Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12
Главная Oktell 30 сентября 2025

Встраивание систем безопасности в коммуникации Промхолдинга

Комплексная реновация коммуникаций промпредприятия, которое защитило его от киберугроз, объединив информационные системы и коммуникации в защищенном контуре
Встраивание систем безопасности в коммуникации Промхолдинга
Источник изображения: Сгенерировано нейросетью Krea
Задача и причина

Почему встроенная безопасность — не роскошь, а необходимость

За ночь хакерская группировка проникла в корпоративную сеть холдинга через незащищенную VoIP-систему, используя уязвимости в АТС. Затем злоумышленники распространились по сети, добравшись до SCADA-систем и серверов управления складом. К 8:00 утра стало ясно: остановка производства обойдется холдингу в 15 миллионов в час. Именно этот инцидент стал поворотной точкой в понимании критической важности встроенной системы безопасности для промышленных коммуникаций.

Для промышленных предприятий угрозы критичны: 80% организаций промышленного сектора оказались уязвимыми при тестинге, демонстрируя неготовность к современным киберугрозам. 67% российских компаний можно взломать менее чем за сутки.

Комплексное решение

«Промышленный холдинг», объединяющий химическое производство, машиностроительный завод и нефтеперерабатывающий комплекс, начал решать проблему уже после атаки. Руководство холдинга приняло решение о трансформации коммуникационной инфраструктуры. Выбор пал на Oktell Studio с SBC — коммуникационное решение с исчерпывающим набором функций безопасности.

Анализ критических уязвимостей холдинга

Был проведен ретроспективный анализ уязвимостей коммуникаций холдинга:

  • устаревшие АТС различных производителей работали изолированно без централизованной защиты,
  • аварийные датчики IoT передавали сигналы через незащищенные каналы, создавая критические бреши в безопасности,
  • отсутствие единой системы аутентификации позволяло злоумышленникам использовать социальную инженерию,
  • операторы диспетчерских служб использовали разнородное ПО без интеграции, создавая множественные точки входа для атак.

Полный спектр защитных функций Oktell Studio SBC

Oktell Studio SBC является элементом платформы и обеспечивает исчерпывающий набор функций безопасности, превращая систему связи в настоящий бастион промышленной безопасности:

  • единый мониторинг доступности и нагрузки с визуализацией в реальном времен,
  • централизованное разграниченное по правам управление всеми элементами инфраструктуры,
  • многоуровневая защита периметра, криптографическая защита с использованием российских стандартов ГОСТ,
  • защита от современных киберугроз, блокировка DoS и DDoS атак, обработка видеопотоков с сохранением качества,
  • сокрытие топологии корпоративной сети от злоумышленников.

Комплексное внедрение: АТС + SBC + Point как единая экосистема

После проведения анализа было решено внедрить комплексные АТС, с системой защиты SBC, а также систему управления коммуникациями Point  и биометрию. У комплексного внедрения много достоинств, но есть и 2 недостатка, которые неизбежны: срок внедрения, который зачастую превышает 3 месяца, и высокая цена. Наша команда потратила на проект внедрения в общей сложности 4 месяца, учитывая что 4 и 5 этапы были запущены параллельно.

Этап 1: Замена телефонной инфраструктуры с встроенной безопасностью заняли 2 месяца.

Проект начался с одновременной замены всех устаревших АТС на единую АТС Oktell Studio Router. Это решение обеспечило не просто модернизацию связи, но создание интеллектуальной системы, где каждый элемент изначально защищен от киберугроз.

Этап 2: Интеграция SBC как неотъемлемой части контура — 1 месяц

Срок внедрения оказался так велик, потому что было пройдено около 1000 тестов всех элементов коммуникаций на предмет выявления угроз. В отличие от традиционного подхода, где SBC добавляется как внешний элемент, решение было встроено в сам коммуникационный контур. Геораспределенная архитектура обеспечила отказоустойчивость на уровне 99.99%, что критично для непрерывности производственных процессов в условиях киберугроз.

Этап 3: Развертывание системы управления Point и ее донастройка (неделя)

Внедрение специализированного рабочего места оператора Point обеспечило единый защищенный интерфейс для работы с голосовыми вызовами, видеосвязью и чатами. Система интегрировала все коммуникации в единую защищенную среду, исключив использование небезопасных сторонних приложений, что позволило использовать внутреннюю видеосвязь для визуальной оценки критических ситуаций.

Этап 4: Аварийные датчики в защищенном контуре (1 месяц)

Особенным достижением стала интеграция более 300 промышленных датчиков напрямую в защищенный коммуникационный контур. Это решение продиктовано тревожной статистикой: число атак на SCADA-системы выросло на 27%, а остановка таких систем может парализовать производство и создать угрозу для жизни.

Этап 5: Настройка биометрии. Биометрическая безопасность в критических процессах (1 месяц)

Интеграция голосовой биометрии Axatel SBS обеспечила дополнительный уровень защиты при доступе к критически важным системам. Это особенно важно в химическом производстве, где ошибочная команда или несанкционированный доступ могут привести к катастрофическим последствиям.

Результат

Достигнутые результаты:

1. Кардинальное сокращение времени реагирования

Встроенная система безопасности сократила время реагирования на аварийные ситуации с 9 до 2 минут. Автоматическая маршрутизация защищенных сигналов от аварийных датчиков исключила человеческий фактор из критически важных процессов.

2. Защита от киберугроз

Полное предотвращение несанкционированного доступа к корпоративной телефонии и сетям, блокировка 47 DDoS-атак в первые 6 месяцев эксплуатации,  100% шифрование всех коммуникаций, включая сигналы от промышленных датчиков.

3. Операционная эффективность

Централизованное управление коммуникациями 1200 сотрудников с единой защищенной консоли Point, повышение скорости принятия решений, благодаря интегрированным защищенным коммуникациям, сокращение простоев оборудования на 20% за счет быстрого реагирования на защищенные аварийные сигналы.

Экономическое обоснование:

Инвестиции окупились за 14 месяцев, учитывая лишь экономию на страховании от киберрисков, которые составляли 8 миллионов рублей в год.

Бонусы:

  • предотвращение потенциальных кибератак сэкономило холдингу более 80 миллионов рублей,
  • снижение эксплуатационных расходов на связь на 55% благодаря централизации.

История трансформации «Промышленного холдинга» наглядно демонстрирует критическую важность встроенной системы безопасности для промышленных предприятий. В условиях, когда кибератаки происходят каждые три минуты, а 80% промышленных организаций оказываются уязвимыми, традиционный подход добавления защиты «сверху» становится неэффективным.

Комплексное решение с заменой АТС, интеграцией SBC и внедрением Point создало синергетический эффект, где безопасность стала неотъемлемой частью каждого коммуникационного процесса. Интеграция промышленных датчиков в защищенный контур превратила потенциальные уязвимости в элементы общей системы безопасности.

*Название предприятия не может быть упомянуто в соответствии с контрактом о неразглашении.

Интересное:

Новости отрасли:

Все новости:

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия