данных или используют избыточные персональные данные. Новый механизм позволит людям самостоятельно отслеживать свои согласия и отзывать их, а бизнесу облегчит контроль и снизит риски. Это важно как с точки зрения репутации и возможных утечек данных, так и в контексте смягчения штрафов. Для крупного бизнеса санкции ещё могут быть переживаемы, но для компаний малого и среднего сегмента такие риски зачастую критичны”.

На вопрос издания о том, сократятся ли случаи кибермошенничества, Виктор Колюжняк ответил: “Быстрого снижения числа кибермошенничеств ожидать не стоит: проект закона предусматривает разные сроки вступления в силу отдельных положений — от января 2026 года до 2028-го, поэтому эффект будет проявляться постепенно. Возможно сокращение инцидентов, но важно понимать, что злоумышленники всегда адаптируются. Даже в Китае, где регулирование Интернета гораздо жёстче, мошенники никуда не исчезли, а лишь нашли новые способы обхода ограничений. Это показывает, что стопроцентной защиты не существует.

С точки зрения борьбы с кибермошенничеством особенно значимым шагом выглядит развитие национального мессенджера. Китай изначально шёл именно этим путём, исключив присутствие зарубежных сервисов. У нас же долгое время полагались на готовые решения, хотя в стране есть сильное суверенное IT, способное создавать качественные, безопасные продукты. Для сравнения: во Франции или Германии таких компетенций и уровня решений просто нет, тогда как в России есть потенциал вырастить собственную систему, которая действительно будет защищать граждан. Главное здесь — правильно встроить её в общество, чтобы избежать отторжения, недоверия и конфликта между государством и людьми”.

На вопрос о том, как этот пакет мер повлияет на граждан, Виктор Колюжняк прокомментировал: “Чтобы защитить граждан от кибермошенничества, одного лишь закона недостаточно — важна работа с привычками и внимательностью людей. Здесь ключевую роль играет популяризация простых базовых правил цифровой гигиены именно в тех средах, где чаще всего происходят инциденты. Эффективный путь — сделать тему кибербезопасности частью массовой культуры: вплетать её в игры, фильмы, сериалы, песни, чтобы правила были постоянно на слуху и воспринимались естественно. Кроме того, полезна интеграция в повседневные мелочи: плакаты на билбордах, информационные материалы в ресторанах, небольшие обучающие игры или активности от производителей цифровых сервисов. Всё это формирует общий фон, постепенно повышает уровень цифровой грамотности и напрямую влияет на снижение уязвимости граждан перед мошенниками”.

Виктор Колюжняк, UDV Group специально для Ведомости:

По подсчетам iKS-Consulting, на КИИ в 2024 г. пришлось более половины (51%) всего объема российского ИТ-рынка в 3,5 трлн руб., или 1,785 трлн руб. По прогнозам на 2025 г. доля КИИ от общего объема ИТ-рынка сохранится. Главным драйвером развития ИТ-рынка выступил сегмент управления динамической ИТ-инфраструктурой (входят сегменты ПО серверной виртуализации и рабочих столов, ПО контейнеризации, ПО терминального доступа, SDS, SDN, ПО резервного копирования и проч.). На КИИ на рынке ПО управления динамической ИТ-инфраструктурой в 2024 г. пришлось 47% от 45,3 млрд руб., или 21,29 млрд руб.

Виктор Колюжняк, UDV Group:

Согласны ли вы с оценками iKS-Consulting, что на КИИ в 2024 г. пришлось более половины (51%) всего объема российского ИТ-рынка в 3,5 трлн руб., или 1,785 трлн руб.?

— Да, на КИИ в 2024 году пришлось около 51% рынка, или около 1,8 трлн рублей. Эта цифра отражает не только реальный вес сектора, но и ключевой тренд всего российского ИТ-рынка. Такая значительная доля объясняется двумя основными факторами.

Во-первых, под критерии КИИ подпадает огромное количество организаций из 14 ключевых сфер экономики — от ТЭК и транспорта до здравоохранения и финансов. Для этих субъектов устойчивая и бесперебойная работа информационной инфраструктуры является не просто вопросом эффективности, а критическим условием их существования и национальной безопасности.

