Ключевые месседжи, которые вчера постарался донести на эфире AM по кибербезу АСУ ТП: 🟣 Ключевые вызовы направления: — OT Sustainability при взаимодействии морально устаревших элементов ОТ-инфраструктуры и средств защиты — Продукты ИБ довольно сложные (экспертиза для экспертов), в таких условиях их тяжело эффективно использовать — Тяжелая экономика (высокая ключевая ставка) для промышленности, как для наиболее закредитованных компаний (приоритет потока денежных средств не в пользу ИБ) 🟣 Революции в нормативном регулировании ИБ АСУ ТП не было после УП166 и УП250. Есть некоторые уточнения в части #КИИ и закрепление обязанности по импортозамещению. Основной у меня вопрос, почему при изменениях 187-ФЗ, область его действия не расширили, хотя бы частично по аналогии с УП250, например, включив пищевую (агро) промышленность? Помимо этого, думаю, что ждем изменения в КоАП в 2026 году в части отдельных статей за нарушение импортозамещения (как бы они не назывались) 🟣 В своей практике мало вижу, где готовят специалистов по ИБ АСУ ТП или хотя бы частично затрагивают эту тему. Много дипломов по категорированию объектов КИИ в 2025 году — ну такое...Из позитивных примеров универов: Губкинский, МЭИ, ИРИТ-РТФ (УрФУ), ЧГУ. Конечно, соответствующему ИБ-шнику, хотя бы на базовом уровне нужно иметь представление о техпроцессах и архитектурных особенностях АСУ ТП 🟣 В Стратегиях ИБ АСУ ТП компаний чаще всего две взаимосвязанные ошибки: отсутствие связи с бизнес-целями предприятия и контакта с производством (основным "заказчиком" ИБ выступает CISO, а не главный метролог/инженер), из-за чего стратегия получается в вакууме (ИБ ради ИБ) 🟣 Аудиты и пентесты в целом неплохой, даже +/- классический инструмент для выбивания бюджетов, но можно нарваться на ситуацию, когда время и деньги ушли в пустую, т.к. и так все дырявое. Нужен технический (инвентаризационный) аудит для проектирования СОИБ. При этом в части аудита важно собрать правильную рабочую группу из представителей Исполнителя и Заказчика, а также определить цели аудита (взлом конкретной системы, поиск shadow IT и др) 🟣 Технологии и принципы в будущем. Конечно, модные и мощные инструменты из корпоративного сегмента будут приходить в технологический, ИИ — уже не buzz-word, ждем SILLM (security industrial LLM). В целом, на мой взгляд, будущее будет строиться вокруг inNative Security, когда ИТ/ОТ-продукты не только созданы с принципами devsecops, но и несут на борту настоящие функции безопасности, что позволит сократить зоопарк наложенных СрЗИ в инфраструктуре

Ссылки на эфир: 📺 VK Видео 📺 Rutube 📺 YouTube