«Инженерные контуры больше нельзя воспринимать как вспомогательные»

Компания НВБС предупредила о нарастающей угрозе для российских дата-центров: сталкиваясь с хорошо защищённым ИТ-периметром, атакующие выбирают в качестве мишени уязвимые инженерные узлы — промышленное охлаждение, электропитание и системы диспетчеризации (BMS/АСУ).

ИТ-инфраструктура и приложения крупных организаций сегодня часто поддерживаются сетевыми экранами, сегментацией и сложными процедурами реагирования, в то время как оборона инженерных сетей (ОТ) критически отстаёт, пояснили эксперты. Например, те же контроллеры климатики и питания создавались для обеспечения физической отказоустойчивости, а не для противодействия хакерам — как следствие, они отличаются устаревшими открытыми протоколами и слабыми механизмами аутентификации.

На руку злоумышленникам играет и тренд на интеграцию ИТ и инженерии в единые диспетчерские платформы: только в прошлом году в 92% успешных кибератак на российские предприятия фиксировалось горизонтальное перемещение внутри инфраструктуры.

«Киберфизическая атака на ЦОД — это управляемый сценарий. Скрытый доступ позволяет незаметно менять температурные пороги и ускорять износ оборудования, — пояснил Дмитрий Антонюк, технический директор НВБС. — Инженерная аномалия отвлекает службы реагирования и прикрывает подготовку атаки на сервер или приложение. Инженерные контуры больше нельзя воспринимать как вспомогательные: от них зависит устойчивость цифровых сервисов, и они должны защищаться наравне с классическим ИТ-периметром».

Компания порекомендовала принять два архитектурных стандарта при строительстве ЦОДа:

  • жёсткая аппаратная OT-изоляция. Применение «диодной логики»: телеметрия свободно передаётся наружу в системы мониторинга, но обратное дистанционное управление контроллерами извне физически блокируется;
  • кросс-системная аналитика (SIEM). Рост температуры в машинном зале, нетипичная команда в контроллере и всплеск сетевой активности должны анализироваться не отдельно, а как взаимосвязанные этапы атаки.

«Безопасность современного ЦОДа необходимо выстраивать на стыке ИТ- и инженерной инфраструктуры, учитывая киберриски во всем, от чего физически зависит работа объекта. В новых реалиях OT-изоляция — это не дополнительная опция эксплуатации, а обязательная часть изначального архитектурного проектирования безопасного дата-центра», — добавил Антонюк.

 

18 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.09.2026
НСФР: Деньги возьмут у абонентов, за интересы которых борется Минцифры
04.09.2026
«Алиса AI» сможет сканировать банковские приложения?
04.09.2026
Anthropic сделала послабление в отношении корпораций
04.09.2026
Минцифры — о требованиях к сертификатам безопасности НУЦ
03.09.2026
ЦБ РФ: Скамеры не спешат бросать социнженерию
03.09.2026
В России появился ATLAS земель под ЦОДы
03.09.2026
«Белые хакеры» чуть не сдали в аренду резиденцию премьера
03.09.2026
CISO едва справляются с ИИ-угрозами и бюджетным давлением
03.09.2026
Build American AI даст бой противникам дата-центров
03.09.2026
PT проведёт киберучения Standoff на форуме «Цифровые решения»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных