Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Pochemu ustoychivost asu tp stala prioritetom dlya soveta direktorov
Dev48

© 2026 · All rights reserved.

Почему устойчивость АСУ ТП стала приоритетом для совета директоров

Источник: Palo Alto Networks Blog

Почему устойчивость АСУ ТП стала приоритетом для совета директоров

Источник: Palo Alto Networks Blog

Десятилетиями промышленная кибербезопасность опиралась на удобное предположение: операционные технологии (OT) защищены физической изоляцией. «Воздушный зазор» гарантировал, что электросети, производственные линии и системы водоснабжения остаются в безопасности … The post Why OT Resilience…

29 сентября 2026 г.•Обновлено: 29 сентября 2026 г.

Десятилетиями промышленная кибербезопасность опиралась на удобное предположение: операционные технологии (OT) защищены физической изоляцией. «Воздушный зазор» гарантировал, что электросети, производственные линии и системы водоснабжения остаются безопасно отключенными от хаоса публичного интернета.

Это предположение больше не просто устарело — оно представляет собой стратегическую уязвимость.

Под влиянием потребности в эффективности в реальном времени, прогнозном обслуживании и автоматизации на базе ИИ промышленные предприятия интегрируются с корпоративными ИТ- и облачными средами в беспрецедентных масштабах. Телеметрия от Palo Alto Networks выявляет 332-процентный рост числа уникальных OT-устройств и сервисов, подвергшихся воздействию интернета, в результате чего почти 20 миллионов OT-активов оказались подключены к общедоступной сети.

Цифровая трансформация коренным образом перекроила периметр. То, что раньше было инженерной задачей, решаемой на уровне цеха, превратилось в экзистенциальный риск, требующий контроля на уровне совета директоров.

Каждый промышленный актив теперь является цифровым активом

Модернизация критически важной инфраструктуры редко рассматривается как инициатива в области безопасности; это операционный мандат. Тяжелое оборудование, рассчитанное на тридцать лет службы, теперь оснащается датчиками IoT, управляется через облачные платформы и контролируется удаленно.

Эта связность создает жесткие зависимости между основными бизнес-ИТ и физическими операциями. Современные промышленные предприятия зависят от корпоративного управления идентификацией, облачной телеметрии и непрерывного обновления программного обеспечения для повседневной работы.

Следовательно, злоумышленнику не нужно проникать в цех завода, чтобы остановить производство.

Когда в корпоративной ИТ-сети происходит инцидент, руководство часто инициирует ручное отключение производственных линий из соображений осторожности или из-за недоступности общих механизмов аутентификации. Бизнес-процессы, связывающие корпоративные ИТ и OT, стали функционально неотделимы.

Анатомия современных промышленных угроз

Злоумышленникам больше не требуются сложные эксплойты нулевого дня, спонсируемые государством, чтобы нарушить работу физической инфраструктуры. Как показали недавние киберинциденты, направленные на муниципальные системы водоснабжения в США, и взлом польской электростанции, злоумышленники постоянно используют базовую доступность в интернетах, неисправленные уязвимости, слабые учетные данные по умолчанию и несегментированные удаленные соединения.

Динамика угроз для критической инфраструктуры сместилась в сторону двух основных векторов:

  • Первоначальный доступ с низким сопротивлением: Базовые инструменты обнаружения в интернете позволяют злоумышленникам за считанные минуты идентифицировать уязвимые системы управления и программируемые логические контроллеры (ПЛК). Слабые заводские пароли по умолчанию или несегментированные сотовые модемы обеспечивают прямые точки входа в физические операции.
  • Операционная слепота: Современные атаки целенаправленно нацелены на уровень отчетности — например, интерфейсы HMI и SCADA — для подавления сигналов тревоги и демонстрации «нормальной» операционной телеметрии инженерам, даже когда лежащие в основе физические процессы работают с опасным выходом за допустимые пределы.

Операционные реалии и императив нулевого доверия

Интеграция искусственного интеллекта и автоматизированных рабочих процессов в промышленную среду усугубляет эту проблему. Помимо людей-инженеров, входящих в управляющие сети, команды автоматизированного программного обеспечения, сторонние платформы мониторинга и автономные агенты ИИ выполняют команды внутри OT-сред.

Данные недавних исследований ландшафта идентификационных данных показывают, что машинные идентификаторы превосходят человеческие в соотношении 109 к 1 в организациях региона EMEA.

В среде, где насчитываются миллионы взаимосвязанных человеческих, машинных и ИИ-активов, неявное доверие на основе сетевого расположения опасно. Применение принципа «Нулевого доверия» к OT требует перехода от традиционной защиты периметра к непрерывной явной верификации:

  • Верифицируйте явно: аутентифицируйте и авторизуйте каждый запрос на доступ — будь то человек или машина — независимо от того, откуда поступает запрос.
  • Обеспечивайте доступ с наименьшими привилегиями: ограничивайте доступ строго теми активами и командами, которые необходимы для конкретной операционной роли или процесса.
  • Предполагайте взлом: проектируйте сети с допущением того, что корпоративные системы скомпрометированы, предотвращая латеральное перемещение в уровни физического управления.

Промышленная «красная кнопка»: проектирование для локализации

В то время как ИТ-безопасность уделяет первоочередное внимание конфиденциальности данных, OT-безопасность ставит на первое место безопасность людей, доступность систем и непрерывность операций. Остановка перерабатывающего предприятия или энергосистемы влечет за собой немедленные финансовые, экологические и регуляторные последствия. Средства контроля безопасности, разработанные для корпоративных офисных сетей, нельзя просто так перенести на уровень цехов.

Киберустойчивость измеряется не только предотвращением, но и ограничением зоны поражения в случае взлома.

Ведущие промышленные организации внедряют функцию программируемой «красной кнопки» — комбинацию архитектурной микросегментации и автоматизированных сценариев реагирования. Эта архитектура позволяет группам безопасности быстро изолировать критически важные физические операции от скомпрометированных ИТ-сетей или облачных зависимостей без полной остановки производства.

Пять стратегических мер для советов директоров

Поскольку нормативно-правовая база, такая как NIS2, повышает прямую ответственность высшего руководства, кибербезопасность OT требует стратегического управления, сосредоточенного на всесторонней видимости, надежной микросегментации, оценке операционных рисков и виртуальном патчинге:

  • Обеспечьте полную видимость активов: устраните слепые зоны во всех физических средах. Организации должны вести непрерывный инвентаризационный учет каждого подключенного промышленного актива, контроллера и внешней зависимости в реальном времени.
  • Внедряйте безопасность на этапе проектирования и виртуальный патчинг: интегрируйте требования кибербезопасности непосредственно в программы промышленной модернизации с самого начала. Развертывайте механизмы виртуального патчинга, такие как Frontier Virtual Patching, для защиты неуязвимых устаревших систем от быстро развивающихся угроз на базе ИИ.
  • Проектируйте с учетом режима деградации: создавайте критически инфраструктуру так, чтобы она поддерживала безопасные базовые операции даже в случае обрыва облачного доступа, корпоративных ИТ или внешних сетевых соединений.
  • Практикуйте операционное восстановление: разрабатывайте и стресс-тестируйте сценарии реагирования на инциденты, специально предназначенные для физических сред, включая автономные резервные копии конфигураций и ручное операционное управление.
  • Унифицируйте управление рисками: объедините высшее руководство, службы безопасности и заводских инженеров вокруг оценки рисков на основе операционных показателей и общих бизнес-метрик: физической безопасности, времени безотказной работы системы и непрерывности операций.

Ускорение цифровой трансформации не должно означать компрометацию физической безопасности или операционной стабильности. Palo Alto Networks предоставляет интегрированную платформу, созданную для решения уникальных задач операционных сред. Объединяя обнаружение активов на базе ИИ, детализированную микросегментацию, непрерывную оценку рисков и виртуальный патчинг как в корпоративных ИТ, так и в физических сетях управления, Palo Alto Networks позволяет промышленным организациям уверенно проводить модернизацию, обеспечивая безопасность операций, защищая доходы и оберегая национальную инфраструктуру.

Дополнительные интересные материалы для чтения:

  • Руководство для CISO по преодолению сближения OT и IT в обрабатывающей промышленности
← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Как имя скрытой сети Wi-Fi может раскрыть ваши данные посторонним
Kaspersky

Как имя скрытой сети Wi-Fi может раскрыть ваши данные посторонним

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772
Rapid7

Эксплуатация уязвимостей нулевого дня в Citrix NetScaler ADC и Gateway: CVE-2026-88771 и CVE-2026-88772

Обеспечение безопасности агентов ИИ в масштабе предприятия с использованием NVIDIA
Palo Alto Networks

Обеспечение безопасности агентов ИИ в масштабе предприятия с использованием NVIDIA

Возвращение к резервным копиям: итоги года
Signal

Возвращение к резервным копиям: итоги года

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler
Tenable

Часто задаваемые вопросы о зарегистрированных уязвимостях нулевого дня в Citrix NetScaler

Ещё от Palo Alto Networks

Обеспечение безопасности агентов ИИ в масштабе предприятия с использованием NVIDIA
Palo Alto Networks

Обеспечение безопасности агентов ИИ в масштабе предприятия с использованием NVIDIA

Задействование кибермоделей OpenAI на благо защитников
Palo Alto Networks

Задействование кибермоделей OpenAI на благо защитников

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE
Palo Alto Networks

Palo Alto Networks признана единственным вендором, который четыре раза подряд стал лидером в отчетах Gartner Magic Quadrant для SASE и SSE