Сегодня 26 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз

По данным ФСТЭК России, у почти половины (47 %) субъектов критической информационной инфраструктуры (КИИ) защита IT-систем от киберугроз находится в критическом состоянии, пишет «Коммерсантъ» со ссылкой на заявление замдиректора службы Виталия Лютикова на «ТБ Форум 2025». По его словам, лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким.

 Источник изображения: John Schnobrich/unsplash.com

Источник изображения: John Schnobrich/unsplash.com

Как сообщает регулятор, в 100 работающих государственных информационных системах (ГИС) обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков в защите КИИ Лютиков назвал отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур.

В Positive Technologies подтвердили, что в компаниях уязвимости в IT-системах могут оставаться неустранёнными годами, отметив, что полностью ликвидировать все уязвимости на практике практически невозможно — главное правильно расставить приоритеты. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероятности будет использована, должна устраняться в первую очередь», — считают в Positive Technologies.

Чтобы закрыть бреши в системе, требуется технологическое окно, то есть полная остановка её работы, что в круглосуточном сервисе организовать сложно, говорят эксперты. Однако установка всех обновлений сразу также не является эффективным решением.

«Что касается государственных информационных систем, у их владельцев часто отсутствует чётко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, а также понимание периодичности проверки», — сообщил «Коммерсанту» руководитель центра компетенций Innostage Виктор Александров.

В то же время организации финансового сектора России утверждают, что в значительной степени «закрыли» уязвимости внешнего контура. По словам главы комитета по информационной безопасности Ассоциации российских банков Андрея Федорца, нет смысла ставить в высокий приоритет дорогостоящее устранение внутренних уязвимостей, которые в целом недоступны извне. Основной проблемой финансового сектора он назвал DDoS-атаки, при которых «системы банков остаются доступными, но из-за критического падения скорости канала передачи данных они становятся невидимыми для пользователей».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Альтернативный клиент Telega объявил о закрытии с 1 июля 2 ч.
На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw 3 ч.
«Глоток свежего воздуха»: игроков впечатлил час геймплея гоночного экшена Clutch от бывших разработчиков Forza Horizon 3 ч.
Meccha Chameleon обогнала все хиты 2026 года по скорости продаж — 10 миллионов за две с половиной недели 4 ч.
Google Gemini 3.5 Flash научилась полностью управлять компьютерами 4 ч.
Windows 11 наконец научилась откатывать неудачные обновления 4 ч.
Живой мир, интеграция соцсетей и геймплей за двух героев: бразильские ретейлеры раскрыли новые подробности GTA VI 5 ч.
Сотрудники OpenAI стали переходить от использования чат-ботов к ИИ-агентам 6 ч.
Космический шутер Wildgate от ветеранов Blizzard не проживёт и года — разработчики объяснили, что произошло 6 ч.
Администрация Трампа попросила OpenAI задержать публичный выпуск GPT-5.6 «из соображений безопасности» 6 ч.
Представлен складной смартфон Vivo X Fold6 с чипом Dimensity 9500, камерами Zeiss и батареей на 7000 мА·ч 31 мин.
Малайзия перехватила контрабандную партию из 72 серверов с ИИ-чипами на $13 млн 2 ч.
Дефицит довёл: производители стали возрождать выпуск модулей DDR4 на 4 Гбайт 3 ч.
CATL: до массового внедрения натриевых и твердотельных батарей в электромобили ещё несколько лет 3 ч.
Китайские USB-флешки уличили в распространении вирусов — они были заражены ещё на производстве 3 ч.
Сердце Млечного Пути сняли с невероятными детализацией и разрешением 3 ч.
Два кристалла, 304 ядра и 32 Гбайт HBM: подробности об Arm-чипах LX2 в китайском суперкомпьютере LineShine 4 ч.
Акции технологических компаний продолжают дешеветь по всему миру из-за опасений по поводу ИИ 4 ч.
Китайские ИИ-чипы в этом году захватят 79 % домашнего рынка — лидирует Huawei 4 ч.
Tesla предложила запитать ЦОД от домашних аккумуляторов и электромобилей — в США насчитали 16 ГВт таких мощностей 4 ч.