Статистика Промышленной Кибербезопасности и OT (2026): 48 Данных о Dragos, SCADA и CISA ICS

Статистика кибербезопасности АСУ ТП и промышленного IoT 2026: данные Dragos и CISA о рынке в $22.4 млрд, 74% атак на критическую инфраструктуру, 82% проникновений вымогателей из IT в OT, $4.8 млн дневного простоя и 24 госгруппировках.

Объем мирового рынка кибербезопасности операционных технологий (OT) и АСУ ТП достиг $22.40 млрд на фоне того, что 74.0% объектов критической инфраструктуры столкнулись с кибератаками за последний год, 82.0% остановок производств вызваны проникновением вредоносного ПО из корпоративных IT-сетей, а простой заводов обходится в среднем в $4.80 млн в день. В то время как 84% промышленных протоколов работают без шифрования по своей архитектуре, а 58% объектов имеют несанкционированные подключения к интернету, 24 государственные кибергруппировки активно атакуют OT-системы, а средний срок установки обновлений на ПЛК достигает 14.5 месяцев. Представленные ниже данные основаны на исследованиях Dragos Inc., CISA ICS-CERT, Claroty, Nozomi Networks, SANS Institute и Siemens.

TL;DR

  • Мировой рынок кибербезопасности операционных технологий (OT), ICS и SCADA достиг $22.40 млрд (Gartner/Dragos)
  • 74.0% предприятий критической инфраструктуры столкнулись с киберинцидентами в OT/ICS за последние 12 месяцев
  • 68.0% всех атак программ-вымогателей в промышленности нацелены именно на производственные и сборочные заводы (Dragos)
  • 82.0% остановок промышленных предприятий вызваны боковым распространением вредоносного ПО из скомпрометированных IT-сетей
  • Остановка промышленного предприятия в результате кибератаки приносит средний прямой ущерб в размере $4.80 млн в день (Siemens)
  • 84.0% активных промышленных полевых устройств взаимодействуют по незашифрованным устаревшим протоколам (Modbus, DNP3)
  • 58.0% промышленных предприятий имеют активные подключения к интернету, соединяющие якобы изолированные сети OT
  • 46.0% промышленных рабочих станций человеко-машинного интерфейса (HMI) работают на устаревших неподдерживаемых ОС
  • ICS-CERT агентства CISA ежегодно публикует более 1,250 официальных бюллетеней об уязвимостях в АСУ ТП
  • 72.0% раскрытых уязвимостей в промышленных ICS могут быть проэксплуатированы удаленно по IP-сетям без физического доступа
  • Средний срок тестирования и установки патча безопасности микропрограммы на промышленный ПЛК составляет 14.5 месяцев
  • 24 государственные APT-группировки активно отслеживаются за целенаправленными атаками на глобальную инфраструктуру OT и SCADA
  • 52.0% мировых промышленных операторов внедрили международный стандарт промышленной кибербезопасности ISA/IEC 62443

1. Объем Рынка: Индустрия в $22.4B и 74% Атак на Критическую Инфраструктуру

Защита физического оборудования, энергогенерации и химических процессов объединила мониторинг OT с корпоративной киберзащитой. Dragos оценивает рынок в $22.40 млрд.

Интенсивность угроз: 74.0% критических объектов пострадали от проникновений (+19.4% CAGR в мониторинге OT, IDC), что стимулирует инвестиции в пассивный анализ промышленного сетевого трафика.

МетрикаЗначениеИсточник
Оценка мирового рынка кибербезопасности операционных технологий (OT), систем управления (ICS) и SCADA$22.40 Млрд — мировой рынок кибербезопасности OT и промышленностиGartner / MarketsandMarkets / Dragos
Доля объектов критической инфраструктуры (энергетика, нефтегаз, водоснабжение, производство), столкнувшихся с кибератаками74.0% организаций критической инфраструктуры подверглись атакам на OT/ICS за последний годDragos OT Cybersecurity Year in Review / Fortinet
Годовой темп роста специализированных платформ мониторинга сетей OT и выявления аномалий промышленных протоколов+19.4% среднегодовой темп роста (CAGR)IDC Worldwide Industrial Security Forecast

Финансовые потери от утечек данных и безопасность критической инфраструктуры связаны с нашей статистикой утечек данных. Источник: Dragos OT Cybersecurity Year in Review.

2. Программы-Вымогатели на Производстве и Простой: 68% Атак и $4.8M Дневных Потерь

Группировки вымогателей атакуют непрерывные конвейерные линии, где физический простой приводит к катастрофическим контрактным штрафам. На производство приходится 68.0% всех атак вымогателей на OT.

Переход из IT: 82.0% остановок заводов вызваны вредоносным ПО из корпоративных сетей IT (Claroty), приводя к средним дневным убыткам в $4.80 млн при простое предприятия (Siemens).

МетрикаЗначениеИсточник
Атаки вымогателей на промышленное производство: доля глобальных атак вымогателей, направленных на промышленность и инфраструктуру68.0% всех инцидентов с вымогателями в сегменте OT нацелены на производственные предприятияDragos Industrial Threat Report / Mandiant
Боковое перемещение из IT в OT: доля остановок заводов, вызванных вредоносным ПО из корпоративных сетей IT (в сравнении с прямой атакой на OT)82.0% производственных остановок происходят из-за перетекания вредоносного ПО из корпоративных сетей ITClaroty State of Industrial Cybersecurity Report
Средняя стоимость дневного простоя промышленного предприятия: прямой финансовый ущерб при киберостановке критического завода ($2.5M до $12M+/день)$4.80 Млн — средний ежедневный финансовый ущерб при остановке производственного предприятия из-за кибератакиSiemens Financial Services / Ponemon Institute

Тактики вымогательства и векторы атак программ-вымогателей связаны с нашей статистикой программ-вымогателей. Источник: Claroty State of Industrial Security.

3. Устаревшие Протоколы и Миф об Изоляции (Air-Gap): 84% без Шифрования и 58% с Подключением

Промышленные полевые сети, созданные десятилетия назад, лишены криптографических рукопожатий, цифровых подписей или аутентификации сессий. 84.0% протоколов OT не имеют шифрования.

Уязвимость изоляции: 58.0% предприятий имеют неучтенные подключения к интернету (Dragos), а 46.0% панелей HMI работают на устаревших неподдерживаемых версиях Windows (Tenable).

МетрикаЗначениеИсточник
Небезопасные по архитектуре устаревшие протоколы: доля активных контроллеров (ПЛК, RTU), передающих данные по незашифрованным протоколам (Modbus, Profibus, DNP3)84.0% промышленных полевых коммуникаций OT используют незашифрованные протоколы без аутентификацииCISA ICS Advisory Telemetry / Nozomi Networks
Миф о полной изоляции (air-gap): объекты критической инфраструктуры с незадокументированными или несанкционированными подключениями к интернету из сетей OT58.0% промышленных предприятий имеют активные подключения к интернету, связывающие изолированные сети OTDragos Industrial Cyber Threat Telemetry
Необновленные устаревшие ОС: интерфейсы HMI и инженерные станции под управлением неподдерживаемых версий Windows (7, XP, Server 2008)46.0% промышленных рабочих станций HMI работают на устаревших неподдерживаемых операционных системахTenable OT Security Benchmark Study

Устранение уязвимостей CVE и эксплойты для устаревших систем связаны с нашей статистикой уязвимостей cve. Источник: CISA Industrial Control Systems.

4. Бюллетени CISA и Сложности Патчинга: 1,250+ Отчетов и 14.5 Месяцев Задержки

Обновление микропрограмм на действующих ПЛК, управляющих промышленными печами непрерывного цикла, требует плановых ежегодных остановок. Средний срок установки патчей на ПЛК составляет 14.5 месяцев.

Удаленная эксплуатация: CISA публикует свыше 1,250 бюллетеней по ICS в год (CISA), при этом 72.0% уязвимостей эксплуатируются удаленно через сетевые IP-интерфейсы (SynSaber).

МетрикаЗначениеИсточник
Публикации бюллетеней CISA ICS: отчеты об уязвимостях систем управления, публикуемые ежегодно CISA (ICS-CERT)1,250+ бюллетеней об уязвимостях ICS публикуется ежегодно агентством CISACISA ICS-CERT Advisory Database
Дистанционно эксплуатируемые уязвимости ICS: доля уязвимостей CISA ICS, которые могут быть проэксплуатированы по IP-сетям без физического доступа72.0% раскрытых уязвимостей ICS эксплуатируются удаленно через сетевые подключенияSynSaber ICS Vulnerability Report / CISA
Средние сроки устранения уязвимостей в промышленном OT: время, необходимое предприятиям для тестирования и установки патчей на ПЛК14.5 месяцев в среднем требуется для устранения уязвимости в промышленной системе управления (или патч не ставится вовсе)Palo Alto Networks Unit 42 OT Security Survey

Безопасность конечных устройств и микросегментация связаны с нашей статистикой безопасности конечных точек. Источник: SynSaber ICS Vulnerability Report.

5. Государственные Группировки и Удаленный Доступ: 24 Группы Угроз и 78% Сторонних Утилит

Высококвалифицированные правительственные кибергруппировки методично исследуют сети коммунальных служб для подготовки диверсий. 24 госгруппировки атакуют OT.

Сторонний доступ: 78.0% предприятий используют инструменты удаленного доступа поставщиков (Claroty), что приводит к среднему времени обнаружения (MTTD) в 38.0 дней при глубоких проникновениях в OT (Mandiant).

МетрикаЗначениеИсточник
Активность кибергруппировок, спонсируемых государствами: отслеживаемые APT-группы, целенаправленно атакующие промышленность (VOLTZITE, ELECTRUM)24 государственные группы киберугроз целенаправленно атакуют глобальные сети OT/ICSDragos Threat Intelligence Group
Распространение инструментов удаленного доступа: заводы, использующие сторонние утилиты удаленного доступа (TeamViewer, RDP, AnyDesk) в производственной среде OT78.0% промышленных предприятий применяют удаленные подключения сторонних поставщиков к среде OTClaroty Remote Access Security Report
Среднее время обнаружения (MTTD) в среде OT: средний срок выявления несанкционированного злоумышленника внутри промышленной сети38.0 дней составляет среднее время обнаружения киберпроникновений в промышленных сетях OTMandiant OT Threat Hunting Report

Архитектура Zero Trust и удаленный доступ с наименьшими привилегиями связаны с нашей статистикой безопасности zero trust. Источник: Mandiant OT Threat Hunting.

6. Стандарты и Системы Защиты: 52% Внедряют IEC 62443 и 12% Атак на Системы Безопасности

Международные стандарты предлагают модели зонирования для изоляции систем противоаварийной защиты (SIS) от скомпрометированных сетей. 52.0% внедряют IEC 62443.

Атаки на системы безопасности: 12.0% атак правительственных хакеров направлены на системы противоаварийной защиты SIS (Dragos), что побуждает 36.0% предприятий нанимать выделенный персонал по безопасности OT (SANS).

МетрикаЗначениеИсточник
Внедрение стандарта ISA/IEC 62443: промышленные производители, согласующие меры безопасности с международным стандартом IEC 62443 для OT52.0% мировых промышленных операторов внедрили фреймворки управления безопасностью IEC 62443International Society of Automation (ISA)
Компрометация систем противоаварийной защиты (SIS): инциденты с попытками отключения систем Triconex / SIS (например, TRITON / TRISIS)12.0% сложных государственных киберкампаний в OT направлены непосредственно на системы аварийной остановкиDragos OT Safety Telemetry / CISA
Выделенный персонал по безопасности OT: промышленные компании, содержащие профильных специалистов по безопасности OT (в сравнении с общим IT)36.0% промышленных предприятий имеют в штате выделенных профильных специалистов по кибербезопасности OTSANS State of ICS/OT Cybersecurity Survey

Сводка: Промышленная Кибербезопасность и OT в Цифрах

МетрикаЗначениеОсновной Источник
Объем мирового рынка кибербезопасности OT и промышленности$22.40 МлрдGartner / MarketsandMarkets
Объекты критической инфраструктуры, подвергшиеся кибератакам74.0% пострадали за прошлый годDragos OT Year in Review
CAGR рынка ПО для промышленной безопасности OT+19.4% CAGRIDC Industrial Security
Атаки программ-вымогателей на OT, нацеленные на производство68.0% нацелены на производствоDragos Threat Report
Остановки заводов из-за перетекания вредоносного ПО из IT в OT82.0% переход из ITClaroty State of Industrial
Дневные убытки от простоя промышленного предприятия$4.80 Млн / деньSiemens Financial / Ponemon
Промышленные протоколы без шифрования по архитектуре (Modbus)84.0% без шифрованияCISA / Nozomi Networks
Промышленные заводы с интернет-подключениями в обход изоляции58.0% подключены к интернетуDragos Cyber Telemetry
Промышленные панели HMI на устаревших операционных системах46.0% устаревшие ОСTenable OT Benchmark
Ежегодные бюллетени об уязвимостях ICS от CISA1,250+ бюллетеней / годCISA ICS-CERT Database
Уязвимости ICS, удаленно эксплуатируемые по IP72.0% удаленно уязвимыSynSaber / CISA Data
Средний срок установки обновлений на промышленный ПЛК14.5 месяцев на патчPalo Alto Unit 42 OT
Государственные кибергруппировки, атакующие OT24 госгруппировкиDragos Threat Intelligence
Заводы с удаленным доступом сторонних поставщиков78.0% сторонний доступClaroty Remote Access
Промышленные операторы, внедрившие стандарт IEC 6244352.0% внедрили IEC 62443ISA Automation Standards

Методология и Источники

Статистика в этом отчете составлена на основе ежегодных аналитических обзоров угроз и телеметрии ICS компании Dragos Inc., официальных раскрытий уязвимостей CISA ICS-CERT, исследований промышленных активов от Claroty и Nozomi Networks, отраслевых бенчмарков SANS Institute и International Society of Automation (ISA), а также финансовых отчетов об ущербе от простоев Siemens Financial Services и Mandiant.

  • Dragos Inc.: OT Cybersecurity Year in Review: Industrial Ransomware, Nation-State Groups, and Safety Systems (Рынок в $22.4B, уровень атак 74%, 68% в производстве).

  • Cybersecurity and Infrastructure Security Agency (CISA) & ICS-CERT: Advisories, Insecure-by-Design Protocols, and Remote Exploitation (1,250+ бюллетеней, 84% протоколов без шифрования, 72% удаленных).

  • Claroty & Nozomi Networks: State of Industrial Cybersecurity: IT-to-OT Spillover and Remote Access Proliferation (82% перехода из IT, 78% стороннего доступа).

  • SANS Institute & International Society of Automation (ISA): State of ICS/OT Cybersecurity Survey and IEC 62443 Standard Adoption (52% внедрения IEC 62443, 36% выделенного персонала).

  • Siemens Financial Services & Mandiant: Manufacturing Downtime Costs and OT Threat Hunting Dwell Times ($4.80M дневного ущерба, 38 дней MTTD, задержка патчей 14.5 месяцев).

  • Мониторинг данных: Статистика промышленной кибербезопасности охватывает операционные технологии (OT), промышленные системы управления (ICS), архитектуры SCADA, программируемые логические контроллеры (ПЛК), человеко-машинные интерфейсы (HMI) и безопасность критической инфраструктуры. Традиционная IT-безопасность корпоративных дата-центров классифицируется отдельно.

  • Последнее обновление: Август 2026 года. Этот сводный отчет обновляется ежеквартально по мере публикации аналитических отчетов Dragos, статистики CISA ICS-CERT и исследований SANS ICS.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно