1 сентября 2026   |   Живая аналитика

Россия стала целью четверти мировых атак: злоумышленники скрываются в КИИ до 90 дней

Россия поглотила 28% мировых кибератак, при этом злоумышленники скрываются в системах критической инфраструктуры до 90 дней. Бизнесу придется отказаться от ручного сбора разрозненных компонентов и перейти на сертифицированные экосистемные платформы, чтобы не потерять контроль над периметром безопасности.

Россия поглотила 28% мировых кибератак, а злоумышленники скрываются в системах критической инфраструктуры до 90 дней. Одновременно регуляторные требования вынуждают бизнес переходить от точечной защиты к готовым «коробочным» решениям и единым платформам управления инцидентами.

Новая архитектура защиты: от пазла к монолиту

До недавнего времени организации, входящие в контур критической информационной инфраструктуры (КИИ), собирали систему безопасности как конструктор. Закупались отдельные межсетевые экраны, антивирусы и модули контроля доступа, которые затем приходилось вручную настраивать и проверять на совместимость. Этот подход создавал «слепые зоны»: если один компонент не поддерживался поставщиком или имел скрытую уязвимость, вся цепочка защиты давала сбой.

Ситуация изменилась с выходом на рынок готовых сертифицированных связок. Компании ATLAS и «Код Безопасности» запустили хранилище данных с встроенным модулем доверенной загрузки «Соболь». Эта конфигурация прошла полную сертификацию ФСТЭК России. Для заказчика это означает, что он закупает не набор железок, а проверенный инструмент, который сразу соответствует нормативам. Аналогичный шаг сделали «КАРТАС» и «Инкома», подтвердив совместимость ПАК «Соболь» 4.4 с моноблоком KCG.

Переход от сборки разрозненных компонентов к закупке единых отечественных конфигураций снижает операционные издержки при оснащении объектов КИИ и устраняет риски, связанные с ручной настройкой.

Такая стандартизация решает две задачи. Во-первых, она закрывает уязвимость на этапе загрузки оборудования (доверенная загрузка), когда стандартные антивирусы еще не активны. Во-вторых, это ускоряет процесс аттестации безопасности. Организациям больше не нужно доказывать регулятору совместимость каждого винтика; они ссылаются на готовый сертификат.

Битва за периметр и скорость реакции

Параллельно с защитой данных меняется подход к контролю периметра сети. Компания «1С» совместно с «А-Реал Консалтинг» начала продажи комплекса «Интернет Контроль Сервер» (ИКС). Это программно-аппаратное решение объединяет функции межсетевого экрана, фильтрации трафика и управления удаленным доступом в одном устройстве.

Для крупных предприятий цена вопроса высока: стоимость комплексов варьируется от 202 тыс. до 2,58 млн рублей в зависимости от масштаба. Однако для объектов КИИ первой категории наличие сертификата ФСТЭК является обязательным условием. Использование несертифицированных аналогов (например, стандартных NGFW без специфической лицензии) делает невозможным прохождение обязательной аттестации.

Риск здесь двойственный. С одной стороны, консолидация функций в одном устройстве упрощает администрирование. С другой, зависимость от единственного вендора и высокая стоимость создают логистические барьеры для тех компаний, которые не входят в экосистему 1С или не имеют доступа к специализированным франчайзи.

Внедрение решений «всё-в-одном» снижает сложность управления, но концентрация функций в одном узле требует повышенного внимания к отказоустойчивости: выход из строя этого устройства может парализовать весь периметр.

Угрозы внутри и скорость реагирования

Внедрение новых технологий защиты происходит на фоне роста агрессивных кибератак. Лаборатория Касперского зафиксировала, что Россия стала целью 28% всех мировых сетевых атак. При этом более половины инцидентов высокой критичности оставались незамеченными. Злоумышленники используют легальный софт и поддельные ИИ-сервисы для маскировки, что позволяет им находиться в системах до 90 дней.

В энергетике ситуация обостряется из-за стремительной цифровизации. 75% компаний отрасли планируют полную цифровизацию в ближайшие два года, хотя сегодня этот статус имеют лишь 5%. Разрыв между скоростью внедрения ИТ-решений и уровнем защиты создает прямую угрозу физической безопасности оборудования: киберинциденты могут привести к остановке турбин и потерям свыше 1 млн долларов за один случай.

В ответ на это крупнейшие игроки переходят на экосистемные платформы. АО «Сетевая компания» завершила внедрение Kaspersky Symphony XDR, объединив разрозненные инструменты в единую платформу. Это позволяет синхронизировать данные с объектов с напряжением от 0,4 кВ до 500 кВ и сократить время реакции на угрозы. Другим примером автоматизации является система Robovoice от SL Soft, которая сокращает время оповещения персонала при ЧС (пожар, атака БПЛА) с минут до секунд, исключая человеческий фактор.

Что это значит для бизнеса

Рынок ИТ-услуг в сегменте КИИ смещается от продажи «железа» к продаже готовности и соответствия стандартам. ГК Softline вошла в топ-6 крупнейших ИТ-компаний России с выручкой 132,1 млрд рублей, опираясь на переход к собственным продуктам и сервисам безопасности. Компании, работающие только как реселлеры без собственной экспертизы в КИИ, теряют маржинальность.

Для руководителей предприятий ключевыми становятся три фактора:

  • Сертификация как валюта. Закупка несертифицированных компонентов для КИИ становится финансовым риском из-за невозможности пройти аттестацию.
  • Скорость обнаружения. Традиционные антивирусы не справляются с атакующими, скрывающимися в легальном софте. Необходимы XDR-платформы и системы доверенной загрузки.
  • Автоматизация рутины. Ручные процессы оповещения и настройки становятся недопустимо медленными. Внедрение ИИ-агентов и автоматических систем реагирования — вопрос выживания, а не оптимизации.

Если текущий темп цифровизации в энергетике и промышленности сохранится без пропорционального роста инвестиций в XDR-платформы и доверенную загрузку, к 2027 году доля инцидентов с физическим повреждением оборудования вырастет, так как «слепые зоны» между ИТ и OT-системами останутся недостаточно защищенными.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.


Ключевые сюжеты | 1 сентября 2026

Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Критическая инфраструктура стала главной мишенью для хакеров, которые перешли от простых вирусов к сложным соционинженерным схемам и маскировке под легальный софт. Доля атак на Россию достигла 28% от мирового потока, при этом злоумышленники задерживаются в сетях до 90 дней, используя ИИ для генерации правдоподобных фишинговых писем. Традиционные антивирусы и межсетевые экраны перестают справляться с такими угрозами, что вынуждает бизнес искать решения на уровне доверенной загрузки и экосистемного мониторинга.

Рекордная доля атак на РФ

С начала 2026 года Россия поглотила 28% всех мировых кибератак, при этом более половины инцидентов высокой критичности оставались незамеченными. Злоумышленники внедряют троянцы через легальный софт и фейковые ИИ-сервисы, что позволяет им скрываться в системах до 90 дней.

📅 2026-07-03
Читать источник →

Фишинг с имитацией диалога

В апреле 2026 года запущена кампания атак на промышленность, где хакеры под видом заказчиков ведут многоступенчатый диалог для кражи паролей. Использование ИИ для адаптации текстов под специфику заводов сделало такие атаки практически неотличимыми от реальных бизнес-процессов, что привело к росту инцидентов в секторе почти на треть.

📅 2026-07-08
Читать источник →

Слепые зоны в энергетике

Стремительная цифровизация энергетики (75% компаний планируют полный переход за два года) создает «слепые зоны» безопасности. Внедрение стандартных ИТ-решений на промышленных объектах позволяет злоумышленникам управлять физическими процессами, что грозит остановкой турбин и потерями свыше 1 млн долларов за инцидент.

📅 2026-05-23
Читать источник →

Разрыв между скоростью цифровизации и защитой

Существует критический разрыв между стремительным внедрением ИИ и цифровых сервисов в КИИ и темпами обновления систем безопасности. Пока регуляторы формируют правовые рамки, а рынок предлагает готовые отечественные стеки, злоумышленники уже используют ИИ для создания сложных фишинговых сценариев и маскировки под легальный софт. Это создает окно уязвимости, где традиционные методы защиты (антивирусы, МСЭ) неэффективны против угроз на уровне доверенной загрузки и автономных агентов.

Стратегия безопасности должна сместиться от реактивной защиты периметра к проактивному мониторингу поведения ИИ-агентов и защите на уровне аппаратного обеспечения (доверенная загрузка). Инвестиции в готовые сертифицированные связки «железо + ПО» становятся приоритетом для минимизации рисков, связанных с устаревшими правами доступа и неопределенностью поведения алгоритмов.

Упоминается вместе:

Календарь упоминаний:

2026
13 августа

Готовая сертифицированная связка систем хранения и модуля доверенной загрузки для КИИ

Субъекты критической информационной инфраструктуры получили доступ к готовому решению для защиты данных на этапе загрузки оборудования, прошедшему полный цикл тестирования и сертификации ФСТЭК России. Интеграция модуля «Соболь» с системами хранения ATLAS.SM позволяет организациям КИИ сразу закупать конфигурацию, соответствующую требованиям регулятора, без необходимости самостоятельной проверки совместимости компонентов. Это устраняет уязвимости, возникающие до активации программного обеспечения, и упрощает процесс формирования тендерных требований.

Событие: Компании ATLAS и «Код Безопасности» завершили тестирование совместной работы систем хранения и модуля доверенной загрузки, получив подтверждение соответствия требованиям ФСТЭК России.

Эффект: Субъекты критической информационной инфраструктуры могут закупать готовую сертифицированную конфигурацию, что исключает ошибки при настройке и сокращает время на внедрение средств защиты.

Риск: Без контроля на этапе инициализации оборудования любые последующие меры программной защиты становятся неэффективными, так как злоумышленник получает доступ до активации софта.

Фактор: Обязанность субъектов критической информационной инфраструктуры использовать сертифицированные средства защиты информации стимулирует спрос на готовые решения «под ключ».

Тренд: Переход от сборки разрозненных компонентов к закупке единых отечественных конфигураций с гарантированной совместимостью снижает операционные издержки при оснащении объектов КИИ.

Подробнее →

31 июля

Готовый отечественный стек для защиты объектов КИИ упростил аттестацию и ускорил развертывание

Компании «Код Безопасности», «КАРТАС» и «Инкома» подтвердили полную совместимость ПАК «Соболь» 4.4 с моноблоком KCG, создав импортонезависимое решение для критической информационной инфраструктуры. Связка обеспечивает защиту на уровне доверенной загрузки, закрывая уязвимости, недоступные для традиционных средств безопасности, и позволяет развертывать защищенные рабочие места без дополнительной проверки совместимости компонентов.

Событие: Завершено успешное тестирование взаимодействия ПАК «Соболь» 4.4 и моноблока KCG, подтвердившее корректную работу средств доверенной загрузки на аппаратном уровне.

Эффект: Использование сертифицированного стека существенно сокращает сроки внедрения и упрощает процедуру аттестации для объектов КИИ и ГИС за счет исключения этапа ручной настройки и подбора компонентов.

Фактор: Переход на полностью отечественную связку «железо + ПО» устраняет риски скрытых уязвимостей в импортном оборудовании, что критично для соблюдения требований регуляторов по импортозамещению.

Инсайт: Защита на этапе доверенной загрузки закрывает векторы атак, которые традиционные антивирусы и межсетевые экраны не могут отследить, так как они активируются только после запуска операционной системы.

Подробнее →

24 июля

Автоматизация оповещения в критической инфраструктуре сокращает время реакции до секунд

Контекст: Новость демонстрирует внедрение ИИ-решений для автоматического оповещения персонала на объектах критической инфраструктуры, что трансформирует процессы управления в чрезвычайных ситуациях.

Проблематика: Традиционные методы ручного оповещения создают критические задержки и риски человеческой ошибки, которые недопустимы при угрозах безопасности критической инфраструктуры.

Влияние: Переход к мгновенной автоматизации меняет стандарты реагирования в критической инфраструктуре, обеспечивая гарантированное доведение инструкций до сотрудников без временных лагов.

Классификация: Представленное решение относится к классу систем обеспечения непрерывности функционирования критической инфраструктуры, интегрируемых с датчиками и корпоративными системами учета.

Следствие: Внедрение подобных технологий требует пересмотра регламентов безопасности критической инфраструктуры с учетом полной автоматизации цепочек принятия решений и контроля исполнения.

Подробнее →

24 июля

Сертифицированный комплекс «Интернет Контроль Сервер» допущен к применению на объектах КИИ 1 категории

Компания «1С» начала продажу программно-аппаратного комплекса «Интернет Контроль Сервер» (ИКС), разработанного «А-Реал Консалтинг», который получил официальное разрешение на использование в системах критической информационной инфраструктуры. Сертифицированная версия продукта (ИКС ФСТЭК) обеспечивает выполнение требований приказов ФСТЭК и федеральных законов, что позволяет организациям защищать периметр сетей, управлять трафиком и организовывать удаленный доступ в соответствии с нормативами для объектов высшей категории защищенности. С 23 июля 2026 года действуют новые цены на комплекты, стоимость которых варьируется от 202 000 до 2 584 000 рублей в зависимости от количества пользователей.

Событие: С 23 июля 2026 года вступили в силу новые рекомендованные розничные цены на комплексы ИКС, предназначенные в том числе для защиты объектов КИИ.

Фактор: Наличие сертификата ФСТЭК № 4832 позволяет использовать устройство на объектах КИИ 1 категории, что является обязательным условием для соответствия требованиям регуляторов.

Эффект: Внедрение решения «всё-в-одном» на объектах КИИ снижает сложность администрирования за счет объединения функций межсетевого экрана, фильтрации трафика и серверных сервисов в одном устройстве.

Риск: Для организаций, эксплуатирующих КИИ, использование несертифицированной версии продукта (NGFW) недопустимо и не обеспечит прохождения обязательной аттестации.

Подробнее →

21 июля

КИИ становится ключевым драйвером роста ИТ-рынка и фактором трансформации бизнес-моделей

Субъекты критической информационной инфраструктуры (КИИ) выступают центральным элементом, определяющим вектор развития российского ИТ-сектора в 2026–2027 годах. Новые регуляторные требования к КИИ вынуждают предприятия отказываться от простой перепродажи оборудования в пользу внедрения сложных отечественных решений и сервисов безопасности. Это создает устойчивый спрос на высокопроизводительные вычисления, облачные сервисы и киберзащиту, что подтверждается ростом доли собственных продуктов у лидеров рынка.

Фактор: Внедрение новых регуляторных требований к КИИ становится обязательным условием для работы с госсектором и крупным бизнесом, стимулируя переход к моделям с высокой добавленной стоимостью.

Тренд: Рынок ИТ-услуг смещается в сторону сегментов, критически важных для КИИ, таких как информационная безопасность, промышленная цифровизация и специализированное оборудование для ИИ.

Эффект: Компании, способные обеспечить соответствие стандартам КИИ и долгосрочную поддержку инфраструктуры, усиливают свои позиции, в то время как игроки, работающие только в сегменте реселлинга, сталкиваются с давлением маржинальности.

Риск: Необходимость модернизации дата-центров и закупки специализированных серверов для выполнения требований КИИ может временно повысить затраты предприятий на инфраструктуру.

Подробнее →



В нашей базе собрано 14 событий по теме «Критически важная информационная инфраструктура». Мы показываем все из них.
Объединили похожие карточки: Критически важная информационная инфраструктура; Инфраструктура критическая информационная; Критическая информационная инфраструктура и другие.