Об этом на форуме TNF-2026 в Тюмени сообщил «белый хакер», сооснователь RebrandyCo Алексей Томилов на сессии «Эксперт.Медиа» «Связаны одной цепью: как обеспечить киберустойчивость предприятий ТЭК в эпоху цифровых цепочек».
Проверять подрядчиков нужно не раз в три года, а круглосуточно — в том числе собирая данные из открытых источников. Их безопасность теперь становится «головной болью» самих компаний ТЭК. Один из самых быстрых способов взлома — фишинг, который был, есть и будет.
Модератор дискуссии, партнер Kept Максим Малков назвал главное противоречие отрасли: если все запретить — отключить интернет, заблокировать флешки, не пользоваться ИИ, — эффективность бизнес-процессов резко упадет. С другой стороны, чем больше каналов передачи информации, тем больше точек уязвимости.
Новым вызовом для бизнеса стало внедрение «цифрового труда», в котором процессы выполняют ИИ-агенты, отметил директор программ «Сколково» (входит в группу ВЭБ) по ИИ и цифровой трансформации Николай Верховский. По сути, компании получают потенциального хакера, действующего не по человеческим правилам. Служба информационной безопасности должна помогать нейтрализовать эту угрозу, а не запрещать внедрение агентов по умолчанию.
ТЭК сегодня — это не отдельные предприятия, а связанная цифровая экосистема, и граница между «своим» и «чужим» стерлась, подчеркнул руководитель направления информационной безопасности МТС Дмитрий Кокшаров. Последствия кибератаки соизмеримы с физической аварией: тысячи людей сразу ощущают перебои с электричеством, топливом и теплом.
Подход к регулированию критической информационной инфраструктуры изменился: вместо оценки критичности собственных процессов компании теперь ориентируются на утвержденный правительством перечень типовых объектов, что снижает нагрузку на бизнес, обратила внимание главный эксперт по информбезопасности «Информзащиты» Евгения Валиахметова. Основной документ теперь — модель угроз, а главное для регулятора — результативность, а не выполнение бюрократических требований.
😀 Все эксперты здесь и в Макс