КИБЕРБЕЗОПАСНОСТЬ

Промышленность уперлась в киберриски: рост тормозит IT/OT

46% промышленных компаний пережили киберинцидент за год, но 90% уверены в защите. Почему IT/OT и ИИ стали новой зоной риска.

✍️ Редакция iTech News | 23.09.2026 | ⏱ 4 мин | Источник: Dark Reading
👁

Более трети промышленных компаний называют киберриски одним из главных внешних барьеров для роста. Кибербезопасность промышленности снова перестала быть темой только для CISO: она напрямую влияет на простой линий, сроки поставок, внедрение ИИ и планы цифровизации. Для русскоязычных IT-команд это сигнал простой: когда завод становится connected enterprise, баг или компрометация уже не заканчиваются тикетом в Jira.

По данным Dark Reading, выводы взяты из отчета Rockwell Automation Operational Resilience in the Age of Connectivity, опубликованного 22 сентября 2026 года. Исследование подготовлено вместе с Sapio Research и основано на ответах 1 560 руководителей и специалистов промышленных предприятий из 17 стран. В выборку вошли компании из пищевой промышленности, автопрома, полупроводников, энергетики, life sciences и других отраслей, с выручкой от $100 млн до более чем $30 млрд.

Главная цифра неприятная: 46% организаций сообщили, что за последний год пережили киберинцидент. При этом 90% респондентов уверены, что смогут предотвратить, локализовать или пережить такую атаку. Разрыв между уверенностью и реальностью выглядит знакомо: бюджеты растут, платформы покупаются, презентации становятся толще, но устойчивость производства от этого автоматически не появляется.

Rockwell фиксирует, что 62% промышленных организаций уже инвестировали в платформы кибербезопасности. По оценке респондентов, такие вложения дают один из самых высоких эффектов среди технологических инвестиций: кибербезопасность заняла второе место по воспринимаемой отдаче. Это важная деталь для бизнеса: безопасность в промышленности все чаще продается внутри компании не как страховка от страшных новостей, а как способ удержать uptime, выпуск продукции и предсказуемость операций.

Но проблема не только в атаках как таковых. Производственные контуры становятся связаннее: IT-системы все теснее интегрируются с OT, данные с линий уходят в корпоративную аналитику, удаленный доступ становится нормой, а ИИ-проекты требуют новых потоков данных. Чем больше связей между офисной инфраструктурой и промышленным оборудованием, тем сложнее ответить на скучный, но главный вопрос: где именно заканчивается бизнес-приложение и начинается риск для цеха.

IT/OT-конвергенция в отчете названа одной из самых чувствительных зон. Точки интеграции между IT и OT заняли второе место среди наиболее уязвимых к киберинцидентам. При этом 37% участников исследования считают, что защита IT/OT-архитектуры принесет бизнесу положительный эффект в ближайшие пять лет. То есть рынок уже не спорит, надо ли соединять эти миры. Спор сместился в практическую плоскость: как соединять так, чтобы бухгалтерская система, подрядчик или облачный сервис не стали короткой дорогой к производственному простою.

Отдельная линия — ИИ. 45% организаций планируют в течение ближайших 12 месяцев применять искусственный интеллект и машинное обучение в задачах кибербезопасности. Скорее всего, речь идет о мониторинге, обнаружении аномалий, приоритизации событий и управлении рисками. Для разработчиков и data-команд это означает больше работы на стыке данных, безопасности и промышленного контекста: модель должна понимать не только сетевой шум, но и нормальное поведение конкретного процесса. На заводе ложноположительный алерт может раздражать, а ложноотрицательный — останавливать производство.

Для IT-директоров и продактов в промышленном сегменте вывод еще жестче: нельзя проектировать цифровые сервисы вокруг производства так, будто безопасность подключат в конце. В промышленных проектах архитектурные решения про сегментацию сети, управление доступом, журналирование, обновления, резервирование и аварийное восстановление должны появляться на этапе дизайна. Иначе «быстрый пилот» превращается в долговой ком, который потом страшно трогать, потому что на нем уже держится реальный процесс.

HR в IT тоже есть о чем подумать. Спрос будет расти не только на классических security-инженеров, но и на специалистов, которые понимают OT-среду: PLC, SCADA, MES, промышленные протоколы, ограничения по простоям и регуляторные требования. Это не та область, где можно просто перенести практики офисной кибербезопасности и надеяться на лучшее. В промышленности патч-менеджмент часто упирается не в календарь спринта, а в окно обслуживания линии.

Самый интересный вопрос теперь не в том, увеличат ли заводы бюджеты на защиту: судя по данным Rockwell, процесс уже идет. Вопрос в другом — смогут ли компании превратить кибербезопасность промышленности из набора платформ и отчетов в инженерную дисциплину, встроенную в архитектуру производства. Подробности исследования приведены в публикации Dark Reading.

Поделиться: Telegram X LinkedIn