Во-вторых, именно эти организации находятся под самым пристальным вниманием регулятора и обязаны выполнять жёсткие требования законодательства, в первую очередь в области импортозамещения программного обеспечения и оборудования. Это создаёт мощный, устойчивый спрос на ИТ-решения, который и формирует колоссальный объём рынка.

Таким образом, указанные 1,8 трлн рублей — это не случайная величина, а прямое следствие масштаба регулируемых отраслей и их острой потребности в трансформации ИТ-ландшафта в условиях новых реалий.

  • Почему драйвером российского ИТ-рынка является ПО управления динамической ИТ-инфраструктурой? Согласны ли вы с оценками, что на КИИ на рынке ПО управления динамической ИТ-инфраструктурой в 2024 г. пришлось 47% от 45,3 млрд руб., или 21,29 млрд руб.?
  • ПО управления динамической ИТ-инфраструктурой стало драйвером российского ИТ-рынка из-за специфики требований к критической информационной инфраструктуре (КИИ). Изначально сфера регулирования КИИ касалась преимущественно промышленности и технологических процессов, где используются изолированные закрытые сети. Эти организации находятся в активной фазе импортозамещения, что приводит к непрерывным изменениям в их ИТ-инфраструктуре, делая средства управления ею крайне актуальными.

В последнее время регулятор расширяет перечень объектов КИИ, включая корпоративный сегмент сетей, где как раз применяется динамическая инфраструктура. Хотя это может быть временным явлением, в конечном счете динамика рынка зависит от перечня систем, которые регулятор относит к КИИ, и от тщательности процесса их категорирования. Именно эти нормативные требования создают устойчивый спрос на решения по управлению динамической инфраструктурой.

  • Будет ли доля КИИ от всего объема российского ИТ-рынка расти по итогам 2025 г. или останется на том же уровне или снизится?
  • Доля КИИ в общем объеме российского ИТ-рынка по итогам 2025 года с высокой вероятностью продолжит рост. Это ожидание связано с тем, что регулятор активно расширяет перечень систем и объектов, относящихся к критической информационной инфраструктуре. По мере того как новые категории организаций и активов попадают под регулирование, к ним начинают применяться обязательные требования по защите и импортозамещению программного обеспечения. Это создает устойчивый и расширяющийся спрос на соответствующие ИТ-решения и услуги со стороны субъектов КИИ, что и будет двигать рост их доли в общем объеме рынка. Таким образом, основным драйвером продолжит выступать не рыночная конъюнктура, а именно административное регулирование.

  • В каких сегментах с использованием отечественного софта в КИИ остаются проблемы? Почему?
  • Наиболее серьезные проблемы с использованием отечественного софта в КИИ сохраняются в таких сегментах, как нефтегаз, машиностроение, металлургия и других отраслях тяжелой промышленности. Ключевая сложность заключается в массовом наличии устаревших АСУ ТП, работающих на иностранном программном обеспечении.

Переход на отечественные аналоги затруднен тем, что это критическая инфраструктура с чрезвычайно высокой стоимостью возможных сбоев. Дополнительным барьером выступает тесная интеграция импортного ПО со специализированным аппаратным обеспечением, что создает технологическую зависимость. В таких условиях часто экономически и технологически целесообразнее проводить не поэтапное замещение ПО, а полную замену всей системы АСУ ТП, что требует значительно более масштабных инвестиций и ресурсов.

Таким образом, основными барьерами являются не технологическая отсталость, а высочайшие требования к надежности и исторически сложившаяся интеграция с аппаратным комплексом, что делает процесс импортозамещения капиталоемким и рискованным.

  • У заказчиков из каких отраслей больше всего КИИ?
  • Однозначно определить отрасль с наибольшим количеством объектов КИИ трудно из-за различного подхода заказчиков к категорированию. Ключевая сложность заключается в методологии: некоторые организации категорируют весь промышленный объект как единую систему КИИ, в то время как другие проводят детализацию, разделяя объект на технологические подсистемы (например, системы управления, мониторинга, безопасности), что приводит к учету 3-5 систем на одном объекте.

Такой дифференцированный подход к оценке критической инфраструктуры приводит к тому, что формальные показатели количества систем КИИ сильно зависят не от реальной технологической сложности объекта, а от выбранной методики категорирования.

UDV Group запустила новую версию ИБ-решения для защиты критической инфраструктуры промышленных компаний и представителей других отраслей экономики России.

Российский разработчик UDV Group представил обновление комплексной системы ИБ-мониторинга технологического сегмента UDV DATAPK Industrial Kit 3.0. Теперь решение работает на модульной архитектуре, включает новые возможности для защиты АСУ ТП — контроль версий проектов ПЛК, обнаружение аномалий в их работе и усиленный анализ сетевого трафика. Это позволит предприятиям эффективнее отражать кибератаки, предотвращать сбои производства, соответствовать требованиям регуляторов и обеспечивать устойчивость критически важных отраслей экономики.

Переход на модульную архитектуру делает систему гибкой и масштабируемой: компании могут приобретать только необходимые модули, подключать новые по мере роста бизнеса и мгновенно активировать ранее неиспользованные возможности. Такой подход снижает совокупную стоимость владения, исключает из интерфейса неиспользуемые элементы и позволяет бизнесу оптимизировать бюджет, сохраняя при этом высокий уровень контроля над устойчивостью ИТ- и ИБ-инфраструктуры.

Модуль анализа промышленного сетевого трафика был полностью переработан и теперь показывает историю активности и длительности соединений, обеспечивает глубокую инспекцию сетевых протоколов (DPI), при помощи машинного обучения выявляет туннели и домены, сгенерированные алгоритмами, а также выявляет управляющие команды, контролирует параметры технологических процессов. Новые функции позволяют управлять записью сетевого трафика, выгружать из него файлы, а также автоматически создавать правила сетевых соединений. Благодаря этому компании могут локализовать инциденты ИБ, видеть все устройства сети в настоящем и прошлом, обнаруживать скрытые и ранее неизвестные угрозы на ранних этапах, ускорять реагирование и расследование, а также экономить вычислительные ресурсы.

Новый Модуль обнаружения и реагирования для ПЛК использует машинное обучение и запатентованные технологии для выявления аномалий в сетевом трафике контроллеров. Он строит эталонную модель поведения устройств для выявления отклонений, переходит между обучающим и «боевым» режимами, детализирует причины аномалий и агрегирует события в системе. Это гарантирует непрерывность производственного процесса за счёт неинвазивного мониторинга и отсутствия нагрузки на ПЛК, защищает инвестиции и имидж компании за счёт локального обучения и конфиденциальности данных технологического процесса, а также сокращает затраты на внедрение и эксплуатацию благодаря высокой производительности, простоте интеграции и автоматизации обучения без ручной разметки данных.

Также в новую версию решения был добавлен Модуль контроля версий, который обеспечивает централизованное и отказоустойчивое хранение исходного кода проектов ПЛК. Функциональность позволяет проводить аудит изменений кода проектов, контролировать неизменность программ на самих контроллерах, восстанавливать версии исходного кода проектов и непрерывно их реплицировать в альтернативную локацию для отказоустойчивого хранения. Это помогает обеспечить прозрачность при редактировании исходного кода проектов, отследить изменения программ на ПЛК, снизить риски остановки технологических процессов вследствие нелегитимных модификаций или ошибки инженеров АСУ ТП, а также минимизировать риски простоя в критических ситуациях.

Всего в новой версии решения представлено шесть модулей. Помимо контроля версий, анализа сетевого трафика, обнаружения и реагирования для ПЛК, обновленное решение включает уже знакомые модули управления конфигурациями, уязвимостями и внешними событиями. Все они бесшовно взаимодействуют, обеспечивая централизованную аналитику, контроль изменений, выявление и устранение угроз, управление конфигурациями и событиями ИБ; универсальный механизм корреляции позволяет создавать инциденты на основе данных одного или нескольких модулей.

Новый компонент Supervision предназначается руководителям и специалистам для принятия более обоснованных управленческих решений. Он позволяет менеджерам в «едином окне» контролировать состояние ИБ АСУ ТП, мониторить работу всех элементов комплекса и централизованно управлять учётными записями пользователей даже на геораспределённых площадках без штатных функций управления доменом. Благодаря консолидированной аналитике инцидентов, уязвимостей, проектов ПЛК и состояния активов, компании получают видимость ИБ-ландшафта в реальном времени и сокращают время реакции на проблемы.

Кроме того, решение теперь включает публичный REST API. Интерфейс позволяет внешним системам и разработчикам взаимодействовать с решением по стандартам REST. Он предоставляет эндпойнты для получения и модификации данных системы, поддерживает версионирование для обратной совместимости и сопровождается документацией с подробными описаниями, что позволяет интеграторам и пользователям автоматизировать бизнес-процессы ИБ и создавать собственные мониторинговые решения, снижая расходы в том числе на интеграцию и автоматизацию.

Существенно был улучшен пользовательский опыт — были переработаны боковые панели различных страниц, улучшены возможности фильтрации, поиска и другие элементы интерфейса. Эти изменения позволяют сократить расходы при расследовании инцидентов ИБ за счет ускорения получения необходимой информации, а также упростить взаимодействие пользователей с продуктом.

Ключевым преимуществом версии 3.0 станет сертификация ФСТЭК России по профилю защиты 4 класса. Она даст возможность использовать решение на значимых объектах критической информационной инфраструктуры (ЗОКИИ) 1 категории и в АСУ ТП 1 класса защищенности. Благодаря этому компании получают уверенность, что решение соответствует требованиям регуляторов и внутренним политикам информационной безопасности. Кроме того, сертификация подтверждает защищенность системы и исключает риски для ИБ при эксплуатации.

Федор Маслов, менеджер продукта UDV DATAPK Industrial Kit:

«Сегодня, когда промышленность сталкивается с возрастающим количеством кибератак и необходимостью поддерживать бесперебойность производства в условиях санкционного давления и дефицита доверенных решений, особенно важно иметь современный инструмент для наиболее полного мониторинга информационной безопасности технологического сегмента и реагирования на угрозы ИБ. Мы считаем своим приоритетом создание решений, которые позволяют бизнесу работать устойчиво, безопасно и эффективно. UDV DATAPK Industrial Kit 3.0 поможет компаниям справляться с новыми вызовами, сохраняя непрерывность технологических процессов и защищая инвестиции».

Сеть под контролем, даже в облаке: UDV NTA подтвердил совместимость с K2 Cloud

K2 Cloud и UDV Group подтвердили совместимость системы анализа сетевого трафика UDV NTA с облачной инфраструктурой K2 Cloud. Теперь заказчики могут разворачивать одно из ведущих решений в сфере информационной безопасности прямо в облаке – без сложной настройки и потери производительности.

Такая интеграция стала возможной благодаря внедрению в K2 Облаке новой функции – зеркалирования сетевого трафика. Она позволяет копировать входящий и исходящий трафик интерфейсов виртуальных машин на виртуальный порт NTA-сенсора для дальнейшего анализа. Важным преимуществом реализации в K2 Cloud является возможность применения фильтров: администраторы могут исключать ненужные потоки (например, объёмный бэкап-трафик) или, наоборот, указывать конкретные типы трафика для зеркалирования. Фильтры настраиваются по аналогии с правилами пакетных фильтров и могут основываться на IP-адресах, протоколах и L4-портах.

K2 Cloud стал первым российским облачным провайдером, внедрившим функциональность зеркалирования трафика облачных инфраструктур.

«Для нас важно, чтобы решения UDV легко встраивались в современные облачные среды. Интеграция с платформой K2 Облако открывает новые возможности для наших заказчиков в части гибкости и скорости реагирования на инциденты», – отметил Михаил Пырьев, менеджер продукта UDV NTA.

В процессе тестирования UDV NTA был развернут в облачной сети K2 Cloud с двумя подсетями – внутренней и внешней. Система подключалась к зеркалируемому трафику из обеих зон и работала как пассивный сенсор, не требующий установки агентов на виртуальные машины. Такой подход дает полную видимость сетевой активности и не мешает работе бизнес-приложений.

Сценарии тестирования включали: обнаружение скрытых угроз и неавторизованных устройств в сети, анализ трафика между подсетями в одном VPC, фильтрацию, маршрутизацию и проверку целостности сетевых данных, стабильную работу под нагрузкой до 3 Гб/с на сенсор, отсутствие потерь при зеркалировании и передаче большого объема данных.

