Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Николай Нашивочников, «Газинформсервис»: в нефтегазовом секторе изменился ландшафт угроз

11/10/24

Газовый форум

Заместитель генерального директора, технический директор ООО «Газинформсервис» Николай Нашивочников в рамках Петербургского международного газового форума (ПМГФ) рассказал о наиболее актуальных угрозах в нефтегазовом секторе. 

9 октября в рамках ПМГФ, посвящённого развитию российского газового рынка и мировым тенденциям развития газовой промышленности, прошёл круглый стол «Кибербезопасность в нефтегазовом секторе: актуальные вызовы и меры защиты», на котором Николай Нашивочников, технический директор «Газинформсервиса», рассказал о том, как изменился ландшафт угроз.

«Кибератаки на объекты нефтегазовой отрасли находятся в общем тренде, и на протяжении последних нескольких лет мы видим заметное преобладание атак со стороны хактивистов. При этом наблюдаем снижение частоты применения шифровальщиков относительно других зловредов — «стирателей», или вайперов. Нет никакого смысла в нефтегазовом секторе шифровать и потом требовать выкуп. Сегодня первое, что делают злоумышленники, — бьют по киберустойчивости. На горизонте двух лет мы видели ряд таких примеров. Важно отметить, что атаки происходят не на уровне "мы потеряли день-два на восстановление", а на уровне "мы потеряли технологический процесс". Поэтому сейчас прежде всего стоит сосредоточиться на обеспечении киберустойчивости. Что касается действий злоумышленников, то тут практически ничего не поменялось: в 80% случаев для проникновения в сети применяется фишинг. Это значит, что в первую очередь надо продолжать обучать сотрудников не переходить по незнакомым ссылкам, не открывать документы от неизвестных адресатов и тому подобным несложным базовым правилам цифровой гигиены. Мы такие тренинги регулярно проводим и всем рекомендуем», — отмечает Николай Нашивочников.

Другими темами обсуждения стали импортозамещение в ИТ-безопасности, защита периметра и чек-лист по кибербезопасности на промышленном предприятии.

В круглом столе также принимали участие: Ильяс Киреев, технический директор, Positive Technologies; Иван Гузеев, руководитель направления облачной безопасности, «МегаФон ПроБизнес»; Ирина Блажина, архитектор информационной безопасности ООО «Оператор Газпром ИД»; Василий Широков, операционный директор Check Point (Russia); Марк Левин, технический директор ООО «АНТКОЛОНИ».

Форум проходит с 8 по 11 октября в Санкт-Петербурге. На сегодняшний день это одно из самых авторитетных бизнес-событий газовой индустрии, которое ежегодно собирает ведущих представителей мирового сообщества. Петербургский международный газовый форум входит в ТОП-5 самых масштабных международных конгрессно-выставочных проектов нефтегазовой отрасли. В рамках форума ежегодно проводится более 90 мероприятий в различных форматах: пленарные заседания, конференции, круглые столы.

Фото: пресс-служба компании "Газинформсервис"

Темы:Positive TechnologiesCheck PointПерсоныКомпанииГазинформсервисНиколай НашивочниковПМГФ
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Finternet: перезагрузка финансовой системы
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Мир современных финансов стремительно меняется под влиянием технологического прогресса. Одним из самых революционных явлений стало появление концепции Finternet, объединяющей финансовую сферу и цифровые технологии. Это не просто эволюция традиционных финансовых систем, а их полное преобразование, позволяющее осуществлять банковские операции, инвестировать, кредитовать и страховать риски в цифровой среде без посредников и территориальных границ.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Куда российским компаниям мигрировать с Active Directory?
    Несмотря на то, что Active Directory является проверенным и широко используемым решением для управления идентификацией и доступом в Windows-средах, существует веская причина, по которой российские компании рассматривают переход на альтернативные каталоги. Эта причина – миграция с иностранных операционных систем, и как следствие – отказ от их экосистем и инфраструктур, построенных на их основе.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...