Россия стала целью четверти мировых атак: злоумышленники скрываются в КИИ до 90 дней
Россия поглотила 28% мировых кибератак, при этом злоумышленники скрываются в системах критической инфраструктуры до 90 дней. Бизнесу придется отказаться от ручного сбора разрозненных компонентов и перейти на сертифицированные экосистемные платформы, чтобы не потерять контроль над периметром безопасности.
Россия поглотила 28% мировых кибератак, а злоумышленники скрываются в системах критической инфраструктуры до 90 дней. Одновременно регуляторные требования вынуждают бизнес переходить от точечной защиты к готовым «коробочным» решениям и единым платформам управления инцидентами.
Новая архитектура защиты: от пазла к монолиту
До недавнего времени организации, входящие в контур критической информационной инфраструктуры (КИИ), собирали систему безопасности как конструктор. Закупались отдельные межсетевые экраны, антивирусы и модули контроля доступа, которые затем приходилось вручную настраивать и проверять на совместимость. Этот подход создавал «слепые зоны»: если один компонент не поддерживался поставщиком или имел скрытую уязвимость, вся цепочка защиты давала сбой.
Ситуация изменилась с выходом на рынок готовых сертифицированных связок. Компании ATLAS и «Код Безопасности» запустили хранилище данных с встроенным модулем доверенной загрузки «Соболь». Эта конфигурация прошла полную сертификацию ФСТЭК России. Для заказчика это означает, что он закупает не набор железок, а проверенный инструмент, который сразу соответствует нормативам. Аналогичный шаг сделали «КАРТАС» и «Инкома», подтвердив совместимость ПАК «Соболь» 4.4 с моноблоком KCG.
Переход от сборки разрозненных компонентов к закупке единых отечественных конфигураций снижает операционные издержки при оснащении объектов КИИ и устраняет риски, связанные с ручной настройкой.
Такая стандартизация решает две задачи. Во-первых, она закрывает уязвимость на этапе загрузки оборудования (доверенная загрузка), когда стандартные антивирусы еще не активны. Во-вторых, это ускоряет процесс аттестации безопасности. Организациям больше не нужно доказывать регулятору совместимость каждого винтика; они ссылаются на готовый сертификат.
Битва за периметр и скорость реакции
Параллельно с защитой данных меняется подход к контролю периметра сети. Компания «1С» совместно с «А-Реал Консалтинг» начала продажи комплекса «Интернет Контроль Сервер» (ИКС). Это программно-аппаратное решение объединяет функции межсетевого экрана, фильтрации трафика и управления удаленным доступом в одном устройстве.
Для крупных предприятий цена вопроса высока: стоимость комплексов варьируется от 202 тыс. до 2,58 млн рублей в зависимости от масштаба. Однако для объектов КИИ первой категории наличие сертификата ФСТЭК является обязательным условием. Использование несертифицированных аналогов (например, стандартных NGFW без специфической лицензии) делает невозможным прохождение обязательной аттестации.
Риск здесь двойственный. С одной стороны, консолидация функций в одном устройстве упрощает администрирование. С другой, зависимость от единственного вендора и высокая стоимость создают логистические барьеры для тех компаний, которые не входят в экосистему 1С или не имеют доступа к специализированным франчайзи.
Внедрение решений «всё-в-одном» снижает сложность управления, но концентрация функций в одном узле требует повышенного внимания к отказоустойчивости: выход из строя этого устройства может парализовать весь периметр.
Угрозы внутри и скорость реагирования
Внедрение новых технологий защиты происходит на фоне роста агрессивных кибератак. Лаборатория Касперского зафиксировала, что Россия стала целью 28% всех мировых сетевых атак. При этом более половины инцидентов высокой критичности оставались незамеченными. Злоумышленники используют легальный софт и поддельные ИИ-сервисы для маскировки, что позволяет им находиться в системах до 90 дней.
В энергетике ситуация обостряется из-за стремительной цифровизации. 75% компаний отрасли планируют полную цифровизацию в ближайшие два года, хотя сегодня этот статус имеют лишь 5%. Разрыв между скоростью внедрения ИТ-решений и уровнем защиты создает прямую угрозу физической безопасности оборудования: киберинциденты могут привести к остановке турбин и потерям свыше 1 млн долларов за один случай.
В ответ на это крупнейшие игроки переходят на экосистемные платформы. АО «Сетевая компания» завершила внедрение Kaspersky Symphony XDR, объединив разрозненные инструменты в единую платформу. Это позволяет синхронизировать данные с объектов с напряжением от 0,4 кВ до 500 кВ и сократить время реакции на угрозы. Другим примером автоматизации является система Robovoice от SL Soft, которая сокращает время оповещения персонала при ЧС (пожар, атака БПЛА) с минут до секунд, исключая человеческий фактор.
Что это значит для бизнеса
Рынок ИТ-услуг в сегменте КИИ смещается от продажи «железа» к продаже готовности и соответствия стандартам. ГК Softline вошла в топ-6 крупнейших ИТ-компаний России с выручкой 132,1 млрд рублей, опираясь на переход к собственным продуктам и сервисам безопасности. Компании, работающие только как реселлеры без собственной экспертизы в КИИ, теряют маржинальность.
Для руководителей предприятий ключевыми становятся три фактора:
- Сертификация как валюта. Закупка несертифицированных компонентов для КИИ становится финансовым риском из-за невозможности пройти аттестацию.
- Скорость обнаружения. Традиционные антивирусы не справляются с атакующими, скрывающимися в легальном софте. Необходимы XDR-платформы и системы доверенной загрузки.
- Автоматизация рутины. Ручные процессы оповещения и настройки становятся недопустимо медленными. Внедрение ИИ-агентов и автоматических систем реагирования — вопрос выживания, а не оптимизации.
Если текущий темп цифровизации в энергетике и промышленности сохранится без пропорционального роста инвестиций в XDR-платформы и доверенную загрузку, к 2027 году доля инцидентов с физическим повреждением оборудования вырастет, так как «слепые зоны» между ИТ и OT-системами останутся недостаточно защищенными.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.