Кибератаки на российские предприятия становятся все более профессиональными

РБКРепортаж

Алексей Мартынцев: «Кибербезопасность — это процесс, а не результат»

Кибератаки на российские предприятия становятся все более профессиональными, говорит директор департамента защиты информации и IT-инфраструктуры «Норникеля» Алексей Мартынцев. В интервью РБК он рассказал, как меняется поведение злоумышленников, что могут противопоставить им компании и реально ли обеспечить стопроцентную защиту

Беседовала Юлия Живикина

Алексей Мартынцев, директор департамента защиты информации и IT-инфраструктуры «Норникеля»

Три вектора атак и остановка предприятий

РБК: Сейчас много говорят о росте количества кибератак. Вы ощущаете это в своей работе?

А. М.: Конечно. За последние полтора года было несколько волн. Сначала атаки были массовыми, но, по-видимому, их реализовали злоумышленники с низкими компетенциями, возможно, начинающие хакеры.

Со временем эти атаки стали целенаправленными. И если не профессиональными, то близкими к этому уровню.

РБК: Что еще изменилось в поведении злоумышленников?

А. М.: Есть рост по нескольким векторам. Первый—эксплуатация уязвимостей западных технологий. У компаний нет возможности получать актуальные обновления западного программного обеспечения. Количество уязвимостей накапливается, и хакеры начинают этим пользоваться.

Второй—фишинговые атаки. Их количество за последние два года, наверное, превосходит показатели за предыдущие восемь лет.

Было несколько таргетированных атак на нашу инфраструктуру. Мы их выявили и остановили.

Третий—атаки через третьи лица. Многие крупные компании внимательно относятся к защите своих информационных активов. Поэтому злоумышленники пытаются получить доступ в их инфраструктуру через контрагентов.

Это десятки, если не сотни компаний. В своей системе кибербезопасности мы учитываем и этот риск, принимая соответствующие меры.

РБК: Какими могут быть последствия атаки на промпредприятия?

А. М.: Остановка производства, нарушение технологических процессов и даже разрушение предприятия или отдельных его сегментов. Как следствие— угроза для жизни и здоровья людей, дестабилизация города или района.

РБК: Такие атаки уже происходили?

А. М.: За рубежом были примеры успешных атак, в том числе на объекты ядерной инфраструктуры (в 2010 году в Иране компьютерный взлом вирусом Stuxnet остановил центрифуги по обогащению урана, а в 2003 году в США вирусный червь Slammer вывел из строя главный компьютер атомной электростанции в Огайо.—РБК).

Я не знаю подобных примеров в России за последнее время. В 2017– 2018 годах были атаки, которые привели к остановке предприятий, в том числе металлургических. Но никаких заметных последствий, помимо репутационного ущерба и простоев предприятий, не было.

Замкнутый цикл и минимизация ущерба

РБК: Из каких элементов должна состоять эффективная система защиты промышленного предприятия?

А. М.: У нас замкнутый цикл информационной безопасности (ИБ), который позволяет планировать, внедрять, проверять и улучшать систему защиты. Есть направление, которое обеспечивает методологическую и стратегическую обвязку ИБ, проектный офис, направление архитектуры и контроля, эксплуатации, а также направление, отвечающее за безопасность технологических процессов и производственных систем.

Результаты контроля попадают в службу развития информбезопасности. Она отслеживает не только российское законодательство и лучшие практики, но и международный опыт. Плюс в том, что функции команд максимально разные. И именно комплексный подход позволяет нам успешно защищаться.

РБК: Вы допускаете вероятность, что злоумышленники все же проникнут в вашу инфраструктуру?

А. М.: Кибербезопасность—это не только превентивные меры и защита от атак. Мы допускаем сценарий, что рано или поздно нас взломают и тогда нужно будет минимизировать ущерб.

У нас разработан алгоритм обнаружения и планы по реагированию на кибератаки. Чтобы эти планы работали, мы постоянно проводим тренировки. То есть сами себя взламываем при помощи команды «белых хакеров», которая работает в нашей компании.

Последние пять лет команда занимает первые и вторые места на международных соревнованиях по этичному хакингу. То есть эти ребята точно не хуже обычных хакеров представляют, как атаковать и какие инструменты использовать. И они помогают нам вырабатывать меры безопасности.

РБК: На какие IT-решения опирается кибербезопасность после ухода западных вендоров?

А. М.: До 2022 года мы стремились выбирать лучшие решения из присутствовавших на рынке. И уже тогда примерно 50% из них были российскими, но использовались и западные технологии. Часть вендоров ушли из РФ, часть продолжают работать, но мы видим риск их ухода. Поэтому планируем полностью импортозаместиться и перейти на российское ПО.

РБК: Но ведь одномоментно это сделать нельзя.

А. М.: Процесс начался полтора года назад, сейчас уже осталось заместить небольшое количество средств. Мы пошли по пути заключения стратегических соглашений с крупными игроками на рынке информационной безопасности (в сентябре 2023 года «Норникель» договорился о сотрудничестве с «Лабораторией Касперского».—РБК). Вместе с ними будем создавать решения в тех сегментах, которые нам необходимы, но пока не представлены на российском рынке.

Игровой формат и привычка к кибергигиене

РБК: Уровень защищенности компании сильно зависит от осведомленности сотрудников в области кибербезопасности. Какие есть эффективные способы ее повысить?

А. М.: До сих пор мы использовали классические подходы—информационные рассылки, обучение, фишинговые тестирования. Эффект есть, сотрудники уже не попадаются на простые уловки злоумышленников.

Традиционно информбезопасность воспринимается как источник ограничений и запретов. Наша задача сейчас—изменить представление о нашей функции. В первую очередь, мы помощник бизнеса.

РБК: Как этого можно добиться?

А. М.: От длинных методических документов и тяжелых курсов мы переходим к легкой подаче информации, встроенной в разные процессы. Это могут быть велкам-завтраки для новых сотрудников, стратегические сессии для отдельных блоков компании, руководства. Или полезные лайфхаки от ИБ в нашем внутреннем корпоративном канале.

Мы используем развлекательный контент, конкурсы. Кстати, когда мы в 2021 году проводили турнир по кибербезопасности, победителем оказался не айтишник, а дежурный слесарь по ремонту оборудования завода «Норильскникельремонт». Человек просто был очень увлечен этой темой.

Планируем продолжать эту практику и развивать киберкультуру компании в доступных форматах. Чтобы кибергигиена стала для сотрудников хорошей привычкой, частью ежедневной рутины.

РБК: Как вы думаете, можно ли создать решение и выстроить систему безопасности так, чтобы на 100% обеспечить защиту промышленной компании?

А. М.: «Лаборатория Касперского» создала операционную систему, которая технически блокирует почти все векторы кибератак. Кроме одного—человека. Всегда найдется кто-то, кто окажется подвержен манипуляциям злоумышленников, например, социальной инженерии. Поэтому, на мой взгляд, на 100% защититься невозможно. Безопасность—это процесс, а не результат.

Фото: Алексей Золенко

Хочешь стать одним из более 100 000 пользователей, кто регулярно использует kiozk для получения новых знаний?
Не упусти главного с нашим telegram-каналом: https://kiozk.ru/s/voyrl

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Нельзя быть безразличным к своей профессии» «Нельзя быть безразличным к своей профессии»

Энолог винодельни «СоберБаш» о важности рейтингов и выборе профессии

РБК
Анализ экспорта вооружений КНР в страны Ближнего Востока Анализ экспорта вооружений КНР в страны Ближнего Востока

Продукция китайского оборонно-промышленного комплекса для ближневосточных стран

Обозрение армии и флота
Слово редактора Слово редактора

Никакие границы вас не остановят на пути к старой доброй роскоши

Y Magazine
Смелый акцент Смелый акцент

Минималистичный интерьер, сочетающий современный дизайн и авторские решения

SALON-Interior
Никита Кологривый: «Не шагнешь с высоты бесстрашно — не сыграешь роль» Никита Кологривый: «Не шагнешь с высоты бесстрашно — не сыграешь роль»

Никита Кологривый: Непрост? Да. С характером? Да. Талантлив? Безусловно

Караван историй
Татарское гостеприимство Татарское гостеприимство

Казань – город с тысячелетней историей и настоящим чак-чаком

Лиза
Мочить в сатире Мочить в сатире

Сатирические издания всегда играли в советском обществе особую роль

Правила жизни
Половина средневековых скандинавов пострадала от кариеса Половина средневековых скандинавов пострадала от кариеса

Кариес — проблема не только современных людей

N+1
Древняя архитектура и природный колорит: гид по лучшим местам Еревана Древняя архитектура и природный колорит: гид по лучшим местам Еревана

Что стоит увидеть в столице Армении и навсегда запечатлеть в памяти

Forbes
Каждый пятый житель России имеет опыт бездомности Каждый пятый житель России имеет опыт бездомности

20% россиян имеют опыт бездомности: они жили вне дома, у друзей или в хостелах

Forbes
Когда возникает «наука», или История понятия «science» Когда возникает «наука», или История понятия «science»

Развитие научного знания в Англии в XVII веке

Знание – сила
Как работает обет на исполнение желаний: сложный, но верный способ воплотить свои мечты в 2024 году Как работает обет на исполнение желаний: сложный, но верный способ воплотить свои мечты в 2024 году

Есть ли у тебя желание, претворения которого в жизнь ты особенно жаждешь?

VOICE
Люди-триггеры: кто это и зачем они нужны в жизни каждого Люди-триггеры: кто это и зачем они нужны в жизни каждого

Как люди-триггеры влияют на нашу «темную сторону»

Psychologies
Бытовые лайфхаки! Вот как можно использовать пустые пластиковые бутылки и контейнеры Бытовые лайфхаки! Вот как можно использовать пустые пластиковые бутылки и контейнеры

Как креативным образом улучшить экологию Земли

ТехИнсайдер
Червь сомнения: что рекордный экспорт муки говорит о проблемах аграриев Червь сомнения: что рекордный экспорт муки говорит о проблемах аграриев

У дальнейшего роста экспорта зерновой отрасли есть серьезные препятствия

Forbes
Путеводитель по винному миру. Как правильно читать и понимать «географические указания» на этикетках вин Путеводитель по винному миру. Как правильно читать и понимать «географические указания» на этикетках вин

Что такое «географические указания» на этикетках вин

СНОБ
В постели с врагом: как после войн женщин преследовали за отношения с противниками В постели с врагом: как после войн женщин преследовали за отношения с противниками

Как шовинизм и мизогиния притворялись жаждой справедливости

Forbes
Сезон простуд Сезон простуд

Сколько на самом деле длится сезон простуд и как его пережить без болезней

Лиза
«Поддержка фундаментальной науки не мешает развитию прикладной» «Поддержка фундаментальной науки не мешает развитию прикладной»

Академик Александр Латышев — нужны ли вообще академические институты

Наука
Достойна лучшего Достойна лучшего

Стоит ли заводить роман с лучшим другом?

VOICE
Римма Маркова. «Она уехала, но Антонио не мог ее забыть. Прилетел в Москву и сделал предложение» Римма Маркова. «Она уехала, но Антонио не мог ее забыть. Прилетел в Москву и сделал предложение»

О Римме Марковой рассказывают ее дочь Татьяна Никитина и друг — Сергей Касьянов

Караван историй
Как отучить ребенка ныть: 5 простых шагов Как отучить ребенка ныть: 5 простых шагов

Как помочь ребенку научиться управлять своими эмоциями?

Psychologies
Поворот к себе Поворот к себе

Соня Аржаных — о первом гонораре, синдроме самозванца и мечте написать сценарий

Grazia
Записки отельера: как обносят мини-бары Записки отельера: как обносят мини-бары

Как отели зарабатывают на услуге мини-бара

Правила жизни
Идем на восток Идем на восток

Увидеть 3 архитектурные эпохи, пожить в XVIII веке и отведать арзамасских гусей

Вокруг света
Бензин вместо дизеля. Что будет, если заправить автомобиль не тем топливом Бензин вместо дизеля. Что будет, если заправить автомобиль не тем топливом

Что нужно делать, если вы залили в бензобак дизельное топливо?

4x4 Club
Лень или нежелание? Лень или нежелание?

Разбираемся в скрытых причинах отложенных дел

Grazia
4 гормональных типа любви: кто вы — строитель или переговорщик? 4 гормональных типа любви: кто вы — строитель или переговорщик?

Как гормоны влияют на то, каких партнеров мы выбираем?

Psychologies
Банальность против зла Банальность против зла

Как Терренс Малик превратил пафос в киноязык

Weekend
Ученые опубликовали меню королевских трапез британских монархов Георга III и Георга IV Ученые опубликовали меню королевских трапез британских монархов Георга III и Георга IV

Какие блюда подавались к столу двух британских королей?

ТехИнсайдер
Открыть в приложении