Объем мирового рынка кибербезопасности операционных технологий (OT) и АСУ ТП достиг $22.40 млрд на фоне того, что 74.0% объектов критической инфраструктуры столкнулись с кибератаками за последний год, 82.0% остановок производств вызваны проникновением вредоносного ПО из корпоративных IT-сетей, а простой заводов обходится в среднем в $4.80 млн в день. В то время как 84% промышленных протоколов работают без шифрования по своей архитектуре, а 58% объектов имеют несанкционированные подключения к интернету, 24 государственные кибергруппировки активно атакуют OT-системы, а средний срок установки обновлений на ПЛК достигает 14.5 месяцев. Представленные ниже данные основаны на исследованиях Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute и Siemens.
TL;DR
- Мировой рынок кибербезопасности операционных технологий (OT), ICS и SCADA достиг $22.40 млрд (Gartner/Dragos)
- 74.0% предприятий критической инфраструктуры столкнулись с киберинцидентами в OT/ICS за последние 12 месяцев
- 68.0% всех атак программ-вымогателей в промышленности нацелены именно на производственные и сборочные заводы (Dragos)
- 82.0% остановок промышленных предприятий вызваны боковым распространением вредоносного ПО из скомпрометированных IT-сетей
- Остановка промышленного предприятия в результате кибератаки приносит средний прямой ущерб в размере $4.80 млн в день (Siemens)
- 84.0% активных промышленных полевых устройств взаимодействуют по незашифрованным устаревшим протоколам (Modbus, DNP3)
- 58.0% промышленных предприятий имеют активные подключения к интернету, соединяющие якобы изолированные сети OT
- 46.0% промышленных рабочих станций человеко-машинного интерфейса (HMI) работают на устаревших неподдерживаемых ОС
- ICS-CERT агентства CISA ежегодно публикует более 1,250 официальных бюллетеней об уязвимостях в АСУ ТП
- 72.0% раскрытых уязвимостей в промышленных ICS могут быть проэксплуатированы удаленно по IP-сетям без физического доступа
- Средний срок тестирования и установки патча безопасности микропрограммы на промышленный ПЛК составляет 14.5 месяцев
- 24 государственные APT-группировки активно отслеживаются за целенаправленными атаками на глобальную инфраструктуру OT и SCADA
- 52.0% мировых промышленных операторов внедрили международный стандарт промышленной кибербезопасности ISA/IEC 62443
1. Объем Рынка: Индустрия в $22.4B и 74% Атак на Критическую Инфраструктуру
Защита физического оборудования, энергогенерации и химических процессов объединила мониторинг OT с корпоративной киберзащитой. Dragos оценивает рынок в $22.40 млрд.
Интенсивность угроз: 74.0% критических объектов пострадали от проникновений (+19.4% CAGR в мониторинге OT, IDC), что стимулирует инвестиции в пассивный анализ промышленного сетевого трафика.
| Метрика | Значение | Источник |
|---|---|---|
| Оценка мирового рынка кибербезопасности операционных технологий (OT), систем управления (ICS) и SCADA | $22.40 Млрд — мировой рынок кибербезопасности OT и промышленности | Gartner / MarketsandMarkets / Dragos |
| Доля объектов критической инфраструктуры (энергетика, нефтегаз, водоснабжение, производство), столкнувшихся с кибератаками | 74.0% организаций критической инфраструктуры подверглись атакам на OT/ICS за последний год | Dragos OT Cybersecurity Year in Review / Fortinet |
| Годовой темп роста специализированных платформ мониторинга сетей OT и выявления аномалий промышленных протоколов | +19.4% среднегодовой темп роста (CAGR) | IDC Worldwide Industrial Security Forecast |
Финансовые потери от утечек данных и безопасность критической инфраструктуры связаны с нашей статистикой утечек данных. Источник: Dragos OT Cybersecurity Year in Review.
2. Программы-Вымогатели на Производстве и Простой: 68% Атак и $4.8M Дневных Потерь
Группировки вымогателей атакуют непрерывные конвейерные линии, где физический простой приводит к катастрофическим контрактным штрафам. На производство приходится 68.0% всех атак вымогателей на OT.
Переход из IT: 82.0% остановок заводов вызваны вредоносным ПО из корпоративных сетей IT (Claroty), приводя к средним дневным убыткам в $4.80 млн при простое предприятия (Siemens).
| Метрика | Значение | Источник |
|---|---|---|
| Атаки вымогателей на промышленное производство: доля глобальных атак вымогателей, направленных на промышленность и инфраструктуру | 68.0% всех инцидентов с вымогателями в сегменте OT нацелены на производственные предприятия | Dragos Industrial Threat Report / Mandiant |
| Боковое перемещение из IT в OT: доля остановок заводов, вызванных вредоносным ПО из корпоративных сетей IT (в сравнении с прямой атакой на OT) | 82.0% производственных остановок происходят из-за перетекания вредоносного ПО из корпоративных сетей IT | Claroty State of Industrial Cybersecurity Report |
| Средняя стоимость дневного простоя промышленного предприятия: прямой финансовый ущерб при киберостановке критического завода ($2.5M до $12M+/день) | $4.80 Млн — средний ежедневный финансовый ущерб при остановке производственного предприятия из-за кибератаки | Siemens Financial Services / Ponemon Institute |
Тактики вымогательства и векторы атак программ-вымогателей связаны с нашей статистикой программ-вымогателей. Источник: Claroty State of Industrial Security.
3. Устаревшие Протоколы и Миф об Изоляции (Air-Gap): 84% без Шифрования и 58% с Подключением
Промышленные полевые сети, созданные десятилетия назад, лишены криптографических рукопожатий, цифровых подписей или аутентификации сессий. 84.0% протоколов OT не имеют шифрования.
Уязвимость изоляции: 58.0% предприятий имеют неучтенные подключения к интернету (Dragos), а 46.0% панелей HMI работают на устаревших неподдерживаемых версиях Windows (Tenable).
| Метрика | Значение | Источник |
|---|---|---|
| Небезопасные по архитектуре устаревшие протоколы: доля активных контроллеров (ПЛК, RTU), передающих данные по незашифрованным протоколам (Modbus, Profibus, DNP3) | 84.0% промышленных полевых коммуникаций OT используют незашифрованные протоколы без аутентификации | CISA ICS Advisory Telemetry / Nozomi Networks |
| Миф о полной изоляции (air-gap): объекты критической инфраструктуры с незадокументированными или несанкционированными подключениями к интернету из сетей OT | 58.0% промышленных предприятий имеют активные подключения к интернету, связывающие изолированные сети OT | Dragos Industrial Cyber Threat Telemetry |
| Необновленные устаревшие ОС: интерфейсы HMI и инженерные станции под управлением неподдерживаемых версий Windows (7, XP, Server 2008) | 46.0% промышленных рабочих станций HMI работают на устаревших неподдерживаемых операционных системах | Tenable OT Security Benchmark Study |
Устранение уязвимостей CVE и эксплойты для устаревших систем связаны с нашей статистикой уязвимостей cve. Источник: CISA Industrial Control Systems.
4. Бюллетени CISA и Сложности Патчинга: 1,250+ Отчетов и 14.5 Месяцев Задержки
Обновление микропрограмм на действующих ПЛК, управляющих промышленными печами непрерывного цикла, требует плановых ежегодных остановок. Средний срок установки патчей на ПЛК составляет 14.5 месяцев.
Удаленная эксплуатация: CISA публикует свыше 1,250 бюллетеней по ICS в год (CISA), при этом 72.0% уязвимостей эксплуатируются удаленно через сетевые IP-интерфейсы (SynSaber).
| Метрика | Значение | Источник |
|---|---|---|
| Публикации бюллетеней CISA ICS: отчеты об уязвимостях систем управления, публикуемые ежегодно CISA (ICS-CERT) | 1,250+ бюллетеней об уязвимостях ICS публикуется ежегодно агентством CISA | CISA ICS-CERT Advisory Database |
| Дистанционно эксплуатируемые уязвимости ICS: доля уязвимостей CISA ICS, которые могут быть проэксплуатированы по IP-сетям без физического доступа | 72.0% раскрытых уязвимостей ICS эксплуатируются удаленно через сетевые подключения | SynSaber ICS Vulnerability Report / CISA |
| Средние сроки устранения уязвимостей в промышленном OT: время, необходимое предприятиям для тестирования и установки патчей на ПЛК | 14.5 месяцев в среднем требуется для устранения уязвимости в промышленной системе управления (или патч не ставится вовсе) | Palo Alto Networks Unit 42 OT Security Survey |
Безопасность конечных устройств и микросегментация связаны с нашей статистикой безопасности конечных точек. Источник: SynSaber ICS Vulnerability Report.
5. Государственные Группировки и Удаленный Доступ: 24 Группы Угроз и 78% Сторонних Утилит
Высококвалифицированные правительственные кибергруппировки методично исследуют сети коммунальных служб для подготовки диверсий. 24 госгруппировки атакуют OT.
Сторонний доступ: 78.0% предприятий используют инструменты удаленного доступа поставщиков (Claroty), что приводит к среднему времени обнаружения (MTTD) в 38.0 дней при глубоких проникновениях в OT (Mandiant).
| Метрика | Значение | Источник |
|---|---|---|
| Активность кибергруппировок, спонсируемых государствами: отслеживаемые APT-группы, целенаправленно атакующие промышленность (VOLTZITE, ELECTRUM) | 24 государственные группы киберугроз целенаправленно атакуют глобальные сети OT/ICS | Dragos Threat Intelligence Group |
| Распространение инструментов удаленного доступа: заводы, использующие сторонние утилиты удаленного доступа (TeamViewer, RDP, AnyDesk) в производственной среде OT | 78.0% промышленных предприятий применяют удаленные подключения сторонних поставщиков к среде OT | Claroty Remote Access Security Report |
| Среднее время обнаружения (MTTD) в среде OT: средний срок выявления несанкционированного злоумышленника внутри промышленной сети | 38.0 дней составляет среднее время обнаружения киберпроникновений в промышленных сетях OT | Mandiant OT Threat Hunting Report |
Архитектура Zero Trust и удаленный доступ с наименьшими привилегиями связаны с нашей статистикой безопасности zero trust. Источник: Mandiant OT Threat Hunting.
6. Стандарты и Системы Защиты: 52% Внедряют IEC 62443 и 12% Атак на Системы Безопасности
Международные стандарты предлагают модели зонирования для изоляции систем противоаварийной защиты (SIS) от скомпрометированных сетей. 52.0% внедряют IEC 62443.
Атаки на системы безопасности: 12.0% атак правительственных хакеров направлены на системы противоаварийной защиты SIS (Dragos), что побуждает 36.0% предприятий нанимать выделенный персонал по безопасности OT (SANS).
| Метрика | Значение | Источник |
|---|---|---|
| Внедрение стандарта ISA/IEC 62443: промышленные производители, согласующие меры безопасности с международным стандартом IEC 62443 для OT | 52.0% мировых промышленных операторов внедрили фреймворки управления безопасностью IEC 62443 | International Society of Automation (ISA) |
| Компрометация систем противоаварийной защиты (SIS): инциденты с попытками отключения систем Triconex / SIS (например, TRITON / TRISIS) | 12.0% сложных государственных киберкампаний в OT направлены непосредственно на системы аварийной остановки | Dragos OT Safety Telemetry / CISA |
| Выделенный персонал по безопасности OT: промышленные компании, содержащие профильных специалистов по безопасности OT (в сравнении с общим IT) | 36.0% промышленных предприятий имеют в штате выделенных профильных специалистов по кибербезопасности OT | SANS State of ICS/OT Cybersecurity Survey |
Сводка: Промышленная Кибербезопасность и OT в Цифрах
| Метрика | Значение | Основной Источник |
|---|---|---|
| Объем мирового рынка кибербезопасности OT и промышленности | $22.40 Млрд | Gartner / MarketsandMarkets |
| Объекты критической инфраструктуры, подвергшиеся кибератакам | 74.0% пострадали за прошлый год | Dragos OT Year in Review |
| CAGR рынка ПО для промышленной безопасности OT | +19.4% CAGR | IDC Industrial Security |
| Атаки программ-вымогателей на OT, нацеленные на производство | 68.0% нацелены на производство | Dragos Threat Report |
| Остановки заводов из-за перетекания вредоносного ПО из IT в OT | 82.0% переход из IT | Claroty State of Industrial |
| Дневные убытки от простоя промышленного предприятия | $4.80 Млн / день | Siemens Financial / Ponemon |
| Промышленные протоколы без шифрования по архитектуре (Modbus) | 84.0% без шифрования | CISA / Nozomi Networks |
| Промышленные заводы с интернет-подключениями в обход изоляции | 58.0% подключены к интернету | Dragos Cyber Telemetry |
| Промышленные панели HMI на устаревших операционных системах | 46.0% устаревшие ОС | Tenable OT Benchmark |
| Ежегодные бюллетени об уязвимостях ICS от CISA | 1,250+ бюллетеней / год | CISA ICS-CERT Database |
| Уязвимости ICS, удаленно эксплуатируемые по IP | 72.0% удаленно уязвимы | SynSaber / CISA Data |
| Средний срок установки обновлений на промышленный ПЛК | 14.5 месяцев на патч | Palo Alto Unit 42 OT |
| Государственные кибергруппировки, атакующие OT | 24 госгруппировки | Dragos Threat Intelligence |
| Заводы с удаленным доступом сторонних поставщиков | 78.0% сторонний доступ | Claroty Remote Access |
| Промышленные операторы, внедрившие стандарт IEC 62443 | 52.0% внедрили IEC 62443 | ISA Automation Standards |
Методология и Источники
Статистика в этом отчете составлена на основе ежегодных аналитических обзоров угроз и телеметрии ICS компании Dragos Inc., официальных раскрытий уязвимостей CISA ICS-CERT, исследований промышленных активов от Claroty и Nozomi Networks, отраслевых бенчмарков SANS Institute и International Society of Automation (ISA), а также финансовых отчетов об ущербе от простоев Siemens Financial Services и Mandiant.
-
Dragos Inc.: OT Cybersecurity Year in Review: Industrial Ransomware, Nation-State Groups, and Safety Systems (Рынок в $22.4B, уровень атак 74%, 68% в производстве).
-
Cybersecurity and Infrastructure Security Agency (CISA) & ICS-CERT: Advisories, Insecure-by-Design Protocols, and Remote Exploitation (1,250+ бюллетеней, 84% протоколов без шифрования, 72% удаленных).
-
Claroty & Nozomi Networks: State of Industrial Cybersecurity: IT-to-OT Spillover and Remote Access Proliferation (82% перехода из IT, 78% стороннего доступа).
-
SANS Institute & International Society of Automation (ISA): State of ICS/OT Cybersecurity Survey and IEC 62443 Standard Adoption (52% внедрения IEC 62443, 36% выделенного персонала).
-
Siemens Financial Services & Mandiant: Manufacturing Downtime Costs and OT Threat Hunting Dwell Times ($4.80M дневного ущерба, 38 дней MTTD, задержка патчей 14.5 месяцев).
-
Мониторинг данных: Статистика промышленной кибербезопасности охватывает операционные технологии (OT), промышленные системы управления (ICS), архитектуры SCADA, программируемые логические контроллеры (ПЛК), человеко-машинные интерфейсы (HMI) и безопасность критической инфраструктуры. Традиционная IT-безопасность корпоративных дата-центров классифицируется отдельно.
-
Последнее обновление: Август 2026 года. Этот сводный отчет обновляется ежеквартально по мере публикации аналитических отчетов Dragos, статистики CISA ICS-CERT и исследований SANS ICS.