Егор Голубкин: «Заказчики сосредоточены на защите от внешних атак, но упускают из виду внутренние риски»
Егор Голубкин, генеральный директор компании BioSmart, рассказал журналу RUБЕЖ о том, как и по каким причинам меняются запросы заказчиков из ТЭК и какие недооцененные внутренние угрозы существуют на предприятиях отрасли.
— Какие тренды в запросах заказчиков из промышленности вы отмечаете в связи с ростом гибридных угроз (физические + кибератаки)? Как это отражается в ваших продуктах?
Егор Голубкин: Мы адаптируем свои решения под индивидуальные потребности клиента. Например, можем интегрировать наши биометрические устройства с другими системами безопасности, такими как видеонаблюдение, алкотестеры, датчики температуры или весовые платформы. Это помогает создавать многоуровневую систему защиты, которая значительно повышает безопасность объектов.
В последние годы мы наблюдаем значительный рост запросов на комплексные решения для объектов ТЭК, которые могли бы не только обеспечить физическую безопасность объекта, но и защитить персональные данные внутри информационных систем заказчика. Это особенно актуально для топливно-энергетических комплексов, где уязвимости в системах безопасности могут привести к серьезным физическим последствиям.
В ответ на эти запросы мы активно развиваем наши биометрические решения и программное обеспечение, с помощью которых создаются сложные многоуровневые системы контроля доступа, в том числе с возможностью двух- или даже трехфакторной аутентификации сотрудников. Это особенно важно в условиях гибридных угроз, когда атака информационной системы может быть частью более масштабной физической атаки и наоборот.
— Как вы адаптируете свои решения под специфику промышленной отрасли или ТЭК, где критична бесперебойная работа устаревшего оборудования?
Е. Голубкин: Промышленность и ТЭК, безусловно, обладают своими специфическими особенностями, в том числе связанными с использованием устаревшего, но проверенного временем оборудования. Эти устройства часто уже не могут поддерживать современные стандарты безопасности, предъявляемые к объектам такого типа. Мы, в свою очередь, адаптируем наши биометрические решения, внедряя их в существующие системы, что дает дополнительный уровень защиты, не разрушая основной контур системы, а только совершенствуя его.
Например, представим, что на объекте ТЭК, давно работает система видеонаблюдения, от которой клиент не хотел бы отказываться. Мы предлагаем установить наше программное обеспечение для СКУД, интегрировав в него систему видеонаблюдения (если эта интеграция еще не выполнена). Усовершенствовать СКУД мы предлагаем биометрическими терминалами или считывателями, создавая еще более безопасные и современные точки прохода на объекты.
— Какие проблемы, связанные с безопасностью промышленных объектов, на ваш взгляд, недооценены заказчиками? И какие свои продукты/решения вы могли бы предложить промышленности или ТЭК?
Е. Голубкин: Одной из наиболее недооцененных проблем, на мой взгляд, является недостаточное внимание к защите от внутренних угроз. Многие заказчики сосредоточены на защите от внешних атак, но при этом упускают из виду риски, связанные с действиями сотрудников или подрядчиков. Внутренние угрозы могут быть как умышленными, так и случайными, но в любом случае они могут привести к серьезным последствиям.
Для решения этой проблемы мы предлагаем наши биометрические решения для создания надежных систем контроля доступа и учета рабочего времени — биометрические терминалы и считыватели по лицу и венам ладони. Биометрические данные человека — это уникальная информация, которую практически невозможно подделать, поэтому они лучше всего подходят для важных объектов критической инфраструктуры.