Как «Русский Уголь» выстроил регулярную оценку киберустойчивости инфраструктуры

Топливно‑энергетический комплекс (ТЭК) по-прежнему является одной из основных целей злоумышленников в России. Согласно исследованию Positive Technologies, за последние два года на этот сектор пришлось 22% всех атак на промышленность. При этом общее число инцидентов растет: с 16% в 2024 году до 19% в 2025 году. В таких условиях разовые аудиты безопасности уже не работают — компаниям нужен постоянный мониторинг. Рассказываем, как угольный холдинг «Русский Уголь» выстроил эту систему с помощью решения PT Dephaze.

Топливно‑энергетический комплекс (ТЭК) по-прежнему является одной из основных целей злоумышленников в России.

Почему ТЭК — лакомый кусок для хакеров

Цифровизация идет активными темпами. По данным Минэнерго, более половины (58%) компаний ТЭК к концу 2025 года внедрили технологии искусственного интеллекта, а к 2027 году их доля достигнет 70%. Однако новые технологии часто «накладываются» на старую инфраструктуру, создавая гибридную среду с множеством уязвимостей. 

На одном предприятии могут соседствовать импортное оборудование без поддержки, советские системы без автоматизации и промежуточный слой, где на старое оборудование поставлены современные датчики. Такая гибридная среда — благодатная почва для злоумышленников. По данным «Информзащиты», в первом полугодии 2025 года количество атак на SCADA-системы выросло на 27%, и чаще всего страдает именно энергетика.

Эксперты отмечают, что обеспечение кибербезопасности промышленных систем в целом сложная задача. Это связано с устаревшей инфраструктурой производственных сетей, необходимостью непрерывности производственного цикла, не позволяющей оперативно вносить изменения в инфраструктуру, а также объединением корпоративных и технологических сетей, что облегчают злоумышленником возможность совершения атаки.

Усугубляет ситуацию и кадровый дефицит, ведь за год спрос на ИБ-специалистов в энергетике вырос на 64%. Хакеры этим пользуются: доля атак с использованием вредоносного ПО увеличилась с 56% до 83%, а социальная инженерия встречается в 71% инцидентов. При этом некоторые кибератаки не предаются огласке из-за репутационных рисков, что делает реальную картину угроз еще более серьезной.

От ежегодного пентеста к регулярной оценке

Холдинг «Русский Уголь» — один из ведущих игроков угольной отрасли России. Компания ведет добычу энергетического угля в Амурской области, Хакасии, Красноярском крае и Кузбассе, поставляя продукцию в 60 регионов России и на экспорт. Надежность и непрерывность работы бизнес-процессов важнее всего для компании, поэтому вопросам кибербезопасности уделяется особое внимание.

Раньше компания проводила внешний пентест всего раз в год, но при столь быстро меняющемся ИТ‑ландшафте этого оказалось недостаточно. «Русскому Углю» потребовался инструмент, который позволял бы регулярно проверять защищенность и выявлять слабые места до того, как ими смогут воспользоваться злоумышленники.

Почему выбрали PT Dephaze

Холдинг остановился на продукте Positive Technologies — PT Dephaze. Это система контролируемого автопентеста, которая проверяет защищенность инфраструктуры без вмешательства в работу бизнес-процессов. 

«Использование PT Dephaze в ИТ-инфраструктуре „Русского Угля“ началось около года назад. Его возможности и атакующая экспертиза расширяются, позволяя специалистам по ИБ непрерывно выявлять проблемные моменты и передавать ИТ-департаменту четкое обоснование необходимости исправлений. Кроме того, с PT Dephaze операторы SOC могут оценивать работу установленных средств защиты, чтобы совершенствовать их настройку и закрывать потенциальные векторы атак».

Сергей Чернов, директор департамента информационных технологий АО «Русский Уголь»

Среди факторов, повлиявших на выбор PT Dephaze, можно выделить:

  • Экспертную базу. Продукт объединяет в себе экспертизу в области наступательной (offensive) и оборонительной (defensive) безопасности, что позволяет не просто находить уязвимости, но и оценивать эффективность установленных средств защиты.
  • Знания об угрозах. В PT Dephaze заложена информация об уязвимостях, векторах атак, тактиках и техниках, которые чаще всего используют злоумышленники. Это позволяет моделировать реальный путь хакера к целевым системам.
  • Безопасность и конфиденциальность. Автопентест не нарушает работу систем, а все результаты проверок остаются внутри контура компании.

Как это работает

Пилотный запуск системы прошел при минимальном участии ИБ‑специалистов «Русского Угля»: инструмент смоделировал сценарий атаки, указал на уязвимости, и компания оперативно их устранила.

После успешного испытания PT Dephaze развернули на всех ключевых сегментах инфраструктуры, и за год провели более 20 автоматизированных проверок. По итогам работы: усилено более десяти групповых политик безопасности, за счет чего повысилась защищенность рабочих станций и серверов и обновлены десятки правил в SIEM‑системе, чтобы точнее выявлять и формировать инциденты информационной безопасности.

«Угольная промышленность отвечает за электрогенерацию в стране, что особенно подвергает ее киберугрозам, поэтому „Русский Уголь“ выбрал проактивный подход к безопасности. При этом использование специализированных средств защиты бывает недостаточным для обеспечения полной киберустойчивости, поэтому компания систематически проверяет ее с помощью наступательных техник. Благодаря PT Dephaze холдинг может ориентироваться на частоту изменений в инфраструктуре и проводить контролируемые проверки с необходимой периодичностью».

Дмитрий Жебелянов, ведущий менеджер по работе с ключевыми клиентами, Positive Technologies

  Планы на будущее

«Русский Уголь» намерен масштабировать автоматизированный внутренний пентест все сегменты сетевой инфраструктуры и регулярно тестировать их, в том числе  после значимых обновлений ПО, внедрения новых ИТ-систем и оборудования. Это часть долгосрочной стратегии компании по повышению технологической устойчивости бизнеса, обеспечению надежности производственных процессов и поддержанию высоких стандартов корпоративной безопасности. 

Что будем искать? Например,ChatGPT

Мы в социальных сетях