По всем вопросам звоните:

+7 495 274-22-22

УДК: 005.04 DOI:10.33920/pro-01-2602-07

Менеджмент информационной безопасности предприятий

Захаренко М.В. СЕО «Облакотека», Россия, г. Москва, E-mail: info@oblakoteka.ru

Информационная безопасность предприятий стала критически важной управленческой дисциплиной в современной России. В этой статье я, как руководитель компании «Облакотека», делюсь практическим опытом построения системы управления информационной безопасностью на промышленных предприятиях, рассказываю о нормативных требованиях, эффективных подходах к анализу рисков, кадровой политике, а также раскрываю преимущества облачных решений в условиях импортозамещения. Цель материала — дать бизнесу ясное понимание, как комплексно и грамотно выстроить защиту от современных киберугроз.

Литература:

1. Федеральный закон №152-ФЗ «О персональных данных». — URL: https://www.consultant.ru/document/ cons_doc_LAW_61801/

2. Федеральный закон №187-ФЗ «О безопасности критической информационной инфраструктуры РФ». — URL: https://www.consultant.ru/document/cons_doc_LAW_221164/

3. Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации». — URL: https://www.consultant.ru/document/cons_doc_LAW_61800/

4. ГОСТ Р ИСО/МЭК 27001-2021. Информационная технология. Методы и средства обеспечения безопасности. Системы управления информационной безопасностью. — URL: https://docs.cntd.ru/ document/1200188721

5. Приказ ФСТЭК России №235 от 2022 года о требованиях к защите КИИ. — URL: https://fstec.ru

6. Единый реестр российского ПО (Минцифры России). — URL: https://reestr.digital.gov.ru

7. Методические рекомендации по управлению инцидентами информационной безопасности (ФСТЭК). — URL: https://fstec.ru/component/attachments/download/1342

8. Обзор киберугроз Positive Technologies 2024. — URL: https://www.ptsecurity.com/ru-ru/research/analytics/

9. Аналитика Group-IB о киберугрозах в промышленности. — URL: https://www.group-ib.com/resources/ threat-reports/

10. Облачные технологии и безопасность: опыт российских провайдеров (Яндекс Облако, Облакотека, Selectel). — URL: https://cloud.yandex.ru/docs/security; https://oblako.teka.ru; https://selectel.ru/blog/ cloud-security/

11. Статья Максима Захаренко в Tproger: «Почему ваш сервер небезопасен, а облако — да». — URL: https:// tproger.ru/articles/cloud-infrastructure-and-security

12. Интервью с экспертами по ИБ и ИТ-инфраструктуре (TAdviser, CNews, ComNews). — URL: https://www. tadviser.ru; https://www.cnews.ru; https://www.comnews.ru

Статья поступила 27.03.2025 г. Статья одобрена к публикации 01.04.2025 г.

Информационная безопасность сегодня — это не просто набор технических решений или систем защиты от хакеров, это стратегический вопрос выживания бизнеса в цифровую эпоху. Российские промышленные предприятия, оказавшись в эпицентре глобальных геополитических событий, вынуждены одновременно отражать атаки внешних киберпреступников, защищаться от рисков промышленного шпионажа и соблюдать постоянно ужесточающиеся нормативные требования государства. За последние несколько лет число хакерских атак на бизнес выросло в разы, и последствия таких атак могут исчисляться не только финансовыми потерями, но и полной остановкой производства, утратой репутации и доверием клиентов.

Сегодня защита информации — это многомерная задача, требующая комплексного подхода, начиная от четкого понимания нормативной базы и заканчивая грамотным менеджментом всех процессов на предприятии. Если раньше достаточно было купить антивирус и поставить сетевой экран, то теперь этого уже явно недостаточно. В современных условиях информационная безопасность требует системного подхода, охватывающего управление рисками, обучение сотрудников, создание эффективной системы реагирования на инциденты и внедрение современных технологических решений, включая отечественные облачные платформы в рамках политики импортозамещения.

В этой статье я расскажу, почему управление информационной безопасностью на промышленных предприятиях России — это уже не вопрос выбора, а необходимость, напрямую влияющая на эффективность бизнеса. Мы разберём ключевые нормативные требования, принципы построения системы управления информационной безопасностью (СУИБ), важность кадровой политики и формирования культуры безопасности в коллективе. Особое внимание уделим новым технологиям защиты данных, возможностям облачных решений и тому, как правильно адаптировать международные стандарты ИБ к российским реалиям. Это практическое руководство, основанное на моём опыте работы в компании «Облакотека» и реальных кейсах наших клиентов, поможет вам взглянуть на безопасность как на стратегический актив, который способен существенно повысить устойчивость и конкурентоспособность вашего бизнеса в условиях цифровых угроз.

Для Цитирования:
Захаренко М.В., Менеджмент информационной безопасности предприятий. Управление качеством. 2026;2.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: