+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
08.09.2020 11:57:16
Логистика / Комментарии
РЖД-Партнер

Обеспечение информационной безопасности в РФ выведут на новый уровень

Нынешний X Международный форум «Безопасность на транспорте» проходил хотя и в очной форме, но еще на фоне принятых мер борьбы с последствиями коронавируса. Сопутствующими атрибутами рабочих сессий стало ношение масок и разреженная рассадка участников мероприятия в залах.
Все это не помешало обсудить достаточно широкий спектр вопросов, касающихся работы различных видов транспорта с учетом появления новых видов угроз и меняющегося международного и российского законодательства. Отметим, что большинство таких новшеств касались сферы информационной безопасности.

Это понятие появилось недавно как ответ на необходимость обеспечить защиту от информационных угроз, нарушающих конституционные права человека, подрывающие качество жизни граждан, суверенитет, территориальную целостность и устойчивое социально-экономическое развитие РФ, оборону и безопасность государства.

Под таким углом зрения прежде всего следовало определиться, что, собственно, предстоит защищать на транспорте. А то ведь так можно свернуть на дорогу, ведущую к информационной закрытости государственных структур.

Какие данные следует защищать

Как выяснилось, таким путем идут при формальном понимании мер по защите информации в министерствах и ведомствах: главное – скрыть все сколько-нибудь существенные факты, не выносить сор из избы и делать мало что значащие заявления в сфере публичных выступлений. На самом деле речь о другом: как на одной платформе свести целый комплекс мер, который не должен мешать бизнесу эффективно развиваться и вместе с тем призван снизить риски обрушений IТ-систем и искажения данных, внесенных в цифровые сети.

Для этого недостаточно усилий системных администраторов: требуется определенная синергия с другими службами организаций – финансовыми и кадровыми. Они также должны нести ответственность за информационную безопасность, а не только работники IТ-сферы, полагает заместитель начальника управления ФСТЭК России Елена Торбенко.

Пока подвижки в данном направлении со стороны регулятора носят рекомендательный характер, если не считать введенных в текущем году повышенных требований к образованию и стажу руководителей служб информационной безопасности. А вот с 2023 года предпринимателям придется несладко: корпоративные сети придется защищать по полной программе. Конечно, несертифицированными инструментами для обеспечения безопасности тоже можно будет пользоваться. Но такое программное обеспечение придется тестировать, чтобы доказать эффективность принятых мер защиты.

Кибератаки и кражи денег

С точки зрения международного законодательства понятие «кибербезопасность» отличается от российского вроде бы аналога – термина «информационная защита». На Западе кибербезопасность приравнена к системам охраны активов и одновременно должна быть интегрирована в систему управления рисками активов пользователя.

Подобный подход более прикладной, поскольку в ряде случаев бьет по карману: при заключении договоров на страхование это ведет к повышенным коэффициентам за риск, а при наличии альтернативных вариантов – на перевозку грузов.

Например, необеспечение кибербезопасности может стать поводом для отказа клиента от договора фрахта, отметил начальник ФБУ «Служба морской безопасности» Сергей Семенов. Чем больше умных систем используется при грузоперевозках, тем строже требования к кибербезопасности.

Вопрос о зонтике от новых угроз

Следует иметь в виду, что особенностью последних 2 лет стало превышение роста количества вредоносных кибератак по сравнению с динамикой совершения террористических актов. А экономике основной ущерб стали наносить не столько обрушения компьютерных систем, сколько слив или подмена данных.

Например, судно дистанционно можно направить по ложному курсу для захвата в удобном месте или выполнения диверсии. Фишинг коммерческих данных все чаще служит инструментом увода денег, внесенных за выполнение транспортных услуг.

Вот почему на форуме столько внимания было уделено средствам защиты от новых видов угроз. Были представлены средства для обеспечения информационной безопасности.

Также представители бизнеса обменялись опытом, как следует всем этим заниматься при выстраивании стратегии развития, внедрении инструментов риск-менеджмента и инновационных систем, связанных с обеспечением безопасности движения. А на выставке были представлены образцы нового оборудования.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.


Чтобы оставить свой отзыв, Вам необходимо авторизоваться


ГОРЯЧИЕ ТЕМЫ



Читайте также

  1. На российском транспортном рынке активно продвигается китайская продукция. Являются ли поставки из КНР вариантом для снижения дефицита контейнеров и запчастей к вагонам?

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions