ENG
Сергей Шерстобитов: Самая уязвимая часть любого гаджета или системы — его пользователь

Главный редактор журнала «Мир безопасности» Дмитрий Каплин провел беседу с Сергеем Шерстобитовым, генеральным директором Angara Security.

СЕРГЕЙ ПЕТРОВИЧ ШЕРСТОБИТОВ

Основатель и генеральный директор Angara Security, одного из ведущих российских интеграторов и сервис провайдеров в сфере кибербезопасности. Родился 9 августа 1976 года в Москве. Более 25 лет работает в сфере информационной безопасности, сочетая инженерный, управленческий и предпринимательский опыт.

Базовое образование получил в Российском государственном гуманитарном университете по специальности «Комплексная защита объектов информатизации», окончив факультет защиты информации с отличием. В 2013–2015 годах прошёл программу MBA «Стратегический менеджмент» в НИУ ВШЭ, а в 2022–2023 годах — программу «СКОЛКОВО Практикум», что позволило закрепить сочетание технической и управленческой подготовки, в том числе и на стратегическом уровне.
Профессиональную карьеру начал в 1998 году в одном из научных центров Минатома России (ныне — ГК «Росатом»). С 2000 по 2014 год он работал в группе компаний «Информзащита», проделал путь от менеджера по продажам до генерального директора. Отвечал за развитие бизнеса как в России, так и на зарубежных рынках.
В 2015 году Сергей Шерстобитов с небольшой командой создал Angara Security и с тех пор лично руководит развитием компании. Сегодня Angara Security входит в топ-3 негосударственных интеграторов на российском рынке информационной безопасности, в топ-10 крупнейших поставщиков решений ИБ и занимает высокие позиции в рейтинге TAdviser500. Штат компании вырос примерно с 200 человек в 2021 году до почти 500 сотрудников к 2025–2026 годам, при этом более двух третей составляют сертифицированные специалисты по информационной безопасности. За время работы удалось реализовать более 1700 проектов, включая предотвращение и устранение последствий серьёзных инцидентов у сотен организаций, и комплексные программы импортозамещения для банков, крупных промышленных организаций, являющихся субъектами КИИ.
Angara Security является лицензиатом ФСТЭК и ФСБ, получила аккредитацию Минцифры, сертификаты ISO 27001 и ISO 9001, наладила сотрудничество с ведущими игроками рынка ИБ и участвует в отраслевых и государственных инициативах по обмену информацией об инцидентах ИБ. Компания разрабатывает собственные технологические решения (в том числе сервисы управления киберустойчивостью и платформу управления цифровым следом).
Сергей Шерстобитов активно участвует в профессиональной и общественной жизни: регулярно выступает в специализированных СМИ и на отраслевых мероприятиях, обсуждая вопросы киберустойчивости, защиты критической инфраструктуры и импортозамещения. В публичных высказываниях он последовательно поддерживает принцип принятия на себя ответственности за результат, делает акцент на долгосрочных отношениях с клиентами и отдаёт приоритет развитой экспертной команде, а не сугубо продуктовому подходу к кибербезопасности.

Вступление

Цифровые технологии перестали быть «надстройкой» над экономикой — они стали её фундаментом. Банки, транспорт, энергетика, медицина, госуслуги, образование — всё опирается на информационные системы и каналы связи. Любой серьёзный сбой, вызванный кибератакой, сегодня может привести к цепочке заметных физических и социальных последствий.

О том, как меняются киберугрозы, почему стопроцентная защита остаётся иллюзией, и как государства, бизнес и граждане учатся жить в условиях цифровизации повседневной жизни общества, «Мир безопасности» поговорил с Сергеем Петровичем Шерстобитовым, который более 25 лет работает в сфере информационной безопасности.

«В 90‑е о «кибере» никто не говорил»

Дмитрий Каплин: Сергей Петрович, сейчас кибербезопасность — модный и громкий термин. Но появился он не так давно, как вы понимали кибербезопасность в начале вашего пути и, что она из себя представляла тогда?

Сергей Шерстобитов: Действительно, когда я учился в РГГУ по специальности «комплексная защита объектов информатизации», термин «кибербезопасность» не использовался. Речь шла о защите информации на конкретных объектах — в госструктурах, промышленных предприятиях, научных центрах.

