Top.Mail.Ru
РБК Компании
ГлавнаяНАКД8 июня 2026

Николай Соловьев выступил на Digital CorpDay по кибербезопасности

Член Правления НАКД Николай Соловьев на Digital CorpDay о том, почему и директор, и член СД, должны четко знать и понимать свою роль и порядок действий
из архива ООО «АРЕОПАД»
Источник изображения: из архива ООО «АРЕОПАД»

Член Правления, член Комитета по цифровой трансформации СРО НАКД Соловьев Николай принял участие в качестве докладчика в практической конференции, посвященной цифровизации корпоративного управления Digital CorpDay: цифровизация корпоративного управления, которая прошла 28 мая 2026 года в Москве.

Организатором мероприятия выступила команда решения «Ареопад» компании Digital Design. Руководитель продукта «Ареопад» Евгений Сазанов также принял участие в мероприятии в качестве ведущего конференции.

Николай Соловьев выступил на Digital CorpDay по кибербезопасности

В рамках деловой программы эксперты крупнейших российских компаний поделились опытом применения цифровых инструментов, обсудили регуляторные требования, которые важно учитывать при автоматизации, а также новые продукты, появляющиеся на рынке в ответ на развитие технологий и потребности бизнеса:

Флямер Марина и Лахмоткина Юлия обсудили почему внедрение цифровых инструментов не всегда меняет управленческую логику и что совету директоров важно учитывать дальше; что цифровизация процессов совета директоров не равна качеству решений и почему скорость не гарантирует лучший результат, а также какая новая повестка нужна совету директоров, чтобы управлять будущим, а не прошлым.

 Лихачева Анна, ПАО «Газпром», в докладе рассмотрела опыт внедрения информационных систем для работы коллегиальных органов в крупных энергетических холдингах на примере Группы «Газпром».

Николай Соловьев выступил на Digital CorpDay по кибербезопасности

Отдельное внимание уделили теме искусственного интеллекта в корпоративном управлении, которую обсудили в формате круглого стола.

Руденко Антон, Яндекс, рассказал о GenAI для руководителя, как новом уровне  эффективности в корпоративном управлении, а Ивахин Илья, Венчурный фонд Спецтех Первый, рассказал о AI-зрелости, как корпоративном активе под управлением совета директоров.

Член Правления, член Комитета по цифровой трансформации СРО НАКД Соловьев Николай, опыт работы и карьера которого тесна связана с информационной безопасностью по его высшему образованию в области защиты информации  стал одним из первых, кто выступил с докладом на конференции и доклад его был на тему: «Информационная безопасность Совета директоров. Почему директор — Главная мишень, а его привычки — риски для бизнеса»

Основные тезисы доклада:

  • Директор — главная мишень, а его привычки — риски для бизнеса;
  • Корпоративные риски начинаются с «бытовых мелочей» и соблюдений правил цифровой гигиены;
  • Кибербезопасность — фидуциарная ответственность, которую нельзя делегировать ИТ-отделу;
  • Репутация компании и не только сегодня неотделима от цифрового поведения первых лиц в соцсетях/интернете.
Николай Соловьев выступил на Digital CorpDay по кибербезопасности

Николай Соловьев о своем выступлении:

«Из современной практики, которая подтверждается различными аналитическими отчетами компаний сферы информационной безопасности, одной из частых точек входа злоумышленника в защищенный контур информационной инфраструктуры компании является — подрядчик. В этом смысле член Совета директоров, который не является сотрудником компании как-раз выступает в роли такого «незащищенного подрядчика».

Зачастую в практике корпоративного управления, особенно при наличии у конкретного лица нескольких Советов директоров в разных компаниях, все коммуникации проходят через личные устройства, личные почтовые сервисы и облачные хранилища информации. Само-собой, у члена Совета директоров нет личного специалиста по информационной безопасности, а в лучшем случае есть ИТ-специалист, который в основном занимается именно технической поддержкой его работы.

По этому, вся информация, которая аккумулируется у такого представителя компании наиболее уязвима, а его аккаунты, учитывая его высокий статус и доступы к информационным системам, является точкой потенциального входа в инфраструктуру компании для злоумышленников и развития вектора атаки на нее различными имеющимся способами.

Таким образом личная цифровая гигиена, знание, а что самое важное соблюдение правил информационной безопасности, которые ранее были опубликованы на РБК Компании в виде Памятки и рекомендаций по соблюдению цифровой гигиены и безопасности , один из наиболее важных вопросов при оценке рисков, как компании, так и самого члена Совета директоров»

Кроме выступлений экспертов на конференции состоялась  бизнес-игра «Управление киберрисками для Совета директоров», которую проводил Алексей Лукацкий главный евангелист по информационной безопасности компании Positive Technologies, которая занимает лидирующее место на Российского рынке кибербезопасности и является первой и единственная на настоящий момент компанией из сферы информационной безопасности чьи акции размещены на Московской бирже.

Николай Соловьев выступил на Digital CorpDay по кибербезопасности

Участникам бизнес-игры была предоставлена возможность во время кибератаки погрузится в роли членов Совета директоров и самим, в условиях недостаточности и неоднородности информации, принимать решения, а также сделать выводы, как каждое решение может существенно повлиять на репутацию, финансы и работу компании.

Николай Соловьев выступил на Digital CorpDay по кибербезопасности

Учитывая большой опыт Николая Соловьева в сфере информационной безопасности, а также профессиональный интерес, он принял участие в бизнес-игре, по результатам которой дал свой комментарий:

«Как правильно было замечено по результатам бизнес игры, каждый директор и член Совета директоров должен уже сейчас знать ответ на вопрос, не что будет ЕСЛИ компанию взломают, а что будет КОГДА ее взломают. По этому ни в коем случае нельзя занижать роль Совета директоров в вопросе обеспечения информационной безопасности. А чем более развита информационная инфраструктура компании, тем важнее его роль,  как я ранее уже писал в своей статье на РБК Компании «Роль совета директоров в кибербезопасности и защите информации» . Совет директоров уже сейчас в карте рисков компании должен иметь раздел по работе с рисками информационной безопасности с учетом различных сценариев, знать и понимать, какие действия ожидает Совет директоров од топ-менеджмента при наступлении инцидента, а также четко понимать свою роль и порядок действий при получении информации об атаке на компанию»

Источники изображений:

из архива ООО «АРЕОПАД»

Рекомендации партнеров:

Все новости:

Профиль

Дата регистрации
9 апреля 2012
Юридический адрес
г. Москва, вн.тер.г. муниципальный округ Донской, пр-кт Ленинский, д. 19, стр. 1
ОГРН
1127799006400
ИНН
7713430048
КПП
772501001

Контакты

Адрес
Россия, г. Москва, ул. Ленинский проспект, д. 19, офис 257
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия