Устаревшие ОС в промышленности: 43% предприятий рискуют остановкой из-за кибератак
43% промышленных предприятий в первом полугодии 2026 года столкнулись с киберинцидентами из-за работы на устаревших версиях Windows, что на 8 процентных пунктов больше, чем годом ранее. Зависимость от старого оборудования и страх остановки производства не дают компаниям обновить системы, превращая критическую инфраструктуру в главную цель для атак программ-вымогателей и вредоносного ПО.
Исследование компании «Информзащита» зафиксировало рост киберинцидентов в промышленных сетях, связанных с использованием устаревших версий Windows (legacy Windows). В первом полугодии 2026 года с такими проблемами столкнулись 43% промышленных организаций, что на 8 процентных пунктов больше, чем за аналогичный период 2025 года. Устаревшие операционные системы продолжают обслуживать критически важные технологические процессы, но их защита не соответствует современным угрозам, создавая уязвимости в работе предприятий.
Рост инцидентов на 8% при сохранении зависимости от старого ПО указывает на то, что текущие методы защиты устаревших систем не справляются с темпами развития киберугроз, а откладывание модернизации становится более дорогим, чем ее реализация.
Почему предприятия не обновляют системы
Главной причиной сохранения устаревших ОС остается зависимость от специализированного оборудования. Замена системы часто невозможна без риска остановки производства или нарушения работы станков и контроллеров.
- Совместимость: 54% организаций называют несовместимость со старым оборудованием (станки, контроллеры, HMI, SCADA) главным барьером.
- Стоимость: 38% компаний указывают на высокую цену обновления инфраструктуры.
- Риски простоя: 35% боятся остановки производства в ходе модернизации.
- Поддержка поставщиков: 21% отмечают, что поставщики оборудования не обеспечивают поддержку новых платформ.
Обновление в промышленной среде (OT) — это не стандартная процедура, как в офисе. Оно требует тестирования всей цепочки, проверки драйверов и согласования с производством. Предприятия оказываются в ситуации выбора: оставить систему без защиты или внедрить средства безопасности, которые могут конфликтовать с технологическими процессами. 43% компаний опасаются влияния антивирусов на производительность, а 39% — конфликтов с промышленным ПО.
Структура угроз и наиболее уязвимые отрасли
Атаки на промышленные объекты чаще всего реализуются через вредоносное ПО и вирусы. Это подтвердили 56% респондентов. Другие распространенные векторы атак:
- Несанкционированный доступ (38%).
- Атаки программ-вымогателей (ransomware) (37%).
- Отсутствие патчей и обновлений (33%).
- Инсайдерские угрозы (22%).
Наиболее пострадали отрасли с непрерывным производством и сложным оборудованием:
- Пищевая промышленность: 70% компаний столкнулись с инцидентами.
- Полупроводниковый сектор: 70%.
- Энергетика: 61%.
- Коммунальная инфраструктура: 35%.
В пищевой и полупроводниковой отраслях оборудование эксплуатируется десятилетиями, а модернизация требует длительных остановок. В энергетике риски усугубляются распределенной архитектурой и участием множества подрядчиков. Даже для коммунального сектора показатель в 35% остается критическим, так как речь идет о базовой инфраструктуре водоснабжения и теплоснабжения.
Практические шаги по снижению рисков
Эксперты связывают рост угроз с длительным жизненным циклом оборудования, слабой сегментацией сетей и отсутствием единого реестра активов. Часть устаревших компьютеров известна только производственным службам и не попадает в стандартные ИТ-отчеты.
Для минимизации угроз рекомендуется следующий порядок действий:
- Инвентаризация: Составить полный реестр всех систем с legacy Windows, определить их роль в процессе и круг лиц, имеющих к ним доступ.
- Сегментация: Изолировать промышленные сегменты от корпоративной сети, ограничить прямые административные подключения и пересмотреть права подрядчиков.
- Компенсирующие меры: Для систем, которые нельзя обновить, внедрить виртуальный патчинг, контроль запуска приложений и мониторинг трафика.
- Защита от вымогателей: Обеспечить изолированное резервное копирование конфигураций и сценариев восстановления, защищенное от удаления.
Отсутствие единой картины по устаревшим активам превращает их в «слепую зону»: система может работать годами без внимания ИТ-отдела, пока не станет точкой входа для атаки через инженерную станцию или съемный носитель.
Доля организаций, которым не хватает компетенций для настройки безопасности в промышленных сетях, выросла с 13% в первом полугодии 2025 года до 18% в первом полугодии 2026 года. Это свидетельствует о необходимости пересмотра подходов к подготовке кадров и управлению рисками в условиях смешанной ИТ и OT-инфраструктуры.
Источник: infosec.ru