Чек-лист РТК-Сервис для безопасной миграции с legacy ИБ-систем
На фоне роста кибератак на российскую инфраструктуру эксперты рынка фиксируют критическое накопление незакрытых уязвимостей в устаревших западных системах. Директор Центра кибербезопасности РТК-Сервис Георгий Сичинава специально для Кибер Медиа рассказал о рисках для тех компаний, которые до сих пор не импортозаместили ИБ-системы и предложил чек-лист для безопасной миграции на российское ПО.
С 2022 года российский рынок столкнулся с массовым уходом зарубежных производителей аппаратно-программных комплексов, ПО и средств защиты информации. Техническая поддержка также прекратилась. К 2026 году в «замороженных» версиях информационных систем накопилось значительное число незакрытых уязвимостей. Например, согласно отчету ГК «Солар», в популярной BPM-платформе Camunda Platform, которую телеком использует для цифровизации процессов биллинга и автоматизации call-центров, а ритейл и промышленность – для автоматизации процессов, маршрутизации, управления цепочками поставок и IoT-интеграции, найдено более 30 серьезных уязвимостей. По оценке специалистов РТК-Сервис, сегодня мы находимся в точке пика проблемы: legacy-системы фактически превратились в непредсказуемые «чёрные ящики».
Россия в числе наиболее атакуемых стран
По данным открытых источников, на февраль 2026 года, динамика кибератак на российские активы выглядит следующим образом: 2022 год — рост на 70%, 2023 год — рост на 55%, 2024 и 2025 годы — рост на 150%. Пик пришёлся на 2024 год, и тенденция к снижению отсутствует.
Однако ключевой тренд последних лет — не столько количественный, сколько качественный. Атаки становятся более сложными, целевыми и спланированными, нанося значительно больший ущерб. Вместо простого «положить сайт» злоумышленники всё чаще стремятся проникнуть в инфраструктуру, скрытно закрепиться и вести шпионаж. Это требует от команд ИБ принципиально иных подходов и инструментов, нацеленных на выявление скрытых угроз.
Принятие уязвимого зарубежного ПО сегодня ведёт к потере технологической независимости и закладке „бомбы замедленного действия“ под бизнес-модель
Резкий рост успешных киберинцидентов объясняется тем, что многие компании продолжают использовать устаревшие зарубежные средства защиты, ПО и инфраструктурное оборудование, которое осталось без техподдержки и своевременного обновления. На сегодняшний день полностью импортозаместились только 2% российских организаций, остальные находятся в зоне риска.
Риски использования уязвимого ПО
Владельцы информационных систем с зарубежным «наследием» и незакрытыми уязвимостями в лучшем случае знают о проблемах и пытаются применять компенсирующие меры. Принятие таких рисков заставляет CISO выделять дополнительные ресурсы на поиск и устранение уязвимостей, учитывать возможные штрафы регуляторов и готовиться к сбоям бизнес-процессов.
Основные типы рисков:
- Zero-day уязвимости — злоумышленник может знать о проблеме, о которой вы не знаете (или патч отсутствует). Компенсирующие меры при ошибках конфигурации создают ложное чувство безопасности. Zero-day атака часто использует легитимный трафик, который сложно заблокировать без остановки бизнеса.
- Непредсказуемость затрат — необходимость содержать дорогостоящую команду экспертов только для мониторинга «наследия».
- Правовые риски — с точки зрения регуляторов, не обеспечивается требуемый уровень защищённости при обработке ПДн или на объектах КИИ.
- Технологические риски для производства — остановка оборудования или производственных систем, что парализует бизнес; восстановление может занять недели и месяцы.
Всё это можно назвать управляемым хаосом. Но пока компания выделяет дополнительные ресурсы на компенсацию рисков legacy-ПО, она замедляется в развитии. Главный риск — стратегический: принятие уязвимого зарубежного ПО сегодня ведёт к потере технологической независимости и закладке «бомбы замедленного действия» под бизнес-модель. Конкуренты, завершившие импортозамещение, уже взяли управление в свои руки.
Зарубежные вендоры устраняют уязвимости в своих продуктах, но обновления не доходят до клиентов в РФ. При этом злоумышленники имеют доступ к эксплойтам и с высокой вероятностью могут их использовать.
