«Ростелеком» намерен реализовать масштабный проект по защите технологических данных российских компаний. Речь идет о формировании инфраструктуры технологических данных с локализацией трафика на территории РФ и предоставлении доступа к данной инфраструктуре регуляторам, контрольно-надзорным органам, управляющим компаниям, поставщикам оборудования и сервисным компаниям.
В описании проекта говорится, что использование в российской промышленности иностранного оборудования, системы управления которым размещаются на территории других государств, может привести к дистанционному нарушению функционирования и выводу технологической информации государственного значения за пределы РФ.
Дистанционный контроль оборудования производителем из-за рубежа — это достаточно распространенная практика в некоторых отраслях. В качестве пилотного проекта «Ростелеком» предлагает внедрить систему мониторинга и сбора данных на нескольких электростанциях, где установлены парогазовые турбины зарубежного производства.
Предлагаемая Ростелекомом инициатива не имеет аналогов в мире, не является стандартом и не поддерживается производителями промышленного оборудования и систем управления. Выборочное внедрение "индустриального интернета" в отдельной стране приведёт к его провалу. С точки зрения безопасности рост количества систем, протоколов ведёт к новому уровню энтропии, ошибок, уязвимостей и других недостатков ПО.
В большой степени вероятно, что при необходимости злоумышленники, желающие атаковать производственные системы или отключить их, в любом случае найдут такую возможность. При этом подавляющее большинство производителей станков, транспорта и другого промышленного оборудования не имеют желания и намерения останавливать производственные процессы. Это как минимум нерационально, поскольку в первую очередь от этого пострадает их же бизнес. Единичные риски для компаний, относящихся к военной индустрии, конечно, есть, но тотальной опасности для всей сферы промышленности не существует.
Идеальным решением в этой ситуации было бы не создание новых сущностей в виде "индустриального интернета" с неопределённым объемом уязвимостей, а более эффективное замещение существующих в России иностранных технологий на отечественные, что вывело бы российскую промышленность на новый уровень и привело бы к росту экономики.