Какие технологии определят защиту КИИ в ближайшем будущем? Мнение гендиректора УЦСБ и других ИБ-экспертов

Пока искусственный интеллект превращает кибератаки в автоматизированный конвейер, где злоумышленнику уже не нужны глубокие знания (достаточно промпт-инъекции, чтобы «сломать» большую языковую модель), квантовая криптография предлагает физически невзламываемую защиту каналов. Однако, как прозвучало недавно на международной промышленной выставки России ИННОПРОМ-2026 в рамках отраслевой дискуссии с участием регуляторов, интеграторов и промышленных операторов, полная защищенность объектов КИИ остается иллюзией – технологии уходят вперед, но разрыв между угрозами и внедрением сокращается неравномерно.
Спикеры представили три ярких, почти контрастных тезиса: приказ ФСТЭК №117 уже называют передовым в мире (аналогов в зарубежной нормативке нет), РЖД развернули сеть квантового распределения ключей (QKD) на 27 регионов, а регулятор с апреля 2026 года вводит спецстандарт по ИИ для КИИ. При этом главным камнем преткновения остается не технологический уровень, а скорость внедрения и защита самого ИИ от новых векторов атак. Хватит ли рынку ресурсов догнать угрозы – и где тонкие места, – в этом материале.
Перспективы российской информационной безопасности: внутренние и внешние
Министр цифрового развития и связи Свердловской области Евгений Шонов обратил внимание на качественную эволюцию рынка: если на старте импортозамещения отрасль действовала методом «закрытия белых пятен», не имея четких ориентиров по замене ушедших вендоров, то сегодня сформировалась зрелая конкурентная среда. Именно наличие здоровой конкуренции, по его словам, служит главным драйвером появления новых, более эффективных средств защиты.
Евгений Шонов: «Программное и аппаратное обеспечение должно позволять, как минимум, на один шаг опережать злоумышленников, которые постоянно совершенствуют способы взлома, пытаются получить персональные данные, или занимаются промышленным шпионажем. Поэтому при выборе компонентов импортозамещения нужно прежде всего понимать, как они помогают двигаться в сторону реальной защищенности».
Кроме того, министр отметил, что если дотошно соблюдать все требования регулятора, то критически важная инфраструктура будет обладать необходимым уровнем защищенности. Генеральный директор УЦСБ Валентин Богданов добавил, что приказ ФСТЭК России №117 — передовой документ как для России, так и для всего мира. В зарубежной нормативной базе нет настолько глубоко проработанного подхода к управлению информационной безопасностью.

Заместитель руководителя Управления ФСТЭК России по УрФО Андрей Клюкин высказал точку зрения, что процесс импортозамещения — это не просто отказ от оборудования ушедших вендоров, а перспективный шаг в развитии информационной безопасности как в нашей стране, так и за ее пределами.
Андрей Клюкин: «Заменить один межсетевой экран другим — простой шаг, но разработка такого решения и внедрение на объектах КИИ требует большого объема работ в сфере импортозамещения, что дает развитие нашим разработчикам и производителям. Задача не только в том, чтобы перестать покупать за границей ПО и технические средства — необходимо прийти к ситуации, когда эти решения будут приобретать у нас. Для этого их нужно внедрить и проверить на российских площадках».
Денис Прозоров, директор департамента информационных систем ГК ХОСТ, отметил, что ведущие российские ИБ-компании, которые 20-30 лет разрабатывают ПО и программно-аппаратные комплексы, сегодня создают решения мирового уровня. И единственное отставание – в отдельных сегментах ПО – сокращается быстрее, чем прогнозировалось.
Квантовые технологии: на каком этапе развития они находятся в России
Модератор сессии, генеральный директор российского системного интегратора УЦСБ Валентин Богданов подчеркнул, что, несмотря на перенос сроков импортозамещения к 2030 году, вопросы безопасности на объектах КИИ не стоит откладывать. По его словам, квантовая криптография способна кардинально изменить подходы к защите.
Один из самых масштабных отраслевых кейсов представили железнодорожники. Для РЖД, где кибербезопасность уже давно стоит в одном ряду с безопасностью движения, развертывание сети квантовых коммуникаций – не пилот, а системный проект, охвативший более двух десятков регионов и связывающий крупнейшие города-миллионники.
Главный инженер Свердловской железной дороги Алексей Пидяшов рассказал, что РЖД реализовали сеть квантовых коммуникаций, которая охватывает 27 регионов и 13 городов-миллионников, включая Екатеринбург и Челябинск. В перспективе сеть протянется до Дальнего Востока.
