Журнал "Information Security/ Информационная безопасность" #4, 2020
Компаниям ТЭК необхо- димо внедрять современные системы безопасности для защиты своей информа- ционной инфраструктуры. При этом понимание совре- менных технологий угроз безопасности является важ- ной составляющей подго- товки специалистов по информационной безопас- ности. – Антон Юрьевич, расскажите, пожа- луйста, какова спе- цифика обеспече- ния безопасности КИИ в ТЭК? – Топливно-энергетический комплекс (ТЭК) является важ- ной составляющей экономики нашей страны, включает в себя совокупность отраслей, связан- ных с производством и рас- пределением энергоресурсов. Основным негативным факто- ром, оказывающим влияние на реализацию энергетической безопасности, остается слож- ная геополитическая ситуация. А одним из ключевых направ- лений обеспечения энергети- ческой безопасности является повышение состояния защи- щенности объектов критиче- ской информационной инфра- структуры (КИИ) ТЭК. Не сек- рет, что для различного рода злоумышленников – хакеров- одиночек, хакерских группиро- вок, а также диверсионных киберподразделений отдель- ных стран – эти объекты являются наиболее вероятными целями для проведения спла- нированных компьютерных атак, ведь энергетика обес- печивает функционирование социально значимых объектов – промышленных и оборонных производств, а также других стратегически важных пред- приятий страны. Таким образом, при осуществлении кибератак на ТЭК могут возникнуть риски нарушения нормальной работы других отраслей экономики. В соответствии с Указом Президента Российской Феде- рации от 7 мая 2018 г. № 204 "О национальных целях и стра- тегических задачах развития Российской Федерации на период до 2024 года" цифровая трансформация энергетиче- ской инфраструктуры является приоритетным направлением развития российской экономи- ки. Но в то же время внедрение в энергетику современных циф- ровых технологий значительно увеличивает риски, связанные с возможностью целенаправ- ленных компьютерных атак, что, в свою очередь, требует принятия дополнительных мер по обеспечению безопасности объектов КИИ ТЭК. А это значит, что нужен ком- плексный подход для решения задач, связанных с обеспече- нием устойчивости функциони- рования КИИ к компьютерным атакам. Компаниям ТЭК необходимо внедрять совре- менные системы безопасности для защиты своей информа- ционной инфраструктуры. При этом понимание современных технологий угроз безопасности является важной составляющей подготовки специалистов по информационной безопасности, а также для принятия правиль- ного решения по внедрению систем безопасности, защи- щающих как от внутренних, так и от внешних угроз. Необходи- мо на постоянной основе про- водить мероприятия, связанные с оценкой уровня безопасности объектов КИИ, в целях опреде- ления состояния защищенности этих объектов, обнаружения недостатков в области обес- печения информационной без- опасности, а также выработки рекомендаций, направленных на устранение уязвимостей. И обязательно нужно прини- мать участие в различного рода киберучениях и тренировках по отработке действий в условиях целенаправленных компьютер- ных атак. – Как идет категориро- вание субъектами КИИ в ТЭК, оказывает ли под- держку Министерство энергетики? – По имеющимся у меня дан- ным, большинство организаций ТЭК завершили процедуру кате- горирования в соответствии с постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127 "Об утверждении Правил кате- горирования объектов критиче- ской информационной инфра- структуры Российской Федера- ции, а также перечня показате- лей критериев значимости объ- ектов критической информа- ционной инфраструктуры Рос- сийской Федерации и их значе- ний". Минэнерго России оказы- 18 • В ФОКУСЕ ТЭК обеспечивает функционирование промышленных, социально значимых и иных объектов и, значит, защищать его нужно соответственно акими темпами идет реализация требований закона о безопасности КИИ, как обстоят дела с защитой объектов КИИ в ТЭК, а также почему проблема импортозамещения играет одну из ключевых ролей в вопросе обеспечения энергетической безопасности – ответы на эти вопросы вы найдете в интервью с Антоном Семейкиным, директором Департамента экономической безопасности в ТЭК Минэнерго России. К Антон Семейкин, директор Департамента экономической безопасности в ТЭК Министерства энергетики Российской Федерации
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw