Соглашение заключено сроком на пять лет с возможностью продления по решению сторон. В течение этого времени в «Русгидро» пройдут различные мероприятия по повышению информационной безопасности, киберучения по проверке защищенности, исследования устойчивости к кибератакам объектов энергетики. Кроме того, «Русгидро» будет обеспечивать информационную безопасность собственных систем с использованием продуктов и услуг Positive Technologies. Специалисты «Русгидро» пройдут стажировку для работы с этим ПО в рамках обучающей программы на базе Дальневосточного федерального университета (ДВФУ) и освоят методы результативной безопасности Positive Technologies. Также в планах — создание программно-аппаратных решений в сфере информационной безопасности и мер защиты, в том числе функционирующих на реальной инфраструктуре «Русгидро».
В промышленной сфере необходимо исключить любую вероятность реализации недопустимых событий. В этот список входят не только остановка технологического процесса и связанные с этим огромные финансовые издержки, но и последствия аварий для сотрудников предприятий и населения. Современные промышленные системы можно защитить только в плотном взаимодействии компании из области кибербезопасности с теми, кто создает и эксплуатирует это ПО. В результате такого сотрудничества появляются эффективные решения, которые становятся примером для всей отрасли.
Борис Симис,
заместитель генерального директора по развитию бизнеса Positive Technologies.
В сентябре 2022 г. в рамках Восточного экономического форума компания Positive Technologies подписала с группой "Русгидро" и ДВФУ меморандум о развитии долгосрочного сотрудничества в сфере информационной безопасности. Цель меморандума ― создание и реализация профессиональной образовательной программы "Кибербезопасность", которая направлена на удовлетворение потребностей компаний группы "Русгидро" при подготовке кадров в ДВФУ.
По данным Positive Technologies, во II квартале 2022 г. число атак на промышленные компании значительно выросло ― на 53% относительно предыдущего квартала. Атаки в большинстве случаев приводили к нарушениям работы промышленных предприятий (53%) и утечкам конфиденциальной информации (55%). Среди них были и атаки на энергетику, в частности на гиганта в области производства ветряных турбин — Nordex, что привело к масштабному отключению удаленного доступа к управляемым турбинам. Кроме того, взлом сети Deutsche Windtechnik, компании по обслуживанию машин альтернативной энергетики, позволил похитить корпоративную информацию и на время вывести из строя около 2000 ветряных турбин по всей Германии.