Group-IB и «Ротек» объединили усилия по обеспечению безопасности КИИ


Промышленный холдинг АО «Ротек» и Group-IB подписали соглашение о сотрудничестве для обеспечения технологической и кибербезопасности объектов критической инфраструктуры (КИИ). В рамках этого соглашения все технологические риски клиентов, которые связаны с предупреждением аварий, будет предотвращать программно-аппаратный комплекс «Ротека» — «ПРАНА». А инновационная разработка Group-IB Threat Hunting Framework Industrial станет обеспечивать комплексную защиту всех сегментов предприятий от сложных кибератак различного диапазона.
Как оценили эксперты, несколько часов вынужденного простоя в связи с аварией или кибератакой обходятся организациям в десятки миллионов рублей. Совместный проект «Ротек» и Group-IB даст возможность инженерам и специалистам по информационной безопасности в едином интерфейсе отслеживать состояние вверенной им инфраструктуры и заблаговременно принимать меры по предотвращению инцидентов, которые могут повлечь финансовые потери.
Комплексное решение «ПРАНА» разработки «Ротек» уже широко применяют в энергетике. На таких объектах каждый год регистрируется свыше трех тысяч аварий. При этом около половины из них происходит на турбинном и котельном оборудовании. Использование «ПРАНА» позволяет выявить неполадки за два-три месяца до катастрофического отказа аппаратуры и принять меры для предотвращения сбоя технологического процесса.
Специализированная система THF Industrial, которая создана в Group-IB, призвана обеспечить защиту объектов критической инфраструктуры от актуальных киберугроз, включая APT-атаки и новые, неизвестные ранее приемы и техники. Это решение дает возможность проактивно отслеживать вредоносную активность в компьютерных сетях и на ранней стадии выявлять новые сложные угрозы как внутри организации, так и за ее пределами.
По данным Group-IB, число кибератак на объекты критической инфраструктуры в России, которые зафиксированы экспертами в течение первой половины года, почти втрое превысило уровень 2019 года. Основную угрозу для инфраструктуры в данный момент представляют программы-шифровальщики.
В 2020 году количество таких атак по всему миру увеличилось более чем на 150%. При этом среднее время простоя предприятия по вине вымогателей составляет 18 суток, а суммы выкупа выросли почти вдвое — до 170 миллионов долларов.