Кибербезопасность как часть цифровой зрелости

Материал подготовлен совместно с партнером комьюнити Digital4food, компанией ИМБА ИТ
Цифровая зрелость сегодня — один из самых модных показателей в российских промышленных и агропромышленных компаниях. Считают внедрённые MES, SCADA, LIMS, количество датчиков, дашбордов, пилотов с искусственным интеллектом и объём данных «в реальном времени». Чем выше цифра в отчёте — тем горже презентация перед собственником, советом директоров или потенциальным инвестором. Но есть одна деталь, которую почти всегда оставляют за скобками или ставят в самый конец длинного чек-листа: насколько эта красивая цифровая конструкция реально защищена.
Практика последних лет в России показывает жёсткую истину. Без встроенной кибербезопасности цифровая зрелость — это зрелость до первого серьёзного инцидента. После него она обнуляется. И чем выше была формальная «зрелость», тем больнее и дороже оказывается падение.
Российская промышленность и АПК под прицелом
С 2024–2025 годов российская промышленность вышла на первое место по числу кибератак среди отраслей экономики. По данным Positive Technologies, на неё пришлось 16% инцидентов в 2024 году и уже 19% в 2025-м. Тенденция сохраняется и в 2026 году. Причём доля атак с применением вредоносного программного обеспечения выросла с 56% до 83%. Более чем в половине случаев использовалось ПО для удалённого управления — это говорит о желании злоумышленников не просто «стукнуть», а закрепиться в системе надолго.
Особенно уязвимы оказались пищевая промышленность и агросектор. В отдельных исследованиях пищевая отрасль занимала до 29% атак на промышленность. Эксперты «Информзащиты» фиксировали рост еженедельного числа кибератак на российский АПК на 76–78% в начале 2026 года. В Южном федеральном округе предприятия агросектора и пищевой промышленности стабильно входят в число главных целей. Одна из атак на компанию из АПК длилась 72 часа подряд — это один из самых продолжительных инцидентов в стране за третий квартал 2025 года.
Почему именно эти отрасли? Потому что простой для них критичен. Продукция портится, логистика рвётся, контракты с сетями срываются. Злоумышленникам не всегда нужны данные — им нужна возможность остановить производство. А остановить его сегодня гораздо проще, чем ещё пять лет назад: чем выше уровень цифровизации, тем больше точек входа.
Когда цифры перестают работать
В российских компаниях уже есть конкретные примеры. Крупнейший в России агрохолдинг в 2022 году столкнулся с целенаправленной атакой, которая повлияла на операционную деятельность ряда предприятий группы. Молочные комбинаты в Сибири подвергались атакам с шифрованием систем (в том числе с использованием модификаций LockBit). Владимирский хлебокомбинат и другие пищевые предприятия тоже попадали в поле зрения атакующих. В даркнете периодически появляются данные, украденные с промышленных и агропредприятий.
При этом формальная цифровая зрелость у многих из этих компаний могла выглядеть вполне прилично: внедрялись системы учёта, элементы MES, аналитика. Но кибербезопасность оставалась «отдельным проектом» или вообще сводилась к антивирусу и файрволу на корпоративной сети. OT-контур (системы управления технологическими процессами) часто жил своей жизнью — «не трогать, а то встанет линия».
Исследования подтверждают системную проблему. По данным «Инфосистемы Джет», 50% российских промышленных предприятий имеют низкий уровень зрелости процессного управления информационной безопасностью. 32% вовсе не реализуют ключевые процессы обеспечения ИБ в АСУ ТП. В агросекторе, по оценкам «Агропромцифры», цифровая зрелость в сфере информационной безопасности 40–50% типовых предприятий находится на начальном уровне. Только 15–20% компаний отрасли можно отнести к более-менее определённому уровню зрелости.
Получается парадокс: компания может гордиться внедрением MES, аналитикой и даже пилотами ИИ — и при этом иметь нулевую сегментацию промышленных сетей, открытые порты на контроллерах и отсутствие мониторинга промышленных протоколов.
Почему так происходит именно в России
Большинство моделей цифровой зрелости, которые используют российские компании и консультанты, до сих пор измеряют три вещи:
- сколько технологий внедрено,
- насколько процессы автоматизированы,
- умеет ли компания работать с данными.
Кибербезопасность в этих моделях либо отсутствует, либо стоит в самом конце. В результате оценка получается красивой, но оторванной от реальности.
Ситуацию усугубляют несколько российских особенностей. Во-первых, наследие западного ПО, которое с 2022 года практически не обновляется. Уязвимости копятся, а «нельзя трогать, потому что сертификация и техпроцесс». Во-вторых, активное импортозамещение часто фокусируется на корпоративном периметре, а не на OT. В-третьих, требования к объектам критической информационной инфраструктуры (КИИ) с 1 января 2025 года стали жёстче, но реальная готовность многих предприятий к ним всё ещё хромает. В-четвёртых, подрядчики, удалённый доступ и смешанные IT/OT-сети создают постоянные дыры.
Цифровизация без защиты просто расширяет поверхность атаки. Каждый новый датчик, каждая интеграция MES с ERP, каждый ИИ-агент, который смотрит видео с линии контроля качества, — это потенциальная точка входа. Чем выше формальная цифровая зрелость, тем больше таких точек. И тем выше цена ошибки.
Что меняется, когда кибербезопасность становится частью зрелости
Настоящая цифровая зрелость — это не количество внедрённых систем. Это способность компании продолжать работать, когда что-то идёт не так. В том числе, когда идёт целенаправленная атака.
Компании, которые начинают это понимать, перестраивают подход. Кибербезопасность перестаёт быть «проектом ИБ-службы» и становится одним из ключевых измерений общей зрелости — наравне с данными, процессами и людьми. Оценка выглядит иначе:
- Насколько сегментированы промышленные сети и есть ли реальные границы между IT и OT?
- Есть ли видимость того, что происходит на уровне контроллеров, SCADA и промышленных протоколов?
- Насколько быстро можно изолировать скомпрометированный участок, не останавливая всё производство?
- Готовы ли данные, которые кормят аналитику и ИИ, к проверке на целостность и попытки искажения?
- Может ли компания осознанно перейти на ручной режим ключевых процессов, а не в панике?
- Учитываются ли киберриски при принятии решений о цифровизации на уровне собственника и генерального директора?
Это уже не «защита от хакеров». Это управление непрерывностью бизнеса в цифровой среде. Особенно актуально для производителей и компаний АПК, которые работают с сетями и контрактным производством: требования к прозрачности данных растут, а вместе с ними растут и риски.
Практические уровни и вопросы для российских руководителей
Если упростить, можно выделить несколько уровней реальной киберзрелости производства:
Уровень 1. Реактивный. Есть антивирус, файрвол, иногда базовые средства на корпоративной сети. OT почти не трогают. Реагируют после инцидента.
Уровень 2. Базовый контроль. Появилась сегментация, инвентаризация активов, какие-то политики. Но процессы всё ещё зависят от отдельных людей.
Уровень 3. Управляемый. Есть регулярные оценки, видимость промышленных протоколов, сценарии реагирования, которые реально отрабатываются. Кибербезопасность участвует в проектах цифровизации с самого начала.
Уровень 4. Устойчивый. Компания может продолжать ключевые процессы даже при частичной компрометации. Данные защищены не только от кражи, но и от искажения. Киберриски учитываются в бизнес-решениях на самом высоком уровне.
Большинство российских производственных и агрокомпаний сегодня находятся между первым и вторым уровнем — даже если по формальным показателям цифровой зрелости они уже «на высоте».
Поэтому если вы сейчас оцениваете или планируете оценивать цифровую зрелость своего производства, задайте себе и своей команде несколько простых, но очень конкретных вопросов:
- Сколько времени нам реально потребуется, чтобы перейти на ручное управление ключевыми линиями, если MES и SCADA станут недоступны или недостоверны?
- Знаем ли мы все точки соприкосновения IT и OT, и контролируем ли мы их постоянно?
- Проверяли ли мы за последний год, что происходит с промышленными протоколами и контроллерами, а не только с корпоративным периметром?
- Готовы ли данные, на которых мы строим или планируем строить аналитику и ИИ, к тому, что их могут попытаться незаметно исказить?
- Есть ли у нас понимание стоимости часа простоя каждой критической линии — и соотносим ли мы эту цифру с бюджетом на защиту?
- Учитываем ли мы требования к КИИ и реалии импортозамещения не как «галочку», а как часть архитектуры безопасности?
Если ответы вызывают дискомфорт или уход в общие фразы — ваша текущая оценка цифровой зрелости, скорее всего, завышена. И чем быстрее вы это признаете, тем дешевле обойдётся исправление.
Главный вывод
Цифровизация российского производства и АПК — это не гонка за технологиями и не соревнование «у кого больше датчиков и дашбордов». Это строительство системы, которая должна работать даже тогда, когда кто-то очень сильно захочет её сломать или использовать против вас.
Кибербезопасность в этой системе — не надстройка и не «ещё один проект ИБ». Это несущая стена. Без неё весь дом, каким бы современным и красивым он ни выглядел на презентациях, рано или поздно сложится. И тогда все инвестиции в MES, аналитику и искусственный интеллект превратятся в очень дорогой урок.
Настоящая цифровая зрелость начинается там, где компания перестаёт измерять только то, что удобно показывать, и начинает измерять то, что реально позволяет выжить в условиях постоянно растущего давления на российскую промышленность и агросектор.