Ваши конкуренты, завершившие импортозамещение, уже взяли управление в свои руки
Импортозамещение по методу РТК-Сервис: изоляция и миграция
Для снижения рисков командам ИБ необходимо усилить мониторинг инфраструктуры, внедрить компенсирующие меры и выстроить полноценный процесс управления уязвимостями. Требуется стратегическая перестройка ИТ-ландшафта с целью достижения технологической независимости. Гибкий подход и привлечение квалифицированного интегратора работают эффективнее, чем попытки решить всё самостоятельно.
Основные стратегии миграции:
- Миграция «всё сразу» — подходит только для небольших и простых инфраструктур, где простой не парализует бизнес полностью.
- Поэтапная миграция — постепенная замена сегментов с минимизацией рисков.
- Параллельная миграция — новая система строится поверх старой; обе эксплуатируются одновременно, пользователи постепенно переходят на импортозамещенное ПО. Самый безопасный, но и самый дорогой вариант, позволяющий сравнить результаты работы двух систем.
Чек-лист по безопасной миграции от РТК-Сервис
- Определите категорию организации: субъект КИИ, госорган или оператор ПДн. От этого зависят жёсткие сроки и требования (например, дедлайны для КИИ).
- Проведите инвентаризацию: составьте полный перечень ПО и опишите критические бизнес-процессы (AS-IS).
- Выберите стратегию миграции и оцените риски.
- Ориентируйтесь на экосистему: отдавайте предпочтение совместимым стекам, а не разрозненным решениям.
- Проверяйте сертификаты: для решений ИБ обязательно наличие сертификата ФСТЭК, ФСБ, включение в реестр и т.д.
Практика интегратора: лабораторное тестирование и отраслевая экспертиза
Ключевую роль в безопасном импортозамещении играет технологический партнёр — интегратор с собственной испытательной базой. РТК-Сервис создал одну из крупнейших в РФ мультивендорных лабораторий: более 500 единиц оборудования, 75+ экспертов по сетевым технологиям. Изначально лаборатория использовалась для тестирования транспортных сетей, мобильных пакетных сетей, оборудования IP/MPLS/DWDM и средств криптозащиты каналов связи. С обострением ситуации с импортозамещением её ресурсы также направлены на исследование уязвимых компонентов ИТ- и ИБ-инфраструктуры, доставшейся заказчикам «в наследство».
Интегратор с собственной лабораторией становится связующим звеном, превращающим „наследство“ из головной боли в управляемый и реализуемый проект
Универсальных рецептов нет, но лабораторная база позволяет проверить интеграцию разных производителей, совместимость и надёжность до ввода в эксплуатацию. На базе лаборатории ведётся проактивная работа с российскими вендорами: тестирование новых продуктов, помощь в интеграции, поиск уязвимостей до этапа внедрения.
Пример проекта для федерального оператора связи
Задача: импортозаместить подсистему защищённого удалённого доступа, построенную на концепции Zero Trust. Требовалось обеспечить безопасный удалённый доступ в защищённый сегмент ИС, организовать проверку соответствия удалённых рабочих мест корпоративным требованиям ИБ и заместить зарубежное межсетевое оборудование отечественным без потери производительности.
Результат: эксперты РТК-Сервис предоставили комплексное отказоустойчивое решение с пропускной способностью до 20 000 пользователей и устойчивостью до 10 000 одновременных подключений. Новая инсталляция не только воспроизвела логику старого решения, но и добавила нативную поддержку российских криптоалгоритмов, единый центр управления политиками безопасности и горизонтальное масштабирование.
Данный подход (лабораторное тестирование + отраслевая экспертиза + совместная работа с вендорами) применим не только в телекоме. Промышленные предприятия, финансовые организации, энергетики, транспортные компании сталкиваются с теми же вызовами: legacy-системы на критической инфраструктуре, отсутствие документации, необходимость миграции без остановки производства. Интегратор с собственной лабораторией становится связующим звеном, превращающим «наследство» из головной боли в управляемый и реализуемый проект.
erid: 2SDnjc1kRqt
* Реклама. Рекламодатель: ООО «РТК-СЕРВИС», ИНН 7704356630