Ноя
11

Интервью газете “Энергетика и промышленность России”, май, № 10 2010




  • Gaz: Spot Price in Europe

  • Чем примечательна зима в Японии-1


  • Конкуренты не дремлют

    Евгений Тишин, начальник управления информационных технологий департамента по бизнес-процессам и ИТ ОАО «Фортум»:

    Сегодня любой бизнес становится все больше– «информационным», не является исключением и энергетика. Соответственно, чем больше в бизнесе «информационная» составляющая, тем более актуально направление именно информационной безопасности. Конечно, взламывать сайт энергетической компании особого резона нет, подобные сайты служат в основном для формирования имиджа компании. Поэтому о взломе подобного сайта широкая общественность, скорее всего, узнает не скоро, и к этому моменту его просто отключат «на профилактику».

    Намного большую опасность представляет вероятная утечка информации, тем более что энергетика у нас работает в условиях рынка. Информация о контрактах, списки поставщиков и расценки – весьма «лакомый кусочек» в конкурентной борьбе.

    Хакерские атаки пока менее эффективны, чем социальная инженерия. Другими словами, совершенно незачем подбирать пароли, когда их можно узнать, просто позвонив и представившись сотрудником ИТ-подразделения. Другое дело – атаки компьютерных вирусов, которые автоматически формируют армии послушных компьютеров-зомби. Эти вирусы не разбирают, где энергетика, а где нет и заражают все компьютеры подряд, поэтому вопрос антивирусной защиты актуален для всех компаний как важная составляющая информационной безопасности.

    Российская энергетика постоянно изменяется, не стоит на месте –– значит ли это, что подобный процесс происходит и с информационными рисками, которым подвержены энергокомпании? Какие из этих рисков наиболее вероятны и, главное, как от них уберечься?

    Основные изменения на сегодняшний– момент связаны с переходом от обычной защиты, хаотично закрывающей основные бреши в безопасности и обычно являющейся реакцией на инциденты, к проактивным системам на основе международных стандартов по защите информации. Проблем здесь возникает очень много, начиная от недостаточного финансирования и заканчивая нехваткой специалистов в этой области.

    Основными рисками, на мой взгляд, являются потеря важных корпоративных данных, частичная или полная, а также утечка конфиденциальной информации. Со временем «умные машины» тоже начнут входить в группу риска. Сегодня еще нельзя, подключившись через Интернет, вызвать техногенную катастрофу, но, кто знает, возможно, уже скоро подобное станет возможно.

    Так как мы сами производим электроэнергию, перебой если и возникнет, то только при крупной аварии на объекте. Но в этом случае, поверьте, отключение серверов будет наименьшей по актуальности проблемой. Жизни людей – вот наш основной приоритет в случае инцидентов.

    Риски по нарушению коммуникаций наиболее вероятны, но за счет наличия резервных каналов связи их влияние минимально.

    Какие технологии, ИТ-решения,– направления политики защиты информации наиболее актуальны в данной ситуации, учитывая возможности энергокомпаний РФ, обстановку, в которой они функционируют, задачи, которые они решают? Насколько применим для нас опыт зарубежных и российских коллег?

    Шифрование данных, резервное копирование,– антивирусная защита, резервные центры обработки данных (ЦОД), системы контроля доступа, строгие регламенты и внятная политика информационной безопасности – основные инструменты в нашей работе. Поэтому можно с полным основанием утверждать, что указанные технологии ежедневно помогают нам предотвращать неприятные ситуации. Другими словами, своевременная профилактика позволяет если не совсем предотвратить, то, по крайней мере, значительно снизить негативные последствия.


  • Gaz: Spot Price in Europe

  • Чем примечательна зима в Японии-1



  • Социальные сети

    Рубрики

    Последние записи