Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Устойчивость и защита промышленных систем и КИИ

08/10/25


15 октября 2025 года в рамках форума ITSEC 2025 пройдёт конференция "Защита АСУ ТП и объектов КИИ: планы и приоритеты на 2026 год" , посвящённая вопросам адаптации ИБ-архитектуры к меняющимся условиям и поиску реалистичных путей повышения устойчивости промышленных объектов. Программа и регистрация → 

В конференции участвуют руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий ключевых отраслей промышленности.

Проблемы защиты АСУ ТП хорошо известны: недостаток совместимых решений, унаследованная архитектура, сложность интеграции. Решение многих вопросов откладывалось, но постепенно законодательные требования, а также контроль со стороны регуляторов усиливаются, и времени на раскачку больше нет. Необходимо выстраивать жизнеспособную систему защиты, минимизируя ошибки при проектировании и опираясь на проверенные технологические и организационные подходы.

В фокусе конференции: практическое обеспечение информационной безопасности АСУ ТП и объектов КИИ. Участники обсудят зрелость решений, подходы к построению СОИБ, специфику работы с отечественными компонентами, а также типовые ошибки на этапах проектирования и внедрения. Особое внимание будет уделено вопросам адаптации ИБ-архитектуры к меняющимся условиям и поиску реалистичных путей повышения устойчивости промышленных объектов.

Ключевые темы конференции:

  • Практическое обеспечение ИБ АСУ ТП и объектов КИИ: минимизация ошибок при проектировании, опора на проверенные технологические и организационные подходы.
  • Зрелость решений и построение СОИБ: оценка существующих систем, специфика работы с отечественными компонентами, типовые ошибки внедрения.
  • Адаптация ИБ-архитектуры к изменяющимся условиям: поиск реалистичных путей повышения устойчивости промышленных объектов.
  • Применение нормативных документов: актуальные регламенты и требования для защиты АСУ ТП и КИИ.
  • Методы защиты и сценарии реагирования: защита от сложных и целевых атак, практические подходы к восстановлению и поддержанию устойчивости.

Об изменениях в законодательстве ОБ КИИ и проблемы его реализации расскажет Елена Торбенко, начальник Управления ФСТЭК России

Знания, умения и навыки для обеспечения безопасности КИИ в 2026 году, представит Игорь Семенихин, кандидат военных наук, доцент, Директор филиала Национального исследовательского центра Телекоммуникаций, ведущий эксперт Академии АйТи

О построении и автоматизации процесса управления уязвимостями на объектах КИИ поговорим с Алексеем Ореховым, руководителем Производственно-технологического управления НТЦ "Вулкан", Обсудим управление уязвимостями (VM) как процесс, специфику построения VM в АСУ ТП, распределение ролей и ответственности, а также оптимальный путь к автоматизации VM.

Опытом построения защищённой сети АСУ ТП поделится Владимир Завадский, начальник электротехнического отдела Сыктывкарского фанерного завода. Доклад охватит ноутбуки линейных инженеров АСУ ТП как источник угроз, удалённый доступ для подрядчиков, «WiFi-гигиену» на производстве и опыт внедрения MES в части АСУ ТП (MQTT).

Карьерный трек для выпускника вуза и специалиста-ИБ в ИТ-компании представит Алексей Гуревич, заместитель начальника управления развития и контроля ИБ ООО ИК “СИБИНТЕК” 

Обеспечение информационной безопасности в ходе интеграции предприятий машиностроения и научных учреждений новых территорий в единый контур промышленности Российской Федерации представит Александр Алиев, начальник Управления по противодействию иностранным техническим разведкам и технической защиты информации АО “Уральский завод гражданской авиации”

В рамках дискуссии «На границе миров: АСУ ТП и корпоративная сеть под единым управлением» эксперты обсудят вопросы встроенной безопасности на всех уровнях промышленной и корпоративной инфраструктуры, сетевого взаимодействия между сегментами, мониторинга инцидентов и распределения мер ИБ. Примут участие: Михаил Богатырёв (ТЭК), Александр Капустин (АО «СО ЕЭС»), Дмитрий Завьялов (независимый эксперт), Артём Куличкин (СОГАЗ), Александр Сафонов (ООО «АПИ-ФАКТОРИ», ГК «Римера»).
  

Зачем участвовать?

  • Вы узнаете о современных подходах к обеспечению информационной безопасности АСУ ТП и объектов КИИ.
  • Познакомитесь с практическими методами построения СОИБ и работы с отечественными компонентами.
  • Послушаете реальные кейсы проектирования и внедрения, узнаете типовые ошибки и способы их предотвращения.
  • Обменяетесь опытом и установите профессиональные контакты с коллегами из промышленности и критически важных отраслей.
Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Кому будет интересно:

  • Руководителям и специалистам департаментов информационной безопасности и кибербезопасности;
  • Архитекторам и системным инженерам промышленных предприятий;
  • Руководителям ИТ подразделений компаний ключевых отраслей (промышленность, нефтегаз, ТЭК, транспорт, банки, госорганы).

Генеральный партнер Форума
 
Партнер конференции

 

14-15 октября 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:КиберзащитаКИИИТ-инфраструктураАСУ ТПITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Новый ГОСТ изменит работу с ИИ в критической информационной инфраструктуре
    Николай Павлов, архитектор MLSecOps, преподаватель Академии Softline (ГК Softline)
    ФСТЭК России опубликовала проект ГОСТ Р, устанавливающий правила обеспечения безопасности ИИ-систем в ключевых отраслях – от энергетики и транспорта до финансов и здравоохранения. При этом стоимость несоблюдения новых правил может оказаться значительной: это не только риски утечек конфиденциальных данных, но и штрафы, и потеря репутации.
  • Почему DevSecOps не приживается в АСУ ТП и MES – и как его адаптировать
    Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
    Внедрение DevSecOps стало нормой для ИТ-разработки, однако в промышленных системах этот подход сталкивается с серьезными ограничениями. Приоритеты в этих средах – надежность, непрерывность работы и соблюдение отраслевых стандартов – изначально противоречат динамике CI/CD и гибкости DevOps. Дополнительные препятствия создают закрытые контуры, устаревшие технологии и фрагментированная структура ответственности.
  • Слепые зоны реагирования в АСУ ТП
    Классические подходы к реагированию, заимствованные из ИТ-среды, не работают в условиях АСУ ТП: запрет на патчинг, устаревшие устройства, разрывы между сегментами, отсутствие логирования и централизованного мониторинга создают критические слепые зоны.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • MISRA: повышение безопасности встраиваемых систем через SAST
    Михаил Гельвих, руководитель отдела технического сопровождения ООО “ПВС”
    Встраиваемые системы управляют автомобилями, медицинским оборудованием и промышленными объектами, где ошибки могут приводить не только к финансовым потерям, но и угрожать жизням людей. Рассмотрим, как стандарт MISRA и статические анализаторы, такие как PVS-Studio, помогают обеспечить надежность и безопасность кода в критически важных приложениях.
  • Без полумер и человека: грамотная автоматизация спасет АСУ ТП от киберугроз
    Андрей Кузнецов, менеджер продукта “Синоникс” в компании “АйТи Бастион”
    Минимизация участия человека в производственных процессах – один из главных пунктов обеспечения информационной безопасности АСУ ТП. Человеческий фактор в мире автоматизированных систем до сих пор остается ключевой уязвимостью крупных организаций. Несмотря на то, что многие предприятия до сих пор сопротивляются глобальной цифровизации, нужно смотреть правде в глаза: тренд на автоматизацию производств был, есть и, с учетом развития технологий сегодня, абсолютно точно останется. С этим можно спорить, трепетно вычитывая регуляторные требования, а можно поддаться благому течению технологий и жить. Тем более, что для этого есть необходимые и удобные инструменты даже в случае АСУ ТП. Об этих инструментах и грамотном пути к безопасному обмену данными на производствах и поговорим.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...