АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №3, 2026)
В.В. Пучков, К.С. Мамченко, Л.А. Виткова, Д.В. Сахаров
ОЦЕНКА РИСКОВ ДЕСТРУКТИВНЫХ ВОЗДЕЙСТВИЙ В АСУ ТП: ОТ АНАЛИЗА АРХИТЕКТУРНЫХ НЕДОСТАТКОВ К РАЗРАБОТКЕ ФОРМАЛЬНОЙ МОДЕЛИ УГРОЗ
Резюме: в настоящее время наблюдается устойчивый рост количества атак на автоматизированные системы управления технологическими процессами. Производство и промышленность входят в число наиболее атакуемых отраслей, что повышает значимость контроля и обеспечения безопасности АСУ ТП. Значительная часть атак может быть выявлена посредством анализа сетевого трафика и журналов событий, однако используемые промышленные контроллеры не всегда обеспечивают регистрацию событий информационной безопасности в необходимом объеме. В работе рассмотрены архитектурные особенности АСУ ТП, проанализированы требования российских регуляторов к регистрации событий безопасности и предложена формальная модель угроз, включающая показатели, специфичные для промышленных систем управления: функциональную безопасность, технологическую инерционность и критичность объекта.
Ключевые слова: АСУ ТП, кибербезопасность, промышленные контроллеры, ПЛК, модель угроз, журналирование событий, критическая информационная инфраструктура, SCADA, NIDS, журналы безопасности
V.V. Puchkov, K.S. Mamchenko, L.A. Vitkova, D.V. Saharov
RISK ASSESSMENT OF DESTRUCTIVE IMPACTS IN AUTOMATED PROCESS CONTROL SYSTEMS: FROM THE ANALYSIS OF ARCHITECTURAL FLAWS TO THE DEVELOPMENT OF A FORMAL THREAT MODEL
Summary: The number of attacks against industrial control systems is steadily increasing. Manufacturing and industrial sectors are among the most frequently targeted areas, which makes monitoring and cybersecurity assurance especially important. Many attacks can be detected by analyzing network traffic and event logs; however, industrial controllers do not always provide security event logging at the required level of detail. This paper examines architectural features of industrial control systems, analyzes Russian regulatory requirements for security event logging, and proposes a formal threat model that includes ICS-specific indicators: functional safety, technological inertia, and object criticality.
Keywords: ICS, cybersecurity, industrial controllers, PLC, threat model, event logging, critical information infrastructure, SCADA, NIDS, security logs.
DOI: 10.34219/2078-8320-2026-16-3-154-163
ИНФОРМАЦИЯ ОБ АВТОРАХ
Пучков Владимир Викторович – сотрудник, федеральное государственное бюджетное учреждение науки
«Санкт-Петербургский Федеральный исследовательский центр Российской академии наук»; инженер-аналитик, аналитический центр кибербезопасности общества с ограниченной ответственностью «ГАЗИНФОРМСЕРВИС»,
e-mail: puchkov-81@bk.ru
Мамченко Ксения Сергеевна – студент, Санкт-Петербургский государственный университет телекоммуникаций им. проф. М. А. Бонч-Бруевича e-mail: kmamchenko125@gmail.com
Виткова Лидия Андреевна – кандидат технических наук, доцент отдела аспирантуры, федеральное государственное бюджетное учреждение науки «Санкт-Петербургский Федеральный исследовательский центр Российской академии наук»; начальник Аналитического центра кибербезопасности общества с ограниченной ответственностью «ГАЗИНФОРМСЕРВИС», ORCID: 0000-0002-4945-6151. e-mail: lidia.vitkova@yandex.ru
Сахаров Дмитрий Владимирович – кандидат технических наук, доцент, доцент кафедры защищенных систем связи, Санкт-Петербургский государственный университет телекоммуникаций им. проф. М. А. Бонч-Бруевича, ORCID: 0000-0002-6130-5321. e-mail: sguard7@mail.ru
Puchkov Vladimir Vladimirovich – Employee of the St. Petersburg Federal Research Center of the Russian Academy of Sciences; Analytical Engineer of the Cybersecurity Analytical Center, Gazinformservice LTD, e-mail: puchkov-81@bk.ru
Mamchenko Ksenia Sergeevna – student of the Bonch-Bruevich Saint Petersburg State University of Telecommunications, e-mail: kmamchenko125@gmail.com
Vitkova Lidiia Andreevna – PhD (Technical), Assoc. Prof., Department of Postgraduate Studies, St. Petersburg Federal Research Center of the Russian Academy of Sciences; Head of the Cybersecurity Analytical Center, Gazinformservice LTD, ORCID: 0000-0002-4945-6151. e-mail: lidia.vitkova@yandex.ru
Sakharov Dmitrii Vladimirovich – PhD (Technical), Assoc. Prof., Assoc. Prof. of the Department of Secure Communication Systems, The Bonch-Bruevich Saint Petersburg State University of Telecommunications, ORCID: 0000-0002-6130-5321.
e-mail: sguard7@mail.ru