Чек-лист РТК-Сервис для безопасной миграции с legacy ИБ-систем

Чек-лист РТК-Сервис для безопасной миграции с legacy ИБ-систем
Георгий Сичинава
Георгий Сичинава

Директор Центра кибербезопасности РТК-Сервис

На фоне роста кибератак на российскую инфраструктуру эксперты рынка фиксируют критическое накопление незакрытых уязвимостей в устаревших западных системах. Директор Центра кибербезопасности РТК-Сервис Георгий Сичинава специально для Кибер Медиа рассказал о рисках для тех компаний, которые до сих пор не импортозаместили ИБ-системы и предложил чек-лист для безопасной миграции на российское ПО.

С 2022 года российский рынок столкнулся с массовым уходом зарубежных производителей аппаратно-программных комплексов, ПО и средств защиты информации. Техническая поддержка также прекратилась. К 2026 году в «замороженных» версиях информационных систем накопилось значительное число незакрытых уязвимостей. Например, согласно отчету ГК «Солар», в популярной BPM-платформе Camunda Platform, которую телеком использует для цифровизации процессов биллинга и автоматизации call-центров, а ритейл и промышленность – для автоматизации процессов, маршрутизации, управления цепочками поставок и IoT-интеграции, найдено более 30 серьезных уязвимостей. По оценке специалистов РТК-Сервис, сегодня мы находимся в точке пика проблемы: legacy-системы фактически превратились в непредсказуемые «чёрные ящики».

Россия в числе наиболее атакуемых стран

По данным открытых источников, на февраль 2026 года, динамика кибератак на российские активы выглядит следующим образом: 2022 год — рост на 70%, 2023 год — рост на 55%, 2024 и 2025 годы — рост на 150%. Пик пришёлся на 2024 год, и тенденция к снижению отсутствует.

Однако ключевой тренд последних лет — не столько количественный, сколько качественный. Атаки становятся более сложными, целевыми и спланированными, нанося значительно больший ущерб. Вместо простого «положить сайт» злоумышленники всё чаще стремятся проникнуть в инфраструктуру, скрытно закрепиться и вести шпионаж. Это требует от команд ИБ принципиально иных подходов и инструментов, нацеленных на выявление скрытых угроз.

Принятие уязвимого зарубежного ПО сегодня ведёт к потере технологической независимости и закладке „бомбы замедленного действия“ под бизнес-модель

Резкий рост успешных киберинцидентов объясняется тем, что многие компании продолжают использовать устаревшие зарубежные средства защиты, ПО и инфраструктурное оборудование, которое осталось без техподдержки и своевременного обновления. На сегодняшний день полностью импортозаместились только 2% российских организаций, остальные находятся в зоне риска.

Риски использования уязвимого ПО

Владельцы информационных систем с зарубежным «наследием» и незакрытыми уязвимостями в лучшем случае знают о проблемах и пытаются применять компенсирующие меры. Принятие таких рисков заставляет CISO выделять дополнительные ресурсы на поиск и устранение уязвимостей, учитывать возможные штрафы регуляторов и готовиться к сбоям бизнес-процессов.

Основные типы рисков:

  • Zero-day уязвимости — злоумышленник может знать о проблеме, о которой вы не знаете (или патч отсутствует). Компенсирующие меры при ошибках конфигурации создают ложное чувство безопасности. Zero-day атака часто использует легитимный трафик, который сложно заблокировать без остановки бизнеса.
  • Непредсказуемость затрат — необходимость содержать дорогостоящую команду экспертов только для мониторинга «наследия».
  • Правовые риски — с точки зрения регуляторов, не обеспечивается требуемый уровень защищённости при обработке ПДн или на объектах КИИ.
  • Технологические риски для производства — остановка оборудования или производственных систем, что парализует бизнес; восстановление может занять недели и месяцы.

Всё это можно назвать управляемым хаосом. Но пока компания выделяет дополнительные ресурсы на компенсацию рисков legacy-ПО, она замедляется в развитии. Главный риск — стратегический: принятие уязвимого зарубежного ПО сегодня ведёт к потере технологической независимости и закладке «бомбы замедленного действия» под бизнес-модель. Конкуренты, завершившие импортозамещение, уже взяли управление в свои руки.

Зарубежные вендоры устраняют уязвимости в своих продуктах, но обновления не доходят до клиентов в РФ. При этом злоумышленники имеют доступ к эксплойтам и с высокой вероятностью могут их использовать.

Ваши конкуренты, завершившие импортозамещение, уже взяли управление в свои руки

Импортозамещение по методу РТК-Сервис: изоляция и миграция

Для снижения рисков командам ИБ необходимо усилить мониторинг инфраструктуры, внедрить компенсирующие меры и выстроить полноценный процесс управления уязвимостями. Требуется стратегическая перестройка ИТ-ландшафта с целью достижения технологической независимости. Гибкий подход и привлечение квалифицированного интегратора работают эффективнее, чем попытки решить всё самостоятельно.

Основные стратегии миграции:

  1. Миграция «всё сразу» — подходит только для небольших и простых инфраструктур, где простой не парализует бизнес полностью.
  2. Поэтапная миграция — постепенная замена сегментов с минимизацией рисков.
  3. Параллельная миграция — новая система строится поверх старой; обе эксплуатируются одновременно, пользователи постепенно переходят на импортозамещенное ПО. Самый безопасный, но и самый дорогой вариант, позволяющий сравнить результаты работы двух систем.
Чек-лист по безопасной миграции от РТК-Сервис
  • Определите категорию организации: субъект КИИ, госорган или оператор ПДн. От этого зависят жёсткие сроки и требования (например, дедлайны для КИИ).
  • Проведите инвентаризацию: составьте полный перечень ПО и опишите критические бизнес-процессы (AS-IS).
  • Выберите стратегию миграции и оцените риски.
  • Ориентируйтесь на экосистему: отдавайте предпочтение совместимым стекам, а не разрозненным решениям.
  • Проверяйте сертификаты: для решений ИБ обязательно наличие сертификата ФСТЭК, ФСБ, включение в реестр и т.д.

Практика интегратора: лабораторное тестирование и отраслевая экспертиза

Ключевую роль в безопасном импортозамещении играет технологический партнёр — интегратор с собственной испытательной базой. РТК-Сервис создал одну из крупнейших в РФ мультивендорных лабораторий: более 500 единиц оборудования, 75+ экспертов по сетевым технологиям. Изначально лаборатория использовалась для тестирования транспортных сетей, мобильных пакетных сетей, оборудования IP/MPLS/DWDM и средств криптозащиты каналов связи. С обострением ситуации с импортозамещением её ресурсы также направлены на исследование уязвимых компонентов ИТ- и ИБ-инфраструктуры, доставшейся заказчикам «в наследство».

Интегратор с собственной лабораторией становится связующим звеном, превращающим „наследство“ из головной боли в управляемый и реализуемый проект

Универсальных рецептов нет, но лабораторная база позволяет проверить интеграцию разных производителей, совместимость и надёжность до ввода в эксплуатацию. На базе лаборатории ведётся проактивная работа с российскими вендорами: тестирование новых продуктов, помощь в интеграции, поиск уязвимостей до этапа внедрения.

Пример проекта для федерального оператора связи

Задача: импортозаместить подсистему защищённого удалённого доступа, построенную на концепции Zero Trust. Требовалось обеспечить безопасный удалённый доступ в защищённый сегмент ИС, организовать проверку соответствия удалённых рабочих мест корпоративным требованиям ИБ и заместить зарубежное межсетевое оборудование отечественным без потери производительности.

Результат: эксперты РТК-Сервис предоставили комплексное отказоустойчивое решение с пропускной способностью до 20 000 пользователей и устойчивостью до 10 000 одновременных подключений. Новая инсталляция не только воспроизвела логику старого решения, но и добавила нативную поддержку российских криптоалгоритмов, единый центр управления политиками безопасности и горизонтальное масштабирование.

Данный подход (лабораторное тестирование + отраслевая экспертиза + совместная работа с вендорами) применим не только в телекоме. Промышленные предприятия, финансовые организации, энергетики, транспортные компании сталкиваются с теми же вызовами: legacy-системы на критической инфраструктуре, отсутствие документации, необходимость миграции без остановки производства. Интегратор с собственной лабораторией становится связующим звеном, превращающим «наследство» из головной боли в управляемый и реализуемый проект.

erid: 2SDnjc1kRqt

* Реклама. Рекламодатель: ООО «РТК-СЕРВИС», ИНН 7704356630

похожие материалы

Стрелочка
Стрелочка
ИИ-фишинг: как нейросети создают персонализированные атаки
ИИ-фишинг: как нейросети создают персонализированные атаки

Социальная инженерия как метод атаки появился задолго до появления интернета — в ее основе лежит не взлом технических систем, а эксплуатация человеческой психологии: доверия, страха и когнитивных искажений, заставляющих людей действовать быстро, не анализируя ситуацию.

Международные APT-хакеры c коммерческими целями: пошпионить и заработать
Международные APT-хакеры c коммерческими целями: пошпионить и заработать

Не всегда хакерские группировки, аффилированные с некоторыми государствами, сосредоточены на одних геополитических секретах — для многих коммерческие интересы тоже становятся важным мотивирующим фактором.