РУССОФТ обсудил кибербезопасность электротранспорта на выставке «ЭлектроТранс»
Сессия РУССОФТ определила ландшафт киберугроз электротранспорта
На XV международной выставке «ЭлектроТранс» прошла сессия РУССОФТ, посвящённая кибербезопасности электротранспорта. Участники обсудили изменения ландшафта киберугроз в 2025–2026 годах. Они рассмотрели внешние атаки, включая удалённые взломы телематики и атаки на облачные сервисы управления. Также обсуждались подходы к защите от внутренних угроз и обеспечению безопасности транспортной экосистемы.
Владимир Ульянов, руководитель аналитического центра Zecurion, отметил, что сессия собрала разработчиков, консультантов и эксплуатантов транспортных систем. Это позволило рассмотреть вопросы информационной безопасности с разных сторон. Аудитория активно участвовала в дискуссии, задавая предметные вопросы ещё до озвучивания основных тезисов экспертами.
Комплексная защита охватывает всю транспортную экосистему
Вячеслав Макович, директор по развитию АБП2Б, подчеркнул, что информационная безопасность электротранспорта требует комплексного подхода. Защита охватывает весь комплекс взаимосвязанных систем, от биллинга до зарядной инфраструктуры. Эксперт выделил важность координации участников отрасли и управления рисками на каждом уровне. Эффективная защита требует грамотного риск-менеджмента во всех элементах системы.
Владимир Перминов, заместитель директора по развитию бизнеса IT-Bastion, указал на необходимость нового подхода к обмену данными между технологическими системами в условиях цифровизации транспорта. Предиктивная аналитика, цифровые двойники и ситуационные центры требуют данных из АСУ ТП в режиме реального времени. Вопрос заключается не только в выборе средств защиты, но и в правилах передачи данных. Однонаправленная передача данных наружу и доступ внутрь только для проверенной информации должны стать базовыми требованиями к проектам цифровизации на транспорте.
Кирилл Синицын, руководитель Московского макрорегионального центра СКБ Контур, сообщил о росте числа потенциальных точек входа для злоумышленников из-за расширения цифровой цепочки. Уязвимым звеном может стать подрядчик, внешний сервис или учётная запись сотрудника. Эксперт рекомендовал использовать многофакторную аутентификацию, контролировать привилегированные доступы и следить за утечками данных. Безопасность должна обеспечиваться по всей цепочке, от оператора системы до телефона водителя.
Сергей Страхов, директор Отраслевого центра компетенций информационной безопасности ФГУП «ЗащитаИнфоТранс», отметил важность комплексного подхода к построению системы защиты транспортной инфраструктуры. Мероприятия по информационной безопасности должны основываться на оценке рисков и учёте собственных информационных ресурсов. Это позволяет выстроить защиту, соответствующую реальным угрозам и специфике отрасли.
Нормативное регулирование отстаёт от практических возможностей
Игорь Гайдаш, руководитель службы специальной разработки UserGate, сообщил, что сессия стала площадкой для обмена практическим опытом и выявления ключевых вызовов. Представители транспортной отрасли отметили, что развитие нормативно-правового регулирования опережает практические возможности реализации отдельных требований. Для вендоров это сигнал к усилению работы и поиску эффективных, практически применимых решений совместно с участниками рынка. В сессии также приняли участие Павел Блинов (SkyDNS) и Игорь Новиков (СПб ГУП «Пассажиравтотранс»).
Опубликовано в канале 7 октября, 16:37
Каждый материал сайта выходит в канале в тот же момент.
Источник: РУССОФТ