08.05.2026 18:03
Интервью, мнения.
Просмотров всего: 2624; сегодня: 2.

Энергетику ждет комплексная перестройка ИТ-ландшафта

Перечень типовых отраслевых объектов критической информационной инфраструктуры (КИИ), утвержденный в феврале 2026 года распоряжением Правительства РФ № 360-р, сделал подход к защите КИИ более жестким. Теперь игнорирование документа грозит не только высокими штрафами, но и остановкой бизнеса.

Какие направления являются наиболее критичными? Требуется ли дальнейшая корректировка действующей в отношении субъектов КИИ законодательной базы? Об этом газете «Энергетика и промышленность России» рассказали директор департамента реализации инфраструктурных проектов «Софтлайн Решения» (ГК Softline) Виталий Попов и консультант по информационной безопасности UDV Group Ольга Луценко.

— Что изменило для субъектов КИИ распоряжение №360-р?

Виталий Попов:

— Распоряжение перевело регулирование в более предметный и обязательный формат. Раньше определение объектов, подлежащих категорированию, опиралось преимущественно на внутреннюю оценку самой организации. Теперь к этому добавляется утвержденный государством перечень типовых отраслевых объектов.

То есть поле для произвольного толкования — «будем категорировать или не будем, можно вынести, а можно и не выносить» — сузилось. Попадание объекта под регулирование теперь определяется этим перечнем.

И важный момент: ранее принятые решения по составу объектов КИИ во многих случаях требуют пересмотра.

Ольга Луценко:

— Выход перечня типовых отраслевых объектов КИИ одновременно упрощает категорирование и усложняет соблюдение требований регулятора. Перечень, по сути, диктует субъектам, какие системы обязательно должны быть прокатегорированы.

Субъект КИИ, по большей части, лишен права решать, какие системы включать в перечень объектов КИИ, а какие — нет, поскольку отныне категорирование осуществляется исключительно по принципу наличия системы в перечне типовых отраслевых объектов КИИ.

Данные документы направлены на стандартизацию процессов категорирования для каждой отрасли, при организации категорирования в четком соответствии с этими требованиями у каждого субъекта КИИ может значительно расшириться перечень объектов КИИ, и, что немаловажно — значимых объектов КИИ. Данные изменения ведут к увеличению объема требований по защите информации, включая организационные и кадровые меры.

— Многие, но не все субъекты КИИ уже перешли на отечественное ПО. В чем причина промедления?

Виталий Попов:

— Одно из главных ограничений — зрелость отечественных решений. В ряде сегментов они уже готовы к промышленной эксплуатации, однако в отдельных областях функциональность все еще требует доработки. Дополнительный барьер — сложность и стоимость миграции. Ведь здесь речь идет не просто о замене лицензий, а о комплексной перестройке ИТ-ландшафта — от интеграций и процессов до обучения персонала и организации поддержки.

Отдельный риск связан с человеческим фактором. Переход на новые системы требует времени на адаптацию пользователей, и без системного обучения сопротивление изменениям может снизить эффект даже при технически корректном внедрении.

Ольга Луценко:

— Мы видим три основных группы факторов, влияющих на промедление в вопросе импортозамещения.

Во-первых, высокие трансформационные издержки и технологическая сложность. Импортозамещение в корпоративном сегменте может пройти довольно безболезненно и предсказуемо, основная проблема в переходе на импортозамещенные решения для специализированного ПО (АСУ ТП, SCADA, PLM-системы, промышленные контроллеры). Во многих отраслях энергетики годами выстраивалась цепочка, где иностранное ПО является неотъемлемой частью технологического процесса. Его замена требует полной перестройки технологических процессов и, зачастую, длительных остановок, что для многих субъектов КИИ недопустимо.

Здесь мы переходим ко второй группе факторов, косвенно связанной с первой, — экономическая модель и инвестиционный цикл. У субъектов КИИ, особенно госкомпаний, бюджеты утверждаются на 3–5 лет вперед. Выход нормативных актов об импортозамещении застал многие организации в середине их инвестиционных циклов. Кроме того, стоимость «зрелого» российского ПО для КИИ зачастую сопоставима с закупкой новых аппаратных комплексов, что требует выделения отдельных капитальных затрат, а не операционных.

И третья группа факторов — дефицит компетенций на стыке IT и технологических процессов. Мы столкнулись с ситуацией, когда отечественные разработчики создали качественный продукт, но на стороне заказчика (субъекта КИИ), да и на рынке в целом, сохраняется дефицит архитекторов и инженеров, способных мигрировать сложные гетерогенные среды без потери функциональности и с обеспечением непрерывности процессов. Перестройка процессов под новое ПО требует времени и высокого уровня квалификации.

— Требуется ли дальнейшая корректировка действующей в отношении субъектов КИИ законодательной базы?

Виталий Попов:

— Категорирование — процесс, который нуждается в уточнении. Базовое направление — детализация: более конкретное регулирование с указанием методик применения типовых объектов на практике. Нужны единообразные подходы и понятные правила пересмотра ранее проведенного категорирования, чтобы применение норм было прозрачным и однозначным.

Законодательство в этой сфере постоянно уточняется — и это нормально. Появляются новые объекты, меняется инфраструктура у заказчиков, и регуляторика просто вынуждена подстраиваться под эти изменения.

Ольга Луценко:

— На наш взгляд, стоит детально подойти к стимулированию создания «связанных» решений (стеков). Сейчас субъект КИИ часто вынужден самостоятельно связывать в единую систему российскую ОС, российские СУБД, SCADA и средства защиты. Юридически это разрешено, но технически часто возникают конфликты совместимости. Нужна корректировка законодательства в части госзакупок (44-ФЗ, 223-ФЗ), чтобы разрешать и поощрять закупку технологических стеков (полных экосистем) у одного интегратора или вендора, несущего полную ответственность за работоспособность комплекса, даже если цена такого стека выше суммы отдельных компонентов.

Кроме того, рассмотреть возможность усиления ответственности за нарушение требований для поставщиков ПО. Важно законодательно усилить ответственность разработчиков ПО за наличие недекларированных возможностей (бэкдоров) в продуктах, поставляемых для КИИ. Переход на отечественное ПО теряет смысл, если оно имеет критические уязвимости, заложенные на этапе разработки.

Также важно законодательно закрепить возможность утверждения долгосрочных дорожных карт миграции для сложных технологических объектов.

В целом, движение в сторону технологического суверенитета КИИ идет правильным курсом, но сейчас рынок и регуляторы проходят этап «болезни роста». Ключевая задача на ближайшие два года — перейти от тотальной замены к управляемой, риск-ориентированной миграции, где приоритетом будет не формальное исполнение предписания, а фактическая устойчивость инфраструктуры к киберугрозам.

— Как можно приоритизировать критичные системы, оценивая риски и запросы исключений для технически невозможных к замене компонентов?

Ольга Луценко:

— Это один из самых сложных практических вопросов. Приоритизация должна строиться на риск-ориентированном подходе. Можно использовать следующий алгоритм.

Категорирование и сегментация. В первую очередь замещению подлежат системы, которые имеют прямой выход в сети общего пользования или сопряжены с корпоративными сетями (сегменты, где риск компрометации наиболее высок). Системы, находящиеся в изолированных контурах АСУ ТП, имеют более высокий допустимый срок эксплуатации иностранного ПО при условии усиления средств защиты.

Оценка критичности бизнес-функции. Замена начинается с систем, остановка которых на период миграции наименее критична или для которых создан полный «откатный» сценарий. Самые критические системы должны замещаться в последнюю очередь, но с использованием механизма «песочниц» и тщательного нагрузочного тестирования.

Запросы исключений (ПО, технически невозможное к замене). ФЗ-187 и подзаконные акты предусматривают эту возможность. Здесь важна доказательная база и необходимость компенсационных мер.

Тематические сайты: Безопасность, Законодательство, право, Импортозамещение, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group, ИБ, кибербезопасность, КИИ,
Сайт: www.eprussia.ru/epr/530/4865318.htm?sphrase_id=10621065&q=Луценко

Интересно:

В Москве подготовили культурную программу к Дню русского языка
05.06.2026 09:05 Мероприятия
В Москве подготовили культурную программу к Дню русского языка
Культурные учреждения столицы подготовили программу ко Дню русского языка, который отмечается 6 июня, в день рождения поэта Александра Пушкина. В нее войдут концерты, лекции, презентации книг, экскурсии, викторины и многое другое. Об этом сообщила Наталья Сергунина, заместитель Мэра Москвы. «В городских музеях, библиотеках, парках, усадьбах и на других площадках пройдет больше 300 мероприятий. Москвичи и туристы смогут посмотреть спектакли на основе произведений Александра Сергеевича, их экранизации разных лет, узнать больше о его жизни и творчестве», — рассказала Наталья Сергунина. 6 июня в течение всего дня в Государственном музее А.С. Пушкина будут проводить экскурсии для всех желающих. Посетителям расскажут о культуре и быте XIX века, истории создания журнала «Современник», покажут редкие издания книг, портреты известных людей того времени и подлинные...
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
04.06.2026 18:43 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
К началу лета ставкопад обошёл стороной инвестиционные вклады, когда часть сбережений клиента в инвестпродукте (в Программе долгосрочных сбережений — ПДС, Накопительном страховании жизни — НСЖ). Другая — под повышенный процент на депозите. «Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков комбинированными сберегательными инструментами. В нашей топ-подборке комбо-вкладов — самые выгодные варианты для вложений. В ходе исследования эксперты «Выберу.ру» сравнили параметры комбинированных продуктов в линейках российских банков. В результате анализа и расчётов был подготовлен майский рейтинг максимально доходных программ «Лучшие комбо-вклады с НСЖ и ПДС». Банки предлагают такие продукты вместе со своими партнёрами негосударственными пенсионными фондами (НФП) и страховыми компаниями. Методика расчетов, которую «Выберу.ру» применил для оценки комбо-вкладов, позволила...
В Москве устроили праздник, где нет «обычных» и «особенных» детей
04.06.2026 15:49 Мероприятия
В Москве устроили праздник, где нет «обычных» и «особенных» детей
В День защиты детей сцена Дворца творчества детей и молодёжи имени А. П. Гайдара в Москве превратилась в большое путешествие по России. Благотворительный концерт, который провела АНО «Добро под ключ», собрал ребят из московских детских лагерей и детей с ограниченными возможностями здоровья — и за один день они успели заглянуть в Воронежскую, Белгородскую, Курскую, Калужскую губернии, не выходя из парка, где состоялось мероприятие. Праздник проходил в Год народного единства и приурочен к самому светлому летнему дню - Дню защиты детей. А задумка была простой и одновременно непростой в исполнении: не разводить гостей по категориям, а собрать всех вместе. Поэтому артисты выступали не «для зала» — они вовлекали его, превращая зрителей в полноправных участников. Провожатым в этом путешествии стал весёлый Пират из анимационного агентства «Карамель» — герой, который объездил полмира, собирая...
Историю русского зарубежья представят в Чите
03.06.2026 23:11 Мероприятия
Историю русского зарубежья представят в Чите
В России расширяется крупнейший всероссийский проект, посвященный наследию русского зарубежья: в 2026 году Всероссийский фестиваль «Русское зарубежье: города и лица» пройдет в пяти регионах страны, а первой площадкой сезона станет Чита — город, где расскажут о судьбах российских соотечественников в Маньчжурии и Трехречье. С 12 по 14 июня здесь пройдут выставки, спектакли, концерты и лекции, посвященные судьбам соотечественников, повлиявших на мировую культуру, науку и искусство. К началу этого сезона подготовлен сюрприз для всех любителей русской классической музыки — публикация редких русских романсов XX века на цифровых музыкальных платформах для бесплатного прослушивания. Проект, стартовавший в 2021 году, за пять лет объединил около 400 тысяч посетителей в 25 городах России — от Владивостока и Екатеринбурга до Великого Новгорода, Хабаровска и Кирова. В 2026 году фестиваль...
«Ипотечный спад: как изменились условия и спрос на жильё в России»
03.06.2026 12:37 Аналитика
Ипотечный спад: как изменились условия и спрос на жильё в России
В первые 4 месяца 2026 года российский рынок ипотеки столкнулся с глубоким спадом. По данным аналитиков агрегатора новостроек Redcat, спрос на жилищные кредиты сократился почти на 18% по сравнению с аналогичным периодом прошлого года. Это явление связано с рядом факторов, среди которых изменения в условиях семейной ипотеки и высокая процентная ставка по рыночным кредитам. Сейчас спрос на кредиты начал восстанавливаться, но количество ипотечных сделок по-прежнему сильно отстает от прошлогодних уровней. Так, за 4 месяца в Москве и ближнем Подмосковье зарегистрировано 16,7 тыс. ипотечных сделок, это на 18% меньше, чем было годом ранее. Несмотря на такое отставание аналитики наблюдают локальное восстановление спроса, после мартовских минимумов в апреле количество сделок с ипотекой выросло на 8%. По итогам апреля 2026 доля ипотеки в Московском регионе составляет 61,3%, в марте она опускалась...