Цифровизация транспорта увеличивает число компаний, пользователей и устройств, связанных одним процессом. Поэтому бизнесу уже недостаточно защищать только собственную инфраструктуру — важно учитывать безопасность подрядчиков, партнеров и конечных пользователей. Об этом рассказал директор Московского макрорегионального центра СКБ Контур Кирилл Синицын на круглом столе «Кибербезопасность транспортных систем: новые риски цифровой трансформации» в рамках выставки «ЭлектроТранс-2026».
Одним из примеров масштабных изменений стал переход на электронные перевозочные документы. С 1 сентября транспортные накладные, заказы и заявки на перевозку, экспедиторские и другие документы оформляются в электронном виде. За первые недели сентября через инфраструктуру Контура прошло более 8 млн перевозочных документов — больше, чем за январь–август вместе взятые. Сейчас на Контур приходится около 60% трафика ГИС ЭПД.
Одновременно расширяется круг пользователей цифровых сервисов. С документами работают уже не только офисные сотрудники, но и водители, экспедиторы, диспетчеры, работники складов и приемки. В одной перевозке при этом могут участвовать крупный заказчик, логистический оператор, небольшой перевозчик, ИП и другие контрагенты с разным уровнем зрелости информационной безопасности.
Отдельный риск связан с подрядчиками. По данным исследования Контур.Эгиды и Staffcop среди 1200 специалистов по ИТ и информационной безопасности, 93% компаний предоставляют подрядчикам доступ к внутренним системам, данным или инфраструктуре. 41% респондентов сообщили, что за последние два года сталкивались с инцидентами, связанными с подрядчиками.
Кирилл Синицын, директор московского макрорегионального центра СКБ Контур, член правления АРПП «Отечественный софт»: «При цифровизации транспорта растет число участников одной цепочки, а вместе с ним — и число потенциальных точек входа. Злоумышленник будет искать наиболее уязвимое звено: подрядчика, небольшого перевозчика, внешний сервис или учетную запись сотрудника. Поэтому важно использовать многофакторную аутентификацию, контролировать привилегированные доступы, вовремя закрывать учетные записи бывших сотрудников и подрядчиков и следить за утечками данных. Безопасность должна обеспечиваться по всей цепочке — от оператора системы до телефона водителя».
По его словам, крупным участникам рынка придется помогать небольшим партнерам с базовыми правилами защиты: использовать индивидуальные учетные записи, быстро закрывать лишние доступы, иметь понятные инструкции на случай потери устройства или подозрительного входа и заранее продумывать действия при недоступности цифрового сервиса.
В дискуссии также участвовали представители UserGate, Zecurion, SkyDNS, АБП2Б, It-bastion, СПб ГУП «Пассажиравтотранс» и ФГУП «ЗащитаИнфоТранс». Круглый стол организовала ассоциация Руссофт.
Возврат к списку