Бизнес Журнал:

Самая уязвимая: куда промышленность завело правило «работает — не трогай»

Самая уязвимая: куда промышленность завело правило «работает — не трогай»
icon
13:54; 16 мая 2024 года
Владимир Астапкович, официальный фотобанк

© Владимир Астапкович, официальный фотобанк

В 2023 году промышленность стала самым атакуемым сектором экономики. Как защитить отечественные промышленные объекты, какие здесь есть риски и возможности, на полях форума в Казани обсудили участники сессии «Кибербезопасность будущего: на пути к цифровому иммунитету».

По данным генерального директора «Риэль-Инжиниринг» Тагира Ахметзянова, 20 % всех атак в прошлом году пришлись на промышленность России и стран СНГ.

Отвечая на вопрос, почему информационная безопасность промышленных объектов оказалась уязвимой, эксперт углубился в историю вопроса.

«Дело в том, что IT и промышленные системы издавна развивались достаточно изолированно. Никому не нужны были системы управления, связанные с интернетом. Более того, в промавтоматике присутствует «золотое правило» —работает — не трогай.

Соответсвенно, много лет так работали и не трогали. Но мир меняется, технологии меняются, индустрия 4.0, промышленная революция — все это сильнее желания изолироваться.

Колоссальный рост производительности труда складывается за счет цифровизации производства. Когда киберфизические системы синхронно работают, когда работают EDGE технологии, технологии «интернета вещей», работает искусственный интеллект — это все феноменально повышает эффективность и производительность труда. Поэтому бизнес однозначно будет это требовать. Запросы служб безопасности, что все это дело надо изолировать, не будут находить понимания на фоне промышленной эффективности», — пояснил Тагир Ахметзянов.

IT-специалист указал на обратную сторону прогресса. Из-за того, что промсегмент перестал быть изолированным, возникла проблема с вредоносным ПО.

«Параллельно с интеграцией корпоративных и промышленных сегментов превентивно надо задумываться об информационной безопасности. Но, к сожалению, нет волшебной таблетки — принял ее и всё стало безопасно.

Инфобез — это комплекс огромного количества мероприятий. Всем этим надо заниматься уже сейчас: управлением активами, пониманием состояния каждого контроллера, каждого сервера. Опять же, почему исторически сложилось что, много атак на промышленность? Потому что правило «работает — не трогай» касается огромного количества программного обеспечения, которое давно никем не поддерживается и не сопровождается. Windows XP, например», — отметил Ахметзянов.

Участники сессия сошлись в рекомендации бизнесу — к информационной безопасности надо относиться, как обычной безопасности. Это требуют огромного внимания, кадров, финансов.

Также IT-специалисты выразили мнение, что для борьбы с киберзлоумышленниками и обеспечения безопасности в интернете необходимо укреплять международное сотрудничество. Слабо развитое взаимодействие на уровне государств в сфере кибербезопасности позволяет злоумышленникам с легкостью скрыться от наказания.

«То, что на форуме «Россия – Исламский мир: KazanForum» обсуждается тема кибербезопасности, очень важно, так как в нем участвуют представители множества стран и есть возможность обменяться мнениями, отчетами не только через официальные каналы и площадки», - отметила управляющий директор

«Лаборатория Касперского» в России и странах СНГ Анна Кулашова.

 

«Паучья сеть», дробовик и ИИ – обзор сверхсовременных дронов-перехватчиков для ВС РФ

Специальная военная операция, которую ВС РФ ведут с Украиной, изменила многие привычные представления о методах ведения боевых действий. Одной из новелл текущей военной кампании стало широкое применение беспилотных летательных аппаратов. Изначально разработчики фокусировались исключительно на проектировании ударных коптеров «свободного» сброса. Затем их дополнили тактически более гибкие FPV-дроны.

11 июля 10:41

ГП выявила хищение 1 млрд рублей при строительстве защитных сооружений на границе с Украиной

При строительстве фортификационных сооружений на границе Белгородской области с Украиной из федерального бюджета было похищено около 1 млрд рублей. Так считает Генпрокуратура.

11 июля 10:40

Навязанная стратегия: следуя за регулятором, действуй

У российских финансовых организаций нет иного выбора, как научиться лавировать между ограничениями, существующими в правовом поле, и желанием развивать рынок цифровых валют. Почувствовав смену вектора геополитики, профессиональные площадки взяли инициативу в свои руки. Стоило Банку РФ сказать «а», как основные торговые площадки подхватили позитивный для них тренд, а одна из них уже запустила сразу несколько продуктов, привязанных к криптовалютам.

09 июля 12:18