Решение UDV NTA позволяет:

  1. выявлять атаки на ранних этапах;
  2. объединять в инциденты сетевую активность и события от устройств для более точного выявления атак;
  3. фиксировать полные доказательства инцидентов (вплоть до копий переданных файлов);
  4. обнаруживать DGA-активность, туннелирование протоколов и попытки скрытого перемещения внутри сети;
  5. соответствовать требованиям законодательства в области ИБ (152-ФЗ, ГОСТ Р 57580.1 и др.).

Результаты проведенных испытаний подтверждены сертификатом совместимости.

«Совместимость с UDV NTA позволяет нашим заказчикам легко и быстро встроить мониторинг сетевой активности в облачную инфраструктуру – без капитальных затрат и с полным контролем над данными. Благодаря партнерству с UDV и новым функциям K2 Облака по зеркалированию трафика мы предлагаем бизнесу эффективное решение для построения комплексной системы информационной безопасности», – отметил Владислав Одинцов, техлид, Product Owner сетевых сервисов K2 Cloud.

UDV Group о последствиях кибератак для бизнеса

Комментирует Александр Уляхин, Руководитель отдела технической поддержки продаж UDV Group

Почему хакерским атакам подвергаются даже крупные игроки с большими IT-отделами?

Атакам подвергаются различные организации вне зависимости от их размера и штата специалистов. Численность штата ИТ-отдела чаще всего коррелирует с размером ИТ-инфраструктуры, и если пересчитывать на количество рабочих станций или сервисов, то назвать ИТ-отдел «большим» становится труднее в сравнении со средними организациями. Но крупные организации зачастую действительно имеют больший инструментарий для выявления хакерских атак. Другой вопрос — насколько владельцы бизнеса оценивают важность этих атак и необходимость обеспечения киберустойчивости. Нередко профильные специалисты по информационной безопасности структурно находятся в подчинении ИТ-отдела, и в таком случае задача работоспособности ИТ-сервисов внутри организации становится важнее, чем обеспечение их защищенности. В таких случаях инфраструктуры строятся и развиваются без учета требований по безопасности, которая встраивается уже постфактум и работает в состоянии, когда определенные бизнес-процессы нельзя сделать безопасными, вынуждая реагировать, когда кибератака уже перешла в активную фазу. Если владельцы бизнеса не воспринимают киберриски серьезно, то эффективность даже этого реактивного реагирования становится низкой, ведь оно может требовать остановки бизнес-процессов.

К каким последствиям приводят хакерские атаки?

В первую очередь — это экономические и репутационные потери. Кража финансовых средств со счетов, остановка работы веб-сервисов или публикация в официальных каналах неправомерного контента — то, что проще всего заметить. Однако характер последствий зависит от самой организации и целей, которые преследуют злоумышленники. В крайних случаях атаки могут приводить к закрытию бизнеса, человеческим жертвам и экологическим катастрофам. Есть различные ресурсы, которые подробно рассказывают о конкретных киберинцидентах, но чаще всего успешные действия злоумышленников не поддаются огласке, что не дает широким массам всерьез воспринимать угрозы, которые несут кибератаки.

Как бизнес может себя обезопасить?

В первую очередь — признать важность обеспечения кибербезопасности. Это не значит, что собственник должен говорить, что и от чего защищать, но он должен устанавливать события, которые недопустимы для его бизнеса, и предоставлять специалистам по безопасности условия, необходимые для обеспечения невозможности их наступления. Отдел, отвечающий за обеспечение информационной безопасности, должен быть равнозначен отделам, отвечающим за ключевые бизнес-процессы, чтобы на равных вести обсуждение по их изменению для повышения киберустойчивости всей организации и иметь право остановить их работу в целях предотвращения наступления недопустимых для бизнеса событий, как сжигают полосу в лесу, чтобы остановить распространение пожара.

Также крайне важным является повышение осведомленности сотрудников всех подразделений, проведение регулярных киберучений и пропаганда от отдела информационной безопасности с разъяснением, для каких целей они выполняют те или иные действия, а также как рядовые сотрудники могут им в этом помогать.