Октябрь 2025   |   Обзор события   | 7

InfoWatch укрепляет защиту энергетики: версия 3.15 с СПОДЭС и автоматикой от ФСТЭК

Группа компаний InfoWatch представила обновленную версию InfoWatch ARMA Industrial Firewall 3.15, включающую поддержку протокола СПОДЭС и функционал для автоматического импорта индикаторов компрометации от ФСТЭК России. Это позволяет сократить время на внедрение защитных мер и минимизировать риски утечки данных в энергетике и критической инфраструктуре.

ИСХОДНЫЙ НАРРАТИВ

По данным CNews, группа компаний InfoWatch представила обновленную версию InfoWatch ARMA Industrial Firewall — промышленного межсетевого экрана, предназначенного для защиты объектов энергетики и критической инфраструктуры. Версия 3.15 включает поддержку протокола СПОДЭС, разработанного ПАО «Россети», и функционал для оперативного внедрения индикаторов компрометации от ФСТЭК России.

Новые функции для защиты критической инфраструктуры

Версия 3.15 расширяет возможности межсетевого экрана за счет:

  • Глубокой инспекции трафика по протоколу СПОДЭС, который используется для передачи данных с интеллектуальных приборов учета электроэнергии;
  • Автоматического импорта индикаторов компрометации (IOCs), ранее требовавшего ручного ввода. Это позволяет сократить время на внедрение защитных мер.

Рост угроз в энергетике

Эксперты InfoWatch отмечают увеличение атак на промышленные и энергетические объекты. Среди целей злоумышленников — саботаж, направленный на нарушение работы систем учета энергии. Поддержка СПОДЭС позволяет минимизировать риски утечки данных и обеспечивает конфиденциальность информации, передаваемой между приборами и центром управления.

Интеграция с государственными стандартами

Обновление соответствует запросам заказчиков из энергетического и промышленного секторов. Интеграция с ФСТЭК России позволяет оперативно внедрять меры, основанные на актуальных угрозах, что повышает общую устойчивость инфраструктуры к кибератакам.

Интересно: Как обеспечить синхронизацию между внутренними стандартами безопасности и требованиями государственных регуляторов, чтобы минимизировать ошибки в реагировании на угрозы?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Кибербезопасность в эпоху масштабных атак: как адаптироваться к новым реалиям

Автоматизация как ответ на рост сложности угроз

Обновление InfoWatch ARMA Industrial Firewall 3.15 подчеркивает важность автоматизации в условиях масштабных атак. Как отмечают эксперты, злоумышленники всё чаще комбинируют массовые методы (например, фишинг) с высокотехнологичными подходами, создавая постоянное давление на системы [!]. Автоматический импорт индикаторов компрометации (IOC) от ФСТЭК России позволяет сократить время реакции до долей секунды. Однако это требует повышенной точности данных: ошибка в IOC может привести к ложным срабатываниям или пропуску реальных угроз. Для компаний ключевым становится двойной контроль — технический и аналитический.

Киберугрозы, ускоренные ИИ

Искусственный интеллект стал инструментом не только для защиты, но и для атак. В 2025 году киберпреступники используют ИИ для атак в 40 раз быстрее, чем традиционные методы [!]. Это означает, что даже самые продвинутые системы мониторинга могут не успеть обнаружить угрозу до утечки данных. Интеграция InfoWatch с протоколом СПОДЭС и госстандартами становится частью стратегии противодействия: автоматизация позволяет сократить «время до ответа» до критически важных долей секунды. Однако бизнесу нужно адаптировать процессы под ИИ-атаки, внедряя управляемые среды и усиленное шифрование.

Рыночные реалии: дефицит кадров и рост требований

Цифровая трансформация сталкивается с двумя вызовами: отсутствие квалифицированных кадров и рост требований к устойчивости инфраструктуры [!]. 25% компаний не соблюдают правило «3-2-1» резервного копирования, что делает их уязвимыми даже при успешной защите. В таких условиях обновления вроде InfoWatch ARMA Industrial Firewall 3.15 становятся не только инструментом, а частью стратегии выживания. Особенно это актуально для энергетики, где сбои могут привести к масштабным последствиям.

