15 октября на форуме ITSEC 2025 руководитель производственно-технологического управления НТЦ «Вулкан» Алексей Орехов рассказал об опыте компании по построению и автоматизации процесса управления уязвимостями (Vulnerability Management) в условиях изолированных сред КИИ (АСУ ТП).
В основе доклада — практическая модель автоматизации VM, адаптированная к требованиям ФСТЭК России, особенностям эксплуатации систем безопасности значимых объектов КИИ и нюансам защиты АСУ ТП.
В своем выступлении Алексей Орехов отметил: «Главная задача — связать интересы ИБ, ИТ, АСУ и вендора в единый рабочий процесс. Когда все понимают свою роль, управление уязвимостями перестает быть проблемой и становится регламентированной практикой безопасности».
По мнению регуляторов и экспертов, выстраивание системного подхода к выявлению и устранению уязвимостей становится одной из центральных тем для отрасли — и наш опыт подтверждает, что автоматизация и методическая дисциплина способны дать хороший результат. Мы продолжаем развивать направление Vulnerability Management и готовы делиться практиками эффективного выстраивания этого важного процесса.