Сегодня 18 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз

По данным ФСТЭК России, у почти половины (47 %) субъектов критической информационной инфраструктуры (КИИ) защита IT-систем от киберугроз находится в критическом состоянии, пишет «Коммерсантъ» со ссылкой на заявление замдиректора службы Виталия Лютикова на «ТБ Форум 2025». По его словам, лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким.

 Источник изображения: John Schnobrich/unsplash.com

Источник изображения: John Schnobrich/unsplash.com

Как сообщает регулятор, в 100 работающих государственных информационных системах (ГИС) обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков в защите КИИ Лютиков назвал отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур.

В Positive Technologies подтвердили, что в компаниях уязвимости в IT-системах могут оставаться неустранёнными годами, отметив, что полностью ликвидировать все уязвимости на практике практически невозможно — главное правильно расставить приоритеты. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероятности будет использована, должна устраняться в первую очередь», — считают в Positive Technologies.

Чтобы закрыть бреши в системе, требуется технологическое окно, то есть полная остановка её работы, что в круглосуточном сервисе организовать сложно, говорят эксперты. Однако установка всех обновлений сразу также не является эффективным решением.

«Что касается государственных информационных систем, у их владельцев часто отсутствует чётко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, а также понимание периодичности проверки», — сообщил «Коммерсанту» руководитель центра компетенций Innostage Виктор Александров.

В то же время организации финансового сектора России утверждают, что в значительной степени «закрыли» уязвимости внешнего контура. По словам главы комитета по информационной безопасности Ассоциации российских банков Андрея Федорца, нет смысла ставить в высокий приоритет дорогостоящее устранение внутренних уязвимостей, которые в целом недоступны извне. Основной проблемой финансового сектора он назвал DDoS-атаки, при которых «системы банков остаются доступными, но из-за критического падения скорости канала передачи данных они становятся невидимыми для пользователей».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Twitch анонсировал двухформатные эфиры, функции с ИИ и новые средства монетизации 5 ч.
Microsoft научила Paint в Windows 11 генерировать анимации и редактировать изображения с помощью ИИ 7 ч.
Meta набирает джунов без опыта на зарплату $290 тыс. в год: Цукерберг считает, что главное — это навыки 7 ч.
ИИ-бот Google Gemini успешно конкурирует в области редактирования фото с инструментами Adobe 15 ч.
Новая статья: Baby Steps — встань и иди. Рецензия 23 ч.
ИИ Meta будет предлагать пользователям отредактировать и опубликовать фото из галереи смартфона 24 ч.
Новая статья: Vampire: The Masquerade — Bloodlines 2 — резус разочаровательный. Рецензия 24 ч.
Судебные документы Sony и Tencent раскрыли, когда выйдет фильм по Horizon Zero Dawn 17-10 20:24
WhatsApp введёт лимит на безответные сообщения, чтобы бороться со спамом 17-10 20:20
Apple обвинила Epic Games в новой попытке отвертеться от уплаты комиссий App Store 17-10 19:49
Дебют сверхмощной конфигурации новой европейской ракеты Ariane 6 перенесли на следующий год 2 мин.
ЕС обязал производителей оснастить зарядные устройства отсоединяемыми кабелями USB-C 11 мин.
Curator: рекордный ботнет за полгода вырос вчетверо — до 5,8 млн устройств 39 мин.
QNAP представила 10GbE-коммутатор QSW-L3205-1C4T с пятью портами для малого бизнеса 43 мин.
SpaceX уличили в рейдерском захвате международного резервного спутникового канала связи 2 ч.
Дженсен Хуанг пожаловался на потерю китайского рынка ИИ-ускорителей — доля Nvidia снизилась с 95 до 0 % 5 ч.
Статистика Backblaze: за последние 12 лет срок службы жёстких дисков увеличился в разы 6 ч.
Закон Ома подсказал путь для развития аккумуляторных систем хранения энергии — пора повышать напряжение 7 ч.
В Linux появилось упоминание загадочного x86-процессора от неизвестного ранее производителя 7 ч.
TSMC опережает график по запуску техпроцесса 2 нм и уже планирует его второе поколение 8 ч.