Кибербезопасность как востребованная ниша

Несмотря на сокращения в других секторах, кибербезопасность остается востребованной [!]. В 2025 году 63% предприятий сохраняют численность персонала, а 25% готовы к найму. Это связано с ростом требований к защите данных и цифровой инфраструктуре. Интеграция с госстандартами, как в случае с InfoWatch, позволяет компаниям не только соответствовать нормативам, но и создавать барьер для новых игроков. Однако это требует баланса: зависимость от бюрократических циклов может замедлить внедрение инноваций.

Важно: Интеграция с государственными стандартами повышает безопасность, но требует гибкости. Компаниям нужно использовать стандарты как базу, дополняя их собственными алгоритмами анализа, чтобы соответствовать регулятивным требованиям, не теряя оперативности реагирования.

Коротко о главном

Почему была внедрена поддержка протокола СПОДЭС?

Протокол, разработанный ПАО «Россети», используется для передачи данных с приборов учета электроэнергии, что позволяет минимизировать утечку данных и нарушения конфиденциальности.

Как автоматизация импорта индикаторов компрометации влияет на защиту инфраструктуры?

Ранее требовавший ручного ввода процесс стал оперативным, что повышает устойчивость энергетических и промышленных объектов к кибератакам.

Каковы причины роста атак на энергетику по данным InfoWatch?

Эксперты отмечают увеличение саботажей, направленных на системы учета энергии, что обусловило необходимость усиления защитных мер.

Как интеграция с ФСТЭК России помогает в борьбе с угрозами?

Она позволяет внедрять меры на основе актуальных данных о киберугрозах, сокращая лаги в реагировании и повышая общую безопасность инфраструктуры.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Право и регулирование; Энергетика

Оценка значимости: 7 из 10

Обновление InfoWatch ARMA Industrial Firewall направлено на защиту критической инфраструктуры, что напрямую связано с национальной безопасностью России. Поддержка протокола СПОДЭС и интеграция с ФСТЭК свидетельствуют о масштабе влияния на энергетику и промышленность, затрагивая несколько сфер (технологии, безопасность, государственное регулирование). Хотя изменения не носят глобального характера, их системная значимость и долгосрочность (повышение устойчивости к кибератакам) обосновывают высокую оценку.

Материалы по теме

Кибератаки масштабируются: как защитить бизнес от ИИ и скрытых угроз

Описание сочетания массовых атак с высокотехнологичными методами служит основой для аргумента о необходимости автоматизации: именно сложность выявления таких гибридных угроз обосновывает внедрение IOC от ФСТЭК и двойного контроля данных. Это подчеркивает, что традиционные подходы недостаточны для современных реалий.

Подробнее →
Киберпреступники используют ИИ для атак в 40 раз быстрее

Факт ускорения ИИ-атак в 40 раз становится ключевым доказательством в разделе о киберугрозах: он демонстрирует, почему даже продвинутые системы мониторинга не справляются с утечкой данных. Цифра усиливает тезис о критичности автоматизации и шифрования как ответа на ИИ-атаки.

Подробнее →
Цифровая трансформация в ИТ: главные вызовы 2025 года

Данные о 25% компаний, нарушающих правило резервного копирования, используются как пример системной неготовности к киберугрозам. Это подкрепляет аргумент о том, что обновления ПО вроде InfoWatch ARMA Industrial Firewall становятся стратегией выживания, особенно в энергетике с её критичными последствиями сбоев.

Подробнее →
Сокращения растут, найм падает — рынок труда меняется в 2025 году

Цифры о 63% компаний, сохраняющих штат, и 25%, готовых к найму, иллюстрируют востребованность кибербезопасности в условиях сокращений. Это поддерживает тезис о том, что отрасль становится барьером для новых игроков благодаря интеграции с госстандартами, что требует баланса между регуляцией и гибкостью.

Подробнее →