
Были найдены многочисленные критичные уязвимости. Также были обнаружены уязвимости во встроенных механизмах защиты АСУ ТП. Информация об этом была доведена до производителя, но реакции пришлось ждать очень долго. Мы полгода пытались призвать их к порядку, после неоднократных напоминаний дело сдвинулось. Сейчас мы оборудование данного производителя запретили использовать в системе «Транснефти».
Сейчас «Транснефть» комбинирует российские программные продукты с иностранными.Как пишет «Коммерсант», ссылаясь на слова Максима Гришанина, сейчас «Транснефть» комбинирует российские программные продукты с иностранными, так как подходящего компании российского продукта нет, однако такая комбинированная система является неоптимальной, дорогой и громоздкой, но на данный момент необходимого уровня зрелости российские производители не достигли. Также на заседании совета выступил президент корпорации Николай Токарев, рассказав, что «Транснефть» развивает информационную инфраструктуру и реализует комплекс мер по защите информационно-технологических ресурсов от киберугроз. Президент сообщил, что в компании разработана и реализуется программа, которая определяет методологию противодействия возможным угрозам информационной безопасности, а также регламентирует планирование работ по минимизации последствий киберпосягательств.

Мы ежедневно сталкиваемся со случаями кибератак, причем в большом количестве. Все это вызывает серьезную озабоченность. В настоящее время для защиты информационно-технологических ресурсов компании формируется центр компьютерной безопасности, его работа будет осуществляться во взаимодействии с государственной системой обнаружения и предупреждения, ликвидации последствий компьютерных атак.

Кибербезопасноть и физическая безопасность наших клиентов — основной приоритет компании. Мы сотрудничаем со специалистами «Транснефти» на предмет выявления и устранения любых возможных уязвимостей наших систем, [для чего была] создана совместная рабочая группа. Мы работаем с компанией «Транснефть» около 20 лет и очень дорожим этим сотрудничеством.
Мы уделяем максимальное внимание вопросам кибербезопасности наших решений. Был проведен тест на совместимость автоматизированных систем управления Schneider Electric с решением Kaspersky Industrial CyberSecurity. По результатам тестирования был подписан протокол совместимости, где отмечено, что продукты могут использоваться в рамках одной системы, обеспечивая необходимый уровень кибербезопасности. Аналогичные испытания были проведены с решениями компании Infowatch.