# С чего начать защиту промышленной инфраструктуры

> В промышленной среде безопасность подчинена непрерывности технологического процесса. Изменения нельзя переносить из офисной сети без проверки: сначала нужна видимость активов и коммуникаций, затем управляемое снижение рисков.

## Получите видимость

- Составьте карту сегментов, активов и технологических протоколов.
- Определите устаревшие системы и узлы, которые нельзя обновить.
- Используйте пассивные методы там, где активное сканирование создает риск.

## Разделите контуры

- Зафиксируйте границы IT, OT и удаленного обслуживания.
- Ограничьте маршруты и административный доступ.
- Контролируйте переносные устройства и инженерные станции.

## Учитывайте непрерывность

- Согласуйте каждое изменение с технологами и владельцами процесса.
- Проверяйте средства защиты на стенде или ограниченном сегменте.
- Подготовьте откат и ручной режим для критичных операций.

## Организуйте мониторинг

- Сопоставляйте сетевые события с состоянием рабочих мест и серверов.
- Определите допустимые коммуникации и отклонения.
- Отрабатывайте сценарии с участием ИБ, ИТ и технологического персонала.

## Частые вопросы

### Можно ли сканировать промышленную сеть обычным сканером?

Не всегда. Активные методы должны быть согласованы и проверены, поскольку устаревшее оборудование может нестабильно реагировать.

### Достаточно ли сегментации?

Сегментация снижает риск распространения, но нужны контроль доступа, мониторинг, защита узлов и готовность к инцидентам.

## Связанные материалы

- [Промышленные решения](/catalog.html?q=Industrial)
- [Корпоративный каталог](/catalog.html?segment=enterprise)

## Источники

- [Kaspersky Industrial CyberSecurity](https://www.kaspersky.ru/enterprise-security/industrial-cybersecurity)
