ФСТЕК вирішили, що верстати з ЧПК — це стратегічні сервери, які потребують пентесту
Російський регулятор ФСТЕК вирішив, що верстати на заводах — це потенційні хакери. Тепер будь-яке обладнання має проходити перевірку на проникнення, бо паперова безпека краща за реальну, чи не так?
З 1 вересня ФСТЕК розширила свої повноваження, і тепер під їхній приціл потрапили промислові системи управління. Новий наказ вимагає, щоб верстати з ЧПК на підприємствах оборонки проходили обов'язкову сертифікацію та перевірку захищеності. Мабуть, чиновники вирішили, що фреза, підключена до мережі, становить не меншу загрозу, ніж цілий дата-центр.
Тепер обов'язковим стає аналіз вразливостей та тестування на проникнення для всіх державних систем, які взаємодіють із зовнішніми мережами. Якщо ваш виробничий станок дивиться в інтернет, ви зобов'язані провести пентест, хіба що ви заховали його за сертифікованим шифруванням. Часи спокійної роботи без оглядки на регулятора завершилися.
Зміни торкнулися і звітності: тепер результати контролю потрібно надсилати до ФСТЕК кожні три роки, причому на це відведено лише п'ять робочих днів. Якщо не вкластися в терміни або проігнорувати перевірку, аттестат на систему просто призупинять, перетворивши цілий цех на музей експонатів, які не мають права працювати.
Масштаби цього бюрократичного абсурду вражають: держава намагається контролювати кожен гвинт, сподіваючись, що купка папірців зупинить реальну кіберзагрозу. Виглядає як чергова спроба призначити відповідальним за безпеку станка оператора, який ледь вміє користуватися корпоративною поштою, сподіваючись, що це якось захистить виробничі потужності від неминучого цифрового хаосу.
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.