
«Как информационная безопасность становится частью корпоративной ДНК?» — ключевая пленарная сессия, организованная «Транснефтью», вызвала большой интерес участников форума. Директор департамента информационной безопасности ПАО «Транснефть» Михаил Наумов обозначил три непрерывных базовых подхода для создания безопасной технологической экосистемы и развития защищенной инфраструктуры в нефтепроводной отрасли.
Формирование навыков
Что такое фишинг, какие приемы используют телефонные мошенники и как выглядит надежный пароль — просветительская работа блока по информационной безопасности ПАО «Транснефть» включает учебно-тренировочные занятия, наглядные видеоролики, почтовые рассылки. Повышение компетенций и зрелости в области защиты информации касается работников всех уровней. Только прививая культуру информационной безопасности и повышая осведомленность, можно устоять под натиском киберпреступников. Важно понимание: обеспечение информационной безопасности — это не карательная, а партнерская миссия.

Внедрение разработок
Развитие информационной безопасности не ограничено импортозамещением инфраструктуры: необходимо постоянно наращивать компетенции.
— В качестве подрядчика мы реализуем для «Транснефти» масштабный проект по импортозамещению систем межсетевого экранирования и отмечаем стремление компании не просто технически заменить, а сделать внедрения частью единого корпоративного ландшафта, — говорит президент ГК «Кросс Технолоджис» Евгений Чугунов.
Координация действий
Системные усилия по созданию коллективной защиты национальных информационных систем укрепляют отраслевые механизмы кибербезопасности и технологическую устойчивость страны. Противодействовать кибервызовам «Транснефть» будет вместе с «Ростехом», «Северсталью» и «Норникелем». В продолжение этой работы на форуме заключено соглашение о сотрудничестве с ПАО «Ростелеком». А значит, партнерство по предупреждению, обнаружению и реагированию на компьютерные атаки и иные угрозы информационной безопасности, ликвидации их последствий, обмену информацией о киберугрозах, улучшению процессов мониторинга и координации действий при инцидентах и совместному внедрению практик повышения устойчивости критически важной инфраструктуры будет еще эффективнее.