О конференции

3-4 марта 2026 г. в Москве состоится четырнадцатая ежегодная конференция «Информационная безопасность АСУ ТП КВО». Организатор конференции – Издательский дом «КОННЕКТ». Мероприятие традиционно проходит при участии ФСТЭК России, ФСБ России, отраслевых регуляторов.

Целевая аудитория конференции – руководители и ведущие специалисты служб ИТ, ИБ и АСУ предприятий ТЭК, химической промышленности, транспорта, металлургии и трубной промышленности, машиностроения, ОПК, горнодобывающей промышленности, ЖКХ и т. д., а также разработчики средств АСУ ТП, производители и интеграторы средств ИБ, представители профильных ОГВ, отраслевой науки и высшей школы. Общее количество участников – около 750 человек.

В центре внимания конференции – ситуация на рынке защиты АСУ ТП, в свете новых законодательных требований по обязательности импортозамещения и обеспечения ИБ объектов, входящих в отраслевые реестры типовых объектов КИИ. В числе ключевых тем конференции:

  • Краткий обзор нововведений в области законодательства и развития нормативно-правовой базы в сфере безопасности КИИ за 2025-2026 гг. специфика регулирования АСУ ТП. Итоги правоприменительной практики ФСТЭК России
  • Прогресс в развитии системы ГосСОПКА. Изменения в нормативно-правовом регулировании. Итоги правоприменительной практики НКЦКИ. Появление новых и развитие ранее созданных отраслевых и корпоративных центров в 2025-2026 гг.
  • Промежуточные итоги работы отраслевых регуляторов в области формирования реестров типовых объектов КИИ в отраслях за 2025 г. и разработки дорожных карт по импортозамещению. Текущее состояние с безопасностью КИИ в ключевых отраслях
  • Требования законодательства по переводу субъектов КИИ на преимущественно отечественное ПО, применительно к АСУ ТП. Влияние на уровень ИБ
  • Новые векторы атак и угрозы информационной безопасности АСУ ТП, появившиеся в 2025-2026 гг.: краткое описание, оценка рисков, сценарии противодействия и инструменты
  • Текущие возможности и потенциал применения ИИ в системе управления ИБ АСУ ТП. Качество и эффективность
  • Роль, место и сценарии применения NGFW в системе защиты АСУ ТП. Конкурентоспособность, с точки зрения производительности и функциональности, отечественных NGFW.

В последние годы конференция все больше внимания уделяет импортозамещению АСУ ТП, что выражается в расширении соответствующей тематики, увеличении количества докладчиков и делегатов, из числа специалистов по АСУ ТП. В 2026 году этот курс будет продолжен и усилен. В частности, один из акцентов программы – импортозамещение ПЛК, ПАКов для АСУ ТП и т.д.

Особое внимание планируется уделить различным аспектам применения средств ИИ для защиты АСУ ТП, как непосредственно на уровне отдельных инструментов, так и на уровне систем управления ИБ.

В рамках конференции будет работать выставочная экспозиция, в которой примут участие лидеры рынка ИБ и ведущие разработчики АСУ ТП. Ожидается до 30 стендов. Во время ее работы запланированы специальные презентации непосредственно на стендах разработчиков.

С уважением,

Оргкомитет конференции

Программа

Программа конференции «ИБ АСУТП КВО — 2026»

(Проект)

Тренинг «Защищаем промышленную сеть с помощью KICS»

Выступающие

Гаврилов Виктор Евдокимович

Главный научный сотрудник, Федеральный исследовательский центр Информатика и управление Российской академии наук

Зенкин Павел Сергеевич

Заместитель начальника управления, ФСТЭК России

Представитель

Национальный координационный центр по компьютерным инцидентам

Изменения в законодательстве

Енютин Алексей Юрьевич

Начальник отдела, ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

Вячеслав Половинко

Руководитель направления собственных продуктов АМТ-ГРУП

Тяплашкин Александр Иванович

Директор департамента программно-технических комплексов, АО НИЦ «ИНКОМСИСТЕМ»

Сорокина Марина Викторовна

Руководитель продуктового направления, АО «ИнфоТеКС»

Алиев Александр Анатольевич

Начальник Управления по ПД ИТР и ТЗИ, АО «Уральский завод гражданской авиации»

Воробьев Сергей Сергеевич

Менеджер по продукту, ООО «Русьтелетех»

Рыжов Игорь Николаевич

Заместитель директора центра промышленной безопасности, ГК «Информзащита»

Родин Константин Сергеевич

Заместитель директора по развитию бизнеса, АйТи Бастион

Лекомцев Александр Николаевич

Заместитель директора по безопасности и режиму, АО «Мотовилихинские заводы»

Повышение производительности как драйвер для создания системы защиты станков с ЧПУ

Михайличенко Александр Сергеевич

Консультант по информационной безопасности, AKTIV.CONSULTING (Компания «Актив»)

Представитель МЭИ

Унифицированное решение для ТЭК на базе открытой платформы АСУ ТП

Партнеры

Экспозиция

Аудитория

ОрганизацияДолжность
ФИЦ ИУ РАНСтарший научный сотрудник
ИД КОННЕКТГлавный редактор
ООО «ЛУКОЙЛ-Пермнефтеоргсинтез»Руководитель
ООО «ЛУКОЙЛ-Пермнефтеоргсинтез»Ведущий специалист
ООО «СИБУР»Менеджер группы экспертизы и реализации проектов ИБ АСУТП
ФСТЭК РоссииПредставитель
НКЦКИПредставитель
АО «ЦНИИмаш»Начальник отдела
ООО ИК «СИБИНТЕК»Главный менеджер
ООО «Таиф-СМ»Начальник отдела по информационной безопасности
ФГУП «ВНИИА» им. Н.Л. ДуховаНачальник НИЛ
ООО «ЛУКОЙЛ-Технологии»Эксперт
Московский филиала АО «НПО «Поиск» имени В.И. Рдултовского»Начальник отдела ПД ИТР и ТЗИ филиала
Московский филиала АО «НПО «Поиск» имени В.И. Рдултовского»Специалист ИБ
АО «Атомэнергопроект»Эксперт
ООО ИК «СИБИНТЕК»Заместитель начальника управления ИБ
АО «Научно-производственная корпорация «Систем прецизионного приборостроения»Начальник службы защиты государственной тайны и информации
АО «Научно-производственная корпорация «Систем прецизионного приборостроения»Главный специалист отдела информационной безопасности
АО «Научно-производственная корпорация «Систем прецизионного приборостроения»Специалист 1 категории отдела ПДИ ТР
ООО «Айкон Тайерс»Руководитель по развитию производственных систем Бизнес-направления «Шинный бизнес» ПАО «ТАТНЕФТЬ»
ООО «ЛУКОЙЛ-Технологии»Начальник Отдела интеграции и внедрения
Правительство Липецкой областиЗаместитель начальника отдела информационной безопасности
ПАО «Юнипро»Руководитель проекта
Российский Государственный Гуманитарный УниверситетДоцент
АО «Атомэнергопроект»Ведущий инженер
ПАО «Юнипро»Заместитель начальника управления
ПАО «Юнипро»Руководитель проекта
Правительство Липецкой областиНачальник отдела информационной безопасности
ПАО «Южный Кузбасс»Директор управления информационных технологий
ПАО «Южный Кузбасс»Главный специалист по информационной безопасности УИТ
ПАО «Южный Кузбасс»Директор департамента АСУТП УИТ
ПАО «Южный Кузбасс»Ведущий специалист по информационной безопасности УИТ
АО «Объединенная Металлургическая Компания»Начальник управления
ПАО «Территориальная генерирующая компания №2»Главный специалист сектора АСУТП и метрологии
ООО «НЛМК-Информационные технологии»Ведущий специалист направления методологии ИБ
ПАО «Магнитогорский металлургический комбинат»Начальник отдела промышленных ИТ
АО «Ордена Ленина Научно-исследовательский и конструкторский институт энерготехники имени Н.А. Доллежаля»Инженер
ФГБОУ ВО «Московский государственный университет технологий и управления имени К.Г. Разумовского»Заведующий кафедрой «Системы автоматизированного управления»
АО «Мосгаз»Руководитель группы разработки ПО систем АСУТП
МГТУ им. Н.Э. БауманаПрофессор кафедры ИУ10 «Защита информации»
МГТУ им. Н.Э. БауманаЛаборант кафедры РК9 «Компьютерные системы автоматизации производства»
ФГУП «Производственное объединение «Маяк»Начальник отдела ИБ
ПАО «НК «Роснефть»Главный менеджер
АО «ТВЭЛ»Главный эксперт отдела информационной безопасности
НИУ Московский институт электронной техникиАналитик по информационной безопасности
НИУ Московский институт электронной техникиДоцент кафедры «Информационная безопасность»
ОАО «Всероссийский институт легкий сплавов»Начальник отдела
ОАО «Всероссийский институт легкий сплавов»Директор по безопасности
ОАО «Всероссийский институт легкий сплавов»Главный специалист СКиЗИ
ФАУ «ЦИАМ им. П.И.Баранова»Руководитель проектов
ФАУ «ЦИАМ им. П.И.Баранова»Руководитель проектов
ООО «Амурский ГХК»Менеджер по информационной безопасности
ООО «ОСК.Цифра»Заместитель генерального директора по ИТ-инфраструктуре
АО «НПК «Атроник» Коммерческий директор
АО «ПО «Электрохимический завод» Ведущий инженер по АСУТП
Российский государственный гуманитарный университетДоцент кафедры комплексной защиты информации
ООО «ЛУКОЙЛ-Технологии»Старший менеджер
Научно-исследовательский технологический институт имени А.П. АлександроваНачальник лаборатории
АО «Уральский завод гражданской авиации»Начальник Управления по ПД ИТР и ТЗИ
ООО «Русагро Тех»Архитектор информационной безопасности
АО «Аммоний»Инженер по ИБ
АО «Технодинамика»Начальник управления информационной безопасности
ООО «Южный горно-металлургический комплекс»Заместитель начальника отдела информационной безопасности
ООО «РегЛаб»Ведущий инженер по сертификации
АО «Вертолеты России»Руководитель проектов
ООО «Южный горно-металлургический комплекс»Начальник ОИБ
ООО «Южный горно-металлургический комплекс»Начальник отдела информационной безопасности
ПАО «Юнипро»Начальник отдела АСУТП УРиТП
ПАО «Юнипро»Главный специалист отдела АСУТП УРиТП
ПАО «Юнипро»Заместитель начальника УРиТП
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»Начальник отдела
НИУ «МЭИ»Заведующий кафедры АСУ ТП
ООО « ТМХ Интеллектуальные Системы»Технический Директор
ООО «Салым Петролеум Девелопмент»Начальник управления
ООО «Салым Петролеум Девелопмент»Начальник отдела информационной безопасности
ООО «Автоматика-сервис» (Газпром нефть)Директор департамента защиты информации
АО «АГД ДАЙМОНДС»Заместитель генерального директора
ООО «Академия КЭТ»Генеральный директор
АО «Раменское приборостроительное конструкторское бюро»Начальник Службы ИБ
АО «Раменское приборостроительное конструкторское бюро»Администратор информационной безопасности
ФСТЭК РоссииЗаместитель начальника управления 
ООО «Метадинеа»Руководитель отдела
ООО «Метадинеа»Главный специалист
ПАО «Ил»Руководитель направления информации ограниченного доступа
ПАО «Московская объединенная энергетическая компания»Начальник отдела
АО «Роснефтефлот»Ведущий специалист по ИБ
АО «Тайфун»Начальник отдела ИБ
АО «Тайфун»Заместитель начальника отдела ИБ
НИЯУ МИФИНачальник отдела
АО «НИИмаш»Главный специалист по ИТ
АО «Ново-Вятка»Заместитель начальника отдела ИТ
АО «АСЦ «Авиационное Оборудование»Директор по безопасности
АО «АСЦ «Авиационное Оборудование»Главный специалист по информационной безопасности
АО «УАП «Гидравлика»Начальник управления по безопасности
АО «УАП «Гидравлика»Главный специалист по ПД ИТР и ТЗИ
АО «Ново-Вятка»Начальник отдела ИТ
АО «Щекиноазот»Специалист
АО «НПП «Респиратор»Начальник отдела экономической и информационной безопасности
АО «НПП «Респиратор»Специалист по информационной безопасности
АО «НПП «Респиратор»Специалист по технической защите информации
АО Раменское приборостроительное конструкторское бюроНачальник отдела системного администрирования
ООО ФинкоВедущий специалист ИТ-отдела
АО «ЦНИИмаш»Начальник группы
АО «ЦНИИмаш»Начальник группы
Чебоксарский институт (филиал) ФГАОУ ВО «Московский политехнический университет»Старший преподаватель
ООО «ДАТАПРО»Руководитель отдела АСУ и КИП
ООО «Беспилотные системы»Главный специалист по ИБ
ООО «Финко»Заместитель директора по безопасности
АО «Раменский приборостроительный завод»Начальник службы ИБ
АО «ТГК-16Главный эксперт – руководитель группы по информационной безопасности
АО «ТГК-17Заместитель генерального директора по экономической безопасности, охране и режиму
АО «Березниковский содовый завод»Начальник  бюро информационной безопасности
Московский педагогический государственный университетЗаместитель директора института математики и информатики
ПАО «НК «Роснефть»Главный менеджер
ООО «Газпром переработка Благовещенск»Руководитель группы контроля безопасности объектов КИИ
АО “ФНПЦ “НИИ прикладной химии”Специалист КИИ
АО “ФНПЦ “НИИ прикладной химии”Ведущий инженер по ТЗИ
АО “ФНПЦ “НИИ прикладной химии”Начальник отдела ИБ
ДИТ города МосквыНачальник отдела
ДИТ города МосквыВедущий специалист по защите информации
Московский педагогический государственный университетСтарший преподаватель
ФГБУ Федеральный институт промышленной собственостиГлавный специалист
АО ЭлектроприводСистемный администратор по ИБ
АО ЭлектроприводНачальник отдела развития корпоративной информационной системы
ООО «ЕвроХим-ВолгаКалий»Начальник отдела по защите КИИ
АО НИЦ «ИНКОМСИСТЕМ»Директор департамента программно-технических комплексов
АО НИЦ «ИНКОМСИСТЕМ»Менеджер по работе с ключевыми заказчиками
АО «Соликамский завод «Урал»Начальник бюро информационной безопасности
AO «Центральный научно-исследовательский институт материалов имени Д.И. Менделеева»Заместитель генерального директора по безопасности
AO «Центральный научно-исследовательский институт материалов имени Д.И. Менделеева»Главный специалист по информационной безопасности
АО «Кольская ГМК»Заместитель генерального директора –
Директор департамента безопасности
АО «Кольская ГМК»Начальник отдела защиты информации и IT-инфраструктуры
ПУ «СургутАСУнефть»Ведущий специалист по защите информации
АО НИЦ «ИНКОМСИСТЕМ»Директор департамента автоматизированных систем управления
АО НИЦ «ИНКОМСИСТЕМ»Менеджер проектов
ФКП «Тамбовский пороховой завод»Начальник отдела информационной безопасности
АО «ВО «Безопасность»Руководитель группы по информационным технологиям
ООО НВФ «СМС»Заместитель технического директора по ИБ
ПАО «ТГК-2»Начальник отдела информационной безопасности
ООО «ТрансЭнергоСнаб»Руководитель проекта по информационной  безопасности
РосавиацияНачальник Управления цифровой трансформации
и обеспечения
Сибирская промышленная группаНачальник Управления по информационной безопасности
АО «ВНИИЖТ»Заместитель директора центра
ПАО «ТГК-2»Главный специалист
ФГУП «НИТИ им. А.П. Александрова»Начальник ОИБ
АО «Верхнетуринский машиностроительный завод»  Ведущий инженер по ПДИТР 
АО «Верхнетуринский машиностроительный завод»  Ио начальника ИБ и СЗС 
ФГУП «Администрация гражданских аэропортов (аэродромов)»Начальник отдела по информационной безопасности
ООО «СИБУР»Менеджер
ГУП «Водоканал Санкт-Петербурга»Директор департамента по информационной безопасности
Бауманский УЦ Специалист.ruСтарший преподаватель
ТехкомплектРуководитель отдела развития ИТ/ИБ-инфраструктуры
АО «Новосибирский механический заводЗаместитель директора по режиму и безопасности
АО «Новосибирский механический заводНачальник отдела ПДИТРиЗИ
АО «ЦКБА»Начальник отдела ИБ
АО «ЦКБА»Начальник ЦИТ
АО АНПП «ТЕМП-АВИА»Ведущий специалист по информационной безопасности
АО «ПО «Электроприбор»Начальник отдела защиты информации
АО «Мотовилихинские заводы»Начальник отдела информационной безопасности
АО «Мотовилихинские заводы»Заместитель директора по безопасности и режиму
МИИГАИКДоцент, Факультет геоинформатики и информационной безопасности 
АО «ВПК «НПО машиностроения»Специалист по защите информации 
АО «ВПК «НПО машиностроения»Специалист по защите информации
ПАО «КАМАЗ»Руководитель группы развития АСУ ТП
ФАУ «ЦИАМ им. П.И. Баранова»Главный специалист по ИБ отдела ИБ
АО «Лыткаринский завод оптического стекла»Начальник бюро сервисного обслуживания
ПАО «Форвард Энерго»Начальник отдела по информационной безопасности технологической сети
ФКП «Завод имени Я.М. Свердлова»Начальник отдела
ФКП «Завод имени Я.М. Свердлова»Заместитель генерального директора
ФКП «Завод имени Я.М. Свердлова»Специалист по ТЗИ
ПАО «Уралкалий»Главный специалист по
информационной безопасности АСУ ТП
АО ЦНТУ «Динамика»Начальник службы информационных технологий
АО ЦНТУ «Динамика»Ведущий специалист по информационной безопасности
АО «Трансмашхолдинг»Руководитель направления по методологии информационной безопасности
ПАО «Трубная металлургическая Компания»Советник СЭБ
ФАУ «ЦИАМ им. П.И. Баранова»Руководитель проектов

Регистрация

Варианты делегатского участия представителей органов государственной власти, промышленных предприятий, НИИ и ВУЗов в четырнадцатой конференции «Информационная безопасность АСУ ТП КВО» 3-4 марта 2026 г. в г. Москва (не является офертой)

  • Делегатское участие «СТАНДАРТ» — БЕСПЛАТНО. Включает:
    • участие представителя на всех заседаниях конференции 3-4 марта 2026 г.
    • пакет раздаточных материалов для одного представителя
    • обеспечение утренними кофе-брейками, вечерними фуршетами.

Для ИБ-компаний, а также разработчиков и интеграторов в сфере АСУ ТП, участие платное. Запрос по условиям можно направлять по адресу: dima_k@connect-wit.ru. Основанием для участия в работе конференции представителей ИБ- и АСУ ТП компаний является оплаченный счет. 

Для регистрации на конференцию необходимо скачать, заполнить и выслать в формате .doc(x) организаторам Анкету регистрации.

Обязательно дождитесь подтверждения регистрации.

Регистрация обязательна!

https://t.me/ibkvo

Контакты

Наумов Олег Владимирович

По вопросам выступлений и делегатского участия представителей промышленности

ovn@connect-wit.ru

тел. +7 916 367 06 22

Шелехес Светлана Михайловна

По вопросам выступлений и делегатского участия представителей промышленности

sveta@connect-wit.ru

тел. +7 916 683 30 52

Светлана Карпова

По вопросам выступлений и делегатского участия представителей промышленности

karpova@connect-wit.ru

тел. 8 (916) 277-52-77

Евсеева Татьяна Ивановна

По вопросам выступлений и делегатского участия представителей промышленности

evseeva@connect-wit.ru

тел. 8 (991) 361-07-13

По вопросам участия ИБ-компаний
Запрос по условиям можно направлять по адресу: dima_k@connect-wit.ru.

Telegram-канал конференции:  https://t.me/ibkvo

Место проведения

Soluxe Hotel Moscow 5*

Москва, ул. Вильгельма Пика, 16

Публикации в СМИ

  • Конференция «Информационная безопасность АСУ ТП КВО» — Рабочие моменты обеспечения безопасности АСУ ТП/ Журнал «Connect!» №3 за 2017 год
  • Игорь ШЕРЕМЕТ: «Мы планируем кардинально исправить ситуацию с защитой информации в АСУ ТП на предприятиях ОПК» / Журнал «Connect!» №9 за 2013 год
  • Василий Носаков: «Достигнут принципиально новый уровень защищенности критичных производственных сегментов» / Журнал «Connect!» №9 за 2013 год
  • Новая концепция защиты критичных сегментов информационной инфраструктуры, ситуационных центров и промышленных сетей / Журнал «Connect!» №9 за 2013 год
  • Алексей КОСИХИН: «Среди отечественных компаний растет заинтересованность в получении услуг ИБ из облака» / Журнал «Connect!» №4 за 2013 год
  • Алексей МАЛЬНЕВ: «Понимание логической структуры АСУ ТП позволяет применять комплексный подход к ее защите» / Журнал «Connect!» №4 за 2013 год
  • Андрей ДУХВАЛОВ: «Мы считаем необходимым создание Национальной тестовой лаборатории по исследованию проблем безопасности АСУ ТП» / Журнал «Connect!» №4 за 2013 год

Документы

Структура нормативно-правовой базы защиты КИИ

В условиях импортозамещения построение эффективной киберзащиты объектов критической информационной инфраструктуры требует дополнительных навыков и ресурсов. О характере основных киберугроз, способах и моделях противодействия вирусам шифровальщикам, возможностях SOC (Security Operations Center) и форматах предоставления на их базе услуг рассказал Егор Куликов, руководитель направления безопасности КИИ и АСУ ТП К2 Кибербезопасность.

Какие киберугрозы сегодня наиболее актуальны для КИИ и АСУ ТП?

– Из года в год мы наблюдаем серьезный рост и усложнение киберугроз во всех российских компаниях. Промышленность входит в тройку наиболее атакуемых отраслей наряду с госсектором и финансами. В прошлом году количество наших проектов по защите КИИ и АСУ ТП увеличилось на 70%.

Основные угрозы – атаки на периметр и через цепочку поставок. Критичны не столько сами атаки, сколько именно лазейки, через которые можно проникнуть. Например, нелегитимные/забытые каналы удаленного доступа, что особенно актуально для промышленных предприятий.

В прошлом году активизировались вирусы шифровальщики. В наш SOC каждую неделю приходит по несколько заявок от заказчиков. Если шифровальщик попадает из корпоративной среды в производство, то оно просто встает. Для тех, у кого нет ручного управления, это максимально критично. 

Как изменился за последнее время подход к обеспечению проактивной защиты от киберрисков и угроз объектов КИИ и АСУ ТП? 

– Несколько лет назад, когда мы приходили к заказчикам и обсуждали вопросы кибербезопасности, видели большое сопротивление со стороны специалистов по эксплуатации промышленных инфраструктур. Сейчас компании начали намного серьезнее подходить к вопросу информационной безопасности. Она встроилась в общую модель управления рисками бизнеса. 

Во-первых, большую роль играет ужесточение санкций за неисполнение требований законодательства в области КИИ. Здесь и большие штрафы, и даже уголовная ответственность для гендиректора и ответственных за кибербезопасность, если произошел инцидент, повлекший экономические риски или угрозу здоровья и жизни. Также необходимо учитывать то, что всех обязали проводить регулярный контроль защищенности. Это уже точно не про «бумажную» безопасность. Ну и, конечно, вызовы импортозамещения.

Во-вторых, из-за усложнения атак возросла доля инцидентов, которые направлены на нарушение деятельности организаций. Наиболее частое последствие ИБ-инцидентов в любой промышленности – простои в работе предприятия, что чревато очень большими финансовыми и репутационными рисками.

Насколько последовательно осуществляется миграция с иностранных ИБ-решений на отечественные, с какими трудностями сталкиваются компании?

– Мы видим, что миграция активно продолжается, но далеко не все успели выполнить требования Указа Президента № 250 и полностью перейти на отечественные средства защиты информации к началу этого года. Согласно нашему прошлогоднему опросу рынка, больше половины (59%) субъектов КИИ еще летом понимали, что у них не хватит времени на полную замену зарубежных продуктов. Основными причинами называли все еще заметную нехватку отечественных аналогов иностранных ИБ-решений, отсутствие бюджета и других ресурсов для осуществления перехода, сжатые сроки и неготовность инфраструктуры.

При этом вопрос импортозамещения постепенно решается. Отечественные производители предлагают все больше решений. Появляются целые экосистемы для безопасности КИИ. Как показывает опыт реализации наших проектов, инфраструктура СОИБ может быть полностью импортозамещена.

Делать долгосрочные прогнозы очень трудно. На мой взгляд, полное импортозамещение потребует несколько лет. Все-таки это вопрос не просто быстрого перехода на отечественные решения, а построения эффективной киберзащиты именно КИИ. Инциденты в них могут повлиять не только непосредственно на организации, но и на очень большое количество людей. К тому же многие ждут более качественные аналоги зарубежных решений, чтобы не перестраиваться в будущем снова.

Полтора года назад К2 Кибербезопасность вышла на рынок коммерческих SOC. Чем было обусловлено решение? Каков спрос на услуги SOC?

