ЖУРНАЛ СТА №3/2026

во времени. Специалисты отмечают: каждый этап комплексной ИБ-инициа- тивы может занимать от полугода до 1,5–2 лет. В крупных производствах нет возможности «быстро захватить» все угрозы: работы планируются поэтапно, с приоритетом самых критичных пло- щадок и устройств. При этом ждать окончания всего проекта, чтобы устра- нить известную уязвимость, часто бы- вает нельзя. На практике зачастую при- меняют стратегию «точечного закры- тия пробелов» уже на ранних стадиях: параллельно с аудитом и проектирова- нием начинают ставить базовые сред- ства защиты – межсетевые экраны, ан- тивирусные модули, системы контроля доступа. Такие меры хоть и не решают всех задач, но снижают риск простых атак без долгих согласований. Однако и после ввода первоначальных мер важно не останавливаться на «поста- вил и забыл»: непрерывный монито- ринг, регулярное обновление конфигу- раций и поддержка 24×7 становятся нормой в отрасли. Ключ к ускорению проекта – струк- турный и комплексный подход. Этап аудита должен выявлять реальные «точки доступа» в сеть АСУ ТП: какие контроллеры связаны с корпоративной сетью, какие каналы обмена не имеют шифрования, какие USB-порты остают- ся без контроля. На основе этого строят матрицу угроз и моделируют сценарии атак (например, вход из офиса через фишинговое письмо к базе управления технологией). Такой анализ позволяет определить реальные векторы проник- новения и не сосредотачиваться на формальных рисках. Кроме того, важно заключать согла- шения с вендорами и проверять совме- стимость решений. В отличие от офис- ной ИТ, в промышленной технике ча- сто встречаются устаревшие ОС и же- лезо – контроллеры десятилетней дав- ности, Windows XP на рабочих стан- циях, программы управления под ред- кими дистрибутивами Linux. Как от- мечено в отраслевом обзоре, «ПО для ранее спроектированного АСУ ТП мо- жет функционировать только под Windows, начиная с XP. В таком случае возможности ОС ограничены, исполь- зуются минимально допустимые тре- бования, а заложенный резерв давно иссяк». Нельзя просто «накатить патч» или поменять драйвера, как на офис- ном компьютере. Часто решением бу- дет создание отдельного тестового стенда или цифровой копии системы с целью проверки того, что защита не на- рушит работу ПО. Многие компании на этапе подготовки проектируют пирин- говые стенды с идентичным оборудо- ванием, на которых прогоняют сцена- рии. Это особенно актуально при рабо- те с импортозамещёнными устрой- ствами: если русской SCADA-системе трудно добавить антивирус, решают за- дачу уровнями – например, изолируют хост в отдельной VLAN и усиливают се- тевую сегментацию. Итого, чем больше предварительных исследований и проработанных сцена- риев, тем меньше неожиданных задер- жек в процессе внедрения. «ИБ-проект АСУ ТП – это инвестиция во всё пред- приятие», – указывают эксперты. Стрем- ление видеть «свет в конце туннеля» заставляет распределять работы и рис- ки, а не тратить месяцы на неожидан- ности. Логистика и удалённость объектов Проектировщики ИБ-проектов долж- ны учитывать и географические осо- бенности промышленных предприя- тий. Большинство крупных заводов расположены за пределами городов (например, вблизи Урала, Сибири или на Севере) и занимают большие терри- тории. Расстояние от административ- ного здания до самого цеха нередко до- стигает нескольких километров. При планировании бюджета стоит зало- жить транспортные расходы и время на дорогу: как правило, завод не предо- ставляет машину для подрядчиков, приходится арендовать автомобиль или искать согласование на посадку в корпоративные автобусы. Технологическая удалённость влияет и на формат работ. В сегменте АСУ ТП заказчики крайне редко предостав- ОБ ЗОРЫ СТА 3/2026 24 www.cta.ru Рис. 1. Иногда приходится работать и в таких условиях

RkJQdWJsaXNoZXIy MTQ4NjUy