Сегодня 18 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз

По данным ФСТЭК России, у почти половины (47 %) субъектов критической информационной инфраструктуры (КИИ) защита IT-систем от киберугроз находится в критическом состоянии, пишет «Коммерсантъ» со ссылкой на заявление замдиректора службы Виталия Лютикова на «ТБ Форум 2025». По его словам, лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким.

 Источник изображения: John Schnobrich/unsplash.com

Источник изображения: John Schnobrich/unsplash.com

Как сообщает регулятор, в 100 работающих государственных информационных системах (ГИС) обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков в защите КИИ Лютиков назвал отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур.

В Positive Technologies подтвердили, что в компаниях уязвимости в IT-системах могут оставаться неустранёнными годами, отметив, что полностью ликвидировать все уязвимости на практике практически невозможно — главное правильно расставить приоритеты. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероятности будет использована, должна устраняться в первую очередь», — считают в Positive Technologies.

Чтобы закрыть бреши в системе, требуется технологическое окно, то есть полная остановка её работы, что в круглосуточном сервисе организовать сложно, говорят эксперты. Однако установка всех обновлений сразу также не является эффективным решением.

«Что касается государственных информационных систем, у их владельцев часто отсутствует чётко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, а также понимание периодичности проверки», — сообщил «Коммерсанту» руководитель центра компетенций Innostage Виктор Александров.

В то же время организации финансового сектора России утверждают, что в значительной степени «закрыли» уязвимости внешнего контура. По словам главы комитета по информационной безопасности Ассоциации российских банков Андрея Федорца, нет смысла ставить в высокий приоритет дорогостоящее устранение внутренних уязвимостей, которые в целом недоступны извне. Основной проблемой финансового сектора он назвал DDoS-атаки, при которых «системы банков остаются доступными, но из-за критического падения скорости канала передачи данных они становятся невидимыми для пользователей».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инструмент для дизайнеров Claude Design получил тонкие настройки редактирования и экономию токенов 2 ч.
В скандале с блокировкой Anthropic Fable 5 оказался замешан корейский оператор связи 2 ч.
Nvidia представила бета-версию открытого ACE Game Agent SDK для добавления ИИ-персонажей в игры 3 ч.
Apple тайно следит за каждым введённым пользователем символом в поиске App Store 3 ч.
Спустя несколько часов после анонса кроссовер Fortnite и Vampire Survivors оказался под угрозой — всё из-за ИИ 3 ч.
Китайская открытая ИИ-модель Z.ai GLM-5.2 обошла GPT-5.5 в тестах на программирование 3 ч.
Microsoft утверждает, что движок WebKit замедляет браузеры на iOS почти на 30 % 5 ч.
Piper Sandler предсказал 46 миллионов проданных копий GTA VI за первый день, и это «консервативный» прогноз 6 ч.
Курировавшая реорганизацию Meta руководитель уйдёт из компании 6 ч.
Требования властей США к Anthropic для разблокировки ИИ-моделей практически труднореализуемы 6 ч.
Мировые объёмы продаж смартфонов падают уже девятую неделю подряд 15 мин.
Midjourney неожиданно изобрела водяной УЗ-сканер с ИИ, который заменяет МРТ и сканирует всё тело за 60 секунд 17 мин.
Подорожав на 40 % после IPO, акции SpaceX к четвергу прекратили свой рост 29 мин.
Трамп объявил, что Apple и Intel договорились о сотрудничестве в производстве чипов в США 42 мин.
TCL начнёт выпуск панелей IJP OLED для ноутбуков 45 мин.
В Италии запущены квантовые компьютеры Nox и Sol, которые дополнят суперкомпьютер Leonardo 47 мин.
Электромобили оказались безвреднее для окружающей среды, чем машины с ДВС, подтвердили учёные 49 мин.
Боевой Grok: Минюст США попросил суд отклонить иск экологов к xAI, ссылаясь на угрозу национальной безопасности 52 мин.
Получено убедительное доказательство, что галактики могут развиваться без тёмной материи 2 ч.
Соруководитель Gemini Ноам Шазир покидает Google и переходит в OpenAI 3 ч.