Журнал "Системы Безопасности" № 1‘2026

К О М П Л Е К С Н А Я Б Е З О П А С Н О С Т Ь , П Е Р И М Е Т Р О В Ы Е С И С Т Е М Ы 84 февраль – март 2026 www.secuteck.ru СПЕЦПРОЕКТ PSIM И ИНТЕГРИРОВАННЫЕ СИСТЕМЫ Григорий Чечков, Интегра-С Безусловно, это бизнес-аналитик по безопасно- сти (или технолог по безопасности). Инженер низкоуровневых протоколов важен, но его задача – "как сделать". Аналитик решает задачу "что сделать, чтобы это работало". PSIM – это не замена оборудования, это цифровая модель объекта и всех бизнес-процессов служ- бы безопасности. Мы сталкивались с проектами, где крутые инженеры интегрировали все оборудование "с нуля", но система не работала, потому что она копировала хаос старых регламентов и процес- сов. Квалифицированный аналитик делает следую- щее: 1. Переводит человеческий язык (инструкцию по охране объекта) на язык машины (сценарии и процессы PSIM). 2. Выявляет узкие места в существующих про- цессах. 3. Думает об эргономике рабочего места опе- ратора – сколько кликов нужно сделать, чтобы среагировать на угрозу. Если 10 кликов – опе- ратор просто не будет успевать. Если один клик – отлично. Без такой роли даже самая дорогая система останется просто "красивым пультом", кото- рый не повышает уровень безопасности, а создает дополнительную нагрузку на пер- сонал. Алексей Лагойко, КомплИТех Надо отдавать себе отчет в том, что внедре- ние такого класса систем на объектах – это нетривиальная задача. На каждом этапе работают разные члены команд, и от их про- фессионализма зависит многое. Но все же я считаю, что самым сложным этапом является конечный этап инсталляции системы на дей- ствующей инфраструктуре объекта с дей- ствующими регламентами и требованиями от ИТ-службы. И тут все зависит от профес- сионализма специалистов DevOps. Именно они сейчас получили главную роль в процес- се внедрения PSIM. Многие сейчас скажут, при чем тут DevOps, бизнес-аналитики, разработчики – вот кто важен. И безусловно, они будут правы. Но времена изменились, мы не можем, как пять – десять лет назад, просто принести заказчику диск с инсталляционным пакетом и сказать: "Вот, заказчик, PSIM, ставь на сер- вер и на АРМ". Нет, так это уже не работает. За последние пять лет технологии ушли вперед, заказчики вложили колоссальные финансы в создание современных динамических ИТ-инфра- структур со своими правилами, стеком тех- нологий, своими требованиями в части автоматизации. PSIM больше не представ- ляет собой некую обособленную систему, она должна вписываться в общий организм инфраструктуры заказчика. Именно это выводит DevOps-ов на первое место, от их компетентности, понимания действующей инфраструктуры заказчика, на которой будет развертываться и в дальнейшем функционировать PSIM, правильного созда- ния автоматизированных пакетов разверты- вания системы зависит многое. Допущенная ими ошибка может свести на нет результаты работы всех специалистов команды. Спе- циалисты DevOps – волшебники, которые творят магию и запускают биение сердца PSIM у заказчика. Андрей Артюшкин, СБ Инжиниринг Мы стараемся любой проект (не только PSIM) начинать с создания рабочей группы, в которой совместно формируем техническое задание, где детально описываем задачи, этапы реализации, требования к сторонним системам и самое глав- ное – зоны ответственности. Обычно в состав группы, помимо наших сотрудников, входят представители заказчика – службы безопасно- сти и информационной безопасности, ИТ-отде- ла, эксплуатационных служб здания и смежных систем, отдела кадров, различных ведомств и заинтересованных отделов. При таком подходе, несмотря на сложности в организации на начальном этапе, мы четко определяем, кто за что отвечает, и избегаем ненужных сложностей в процессах внедрения, так как важность квали- фикации каждого сотрудника становится важ- ной только на его этапе работы и становится вто- ричной по сравнению с работой команды. Эдуард Беднов, Электроника Наилучшие результаты внедрения PSIM-систем достигаются на объектах, имеющих структурные подразделения, ответственные за цифровую трансформацию. Специфика PSIM – это пони- мание бизнес-логики и безопасности. Важно не просто подключить оборудование, а правильно настроить алгоритмы, чтобы система давала результат. Дело даже не просто в квалификации. На пер- вом месте – опыт работы на большом количе- стве объектов и эксплуатации систем. Чем боль- ше у сотрудника навыков внедрения и дальней- шей эксплуатации, тем качественнее он настроит систему. Не всегда это один человек. Скорее, это командная работа нескольких спе- циалистов. Роль какого сотрудника в процессе внедрения PSIM, по вашему мнению, наиболее важна с точки зрения квалификации? Чем это обусловлено? Григорий Чечков, Интегра-С Конфликт интересов "безопасности" и "цифры" – довольно частая проблема. Вот неко- торые решения: 1. Создание гибридной рабочей группы. Мы настаиваем, чтобы в паспорте проекта были подписи обоих руководителей. Мы не делим систему на "железо безопасности" и "софт ИТ". Мы создаем единую архитектуру. 2. Сегментирование сети физической безопасности. Мы проектируем физически или логически (VLAN) выделенную сеть для систем безопасности с жесткими правилами взаимодействия с корпоративным сегмен- том. Алексей Лагойко, КомплИТех Не хочу кого-либо задеть или обидеть своим ответом, поэтому подчеркну, что высказываю свое личное мнение. Да, такие конфликты наблюдались на многих объектах. Их природа разная. Ситуация № 1. Когда мы говорим о PSIM, то подсознательно считаем, что данное реше- ние затрагивает только деятельность специа- листов службы безопасности, и в целом служба безопасности действительно является основным функциональным заказчиком PSIM. Но реалии таковы, что в основном бюджеты на развитие и цифровизацию раз- личных процессов на объектах выделяются именно ИТ-департаментам (отделам). И вот именно тут начинается конфликт интересов двух служб: финансы одних, система поку- пается в интересах вторых. ИТ-департамент фактически должен жертвовать своими интересами. Да, это звучит парадоксально, обе службы работают в интересах общего дела, но, как говорится, дружба дружбой, а табачок врозь. Ситуация № 2. Она связана с взаимодействи- ем между ИТ и СБ. Внедрение PSIM требует настройки большого числа интеграций и взаи- модействий с действующей инфраструктурой заказчика. Да, служба безопасности занимает в этой части главенствующую роль, опреде- ляет облик системы и те задачи, которые будут решаться в ее интересах. Но есть маленький нюанс: за работоспособность и дальнейшую поддержку всего отвечает ИТ. И вот тут возни- кает второй конфликт, когда на этапе форми- рования облика системы СБ игнорирует уча- стие ИТ-службы и ставит ее перед фактом в самом финале, на этапе пусконаладочных работ. Что делать и как с этим жить? На самом деле все достаточно просто. Ситуации второго рода должны купироваться на самом начальном этапе – этапе проектирования. Производители (интеграторы), которые осу- Возникают ли при внедрении PSIM конфликты между отделом безопасности заказчика и отделом ИТ? Какие именно? Есть ли у вас рецепты их преодоления?

RkJQdWJsaXNoZXIy Mzk4NzYw