06:5019 сентября 2026
Петербург одновременно расширяет цифровую инфраструктуру и усиливает её защиту. На фоне роста кибератак город наращивает систему видеонаблюдения, подключает новые объекты к единой мультисервисной телекоммуникационной сети (ЕМТС) исполнительных органов власти Петербурга и внедряет российские средства криптографии.
Первые месяцы 2026 года показали, что город остаётся заметной мишенью для кибератак. В январе сообщалось, что во время новогодних праздников компании города отразили почти 200 DDoS–атак. По данным RED Security, это было сопоставимо с количеством киберугроз, зафиксированных за весь январь предыдущего года. Всего в России за праздничный период было отражено около 940 атак. 44% российских атак в праздничный период относились к высококритичным. RED определяет такие инциденты как атаки, потенциально способные привести к длительной остановке ключевых процессов, утечке данных или ущербу свыше 1 млн рублей.
Согласно исследованию МТС и RED Security, опубликованному в марте 2026–го, в Северо–Западном федеральном округе за год было отражено почти 7,5 тыс. DDoS–атак — в 2,2 раза больше, чем годом ранее. Наибольшее число атак в округе пришлось на петербургские организации. Чаще других мишенями становились ИТ–компании, государственный сектор и предприятия машиностроения. Самая мощная атака в СЗФО достигала 505,5 Гбит / с, а самая продолжительная длилась более 49 часов.
При этом опубликованная статистика не позволяет автоматически сделать вывод, что атакованы были именно городские информационные системы. В открытых источниках не удалось обнаружить подтверждённого в 2026 году инцидента, при котором злоумышленники получили доступ непосредственно к АПК "Безопасный город", городской системе видеонаблюдения или инфраструктуре Смольного. Поэтому корректнее говорить не о состоявшемся взломе городской IoT–инфраструктуры ("умный город"), а о растущем уровне угроз для среды, которая становится всё более цифровой.
Как устроена ЕМТС
Для традиционной корпоративной сети наиболее очевидным результатом атаки может стать утечка информации или остановка сервиса. Для городской цифровой инфраструктуры последствия потенциально шире: данные и команды связаны с физическими объектами.
В Петербурге эта тенденция хорошо видна по архитектуре ЕМТС. Она используется исполнительными органами власти, подведомственными учреждениями, организациями образования и здравоохранения, МФЦ и рядом федеральных структур.
На базе ЕМТС работают городская система видеонаблюдения, передача тревожных сигналов с социальных объектов, система оповещения населения, центр управления городским транспортом, АПК "Безопасный город" и государственные информационные системы. Только за 2025 год к сети был подключён 361 новый объект.
В свою очередь система "Безопасный город" объединяет 11 автоматизированных систем, включая городскую систему видеонаблюдения, "Систему–112" и другие компоненты. Власти города называют её интеграционной платформой, которая собирает информацию от различных систем и позволяет городским службам и правоохранительным органам оперативно отслеживать ситуацию.
По данным Смольного, на конец 2025 года в системе видеонаблюдения насчитывалось 113 296 устройств мониторинга. Из них 16 191 камера относилась к сторонним системам, интегрированным с городской системой. Ещё 31,5 тыс. видеопотоков обрабатывались алгоритмами видеоаналитики. В неё также интегрированы камеры метрополитена, аэропорта Пулково, железнодорожных вокзалов, морского порта, светофорных объектов, КАД, "Газпром Арены", МФЦ и других объектов.
Система при этом становится всё больше. В июле 2026 года администрация сообщала о монтаже камер на детских площадках в Красном Селе в рамках программы "Безопасный город". В августе сообщалось, что к концу 2026 года город планирует увеличить число камер системы до 118 тыс.

От сайтов — к технологическим сетям
В мае 2026 года аэропорт Пулково внедрил российскую систему PT ISIM. Как писал "Коммерсантъ", решение используется для защиты критически важных инженерных и автоматизированных систем аэропорта, включая электроснабжение, водоснабжение, отопление, вентиляцию, кондиционирование и управление багажом. Система отслеживает технологические сети на предмет подозрительных подключений.
Это уже другой класс киберзащиты по сравнению с обычной защитой публичного сайта. В OT–инфраструктуре информационная система непосредственно связана с технологическим процессом, поэтому задача защиты заключается и в том, чтобы не допустить несанкционированного вмешательства в работу оборудования.
В мае–июне 2026 года ГУП "Петербургский метрополитен" проводил мониторинг цен на услуги защиты публичных интернет–ресурсов от DDoS–атак и обеспечения целостности данных. Аналогичный мониторинг предприятие проводило и весной 2025 года.
Российская криптография входит в государственные системы
В официальных материалах Петербурга сообщается, что для эксплуатируемых государственных информационных систем была обеспечена готовность к электронному взаимодействию с использованием сертификатов Национального удостоверяющего центра. Специальное программное обеспечение дорабатывалось для использования средств криптографической защиты с поддержкой протокола TLS и криптографических алгоритмов ГОСТа.
Это важный этап, поскольку криптография используется не только для защиты содержимого сообщений, но и для идентификации участников информационного обмена и построения защищённых каналов.
Петербургская система одновременно работает более чем с 113 тыс. устройств мониторинга, а 31,5 тыс. видеопотоков обрабатываются алгоритмами видеоаналитики. Это означает рост требований к каналам связи, системам хранения, вычислительным ресурсам и программным платформам. В свою очередь каждый новый элемент цифровой инфраструктуры требует контроля с точки зрения информационной безопасности.
Рост вычислительных мощностей сам по себе не создаёт киберугрозу. Однако он увеличивает масштаб инфраструктуры, на которой строятся цифровые городские сервисы. При отказе или компрометации крупной платформы потенциально затрагивается большее количество сервисов и данных.
В этом смысле наиболее уязвимой частью может оказаться не центральный вычислительный комплекс, а распределённая периферия: камеры, контроллеры, сенсоры и другие устройства, которые работают непосредственно на объектах.
Среди публично описанных мер защиты 2026 года фигурирует сразу несколько задач: защита от DDoS, контроль целостности данных и мониторинг технологических сетей. Особенно чувствительными становятся системы, которые имеют непосредственную связь с повседневной жизнью города: транспорт, видеонаблюдение, инженерная инфраструктура, системы экстренной связи и оповещения.
Для городской инфраструктуры сегодня особенно важен комплексный подход к защите. По словам председателя совета по противодействию технологическим правонарушениям координационного совета НСБ России Игоря Бедерова, комплексный подход ценен тем, что создаёт эшелонированную оборону.
“
"Даже если один слой будет пробит, следующие дадут время на реагирование. Для критической информационной инфраструктуры время реагирования — это не абстрактная метрика, а разница между локальным инцидентом и остановкой теплоснабжения города", — объясняет эксперт.

