Российские доверенные промышленные контроллеры могут получить обязательную проверку на недекларированные возможности — скрытые функции, ошибки проектирования или намеренно оставленные лазейки. Для разработчиков это не формальность: полный цикл создания и сертификации сложного ПЛК может вырасти с полутора до трёх лет, а аудит способен забрать до трети бюджета опытно-конструкторских работ, сообщает CNews.
Идею дополнить процедуру оценки доверенности ПЛК предложил заместитель гендиректора НПО «Критические информационные системы» Виталий Мисурагин. НПО КИС входит в «Росатом» и с 2023 года имеет статус разработчика и производителя доверенных программно-аппаратных комплексов для объектов критической информационной инфраструктуры. Вместе с ФГУП «НПП “Гамма”», подведомственным Минпромторгу, организация проводит эксперимент по выявлению недекларированных возможностей в контроллерах. Завершить его планируют до конца 2026 года.
Речь идёт о программируемых логических контроллерах — устройствах, которые управляют промышленными процессами: от конвейеров и энергетического оборудования до систем на критических объектах. Если сервер можно относительно быстро обновить или заменить, то контроллер на производстве обычно живёт годами и тесно связан с технологическим циклом. Скрытая функция в такой системе — не просто неприятность для службы ИБ, а потенциальная точка остановки или несанкционированного управления процессом.
Мисурагин предлагает, чтобы результаты испытаний и сертификации признавали разные промышленные заказчики. Это важная деталь: без общего механизма каждый крупный потребитель может запускать собственную проверку одного и того же изделия. Производитель в таком случае тратит время не на развитие линейки, а на многократное доказательство того, что в уже изученном устройстве ничего нового не появилось.
Проверять придётся не только прошивку
Недекларированные возможности не обязательно означают сознательную «закладку». Проректор Московского института электронной техники Алексей Переверзев указывает, что они могут появляться и из-за ошибок на этапе проектирования. Проверка поэтому затрагивает не один файл прошивки. В поле зрения попадают процесс разработки аппаратуры и ПО, техническая документация, цепочка поставок и используемая электронная компонентная база.
Именно здесь у отрасли начинается самая дорогая часть разговора. Генеральный директор холдинга контрактной разработки электроники SNDGlobal Ольга Квашенкина оценивает, что обязательный анализ способен удвоить цикл создания и сертификации сложного контроллера — с 1,5 до 3 лет. По её оценке, затраты на такие работы могут составить до трети ОКР. Для крупного игрока это тяжёлая, но планируемая статья расходов. Для небольшой команды, которая собирает устройство из готовых зарубежных модулей, требования могут оказаться входным билетом, который она не сможет оплатить.
Проблема не сводится к стране на корпусе компонента или записи в реестре. По словам Мисурагина, сейчас нельзя уверенно говорить ни о полной технологической независимости производителя, ни о полном контроле над технической документацией продукта. Наличие сведений в реестрах также не гарантирует, что конкретный экземпляр проверяемого ПЛК соответствует заявленным критериям. Между декларацией, документацией и реальным устройством в поставке иногда лежит слишком большая дистанция.
Гендиректор разработчика ПЛК «Реглаб» Андрей Ульянов считает, что ужесточение нужно начинать с самих критериев доверенности программно-аппаратного комплекса. Директор по развитию GS Nanotech Алексей Бородастов формулирует ещё жёстче: исключить лазейки можно только при обязательном использовании в роли центрального контроллера интегральных схем первого уровня российского производства. Но в массовом сегменте доступность и применимость такой доверенной элементной базы для задач ПЛК остаётся ограниченной.
Дедлайн уже установлен
Контекст у инициативы вполне конкретный. С марта 2026 года действует национальный стандарт, задающий порядок подтверждения соответствия программно-аппаратных комплексов критериям доверенности; в его подготовке участвовало НПО КИС. А с 1 января 2030 года на объектах КИИ в России разрешат использовать только доверенные ПАК, к которым относятся и ПЛК. Поэтому эксперимент с проверкой контроллеров — не академическое упражнение, а попытка понять, как практически исполнять будущие требования.
Для разработчиков это означает, что безопасность придётся закладывать в архитектуру и документацию раньше, чем изделие попадёт на сертификацию. Для заказчиков — что срок поставки и стоимость контроллера всё сильнее будут зависеть не только от характеристик и локализации сборки, но и от прозрачности происхождения компонентов, исходного кода и производственного процесса. Для ИТ-директоров промышленных компаний полезный вывод ещё проще: планы миграции на доверенные промышленные контроллеры нельзя строить так, будто в 2029 году рынок внезапно предложит готовую замену любому импортному оборудованию.
Главный открытый вопрос — сумеет ли государство сформулировать проверяемые критерии и создать процедуру, результаты которой будут принимать все значимые заказчики. Если нет, борьба со скрытыми возможностями легко превратится в серию дорогих повторных экспертиз. Если да, рынок получит более жёсткий, но понятный маршрут к 2030 году — при условии, что для него успеют появиться доступные российские компоненты и компетенции по их проверке.