КИБЕРБЕЗОПАСНОСТЬ

Как вынести данные OT с производства и не пробить дыру в IT

23 июня Fortra разберет риски передачи данных OT в IT: где ломаются скрипты, почему растет поверхность атаки и как навести управляемость.

✍️ Редакция iTech News | 04.06.2026 | ⏱ 4 мин | 👁 2 | Источник: The New Stack
🛡

23 июня 2026 года The New Stack анонсировал сессию Fortra о том, как безопасно выводить данные OT с заводского контура в корпоративные системы. Тема не академическая: как только цеховые данные начинают кормить аналитику, облако и AI-модели, граница между OT и IT перестает быть стеной и превращается в потенциальную точку взлома.

Как пишет The New Stack, проблема упирается не в сам факт обмена, а в то, как именно он устроен. Исторически информационные системы и операционные технологии жили отдельно: IT отвечает за приложения, учет и доступы, OT — за оборудование, контроллеры и непрерывность производства. Но спрос на AI и near real-time аналитику меняет приоритеты. Бизнесу уже мало сводок за прошлую смену: нужны потоки данных с линии, чтобы прогнозировать отказы, оптимизировать выпуск, контролировать качество и быстрее принимать решения.

Вот тут и начинается самое неприятное. Когда компании пытаются быстро вытащить данные OT наружу, в ход часто идут самодельные сценарии, точечные интеграции и разовые передачи файлов между системами. На бумаге это выглядит как «быстро подключили и поехали». На практике получается набор хрупких связей, который трудно централизованно контролировать, нормально аудировать и своевременно патчить. Для производственной среды это особенно токсичный компромисс: любой лишний сетевой шов между цехом и IT-инфраструктурой автоматически расширяет поверхность атаки.

В анонсированной The New Stack сессии Fortra заявлены два спикера — Jerrod Foster и Michael Barford. Они собираются разбирать не абстрактную «цифровую трансформацию», а вполне прикладной вопрос: где именно возникают риски безопасности и комплаенса при передаче данных между IT и OT. Отдельный акцент сделан на том, что неуправляемые файловые обмены и соединения «точка-точка» плохо масштабируются. Пока площадка одна и интеграция одна, это еще можно держать в голове. Когда заводов несколько, потоков десятки, а данные начинают ходить в аналитические платформы, облачные сервисы и AI-контуры, ручное администрирование быстро превращается в дорогое упражнение по самообману.

Предлагаемый ответ — не очередной «волшебный коннектор», а более жестко управляемая архитектура передачи данных. The New Stack пишет о security-first подходе и использовании managed file transfer как базового слоя для обмена между OT и IT. Смысл простой: не разрешать каждому подразделению таскать файлы и телеметрию как придется, а вынести маршрутизацию, контроль, аудит и обслуживание в централизованную схему. Для ИБ это означает внятные политики и журналирование. Для эксплуатации — меньше зоопарка из скриптов, которые написал человек, давно уволившийся три квартала назад. Для бизнеса — меньше шансов однажды выяснить, что важный производственный канал держится на cron и добром слове.

Почему эта тема всплыла именно сейчас, тоже понятно. AI резко поднял цену промедления: раньше разделение IT и OT еще можно было оправдать тем, что цех живет по своим правилам, а ERP и BI — по своим. Теперь данные с оборудования нужны моделям, системам прогнозирования и платформам мониторинга почти так же сильно, как бухгалтерии нужны закрывающие документы. И если раньше изоляция считалась добродетелью, то теперь она мешает извлекать ценность из операционных данных. Но обратная крайность — просто соединить все со всем — еще хуже. Для промышленного сектора это кратчайший путь к тому, чтобы модернизация закончилась инцидентом.

Для русскоязычной IT-аудитории здесь сразу несколько практических выводов. Разработчикам и интеграторам это напоминание, что быстрый мост между PLC, edge-узлом и корпоративной платформой почти всегда создает долг, который потом придется выплачивать безопасникам и SRE. IT-директорам — что конвергенция IT/OT больше нельзя вести как набор локальных исключений: если потоки данных не описаны, не централизованы и не проверяются, никакой «цифровой завод» на самом деле не получился. Продуктовым и операционным командам — что ценность данных с производства определяется не только полнотой телеметрии, но и тем, можно ли ей доверять, отслеживать ее маршрут и не бояться, что вместе с метриками в корпоративную сеть приехала новая дыра.

На ближайшие годы именно этот компромисс и станет главным вопросом промышленной цифровизации: кто сможет наладить обмен так, чтобы данные OT работали на AI и аналитику, не превращая заводской контур в проходной двор для IT-рисков, тот и получит реальное преимущество. Остальные продолжат выбирать между скоростью интеграции и безопасностью, как будто в 2026 году это все еще можно разносить по разным комнатам.

Поделиться: Telegram X LinkedIn