Безопасность функционирования информационных ресурсов
Устойчивость ИТ-инфраструктуры и кибербезопасность являются приоритетами для Группы РусГидро. В Обществе осуществляются круглосуточный мониторинг и реагирование на инциденты информационной безопасности Корпоративным центром информационной безопасности ПАО «РусГидро».
В условиях геополитической напряженности и повышенного уровня риска компьютерных атак со стороны иностранных государств проводятся работы по мониторингу и реагированию на инциденты информационной безопасности. В 2024 году в сегментах ИТ-инфраструктуры Группы РусГидро зафиксировано и остановлено 8,9 млн атак на внешнем периметре сети, в том числе 962 тыс. DDoS-атак.
В отчетном периоде согласованы результаты категорирования объектов критической информационной инфраструктуры ПО Группы РусГидро.
Меры, направленные на совершенствование кибербезопасности в Группе РусГидро:
- в целях реализации недопущения нарушений в работе и прерывания бизнес-процессов, организована оценка защищенности ИТ-инфраструктуры ПАО «РусГидро» и его ПО, по результатам оценки реализованы мероприятия по повышению уровня защищенности;
- заключены договоры по модернизации программно-аппаратного комплекса Комплексной системы управления информационной безопасностью (КСУИБ) ПАО«РусГидро», а также по монтажу и модернизации программно-аппаратного комплекса Корпоративного центра обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Результаты мероприятий по актуализации перечня объектов критической информационной инфраструктуры и их категорий значимости, проведенных в 2023 году, согласованы Федеральной службой по техническому и экспортному контролю России в марте 2024 года.
Корпоративным центром информационной безопасности проверено 62 тыс. инцидентов информационной безопасности, в том числе обнаружено 14 фишинговых атак. Инцидентов на объектах критической информационной инфраструктуры не допущено. Все угрозы безопасности ИТ-инфраструктуре Группы РусГидро устранены, ущерб не нанесен.