Зачем хакеры ломают IT-системы белорусских заводов и как бизнес держит удар
- Источник:
- Александр Ильин
Почему атакуют промсектор
В прошлом году на промышленность Беларуси приходилось 14% от всех кибератак. По оценкам руководителя направления информационной безопасности Wildberries BY Антона Тростянко, за 2025 год в стране произошло не менее 600 инцидентов высокого уровня — успешных атак, повлекших серьезные последствия для бизнеса. И реальная картина может быть масштабнее: подсчитать точное число случаев сложно, так как подавляющее большинство успешных взломов не предается огласке из-за репутационных рисков.
Привлекательность производственного сектора объясняется не только его масштабом, но и спецификой экономики. Беларусь традиционно сильна в машиностроении, нефтехимии, легкой и пищевой промышленности. Эти сферы глубоко интегрированы в экспорт и международные контракты, что делает их идеальной мишенью для внешних кибершпионских структур.
Доступ к внутренним данным открывает конкурентам ценные сведения о технологиях, бизнес-процессах и партнерских связях. Например, стратегическое партнерство с Россией приводит к тому, что злоумышленников интересует как переписка с российскими ведомствами, так и данные о логистике, санкционной политике и внутренней стабильности, говорится в отчете Positive Technologies. Кроме того, после событий 2020 года Беларусь оказалась под пристальным вниманием политически мотивированных группировок.
Не меньше промышленность интересует и классическую киберпреступность, нацеленную на финансовую выгоду. Ситуация усугубляется наличием на заводах устаревших IT-систем. В сочетании с дефицитом ИБ-специалистов это критически повышает уязвимость цифровой инфраструктуры.
Если говорить о методах, то главными инструментами хакеров остаются социальная инженерия, использование вредоносного ПО и искусственного интеллекта. Заметно выросла доля инцидентов, связанных с компрометацией цепочек поставок и доверенных каналов связи.
— Раньше использовали оборудование известных брендов, и ПО априори считалось доверенным. Сейчас применяется принцип нулевого доверия, — отметил на конференции «День промышленной кибербезопасности — 2026» в Минске начальник центра кибербезопасности ОАО «ЦНИИТУ» Виктор Тимошенко.
Он также добавил, что недавний опрос белорусских промышленных предприятий показал: почти половина из них оценивает свой уровень киберустойчивости и грамотности как невысокий.
Как бизнес защищается
Депутат палаты представителей Владимир Боровенко считает, что все познается в сравнении. Еще пять лет назад вопросами безопасности даже на крупных предприятиях занимались обычные сисадмины.
— За прошедшее время государство предприняло ряд шагов, которые улучшили состояние дел на промышленных объектах. Но останавливаться на достигнутом нельзя — преступники тоже совершенствуются, — говорит он.
Ключевой драйвер рынка информационной безопасности сегодня — законодательство. Указ № 40 «О кибербезопасности» признал элементом национальной безопасности IT-инфраструктуру всех организаций страны. С 2023 года владельцев критически важных объектов обязали создать собственные центры кибербезопасности (ЦКБ) либо закупать услуги у аттестованных игроков. На данный момент Оперативно-аналитический центр (ОАЦ) аттестовал 35 ЦКБ.
«Идеальная картина — через 5–10 лет вся страна будет защищена центрами кибербезопасности», — прогнозирует сотрудник Национального центра кибербезопасности Алексей Битков.
С 1 июля 2026 года в силу вступили новые требования к кибербезопасности. Важным нововведением стала градация киберинцидентов на три уровня. К инцидентам высокого уровня теперь относятся простой критически важных объектов более трех часов, утечка данных более 100 тыс. физлиц и распространение недостоверной общественно значимой информации. За такие инциденты в КоАП предусмотрены штрафы, однако привлекать к ответственности будут только по факту наступления реальных последствий. В ОАЦ это объясняют балансом интересов: безопасники должны защищать бизнес, а не мешать ему работать.
Вместе с тем проблемой отрасли остается недофинансирование. Начальник управления инновационных решений МТС Евгений Кондратеня отметил, что в Беларуси законодательная база создана хорошая, возможно, даже лучше, чем в той же России. Но те требования, которые прописаны в документах, далеко не всегда выполняются, оборудование, софт не приобретаются.
— Самая большая проблема в другом. Когда руководство предприятий делит бюджет, выясняется, что IT финансируется по остаточному принципу. При этом функция инфобезопасности часто сосредоточена в руках IT-отделов. Соответственно, на саму кибербезопасность выделяется еще меньше денег, — констатирует эксперт.
К чему приводит хаотичная цифровизация
Анализ мирового опыта показывает, что характер хакерских атак меняется. По словам руководителя центра исследования безопасности промышленных систем «Лаборатории Касперского» Евгения Гончарова, все чаще инциденты приводят не просто к информационному шуму или финансовым потерям, а к киберфизическому эффекту — порче оборудования и угрозе жизни людей.
Самый опасный сценарий — проникновение в автоматизированную систему управления технологическим процессом (АСУ ТП). В качестве примера эксперт привел атаку на предприятие пищевой промышленности в Израиле. Хакеры перепрограммировали контроллеры холодильной системы, задав параметры за пределами допустимых значений, и стерли конфигурацию датчиков. Попадание жидкой углекислоты в компрессоры привело к их физическому разрушению и выбросу газа. Ремонт занял почти неделю.
Уязвимость систем жизнеобеспечения подтверждают и инциденты в Европе. В Польше хакеры взломали водоочистные сооружения в пяти городах, изменив технические параметры. В Дании на водопроводной станции злоумышленники удаленно повысили давление воды, что привело к разрыву труб: сотни домов остались без воды. Глава местной компании позже признал, что причиной стала экономия — они перешли на более дешевую, но менее надежную систему защиты.
Взломы используются и для краж товаров. Хакеры компрометируют участников логистической цепочки (ищут инсайдеров, используют фишинг, эксплуатируют уязвимости цифровых устройств на складах), чтобы перенаправить грузы в свои руки. А в некоторых случаях атаки применяются для сбора разведданных, необходимых для нанесения реальных ракетных ударов по судам или складской инфраструктуре.
Ключевым триггером роста этих рисков становится сама цифровизация. На белорусских заводах активно внедряются системы электронного документооборота, промышленные роботы, интернет вещей и автоматизированные линии. Обратная сторона прогресса — расширение поверхности атаки. Каждый умный датчик или подключенный к сети станок потенциально является точкой входа для хакера.
Евгений Кондратеня советует бизнесу избегать хаотичной цифровизации, так как «это открывает двери туда, где посторонним не место». А «удобство не должно доминировать над безопасностью и реальными экономическими показателями». Иными словами, новые технологии и киберзащита требуют синхронного внедрения.
Фото: Envato Elements