Октябрь 2025   |   Обзор события   | 7

InfoWatch укрепляет защиту энергетики: версия 3.15 с СПОДЭС и автоматикой от ФСТЭК

Группа компаний InfoWatch представила обновленную версию InfoWatch ARMA Industrial Firewall 3.15, включающую поддержку протокола СПОДЭС и функционал для автоматического импорта индикаторов компрометации от ФСТЭК России. Это позволяет сократить время на внедрение защитных мер и минимизировать риски утечки данных в энергетике и критической инфраструктуре.

ИСХОДНЫЙ НАРРАТИВ

По данным CNews, группа компаний InfoWatch представила обновленную версию InfoWatch ARMA Industrial Firewall — промышленного межсетевого экрана, предназначенного для защиты объектов энергетики и критической инфраструктуры. Версия 3.15 включает поддержку протокола СПОДЭС, разработанного ПАО «Россети», и функционал для оперативного внедрения индикаторов компрометации от ФСТЭК России.

Новые функции для защиты критической инфраструктуры

Версия 3.15 расширяет возможности межсетевого экрана за счет:

  • Глубокой инспекции трафика по протоколу СПОДЭС, который используется для передачи данных с интеллектуальных приборов учета электроэнергии;
  • Автоматического импорта индикаторов компрометации (IOCs), ранее требовавшего ручного ввода. Это позволяет сократить время на внедрение защитных мер.

Рост угроз в энергетике

Эксперты InfoWatch отмечают увеличение атак на промышленные и энергетические объекты. Среди целей злоумышленников — саботаж, направленный на нарушение работы систем учета энергии. Поддержка СПОДЭС позволяет минимизировать риски утечки данных и обеспечивает конфиденциальность информации, передаваемой между приборами и центром управления.

Интеграция с государственными стандартами

Обновление соответствует запросам заказчиков из энергетического и промышленного секторов. Интеграция с ФСТЭК России позволяет оперативно внедрять меры, основанные на актуальных угрозах, что повышает общую устойчивость инфраструктуры к кибератакам.

Интересно: Как обеспечить синхронизацию между внутренними стандартами безопасности и требованиями государственных регуляторов, чтобы минимизировать ошибки в реагировании на угрозы?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Кибербезопасность в эпоху масштабных атак: как адаптироваться к новым реалиям

Автоматизация как ответ на рост сложности угроз

Обновление InfoWatch ARMA Industrial Firewall 3.15 подчеркивает важность автоматизации в условиях масштабных атак. Как отмечают эксперты, злоумышленники всё чаще комбинируют массовые методы (например, фишинг) с высокотехнологичными подходами, создавая постоянное давление на системы [!]. Автоматический импорт индикаторов компрометации (IOC) от ФСТЭК России позволяет сократить время реакции до долей секунды. Однако это требует повышенной точности данных: ошибка в IOC может привести к ложным срабатываниям или пропуску реальных угроз. Для компаний ключевым становится двойной контроль — технический и аналитический.

Киберугрозы, ускоренные ИИ

Искусственный интеллект стал инструментом не только для защиты, но и для атак. В 2025 году киберпреступники используют ИИ для атак в 40 раз быстрее, чем традиционные методы [!]. Это означает, что даже самые продвинутые системы мониторинга могут не успеть обнаружить угрозу до утечки данных. Интеграция InfoWatch с протоколом СПОДЭС и госстандартами становится частью стратегии противодействия: автоматизация позволяет сократить «время до ответа» до критически важных долей секунды. Однако бизнесу нужно адаптировать процессы под ИИ-атаки, внедряя управляемые среды и усиленное шифрование.

Рыночные реалии: дефицит кадров и рост требований

Цифровая трансформация сталкивается с двумя вызовами: отсутствие квалифицированных кадров и рост требований к устойчивости инфраструктуры [!]. 25% компаний не соблюдают правило «3-2-1» резервного копирования, что делает их уязвимыми даже при успешной защите. В таких условиях обновления вроде InfoWatch ARMA Industrial Firewall 3.15 становятся не только инструментом, а частью стратегии выживания. Особенно это актуально для энергетики, где сбои могут привести к масштабным последствиям.

Кибербезопасность как востребованная ниша

Несмотря на сокращения в других секторах, кибербезопасность остается востребованной [!]. В 2025 году 63% предприятий сохраняют численность персонала, а 25% готовы к найму. Это связано с ростом требований к защите данных и цифровой инфраструктуре. Интеграция с госстандартами, как в случае с InfoWatch, позволяет компаниям не только соответствовать нормативам, но и создавать барьер для новых игроков. Однако это требует баланса: зависимость от бюрократических циклов может замедлить внедрение инноваций.

Важно: Интеграция с государственными стандартами повышает безопасность, но требует гибкости. Компаниям нужно использовать стандарты как базу, дополняя их собственными алгоритмами анализа, чтобы соответствовать регулятивным требованиям, не теряя оперативности реагирования.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему была внедрена поддержка протокола СПОДЭС?

Протокол, разработанный ПАО «Россети», используется для передачи данных с приборов учета электроэнергии, что позволяет минимизировать утечку данных и нарушения конфиденциальности.

Как автоматизация импорта индикаторов компрометации влияет на защиту инфраструктуры?

Ранее требовавший ручного ввода процесс стал оперативным, что повышает устойчивость энергетических и промышленных объектов к кибератакам.

Каковы причины роста атак на энергетику по данным InfoWatch?

Эксперты отмечают увеличение саботажей, направленных на системы учета энергии, что обусловило необходимость усиления защитных мер.

Как интеграция с ФСТЭК России помогает в борьбе с угрозами?

Она позволяет внедрять меры на основе актуальных данных о киберугрозах, сокращая лаги в реагировании и повышая общую безопасность инфраструктуры.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Право и регулирование; Энергетика

Оценка значимости: 7 из 10

Материалы по теме

Кибератаки масштабируются: как защитить бизнес от ИИ и скрытых угроз

Описание сочетания массовых атак с высокотехнологичными методами служит основой для аргумента о необходимости автоматизации: именно сложность выявления таких гибридных угроз обосновывает внедрение IOC от ФСТЭК и двойного контроля данных. Это подчеркивает, что традиционные подходы недостаточны для современных реалий.

Подробнее →
Киберпреступники используют ИИ для атак в 40 раз быстрее

Факт ускорения ИИ-атак в 40 раз становится ключевым доказательством в разделе о киберугрозах: он демонстрирует, почему даже продвинутые системы мониторинга не справляются с утечкой данных. Цифра усиливает тезис о критичности автоматизации и шифрования как ответа на ИИ-атаки.

Подробнее →
Цифровая трансформация в ИТ: главные вызовы 2025 года

Данные о 25% компаний, нарушающих правило резервного копирования, используются как пример системной неготовности к киберугрозам. Это подкрепляет аргумент о том, что обновления ПО вроде InfoWatch ARMA Industrial Firewall становятся стратегией выживания, особенно в энергетике с её критичными последствиями сбоев.

Подробнее →
Сокращения растут, найм падает — рынок труда меняется в 2025 году

Цифры о 63% компаний, сохраняющих штат, и 25%, готовых к найму, иллюстрируют востребованность кибербезопасности в условиях сокращений. Это поддерживает тезис о том, что отрасль становится барьером для новых игроков благодаря интеграции с госстандартами, что требует баланса между регуляцией и гибкостью.

Подробнее →