Интервью, мнения (124)

07.09.2026 21:18 Интервью, мнения
UDV Group: шифрование трафика не делает угрозы невидимыми
Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений. Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд - новая сложность: содержимое соединений все чаще недоступно для анализа, и этим пользуются атакующие. В UDV Group отмечают, что шифрование не делает сетевую активность полностью невидимой. Даже если содержимое сессии закрыто, вокруг соединения остаются признаки, которые помогают оценить риск:...
06.09.2026 21:02 Интервью, мнения
UDV Group: Успешный аудит не гарантирует восстановление после сбоя
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: на промышленных предприятиях программа ПЛК, сохраненная в хранилище, и фактическая версия, загруженная на контроллер, могут постепенно расходиться. Если такие изменения не фиксируются, предприятие рискует столкнуться с простоем, даже если формально все документы и резервные копии есть. На промышленном предприятии у одной и той же программы ПЛК нередко появляются две версии. Одна хранится в репозитории и считается эталонной, другая фактически работает на контроллере и меняется в ходе наладки, ремонта или доработки оборудования. Пока линия выполняет план, расхождение может оставаться незаметным. Проблема возникает, когда нужно восстановить систему, объяснить отклонение в работе оборудования или понять, кто и когда изменил логику управления. Тему контроля версий проектов ПЛК в авторском материале для ITWeek...
04.09.2026 21:16 Интервью, мнения
UDV Group: в АСУ ТП атака может идти без вредоносного файла
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно. В авторской статье для Anti-Malware пресейл-инженер UDV Group Иван Бурмистров объяснил, как злоумышленники используют легитимные учетные записи, штатные протоколы и инструменты администрирования, чтобы действовать в АСУ ТП без явного вредоносного ПО. Не каждая кибератака на промышленную инфраструктуру начинается с вредоносного файла. В ряде сценариев злоумышленнику достаточно получить легитимную учетную запись, использовать разрешенный канал удаленного доступа и выполнить команды, которые формально похожи на штатную работу инженера или подрядчика. Такой подход называют Living-off-the-Land: атакующий действует средствами, уже присутствующими в инфраструктуре. Для АСУ ТП этот сценарий особенно опасен. В промышленной сети отдельная команда может...
03.09.2026 17:08 Интервью, мнения
Гигант — Компьютерные системы о безопасности работы с контрагентами
Игорь Юрин, технический директор, руководитель направления цифровизации и цифровой трансформации, «Гигант — Компьютерные системы», рассказал о том, что Zero Trust в 2026 году — это уже не тренд, а база, без которой работать с подрядчиками просто опасно. А также о том, как не дать атаке расползтись по всей инфраструктуре, если контрагента всё-таки взломали. — Какую роль в защите от Supply Chain-атак сегодня играют принципы Zero Trust, и где компании чаще всего допускают ошибки при их внедрении? По опыту наших инженеров по информационной безопасности, принципы Zero Trust являются фундаментом защиты от атак на цепочки поставок. Этот подход изначально задает правильную логику: никому не доверять по умолчанию и проверять каждый запрос, включая обращения из внутренней сети. Частая ошибка - воспринимать Zero Trust как отдельный инструмент, который достаточно приобрести и настроить. Для его...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких...
12.08.2026 15:21 Интервью, мнения
ГИГАНТ — Комплексные системы: замена АСУ ТП требует миграции контура
Сергей Семикин, СЕО компании «ГИГАНТ — Комплексные системы» рассказал о ключевых вызовах при замещении иностранной аппаратной базы АСУ ТП на российскую, а также о том, что для системного перехода необходимы совместные испытания и пилотные внедрения при господдержке. В чем заключаются проблемы с заменой аппаратной части АСУ ТП?  Одна из главных проблем замены аппаратной части АСУ ТП в том, что менять приходится не отдельное устройство, а весь рабочий контур, от которого зависят непрерывность и безопасность производства. ГИГАНТ как российский производитель вычислительной техники и системный интегратор обеспечивает значимую часть такого контура: серверы и системы хранения данных, рабочие станции, сетевую инфраструктуру, резервирование, бесперебойное электроснабжение, мониторинг и сервисное сопровождение. Контроллеры и модули ввода-вывода разрабатывают профильные производители, но...
10.08.2026 15:04 Интервью, мнения
UDV Group: отзыв сертификатов подписи кода ударит по поставкам ПО
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: риск отзыва западных сертификатов подписи кода может повлиять на поставку и обновление российского ПО. Для компаний с высокими требованиями к информационной безопасности критичными становятся проверка происхождения дистрибутивов, контроль обновлений и переход к доверенным механизмам подписи. В России начали тестировать технологический удостоверяющий центр, который должен выдавать отечественным разработчикам сертификаты подписи кода вместо западных. Решение разрабатывает отраслевая рабочая группа «Единое пространство доверия». С конца 2025 года механизм проверяли российские разработчики средств защиты, операционных систем и инфраструктурного ПО. Создание такой системы стало ответом на риск отзыва западных сертификатов. Без действующего сертификата операционные системы могут блокировать запуск программы...