Кибербезопасность и защита данных
В структуре Группы «Русагро» создано и функционирует Управление информационной безопасности, реализующее комплексный подход, обеспечивающий стабильную работу бизнеса путем защиты конфиденциальности, целостности и доступности информации и информационных систем.
Группа «Русагро» в своей деятельности учитывает риски кибербезопасности, в том числе риски для безопасности данных клиентов, партнеров, работников и акционеров. Группа использует современные технологии защиты, постоянно совершенствует механизмы управления киберугрозами и принимает меры по предотвращению утечек персональных и иных конфиденциальных данных.
Бизнес‑ориентированная система информационной безопасности
В 2024 году в результате более шести лет сотрудничества «Русагро Тех» и АО «Инфосистемы Джет» (российский вендор решений в области информационной безопасности (ИБ)) был реализован переход Группы на бизнес‑ориентированную систему ИБ.
- Прикладные системы защиты информации и криптографическая защита
- Мониторинг и реагирование на инциденты
- Защита сетевой инфраструктуры
- Развитие архитектуры ИБ и методологий
История развития
2017
Этап 1
Комплексный ИБ‑аудит и разработка долгосрочной стратегии развития ИБ
Первичное ИБ‑обследование охватило центральный офис и производственные площадки всех бизнес‑направлений Группы «Русагро»: мясное, масложировое, сахарное и сельскохозяйственное. Для измерения уровня ИБ выбрали адаптированную под Группу «Русагро» модель зрелости (CMMI), которая позволяет получить унифицированную оценку уровня зрелости процессов ИБ в различных подразделениях агрохолдинга.
В стратегии были заложены механизмы контроля: ежегодный GAP‑анализ изменений уровня зрелости обеспечения ИБ‑процессов и оценка требуемых ресурсов, учитывающая специфику различных бизнес‑направлений Компании.
Результат
Аудит ИТ‑инфраструктуры
ключевых информационных систем
серверов
APM
контролей ИБ
2018–2022
Этап 2
Оценка процессов и модернизация
Компания «Инфосистемы Джет» ежегодно проводила оценку зрелости процессов обеспечения ИБ в Группе «Русагро» с демонстрацией результатов сравнения между прошлым и текущим годами.
Работы охватывали не только корпоративный сегмент ИТ‑инфраструктуры, но и технологический – промышленные автоматизированные системы, обеспечивающие работу производственных цепочек.
площадок
информационных систем
технологические системы (АСУ ТП)
Результат
2023
Этап 3
Переход Группы на систему оценки «Модель здоровья ИБ» и ежегодный ИБ‑аудит
Следующей ступенью развития Компании стал переход бизнеса на систему качественных и количественных показателей.
Следуя общему бизнес‑принципу, Департамент ИБ реализовал переход на систему оценки «Модель здоровья ИБ».
Модель основывается на процессном управлении ИБ, связывает показатели ИБ и ИТ‑показатели с целями бизнеса. С помощью нее определяются показатели операционного и стратегического уровней для принятия правильных управленческих решений и фиксируются пороговые и целевые состояния показателей.
Результат
Ввод системы позволил построить более качественное взаимодействие со смежными функциями за счет ввода совместных показателей эффективности.
После перехода на новую модель оценки зрелости ИБ – «Модель здоровья» – развитие процессов и систем ИБ продолжилось. На данном этапе: