Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Практическая безопасность АСУ ТП: от требований регуляторов к устойчивым системам

17/10/25


15 октября 2025 года в рамках форума ITSEC 2025 прошла конференция "Защита АСУ ТП и объектов КИИ: планы и приоритеты на 2026 год" , посвящённая вопросам адаптации ИБ-архитектуры к меняющимся условиям и поиску реалистичных путей повышения устойчивости промышленных объектов. Запись и презентации → 

В конференции участвовали руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий ключевых отраслей промышленности.

Проблемы защиты АСУ ТП хорошо известны: недостаток совместимых решений, унаследованная архитектура, сложность интеграции. Решение многих вопросов откладывалось, но постепенно законодательные требования, а также контроль со стороны регуляторов усиливаются, и времени на раскачку больше нет. Необходимо выстраивать жизнеспособную систему защиты, минимизируя ошибки при проектировании и опираясь на проверенные технологические и организационные подходы.

В фокусе конференции: практическое обеспечение информационной безопасности АСУ ТП и объектов КИИ. Участники обсудят зрелость решений, подходы к построению СОИБ, специфику работы с отечественными компонентами, а также типовые ошибки на этапах проектирования и внедрения. Особое внимание будет уделено вопросам адаптации ИБ-архитектуры к меняющимся условиям и поиску реалистичных путей повышения устойчивости промышленных объектов.

Ключевые темы конференции:

  • Практическое обеспечение ИБ АСУ ТП и объектов КИИ: минимизация ошибок при проектировании, опора на проверенные технологические и организационные подходы.
  • Зрелость решений и построение СОИБ: оценка существующих систем, специфика работы с отечественными компонентами, типовые ошибки внедрения.
  • Адаптация ИБ-архитектуры к изменяющимся условиям: поиск реалистичных путей повышения устойчивости промышленных объектов.
  • Применение нормативных документов: актуальные регламенты и требования для защиты АСУ ТП и КИИ.
  • Методы защиты и сценарии реагирования: защита от сложных и целевых атак, практические подходы к восстановлению и поддержанию устойчивости.

Елена Торбенко, начальник Управления ФСТЭК России рассказала об изменениях в законодательстве ОБ КИИ и проблемы его реализации 

Знания, умения и навыки для обеспечения безопасности КИИ в 2026 году, представил Игорь Семенихин, кандидат военных наук, доцент, Директор филиала Национального исследовательского центра Телекоммуникаций, ведущий эксперт Академии АйТи

О построении и автоматизации процесса управления уязвимостями на объектах КИИ поговорили с Алексеем Ореховым, руководителем Производственно-технологического управления НТЦ "Вулкан", Обсудили управление уязвимостями (VM) как процесс, специфику построения VM в АСУ ТП, распределение ролей и ответственности, а также оптимальный путь к автоматизации VM.

Опытом построения защищённой сети АСУ ТП поделился Владимир Завадский, начальник электротехнического отдела Сыктывкарского фанерного завода. Обсудили ноутбуки линейных инженеров АСУ ТП как источник угроз, удалённый доступ для подрядчиков, «WiFi-гигиену» на производстве и опыт внедрения MES в части АСУ ТП (MQTT).

Развитие навыков молодых специалистов ИБ представил Алексей Гуревич, заместитель начальника управления развития и контроля ИБ ООО ИК “СИБИНТЕК” 

Обеспечение информационной безопасности в ходе интеграции предприятий машиностроения и научных учреждений новых территорий в единый контур промышленности Российской Федерации представил Александр Алиев, начальник Управления по противодействию иностранным техническим разведкам и технической защиты информации АО “Уральский завод гражданской авиации”

UDV DATAPK Industrial Kit 3.0. Комплексный подход к решению задач продемонстрировал Иван Катаев, менеджер по работе с заказчиками, UDV Group

В рамках дискуссии «На границе миров: АСУ ТП и корпоративная сеть под единым управлением» эксперты обсудили вопросы встроенной безопасности на всех уровнях промышленной и корпоративной инфраструктуры, сетевого взаимодействия между сегментами, мониторинга инцидентов и распределения мер ИБ. Практику обсудили: Михаил Богатырёв (ТЭК), Дмитрий Завьялов (независимый эксперт), Артём Куличкин (СОГАЗ), Александр Алиев (Уральский завод гражданской авиации).
  
Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Генеральный партнер Форума
 
Партнер конференции

 

14-15 октября 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:КиберзащитаКИИИТ-инфраструктураАСУ ТПITSEC 2025
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Новый ГОСТ изменит работу с ИИ в критической информационной инфраструктуре
    Николай Павлов, архитектор MLSecOps, преподаватель Академии Softline (ГК Softline)
    ФСТЭК России опубликовала проект ГОСТ Р, устанавливающий правила обеспечения безопасности ИИ-систем в ключевых отраслях – от энергетики и транспорта до финансов и здравоохранения. При этом стоимость несоблюдения новых правил может оказаться значительной: это не только риски утечек конфиденциальных данных, но и штрафы, и потеря репутации.
  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Слепые зоны реагирования в АСУ ТП
    Классические подходы к реагированию, заимствованные из ИТ-среды, не работают в условиях АСУ ТП: запрет на патчинг, устаревшие устройства, разрывы между сегментами, отсутствие логирования и централизованного мониторинга создают критические слепые зоны.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • MISRA: повышение безопасности встраиваемых систем через SAST
    Михаил Гельвих, руководитель отдела технического сопровождения ООО “ПВС”
    Встраиваемые системы управляют автомобилями, медицинским оборудованием и промышленными объектами, где ошибки могут приводить не только к финансовым потерям, но и угрожать жизням людей. Рассмотрим, как стандарт MISRA и статические анализаторы, такие как PVS-Studio, помогают обеспечить надежность и безопасность кода в критически важных приложениях.
  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...