Потом была работа в научном центре Минатома — сейчас это часть госкорпорации «Росатом». Там безопасность была не модным трендом, а ежедневной заботой. Затем более десяти лет в крупной российской компании по информационной безопасности прошёл путь от специалиста до генерального директора. Этот период дал понимание того, как построены и государственные структуры, и коммерческие предприятия, а также их подходы к стратегиям, мерам и средствам защиты информации. Как зарождаются и развиваются проекты в области ИБ.

В 2015 году мы с небольшой командой создали Angara Security. Сейчас это компания, которая не просто внедряет и сопровождает технологии и инструменты защиты информации, а помогает выстраивать киберустойчивость организаций и целых экосистем — т.е. обеспечивает клиентов возможностью быстрого восстановления и продолжения работы даже после серьёзных инцидентов ИБ.

Д.К.: В ваших выступлениях звучит фраза: «Мы берем на себя обязательства перед конкретными людьми, а не перед абстрактными юридическими лицами». Что вы вкладываете в эти слова?

С.Ш.: За каждым контрактом стоят конкретные люди — сотрудники банка или граждане, пользующиеся сервисами и услугами. Когда смотришь на клиента не как на абстрактное юрлицо, а как на человека с конкретными болями и проблемами, меняется подход к рискам, срокам, качеству и ответственности. Без этого в кибербезопасности невозможно — ставка слишком высока.

«Кибератаки стали частью повседневного рабочего бизнеса»

Д.К.: Если попробовать одним предложением охарактеризовать сегодняшнее состояние киберугроз?

С.Ш.: Кибератаки стали частью повседневной работы бизнеса, стопроцентная защита остаётся иллюзией.

Мы живём в мире, где угрозы и риск нападения — постоянны. Вопрос не в том, удастся ли навсегда закрыть все бреши, а в том, как быстро вы обнаружите инцидент, локализуйте его и восстановите работу критичных сервисов.

Д.К.: То есть кибератака — это уже не ЧП, а «операционная норма»?

С.Ш.: Да. Нравится нам это или нет, но кибератаки стали нормой. И разница для многих — в последствиях. Сегодня зрелость компании определяют не установка купленных средств защиты, а скорость восстановления и качество работы команды в кризисной ситуации.

Мы часто встречаемся с тем, что организации, которые уделяли должное внимание созданию и развитию процессов информационной безопасности, и заранее готовили соответствующие сценарии действий и реагирования, проходят через инциденты ИБ гораздо легче, чем те, кто «запасались коробками», но не занимались повышением зрелости и эффективности процессов в области ИБ.

Сергей Шерстобитов, Angara Security

«Самая уязвимая часть гаджета — его пользователь»

Д.К.: Все обсуждают продвинутые технологии атак. А какое звено, по вашему мнению, на практике оказывается самым уязвимым?

С.Ш.: Самая уязвимая часть любого гаджета или системы — его пользователь.

Методы и средства нападения постоянно совершенствуются, но главным и самым уязвимым звеном системы остаётся человек. Социальная инженерия — когда злоумышленник подбирает подход к конкретному человеку через социальное или психологическое давление, подделку сообщений и звонков — по-прежнему одна из самых результативных техник. Поэтому вопросы цифровой гигиены сегодня стоят особенно остро.

Д.К.: Какие базовые правила цифровой гигиены вы считаете обязательными для каждого?

С.Ш.: Несколько очень простых.

Во-первых, разные сложные пароли для ключевых сервисов, менеджер паролей плюс двухфакторная аутентификация — дополнительный код или подтверждение через приложение.

Во‑вторых, здоровый скептицизм к любым «срочным» сообщениям от «банка», «суда», «силовых структур». Прежде чем что-то нажимать или переводить, лучше сделать паузу и перепроверить по доступным каналам.

В-третьих, осторожность в соцсетях: чем меньше лишних деталей о себе и близких, тем сложнее выстроить убедительную мошенническую легенду.

И четвёртый пункт — осторожность с публичными сервисами на базе искусственного интеллекта: не надо загружать внутреннюю переписку или данные о поставщиках и покупателях, если вы не понимаете, как и где они будут обрабатываться.

«Цифровизация расширят горизонты, но не снимает ответственность с человека»

Д.К.: Как цифровизация и внедрение новых технологий, включая искусственный интеллект и облачные решения, влияют на безопасность бизнеса и какие факторы остаются определяющими в защите от киберугроз?

С.Ш.: Сейчас мир становится всё более цифровым, автоматизированным, развивается через облака и искусственный интеллект. У компаний появляется масса новых возможностей, но вместе с ними возникают и новые уязвимости.

С одной стороны, искусственный интеллект помогает анализировать огромные потоки данных, видеть атаки разной степени сложности, тем самым повышая эффективность работы операторов Центров мониторинга и реагирования. С другой стороны, он снижает порог входа для злоумышленников, позволяя им быстро создавать правдоподобные письма, сценарии атаки, дипфейк‑контент и методы подстройки «под жертву».

И здесь мы возвращаемся к человеческому фактору: при всех технологиях ключевым моментом остаётся уровень подготовки специалистов, культура безопасности в компании и готовность управления сложными системами на основе объективной оценки рисков.

Как защитить бизнес и не остановить производство: разбор крупных кейсов

Д.К.: Можно ли привести несколько примеров из вашей практики, которые иллюстрируют риск и подход к его снижению?

С.Ш.: Я приведу несколько историй из нашей практики — без названий, но по существу.

Первый случай. Нам доверили один из самых масштабных в стране проектов по импортозамещению платформ кибербезопасности на КИИ. 15 филиалов, больше 180 объектов по всей России. Заказчику нужно было за год заменить всё иностранное ПО, не останавливая производственные процессы и сервисы безопасности. Плюс интеграция с ГосСОПКА и приведение всего к 187-ФЗ. Мы выстроили управление так, что работы синхронно шли на всех площадках — бизнес этого просто не заметил. Для нас это был стресс-тест собственных проектных мощностей, и мы его прошли.

Второй пример — промышленное предприятие с распределённой структурой. Заказчику требовалось уйти с зарубежной системы мониторинга АСУ ТП на российскую, с глубокой доработкой под свои технологические нюансы. Миграцию провели разом на 11 площадках — без единой остановки процессов. Кроме того, сделали единый центр управления инцидентами, чтобы заказчик видел полную картину угроз. Этот кейс показал: даже в самой сложной для импортозамещения отрасли можно получить результат, если грамотно спланировать логистику работ.

Третий блок — финансовый сектор. Мы столкнулись с запросом на оценку рисков для крупной страховой компании. Необходимо было разработать решение, которое будет не формальным закрытием риска, а действительно работающим процессом для бизнеса. Мы разработали методологию и комплекс мер и средств, которые учитывали и бизнес-процессы, и особенности архитектуры заказчика. В итоге нами был разработан автоматизированный инструмент, позволивший не просто сократить в разы ручной труд, но и автоматизировать предоставление аналитической отчетности для руководства с целью принятия решений в области ИБ, причем прозрачной и понятной для всех. Благодаря нашему подходу это стало не просто проектом по внедрению средств ИБ, а, разработкой действительно работающего инструмента управления рисками, встроенного в операционную деятельность компании.

Следующая история — Red Team для крупной ИТ-компании. ИТ-сектор сегодня атакуют массированно, и руководству важны не отчёты, а реальная готовность. Мы провели серию контролируемых атак: проверили и периметр, и софт, и людей. Заказчик получил не просто список уязвимостей, а чёткую картину: насколько быстро среагирует его служба безопасности, где процессы ломаются, а где выдерживают. Такие проекты ценны именно своей объективностью.

И последнее — история от Angara MTDR. Критическая ГИС подверглась серьёзной атаке с шифрованием данных и компрометацией узлов. Мы восстановили работоспособность за минимальное время. Но ключевое — мы не просто «починили», а пересобрали архитектуру защиты: использовали решения нескольких вендоров, настроили централизованное управление и интеграцию между всеми сегментами, добившись обмена данными за 60 секунд. Внедрили автоматизированную обработку инцидентов с жёсткими SLA: реакция — не более трёх часов. Для заказчика это означает, что его система теперь защищена системно, а не точечно. Мы же для себя сделали вывод, что такие ситуации требуют не только технологий, но и управленческой зрелости команды.

Сергей Шерстобитов, Angara Security

«Рынок выбрал лучшее, но ценой большого напряжения»

Д.К.: Как вы видите текущую ситуацию с кибербезопасностью на российском рынке?

С.Ш.: После ухода иностранных вендоров конкуренция среди российских компаний резко возросла. Если раньше интегратор и заказчик выбирали из трёх-четырёх решений одного класса, то теперь — из нескольких десятков. Это, с одной стороны, хорошо: рынок выбрал лучшие, появились сильные команды и продукты.

С другой стороны, мы платим за это высокую цену: у многих вендоров нет роскоши многолетней работы над новыми продуктами, компаниям нужно внедрить решение уже сегодня. Здесь у России есть, как ни странно, серьёзное преимущество — наша фантастическая возможность приспосабливаться, придумывать, выходить из нестандартных ситуаций.

Сегодня практически каждый серьёзный российский игрок строит свою экосистему — от продуктов до сервисов и центров. Важно, чтобы при этом не терялись стандарты качества и совместимости, иначе мы рискуем получить набор не состыкованных «островков».

«Ответственность лидеров — не только борьба с угрозами, но и обучение»

Д.К.: Какую ответственность, на ваш взгляд, несут лидеры рынка, в том числе и вы?

С.Ш.: Ответственность большая. Лидеры рынка не только отслеживают текущие задачи заказчиков, но и участвуют в разработке общепринятых стандартов, в обмене информацией об инцидентах и угрозах, и, конечно же, подготовке новых специалистов.

Мы, например, активно работаем с университетами, ведём программы стажировок, участвуем в киберполигонах и профессиональных соревнованиях, делимся опытом на конференциях. Важно, чтобы молодые специалисты видели реальные задачи, а не только технологические стенды.

Личные принципы и три совета

Д.К.: Вы регулярно участвуете в публичных дискуссиях, даёте интервью. Какие принципы вы считаете ключевыми для себя как для руководителей в сфере кибербезопасности?

С.Ш.: Первое — честность перед людьми. Это то, о чём мы уже говорили: за каждой инфраструктурой стоит множество людей, и к этому нельзя относиться формально.

Второе — честность в отношении риска. Стопроцентной защиты не существует, и мы не имеем права внушать потребителям и обществу противоположное. Задача эксперта — показать реальную картину, предложить разумный уровень защиты и подготовить организацию к неизбежным инцидентам.

Третье — постоянное развитие. Вчерашние знания очень быстро устаревают. Возможность «законсервироваться» — это путь к профессиональной смерти.

Д.К.: И в завершение — по одному совету для государства, бизнеса и граждан.

С.Ш.: Для государства критически важно сохранить конкурентные преимущества через последовательное регулирование, активно поддержать развитие отечественных технологий и образовательных программ, а также сформировать общие стандарты и площадку для обмена опытом между всеми участниками рынка.

Что касается бизнеса, то здесь ключевой момент — это изменение подхода к кибербезопасности. Необходимо воспринимать ее не как дополнительные расходы, а как стратегические инвестиции в устойчивость и репутацию компании. Практика показывает, что чем раньше организация переходит к управлению рисками, тем дешевле ей удаётся обходить кризисы.

И наконец, для граждан мой главный совет заключается в том, чтобы относиться к своему цифровому следу так же внимательно, как к паспорту или банковской карте. При этом важно помнить фундаментальный принцип: самый уязвимый элемент любой системы безопасности — это человек. Поэтому развитие цифровой грамотности становится критически важным навыком для каждого пользователя современных технологий.

Д.К.: Спасибо за плодотворную беседу.

С.Ш.: Спасибо вам и вашим читателям.

10.08.2026

Другие публикации

Сергей Шерстобитов: Самая уязвимая часть любого гаджета или системы — его пользователь

Главный редактор журнала «Мир безопасности» Дмитрий Каплин побеседовал с Сергеем Шерстобитовым, генеральным директором Angara Security

10.08.2026

Эксплуатация уязвимости Stack Overflow в драйверах Windows

На связи команда Red Team из Angara Security. Она предлагает немного погрузиться в основы одной из дисциплин, которая является фундаментом любого Malware и Exploit Development. Эти два направления критично важны для проведения Red Team ассессментов, если вы хотите имитировать действительно скилловых злоумышленников, обходить средства защиты и получать необходимый результат, оставаясь незамеченным для средств мониторинга и служб реагирования на инциденты.

07.08.2026

Единые стандарты ИБ для филиалов и дочерних обществ: локальные исключения без потери контроля

Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов

04.08.2026

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах