TGViewer
Эксперт ️ Эксперт ️ @expert_mag · 8.73K subscribers
Post #10494 559
Компании ТЭК часто атакуют через подрядчиков — у них обычно нет бюджета на информационную безопасность. После взлома подрядчика хакерам проще использовать его «легитимные» пароли, чтобы проникнуть уже в саму компанию.

Об этом на форуме TNF-2026 в Тюмени сообщил «белый хакер», сооснователь RebrandyCo Алексей Томилов на сессии «Эксперт.Медиа» «Связаны одной цепью: как обеспечить киберустойчивость предприятий ТЭК в эпоху цифровых цепочек».
 
Проверять подрядчиков нужно не раз в три года, а круглосуточно — в том числе собирая данные из открытых источников. Их безопасность теперь становится «головной болью» самих компаний ТЭК. Один из самых быстрых способов взлома — фишинг, который был, есть и будет.
 
Модератор дискуссии, партнер Kept Максим Малков назвал главное противоречие отрасли: если все запретить — отключить интернет, заблокировать флешки, не пользоваться ИИ, — эффективность бизнес-процессов резко упадет. С другой стороны, чем больше каналов передачи информации, тем больше точек уязвимости.

Новым вызовом для бизнеса стало внедрение «цифрового труда», в котором процессы выполняют ИИ-агенты, отметил директор программ «Сколково» (входит в группу ВЭБ) по ИИ и цифровой трансформации Николай Верховский. По сути, компании получают потенциального хакера, действующего не по человеческим правилам. Служба информационной безопасности должна помогать нейтрализовать эту угрозу, а не запрещать внедрение агентов по умолчанию.
 
ТЭК сегодня — это не отдельные предприятия, а связанная цифровая экосистема, и граница между «своим» и «чужим» стерлась, подчеркнул руководитель направления информационной безопасности МТС Дмитрий Кокшаров. Последствия кибератаки соизмеримы с физической аварией: тысячи людей сразу ощущают перебои с электричеством, топливом и теплом.

Подход к регулированию критической информационной инфраструктуры изменился: вместо оценки критичности собственных процессов компании теперь ориентируются на утвержденный правительством перечень типовых объектов, что снижает нагрузку на бизнес, обратила внимание главный эксперт по информбезопасности «Информзащиты» Евгения Валиахметова. Основной документ теперь — модель угроз, а главное для регулятора — результативность, а не выполнение бюрократических требований.
 


😀 Все эксперты здесь и в Макс
  • ❤ 2
  • 👎 1
More from @expert_mag
  1. Sep 22, 2026Что произошло за ночь и утро 22 сентября. Акценты ▪️Минобрнауки предложило ряд изменений в…
  2. Sep 21, 2026Что произошло за день 21 сентября. Акценты ▪️Владимир Путин передал предприятие по произво…
  3. Sep 21, 2026О чем пишут за рубежом. Акценты иностранной прессы ▪️Китай начал сдерживать планы компаний…
  4. Sep 21, 2026В ЦБ рассказали, как новые параметры бюджета повлияют на ключевую ставку Ее траектория в э…
  5. Sep 21, 2026В Минфине сравнили российского инвестора с ослом и медоедом Замминистра финансов РФ Владим…
  6. Sep 21, 2026Каких сотрудников нужно увольнять как можно раньше: версия мэра Москвы Сергей Собянин поде…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →