Кибербезопасность промышленности в 2025 году — АСУ ТП: сообщество инженеров

Кибербезопасность промышленности в 2025 году

В 2025 году кибербезопасность промышленных предприятий — это не вопрос приоритета, а вопрос выживания. Под угрозой оказывается вся критическая инфраструктура: производственные цепочки, логистика, энергетика, транспорт. Атак становится больше, а специалистов, зрелых решений и ресурсов — меньше.

📌 В центре внимания эфира:
— Как меняется ландшафт угроз для промышленного сектора
— Почему выполнение Указа №166 идёт не так, как планировалось
— Где слабые места в архитектуре OT-защиты и как их закрывают
— Что реально работает при переходе на отечественное ПО
— Как встраивать защиту в АСУ ТП без потерь для производства
— ИИ в OT-безопасности: хайп или рабочий инструмент?
— Что ждёт ИБ промышленности в ближайшие 2–3 года

⭐️ Модератор: Виталий Сиянов, руководитель отдела развития ГК «Солар»

🗣️ Спикеры:

1. Егор Куликов, Руководитель направления безопасности КИИ и АСУ ТП в К2 Кибербезопасность
2. Алексей Шанин, директор департамента технической поддержки продаж, УЦСБ
3. Антон Соложенко, директор по развитию бизнеса InfoWatch ARMA
4. Евгений Баклушин, директор по консалтингу UDV Group, автор блога BESSEC
5. Андрей Бондюгин, директор направления по сопровождению проектов по промышленной безопасности, «Лаборатория Касперского»
6. Лука Сафонов, бизнес-партнер по инновационному развитию, Группа компаний «Гарда»

Тайм-коды:

00:00:00 Введение
00:04:53 Изменения в ландшафте угроз
00:06:26 Искусственный интеллект как угроза
00:07:19 Векторы атак через цепочку поставок
00:08:37 Физический доступ и удаленный доступ
00:11:40 Примеры атак и уязвимостей
00:13:13 Вызовы для промышленных предприятий
00:14:09 Качество российских решений
00:14:44 Регуляторика и требования
00:17:52 Проблемы с инфраструктурой
00:19:31 Переход на отечественное ПО
00:23:35 Совместимость и поэтапный переход
00:24:50 Изменения в законодательстве
00:25:38 Импортозамещение и доверенные пакеты
00:27:39 Проблемы отраслевой специфики
00:28:48 Переход на отечественное ПО
00:30:38 Уязвимости в отечественном ПО
00:33:59 Отношение вендоров к уязвимостям
00:36:05 Доверие к отечественному ПО
00:38:10 Практика передачи уязвимостей
00:38:55 Отечественные решения и уязвимости
00:40:10 Кадры в информационной безопасности
00:44:53 Киберполигоны и обучение
00:50:11 Ошибки в планировании кибербезопасности
00:51:41 Отсутствие стратегии и взаимодействие подразделений
00:52:41 Стратегические ошибки и бизнес-цели
00:53:38 Требования к подрядчикам
00:54:38 Защита через цепочку подрядчиков
00:57:13 Ответственность подрядчиков
01:00:12 Проблемы шифрования и контроля целостности
01:02:04 Проблемы бэкапов и их хранение
01:03:01 Борьба вендоров с уязвимостями
01:04:44 Взаимодействие заказчиков и вендоров
01:06:28 Ошибки при построении ИБ на промышленных предприятиях
01:07:48 Важность тестирования на проникновение
01:09:45 Митигация рисков и финансовые аспекты
01:11:50 Стандарты киберзащиты
01:12:38 Проекты и стандарты в промышленной инфраструктуре
01:13:32 Решения для зрелых компаний
01:13:54 Использование корпоративных средств защиты в УТП
01:15:27 Промышленная защита и межсетевые экраны
01:16:18 Использование защитных средств
01:18:05 Преимущества российских решений
01:18:48 Мониторинг в промышленных сетях
01:20:45 Сетевая архитектура и мониторинг
01:21:51 Специфика мониторинга в УТП
01:23:56 Последствия кибератак
01:25:07 Реагирование на инциденты
01:27:51 Инвазивность и автоматизация
01:29:12 Ответственность за инциденты
01:30:59 Эффективность защиты
01:32:02 Анализ промышленных протоколов
01:32:54 Лидеры в сетевой и инфраструктурной защите
01:34:44 Подход к конструктивной безопасности
01:36:14 Совмещение функционала в одном продукте
01:37:58 Хардинг и его роль
01:38:58 Баланс между встроенными и наложенными средствами защиты
01:42:14 Реальная потребность в средствах защиты
01:44:42 Кибербезопасность для малого бизнеса
01:45:35 Проблемы малого бизнеса с кибербезопасностью
01:49:17 Мониторинг и реагирование на производственные процессы
01:53:16 Организационные моменты для повышения кибербезопасности
01:55:38 Мотивация и инструменты в информационной безопасности
01:56:35 Формирование команды и начало проекта
01:57:20 Аудит технологического сегмента
01:58:27 Оценка защищенности и тестирование на проникновение
02:00:07 Будущее подходов к информационной безопасности
02:02:00 Требования регуляторов и выбор вендоров
02:04:57 Ужесточение законодательства
02:06:19 Технологии и принципы, изменяющие ИБ в промышленности
02:07:04 Проблемы с дронами на промышленных объектах
02:07:59 Итоги

Календарь трансляций AM Live https://live.anti-malware.ru/

https://t.me/anti_malware
https://vk.com/anti_malware
https://www.anti-malware.ru/

По вопросам рекламы:
sales@anti-malware.ru

Оставьте комментарий

Войти

Зарегистрироваться

Сбросить пароль

Пожалуйста, введите ваше имя пользователя или эл. адрес, вы получите письмо со ссылкой для сброса пароля.

Прокрутить вверх