---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://optimism.kz/2024/12/05/bolee-30-sistem-promyshlennoj-avtomatizaczii-v-kazahstane-byli-atakovany-v-2024-godu/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Более 30% систем промышленной автоматизации в Казахстане были атакованы в 2024 году

![Более 30% систем промышленной автоматизации в Казахстане были атакованы в 2024 году](https://optimism.kz/app/uploads/2024/12/2e46c670-f83a-4273-9004-1618b43bfb45.jpeg)

По данным* «Лаборатории Касперского», 32,5% компьютеров АСУ** в Казахстане были атакованы вредоносным ПО с января по ноябрь 2024 года. Этот показатель в стране чуть ниже, чем в среднем по миру (37,9%).

В сфере автоматизации зданий это доля составила 35,3%, электроэнергетики — 33,7%, нефтегазовой отрасли — 24,4%, инженерии — 28%, производства — 26,4%, строительства — 28,7%. Среди самых распространённых угроз — доступ к небезопасным и вредоносным веб-ресурсам (12,7%), вредоносные скрипты и фишинговые страницы (7%), шпионские троянцы, бэкдоры и кейлоггеры (5,4%). Основным источником угроз остаётся интернет (15,7%). Значительное количество атак наблюдается на компании, которые работают с биометрическими данными (45,9%). 

Как отмечается в отчете «[Ландшафт угроз для систем промышленной автоматизации. Второй квартал 2024 — регионы](https://ics-cert.kaspersky.ru/publications/reports/2024/11/21/threat-landscape-for-industrial-automation-systems-regions-q2-2024/)» типовые атаки, блокируемые в сети АСУ, представляют собой многоступенчатый процесс, где каждый последующий шаг злоумышленников направлен на повышение привилегий и получение доступа к другим системам путем эксплуатации присутствующих уязвимостей в системах и сетях АСУ.

Важно отметить, что доступ к небезопасным и вредоносным веб-ресурсам с компьютеров АСУ, а также устройств в технологической сети — это не только потенциальная точка входа для вредоносного ПО во внутреннюю сеть, но и канал связи вредоносного ПО с серверами управления.

«Промышленные предприятия нуждаются в особой защите. Даже непродолжительные сбои в работе могут нанести серьёзный ущерб предприятию, а в некоторых случаях и повлиять на повседневную жизнь людей, если говорить о критической инфраструктуре. Атаки с каждым годом становятся всё более изощрёнными и целевыми, при этом предприятия стремятся к цифровизации производства, что создаёт дополнительные риски в сфере кибербезопасности. Чтобы минимизировать возможный ущерб, необходимо сегментировать сеть, строго контролировать права доступа, а также внедрять комплексные решения, которые обеспечат защиту как промышленной, так и корпоративной инфраструктуры», — комментирует Валерий Зубанов, исполнительный директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.

Для защиты компьютеров АСУ от киберугроз«Лаборатория Касперского» рекомендует:

• использовать защитные решения для конечных устройств ОТ и сетей, такие как [Kaspersky IndustrialCyberSecurity](https://www.kaspersky.ru/enterprise-security/industrial-cybersecurity), чтобы обеспечить безопасность всех критически важных промышленных систем;

• проводить тренинги по кибербезопасности для сотрудников, например с помощью онлайн-платформы [Kaspersky Automated Security AwarenessPlatform](https://www.kaspersky.ru/small-to-medium-business-security/security-awareness-platform). Для расширения навыков ИБ-специалистов подойдут продвинутые [тренинги ](https://www.kaspersky.ru/enterprise-security/cyber-security-training)от экспертов «Лаборатории Касперского»;

• предоставлять специалистам, ответственным за защиту АСУ, современные средства аналитики угроз. Сервис [ICS Threat Intelligence Reporting ](https://www.kaspersky.ru/enterprise-security/threat-intelligence)аккумулирует данные о текущих киберугрозах и векторах атак, а также о наиболее уязвимых элементах в ОТ и о том, как повысить их устойчивость;

• ограждать от киберугрозИТ-инфраструктуру. [Интегрированные продукты для защиты конечных устройств](https://www.kaspersky.ru/enterprise-security/endpoint) предоставляют возможности для детектирования киберугрози реагирования на них;

• регулярно проводить аудит безопасности ОТ-систем для своевременного распознавания и устранения проблем безопасности;

• своевременно обновлять операционные системы и приложения в составе ОТ-инфраструктуры и устанавливать патчи сразу, как только они выходят.

** По данным Kaspersky ICS CERT.*

*** Серверы управления и сбора данных (SCADA), серверы хранения данных, шлюзы данных, стационарные рабочие станции инженеров и операторов, мобильные рабочие станции инженеров и операторов, компьютеры, используемые для администрирования технологических сетей, и компьютеры, используемые для разработки ПО для систем промышленной автоматизации.*

**О Kaspersky ICS CERT**

Kaspersky ICS CERT — это центр исследования безопасности промышленных систем и реагирования на инциденты информационной безопасности, созданный «Лабораторией Касперского». Узнать больше можно на сайте <https://ics-cert.kaspersky.ru/>. 

---

Опубликовано: 2024-12-05T04:31:01+05:00

Обновлено: 2024-12-05T04:31:03+05:00

Авторы: [ИА Оптимизм](https://optimism.kz/author/optimizm/)

Рубрики: [Технологии и Инновации](https://optimism.kz/category/tekhnologii-innovatsii/)

Метки: [новости казахстана](https://optimism.kz/tag/novosti-kazahstana/)

---

HTML-версия этой страницы доступна по адресу: https://optimism.kz/2024/12/05/bolee-30-sistem-promyshlennoj-avtomatizaczii-v-kazahstane-byli-atakovany-v-2024-godu/

---

При использовании этого материала ссылка на источник обязательна.

---

[Optimism.kz](https://optimism.kz/) — новости Казахстана.

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».