– Нашей целью было предоставить рынку востребованный и эффективный продукт с учетом вызовов: роста и усложнения киберугроз, ужесточения требований законодательства (особенно для КИИ), дефицита на рынке кадров, оптимизации бюджетов и многих других. В таких условиях компаниям трудно самостоятельно быстро трансформировать свои системы киберзащиты и инфраструктуру, оценивать и делать выбор в пользу решений тех или иных вендоров, а затем качественно их внедрять и настраивать, эффективно мониторить и своевременно реагировать на инциденты.

Мы предлагаем комплексное решение – SOC, куда входят и технологический стек, и налаженные процессы, и команда профессионалов с опытом работы в разных отраслях и широкой партнерской сетью.

Регулярно проводимые нами опросы рынка показывают, что мы сделали верный выбор. Согласно нашим данным, 83% корпораций считают SOC ответом на рост киберугроз.

Основными мотиваторами перехода к услугам центров мониторинга кибербезопасности называют оценку ИБ-рисков, опыт прошлых атак, требования регуляторов и оптимизацию ИБ-бюджета. 78% компаний, внедривших SOC, довольны эффективностью его работы, а именно непрерывностью мониторинга, оперативным выявлением инцидентов и реагированием на них.

По каким моделям предоставляются услуги на базе SOC? Что вы рекомендуете заказчикам?

– Моделей SOC всего три: собственные, гибридные и MSSP. Собственные SOC – это дорогостоящее решение, требующее постоянного внимания и развития. Такой центр нельзя построить, единоразово внедрив технологические решения, например, SIEM и IRP. Нужны большие затраты на регулярное обновление оборудования и ПО, а также на персонал высокой квалификации. К тому же внедрение новых средств защиты информации всегда несет риски остановки прикладного оборудования и ПО, что особенно критично для промышленности. 

Мы предлагаем более простые по формату альтернативы – SOC по моделям MSSP и гибрид. MSSP-модель выбирают компании, стремящиеся найти готовое решение с предсказуемым бюджетом и получить сервис «под ключ»‎. Этот вариант подходит для крупных организаций и небольших предприятий, не имеющих собственной команды или достаточных ресурсов. Такую модель выбирают из-за прогнозируемых операционных расходов; делегирования провайдеру рисков, связанных с управлением оборудованием; отсутствия необходимости нанимать или обучать команду специалистов; гарантированного уровня обслуживания и т. д.

Для сравнения замечу, что создание и внедрение собственного SOC занимают от одного года, а по MSSP-модели – от одного месяца. 

Гибридную модель выбирают в ситуациях, когда внутренних ресурсов компании недостаточно для полноценного функционирования SOC, но есть желание сохранить определенный уровень контроля. Здесь могут быть самые разные варианты распределения ответственности между заказчиком и интегратором. Например, гибрид актуален, когда уже внедренная SIEM-система не справляется с задачами предприятия и необходима внешняя экспертиза для повышения ее эффективности.

В последнее время возрастают требования к профессиональному уровню специалистов в сфере ИБ, в частности, в АСУ ТП. Как ваша компания наращивает собственную экспертизу, как организовано обучение команды SOC?

– Не секрет, что на рынке дефицит талантливых кадров во всех направлениях кибербезопасности. Многие растят специалистов с нуля чуть ли не со школьной скамьи. Или переквалифицируют ИТ-сотрудников в ИБ-специалистов. Оба варианта требуют времени и других ресурсов на обучение. Из-за этого компании не могут быстро найти нужные кадры и приходят к нам – интеграторам. Мы вырастили у себя специалистов, в том числе в сфере ИБ в АСУ ТП, и продолжаем эту практику.

В целом это непрерывный процесс, поскольку повышение квалификации должно быть регулярным в условиях постоянно появляющихся угроз и технологий. Имеются в виду, в частности, стандартные курсы по кибербезопасности, спецкурсы по управлению СЗИ.

Нам важны не только hard skills, но и soft. Например, наша команда специалистов техподдержки SOC прошла тренинг по коммуникации с заказчиками. Основная цель – научить ребят общаться с клиентами на одном языке, просто и быстро доносить важную информацию без непонятных им узкопрофильных терминов. Во-первых, это крайне важно в случае инцидента, когда каждая минута играет огромную роль, и все должны друг друга четко понимать. Во-вторых, это отлично сработало на повышении лояльности клиентов, которые воспринимают нашу команду как доверительный источник экспертизы в сложных процессах. Например, заказчики могут понять и оценить наши действия, даже если на их стороне нет ИБ-специалиста.