Научная статья на тему 'ВОПРОСЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЕРТИКАЛЬНО ИНТЕГРИРОВАННЫХ НЕФТЯНЫХ КОМПАНИЙ В УСЛОВИЯХ ЦИФРОВИЗАЦИИ'

ВОПРОСЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЕРТИКАЛЬНО ИНТЕГРИРОВАННЫХ НЕФТЯНЫХ КОМПАНИЙ В УСЛОВИЯХ ЦИФРОВИЗАЦИИ Текст научной статьи по специальности «Экономика и бизнес»

CC BY
48
5
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Креативная экономика
ВАК
Область наук
Ключевые слова
ВЕРТИКАЛЬНО ИНТЕГРИРОВАННЫЕ НЕФТЯНЫЕ КОМПАНИИ / ПРОМЫШЛЕННОЕ ПРЕДПРИЯТИЕ / ЦИФРОВЫЕ ПЛАТФОРМЫ / ЦИФРОВАЯ ТРАНСФОРМАЦИЯ ЭКОНОМИКИ / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / УЯЗВИМОСТЬ / СПЕЦИАЛИСТЫ

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Субботин Александр Сергеевич

Современные условия цифровой трансформации экономики формируют необходимость для всех организаций, вне зависимости от их размеров, разрабатывать меры для обеспечения информационной безопасности. Крайне важным это становится для вертикально интегрированных нефтяных компаний, поскольку применение таких цифровых технологий, как промышленный Интернет вещей, «умное месторождение», непосредственно влияет на уровень конкурентоспособности организаций и на их прибыльность. Целью исследования является выявление особенностей организации и обеспечения информационной безопасности для вертикально интегрированных нефтяных компаний (ВИНК) в условиях цифровой трансформации экономики. Объект исследования - информационная безопасность ВИНК. Предметом исследования является обеспечение информационной безопасности для ВИНК в современных условиях. Методология исследования включает в себя такие общенаучные и частнонаучные методы и приемы и технологии, как метод качественного анализа трудов российских и зарубежных исследователей, посвященных изучению информационной безопасности предприятий, методы обобщения и классификации с целью выявления особенностей обеспечения информационной безопасности, структурно-функциональный и системный подходы, позволяющие определить и описать, каким образом реализуется данная функция в конкретной организации. Результаты исследования. В статье выявлены основные направления обеспечения информационной безопасности ВИНК в условиях цифровой трансформации экономики.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по экономике и бизнесу , автор научной работы — Субботин Александр Сергеевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

INFORMATION SECURITY OF VERTICALLY INTEGRATED OIL COMPANIES AMIDST DIGITALIZATION

Modern conditions of digital transformation form the need for all organizations, regardless of their size, to develop measures to ensure information security. This is becoming extremely important for vertically integrated oil companies, since digital technologies, such as the industrial Internet of Things and the "smart field", directly affect the level of organizations' competitiveness and their profitability. The purpose of the study was to identify the features of the organization and provision of information security for vertically integrated oil companies amidst digital transformation. The object of the study is the information security of the vertically integrated oil companies. The subject of the study is the provision of information security for the vertically integrated oil companies in modern conditions. The research methodology includes such general scientific and private scientific methods, techniques and technologies as a method of qualitative analysis of the works of Russian and foreign researchers devoted to the study of enterprises' information security. Generalization and classification methods to identify the features of information security were also applied. The application of structural-functional and system approaches made it possible to determine and describe how this function is implemented in a particular organization. The article identifies the main directions of ensuring the information security of the vertically integrated oil companies in amidst digital transformation.

Текст научной работы на тему «ВОПРОСЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЕРТИКАЛЬНО ИНТЕГРИРОВАННЫХ НЕФТЯНЫХ КОМПАНИЙ В УСЛОВИЯХ ЦИФРОВИЗАЦИИ»

Субботин А.С. 1

1 АНО ВО «Гуманитарный институт», Москва, Россия

Вопросы информационной безопасности вертикально интегрированных нефтяных компаний в условиях цифровизации

ЦИТИРОВАТЬ СТАТЬЮ:_

Субботин А.С. Вопросы информационной безопасности вертикально-интегрированных нефтяных компаний в условиях цифровизации // Креативная экономика. - 2021. - Том 15. - № 12. - С. 5005-5014. с1о1: 10.18334/се.15.12.114004

АННОТАЦИЯ:_

Современные условия цифровой трансформации экономики формируют необходимость для всех организаций, вне зависимости от их размеров, разрабатывать меры для обеспечения информационной безопасности. Крайне важным это становится для вертикально интегрированных нефтяных компаний, поскольку применение таких цифровых технологий, как промышленный Интернет вещей, «умное месторождение», непосредственно влияет на уровень конкурентоспособности организаций и на их прибыльность. Целью исследования является выявление особенностей организации и обеспечения информационной безопасности для вертикально интегрированных нефтяных компаний (ВИНК) в условиях цифровой трансформации экономики. Объект исследования - информационная безопасность ВИНК. Предметом исследования является обеспечение информационной безопасности для ВИНК в современных условиях. Методология исследования включает в себя такие общенаучные и частнонаучные методы и приемы и технологии, как метод качественного анализа трудов российских и зарубежных исследователей, посвященных изучению информационной безопасности предприятий, методы обобщения и классификации с целью выявления особенностей обеспечения информационной безопасности, структурно-функциональный и системный подходы, позволяющие определить и описать, каким образом реализуется данная функция в конкретной организации. Результаты исследования. В статье выявлены основные направления обеспечения информационной безопасности ВИНК в условиях цифровой трансформации экономики.

КЛЮЧЕВЫЕ СЛОВА: вертикально интегрированные нефтяные компании, промышленное предприятие, цифровые платформы, цифровая трансформация экономики, информационная безопасность, уязвимость, специалисты

Е о с о

и

ш .>

ш

ОБ АВТОРЕ

Субботин Александр Сергеевич, преподаватель, к.э.н. mail.ru, subbotin197825@gmail.com)

'cacl 02021 @

— 5005 -

<n

(NI Ol 10

Subbotin A.S. 1

1 Humanitarian Institute, Russia

«¡t

<n

Information security of vertically integrated oil companies amidst digitalization

CITE AS:

Subbotin A.S. (2021 ) Voprosy informatsionnoy bezopasnosti vertikalno-integ-rirovannyh neftyanyh kompaniy v usloviyakh tsifrovizatsii [Information security of vertically integrated oil companies amidst digitalization]. Kreativnaya ekonomika. 15. (12). - 5005-5014. doi: 10.18334/ce.15.12.114004

ABSTRACT:_

Modern conditions of digital transformation form the need for all organizations, regardless of their size, to develop measures to ensure information security. This is becoming extremely important for vertically integrated oil companies, since digital technologies, such as the industrial Internet of Things and the "smart field", directly affect the level of organizations' competitiveness and their profitability. The purpose of the study was to identify the features of the organization and provision of information security for vertically integrated oil companies amidst digital transformation. The object of the study is the information security of the vertically integrated oil companies. The subject of the study is the provision of information security for the vertically integrated oil companies in modern conditions. The research methodology includes such general scientific and private scientific methods, techniques and technologies as a method of qualitative analysis of the works of Russian and foreign researchers devoted to the study of enterprises' information security. Generalization and classification methods to identify the features of information security were also applied. The application of structural-functional and system approaches made it possible to determine and describe how this function is implemented in a particular organization. The article identifies the main directions of ensuring the information security of the vertically integrated oil companies in amidst digital transformation.

KEYWORDS: vertically integrated oil companies, industrial enterprise, digital platforms, digital transformation of the economy, information security, vulnerability, specialists

JEL Classification: L52, L53, L71, M21

Received: 1 5.12.2021 / Published: 25.12.2021 © Author(s) / Publication: CREATIVE ECONOMY Publishers For correspondence: Subbotin A.S. (cac102021@mail.ru, subbotin197825@ gmail.com)

- 5006 -

Введение

Цифровая трансформация экономики привела к глобальным процессуальным и структурным изменениям в деятельности предприятий промышленности. Следует отметить, что внедрение цифровых технологий способствовало повышению конкурентоспособности предприятий, снижению уровня издержек и повышению прибыльности. В современных исследованиях можно встретить термин «подключенные организации», который относится к бизнес-структурам, широко использующим такие сервисы и системы, как промышленный Интернет вещей.

Но следует отметить, что процессы внедрения интеллектуальных цифровых технологий сопровождаются киберугрозами, причем чем больше сервисов использует организация, тем острее стоит вопрос обеспечения ее информационной безопасности.

Теоретическая база исследования

Вопросы цифровой трансформации промышленных предприятий и обес- ш печения информационной безопасности являются достаточно актуальными и требуют глубоко изучения.

Среди трудов российских ученых и исследователей, изучающих проблемы цифровой трансформации промышленных предприятий, а также процессы цифровизации ВИНК, следует выделить Авдеева И.Л., Полянина А.В., Головину Т.А. [1] (Avdeeva, Polyanin, Golovina, 2019), Капранову Л.Д. [5] (Kapranova, 2018), Романову О.А. [9, 10] (Romanova, 2018), Мозгового А.И. [7] (Mozgovoy, 2018) и др.

Вопросы информационной безопасности рассмотрены в работах Зегжды Д.П., Васильева Ю.С., Полтавцевой М.А., Кефели И.Ф., Боровкова А.И. [4] (Zegzhda, Vasilev, Poltavtseva, Kefeli, Borovkov, 2018), Гурьянова А.В., Заколдаева Д.А., Шукалоав А.В., Жаринова И.О., Костишина М.О. [3] (Guryanov, Zakoldaev, Shukalov, Zharinov, Kostishin, 2018) и др.

Вопросы алгоритмизации бизнес-процессов промышленных предприятий раскрыты в работах таких исследователей, как Брынцев А.Н., Лапин А.В., Левина Е.В. [2] (Bryntsev, Lapin, Levina, 2020), Никишов С.И. [8] (Nikishov, 2021), Рыжов А.П. [11] (Ryzhov, 2019) и др.

Несмотря на то, что заявленная проблема рассмотрена достаточно широко, вопросы обеспечения информационной безопасности ВИНК требуют дальнейшего исследования, особенно в контексте разработки платформенных решений и подготовки квалифицированных специалистов.

- 5007 -

Методология исследования

«л гч о> ю

о> от

(Л 1Л

В рамках данного исследования автором были использованы следующие методы, технологии, приемы и подходы: метод качественного анализа трудов российских и зарубежных исследователей, посвященных изучению информационной безопасности предприятий промышленности в целом, нефтяной - в частности, методы обобщения и классификации с целью выявления особенностей обеспечения информационной безопасности в бизнес-структурах, системный и структурно-функциональный подходы, позволяющие определить и описать, каким образом реализуется данная функция в конкретных организациях.

Сформированный комплекс методов, технологий и подходов позволяет выявить основные направления обеспечения информационной безопасности ВИНК.

Результаты исследования

В России в первом полугодии 2021 года было зарегистрировано порядка 1,2 млн преступлений, из них 26,6% составили киберпреступления, причем следует отметить, что большинство преступлений были совершены с использованием возможностей сети Интернет.

0,922

|е,б

Число киберпреступлений в РФ за 1 полугодие 2021 года (в тыс).

Преступления с использованием фиктивных электронных платежей

Преступления с использованием программных средств

Преступления с использованием компьютерной техники

Преступления с использованием банковских карт

Преступления с использованием средств мобильной связи

Преступления с использованием интернета

218

103,7

126,7

50

100

212,8

150

Т

200

Рисунок 1. Число киберпреступлений в РФ за первое полугодие 2021 года (в тыс.) Источник: составлено автором по данным [12].

- 5008 -

Как отметил председатель комитета Госдумы по информполитике Александр Хинштейн, росту числа киберпреступлений способствует расширение возможностей анонимности действий злоумышленников в глобальном цифровом пространстве, а также доступности ресурсов в сети Интернет [12].

Промышленные предприятия также становятся объектом кибератак, поскольку действия преступников могут привести к утечке конфиденциальной информации, могут вызвать сбой или остановку производства, что повлечет за собой финансовые потери. Причем, по мнению экспертов исследовательской компании Cybersecurity Ventures, в 2021 году глобальные потери от киберпреступлений вырастут до $ 6,6 трлн [14]. Возрастут и инвестиции в кибербезопасность. Компания Accenture в 2019 году провела исследование, в котором приняли участие 255 респондентов, руководителей, управленцев среднего звена, технических специалистов нефтяной отрасли. Среди ключе- £ вых направлений инвестиций были выделены: обеспечение кибербезопасно-сти (61% опрошенных), развитие облачных технологий (53% - опрошенных), развитие искусственного интеллекта (9% опрошенных) [6].

В условиях цифровой трансформации промышленных предприятий в S целом, ВИНК - в частности, объектом киберзащиты становятся:

• данные;

• системы передачи данных, обработки и хранения;

• средства защиты данных;

• системы, обеспечивающие взаимосвязи данных [4] (Zegzhda, Vasilev, Poltavtseva, Kefeli, Borovkov, 2018).

Иными словами, объектом киберзащиты становится киберпространство, включающее в себя следующие сегменты: программно-аппаратные комплексы, АСУТП, корпоративные сети, домашние сети сотрудников предприятий, мобильные сети, облачные сервисы. Киберпространство объединяет в себе инфраструктуру, совокупность ИК-технологий, интернет, компьютерные системы и телекоммуникационные сети [4] (Zegzhda, Vasilev, Poltavtseva, Kefeli, Borovkov, 2018). Соответственно, через коммуникационную сеть Интернет угрозы распространяются на киберпространство промышленного предприятия (см. рис. 2).

Наиболее частым атакам в нефтяной отрасли подвергаются системы АСУТП (автоматизированные системы управления технологическими процессами). Целью злоумышленников становится внесение небольших изменений в производственный процесс, что, в свою очередь, может повлиять на качество выпускаемой продукции, на такие характеристики, как чистота сырья или глубина его переработки. Подобные вмешательства могут нанести

- 5009 -

от гч от ю

от от

1Л 1Л

как финансовый, так и репутационный ущерб [13] (БНыкИп, 2018). В ряде случаев целью киберпреступников становится промышленный Интернет вещей, в таком случае могут быть взломаны и подменены какие-либо параметры, влияющие на производственные процессы, что может привести к неисправности оборудования или представлять угрозу жизни работников предприятия.

Рисунок 2. Киберугрозы для ВИНК Источник: составлено автором по данным [4].

Еще одним направлением киберпреступности становится заражение ПО, целью данных атак является не непосредственная кража данных или вмешательство в производственные процессы, а кодирование (шифрование) дан-

- 5010 -

ных на информационных носителях предприятий с целью получения вознаграждения за дешифрование. Отдельно эксперты в области обеспечения информационной безопасности выделяют человеческий фактор и указывают на необходимость для сотрудников оценивать риск в работе с цифровыми системами и большими объемами данных. В данном случае речь идет о профессиональной подготовке специалистов и этичном поведении.

В контексте обеспечения кибербезопасности предприятий нефтяной отрасли следует выделить следующие группы рисков:

1. Воздействие на процессы управления в бизнес-структуре (атака на корпоративные сети и сервисы).

2. Атака на облачные сервисы посредством нарушения внутренней структуры «облака».

3. Атака на мобильные системы с целью дальнейшего воздействия на £

о

смежные и подключенные устройства.

4. Воздействие на умное производство и систему АСУПТ. 8

Заключение Е

В процессе проведенного исследования автором были сформулированы следующие выводы и заключения:

1. Уровень «подключенности» промышленных предприятий к сети Интернет непосредственно влияет на уровень киберпреступности и определяет необходимость развития информационной безопасности бизнес-структуры.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

2. Объектом киберзащиты ВИНК становится киберпространство, включающее в себя программно-аппаратные комплексы, АСУТП, корпоративные сети, домашние сети сотрудников предприятий, мобильные сети, облачные сервисы.

3. Наиболее киберуязвимыми в деятельности ВИНК становятся системы АСУТП и уровень обеспеченности квалифицированными специалистами в области 1Т-технологий и безопасности.

ИСТОЧНИКИ:

1. Авдеева И. Л., Полянин А. В., Головина Т. А. Цифровизация промышленных экономических систем: проблемы и последствия современных технологий // Известия Саратовского университета. Новая серия. Серия: Экономика. Управление. Право. - 2019. - № 3. - с. 238-245. - аок 10.18500/1994-25402019-19-3-238-245.

- 5011 -

от

IN

от

Ю

от

ОТ

1Л 1Л

3.

5.

6.

10.

11.

12.

13.

Брынцев А.Н., Лапин А.В., Левина Е.В. Повышение экономической безопасности промышленности на основе платформенных решений // РИСК: Ресурсы, информация, снабжение, конкуренция. - 2020. - № 4. - с. 73-77. -doi: 10.33051/0130-3848-2020-4-73-77 .

Гурьянов А.В., Заколдаев Д.А., Шукалов А.В., Жаринов И.О., Костишин М.О. Организация цифровых производств Индустрии 4.0 на основе кибер-физических систем и онтологий // Научно-технический вестник информационных технологий, механики и оптики. - 2018. - № 2. - с. 268-277. - doi: 10.17586/2226-1494-2018-18-2-268-277.

Зегжда Д.П., Васильев Ю.С., Полтавцева М.А., Кефели И.Ф., Боровков А.И. Кибербезопасность прогрессивных производственных технологий в эпоху цифровой трансформации // Вопросы кибербезопасности. - 2018. -№ 2(26). - с. 2-15.

Капранова Л.Д. Цифровая экономика в России: состояние и перспективы развития // Экономика. Налоги. Право. - 2018. - № 2. - с. 58-69. Кибербезопасность - основное цифровое направление инвестиций для нефтегазовых добывающих компаний. Tadviser.ru. [Электронный ресурс]. URL: https://www.tadviser.ru (дата обращения: 13.12.2021).

Мозговой А.И. Повышение эффективности управления за счет цифровиза-ции экономики // Вестник Евразийской науки. - 2018. - № 5. - с. 37. Никишов С.И. Адаптивно-интегрированная логистика и искусственный интеллект. / Монография. - М.: ООО «Белый ветер», 2021. - 261 с. Романова О. А. Приоритеты промышленной политики России в контексте вызовов четвертой промышленной революции. Ч. 1 // Экономика региона. -2018. - № 2. - с. 420-432. - doi: 10.17059/2018-2-7 .

Романова О. А. Приоритеты промышленной политики России в контексте вызовов четвертой промышленной революции. Ч. 2 // Экономика региона. -2018. - № 3. - с. 806-819. - doi: 10.17059/2018-3-9 .

Рыжов А.П. Гибридный интеллект. Сценарии использования в бизнесе. -Новосибирск: Академиздат, 2019. - 116 с.

Телеграм-канал Комитета Госдумы по информполитике. [Электронный ресурс]. URL: https://t.me/itduma/438 (дата обращения: 13.12.2021). Шуклин А. Киберзащита. Промышленность готовится к новым рискам в эпоху цифровизации. Сибирская нефть. [Электронный ресурс]. URL: https://www.gazprom-neft.ru/press-center/sibneft-online/archive/2018-july-august/1813823/.

CyberSe^rity Report. Aboutxrun^basexom. [Электронный ресурс]. URL: https://about.crunchbase.com/cybersecurity-research-report-2021 (дата обращения: 13.12.2021).

4

7

9

- 5012 -

REFERENCES:

Avdeeva I. L., Polyanin A. V., Golovina T. A. (2019). Tsifrovizatsiya promysh-lennyh ekonomicheskikh sistem: problemy i posledstviya sovremennyh tekh-nologiy [Ndustrial economic systems' digitalization: problems and consequences of modern technologies]. Izvestiya Saratovskogo universiteta. Novaya seriya. Seriya: Ekonomika. Upravlenie. Pravo. 19 (3). 238-245. (in Russian). doi: 10.18500/1994-2540-2019-19-3-238-245.

Bryntsev A.N., Lapin A.V., Levina E.V. (2020). Povyshenie ekonomicheskoy bezopasnosti promyshlennosti na osnove platformennyh resheniy [Increasing the economic security of industry based on platform solutions]. RISK: Resources, information, supply, competition. (4). 73-77. (in Russian). doi: 10.33051/0130-3848-2020-4-73-77 .

CyberSecurity ReportAbout.crunchbase.com. Retrieved December 13, 2021, from https://about.crunchbase.com/cybersecurity-research-report-2021

Guryanov A.V., Zakoldaev D.A., Shukalov A.V., Zharinov I.O., Kostishin M.O. (2018). Organizatsiya tsifrovyh proizvodstv Industrii 4.0 na osnove kiber-fizicheskikh sistem i ontologiy [Industry 4.0 digital production organization based on cyber and physical systems and ontologies]. Scientific and Technical Journal of Information Technologies, Mechanics and Optics. 18 (2). 268-277. (in Russian). doi: 10.17586/2226-1494-2018-18-2-268-277.

Kapranova L.D. (2018). Tsifrovaya ekonomika v Rossii: sostoyanie i perspektivy razvitiya [The digital economy in Russia: its state and prospects of development]. Economy. Taxes. Law. 11 (2). 58-69. (in Russian).

Mozgovoy A.I. (2018). Povyshenie effektivnosti upravleniya za schet tsifrovizatsii ekonomiki [Improving management efficiency through the digitization of the economy]. VestnikEvraziyskoy nauki. 10 (5). 37. (in Russian).

Nikishov S.I. (2021). Adaptivno-integrirovannaya logistika i iskusstvennyy intellekt [Adaptive integrated logistics and artificial intelligence] M.: OOO «Belyy veter». (in Russian).

Romanova O. A. (2018). Prioritety promyshlennoy politiki Rossii v kontekste vyzovov chetvertoy promyshlennoy revolyutsii. Ch. 1 [Industrial policy priorities of Russia in the context of challenges of the fourth industrial revolution. Part 1]. Economy of the region. 14 (2). 420-432. (in Russian). doi: 10.17059/2018-2-7 .

- 5013 -

<n

IN

o> 10

o>

<J\

l/l

Romanova O. A. (2018). Prioritety promyshlennoy politiki Rossii v kontekste vyzovov chetvertoy promyshlennoy revolyutsii. Ch. 2 [Industrial policy priorities of Russia in the context of challenges of the fourth industrial revolution. Part 2]. Economy of the region. 14 (3). 806-819. (in Russian). doi: 10.17059/2018-3-9 .

Ryzhov A.P. (2019). Gibridnyy intellekt. Stsenarii ispolzovaniya v biznese [Hybrid intelligence. Business use cases] Novosibirsk: Akademizdat. (in Russian).

Zegzhda D.P., Vasilev Yu.S., Poltavtseva M.A., Kefeli I.F., Borovkov A.I. (2018). Kiberbezopasnost progressivnyh proizvodstvennyh tekhnologiy v epokhu tsifrovoy transformatsii [Advanced production technologies security in the era of digital transformation]. Voprosy kiberbezopasnosti. (2(26)). 2-15. (in Russian).

- 5014 -

i Надоели баннеры? Вы всегда можете отключить рекламу.