Сколько стоит кибербезопасность умных зданий? Оценка рисков и затрат
После обсуждения скрытых издержек слабой киберзащиты умных зданий закономерно возникает вопрос о необходимом объёме инвестиций. Siemens предлагает методичный подход к оценке потребностей в безопасности объектов.
Оценка потребностей здания
Эффективные вложения начинаются со структурированного анализа каждой системы и компонента. Стратегическая оценка соответствия стандартам IEC 62443 и локальным нормативам выявляет ключевые риски и формирует план кибербезопасности для защиты активов и бесперебойной эксплуатации.
Структура затрат на безопасность
Кибербезопасность включает два типа издержек:
- Первоначальные инвестиции: создание инфраструктуры защиты, включая лицензирование, внедрение, обучение персонала и техническое обслуживание
- Потенциальные убытки от недостаточной защиты: выплаты при ransomware-атаках, утечки данных, простои систем, потеря производительности и репутационный ущерб
Более убедительным аргументом часто становится не стоимость инвестиций, а цена бездействия. Рассмотрение кибербезопасности как «избежанных потерь» делает риски осязаемыми, упрощая обоснование инвестиций для лиц, принимающих решения.
Почему ИТ-подходы не работают в ОТ-средах
ИТ и операционные технологии (ОТ) имеют различные цели и приоритеты. Если в ИТ плановые остановки систем — рутинная процедура для обслуживания, то в ОТ-системах зданий простой недопустим, поскольку нарушает критически важные процессы.
Применение шаблонных ИТ-решений к строительным ОТ-системам — распространённая и дорогостоящая ошибка. Например, жёсткие требования к периодической смене паролей, стандартные для ИТ, в промышленной автоматизации могут привести к записи паролей на бумаге или их утрате в аварийной ситуации.
Применение в российских условиях
В России вопросы кибербезопасности объектов промышленной автоматизации регулируются как международными стандартами IEC 62443, так и национальными требованиями. Локальные нормативы учитывают специфику критической инфраструктуры и импортозамещения. Российские интеграторы всё чаще комбинируют решения Siemens с отечественными системами мониторинга, создавая гибридные архитектуры защиты. Особое внимание уделяется сегментации сетей, разделению доступа и резервированию критических систем управления инженерным оборудованием зданий.