Алексей Пидяшов: «Применение технологии квантового распределения ключей позволяет защитить важные материалы от действий внутренних нарушителей и парировать угрозы информационной безопасности. В перспективе квантовые технологии могут стать одним из базовых элементов архитектуры защиты критической информации».
Начальник Центра квантовых коммуникаций филиала ОАО «РЖД» России Олег Радченко уточнил, что благодаря законам физики квантовые ключи практически невозможно вскрыть, а их распределение и смена проходят без участия человека.
Олег Радченко: «Благодаря технологии квантового распределения ключей, в основе которой лежит фундаментальный принцип законов физики, любая попытка несанкционированного измерения квантового состояния неизбежно внесет искажения, что гарантировано обнаружится легитимными участниками связи еще до начала передачи конфиденциальных данных. Таким образом устраняется как внутренняя, так и внешняя угроза, например, со стороны администратора безопасности, который может незаконно передать ключи. В итоге это дает финансовую экономию, усиленную защиту, в том числе от квантового компьютера, и новую импортозамещенную технологию».
Эксперты сошлись во мнении, что развитие квантовых коммуникаций — лишь одна из граней большого процесса трансформации ИБ. В ходе дискуссии также подробно обсуждались вопросы импортозамещения, новые киберугрозы на базе ИИ и регуляторные новации.
Новые угрозы: почему полная защищенность — это иллюзия
Елена Киприянова, архитектор решений по информационной безопасности компании «Экстрим ПРО», акцентировала внимание участников сессии на том, что в производство внедряются новые технологии, например, искусственный интеллект или промышленный интернет вещей. Вместе с ними появляются и новые угрозы, от которых необходимо защищаться. При этом, по словам Елены, у многих субъектов КИИ по-прежнему сохраняется запрос на построение базовой системы защиты. Поэтому важно сначала создать основу ИБ-системы и уже потом задумываться о внедрении передовых решений и их защите.
Вячеслав Атаманов, генеральный директор ООО «Наумен», развил тему ИИ в информационной безопасности. Он считает, что с появлением искусственного интеллекта взломы стали эффективнее: злоумышленнику уже не нужны глубокие технические знания — ИИ без участия человека найдет уязвимость и получит доступ к ИТ-инфраструктуре компании. В итоге сегодня нельзя говорить о полной защищенности, так как производители решений защиты находятся в постоянной борьбе с потенциальными угрозами.
ИИ в информационной безопасности: новые подходы к защите и регуляторика
В финале сессии участники вернулись к обсуждению искусственного интеллекта в информационной безопасности. Валентин Богданов отметил, что ИИ меняет ИБ-отрасль и формирует новые подходы к защите, в том числе от дипфейков.
ИТ-директор СКБ Контур Артем Прескарьян рассказал, что в компании давно используется ИИ, под капотом сервисов он помогает противостоять злоумышленникам. К примеру, сервис Контур.Толк умеет диагностировать возможную подмену собеседника и предупреждает об этом пользователя. Кроме того, спикер подчеркнул необходимость защиты самого ИИ.
Артем Прескарьян: «Искусственный интеллект нельзя считать абсолютно безопасным инструментом. Если речь идет о доступах для ИИ-агентов, то их нужно ограничивать. В случае с большими языковыми моделями распространены такие угрозы как промпт-инъекции, когда злоумышленник подменяет задачу модели, и она начинает вести себя непредсказуемо».
Заместитель руководителя Управления ФСТЭК России по УрФО Андрей Клюкин добавил, что регулятор поддерживает развитие технологий ИИ. Это подтверждает приказ ФСТЭК России №117, который можно назвать прорывным в области безопасности искусственного интеллекта. Кроме того, с 1 апреля 2026 года введен в действие предварительный национальный стандарт (ПНСТ), посвященный искусственному интеллекту в КИИ.
Лейтмотивом ИБ-сессии стал тезис, озвученный генеральным директором УЦСБ Валентином Богдановым: безопасность КИИ превратилась в непрерывный сервис, требующий глубокой экспертизы, постоянного сопровождения и привлечения надежных подрядчиков.
Российские решения уже закрывают ключевые потребности рынка, а синхронизация импортозамещения, ИИ-технологий и распределение квантовых ключей создает для них стратегическое преимущество перед иностранными продуктами, не прошедшими «огонь, воду и медные трубы». В ближайшие годы именно такой подход — системный, сервисный и технологичный — позволит отрасли не догонять угрозы, а эффективно действовать на опережение.
Фото представлены пресс-службой УЦСБ.



