Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → информационная система

Лишь треть объектов критической инфраструктуры в России достигла минимального уровня киберзащиты

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России 28 января представила на национальном форуме по кибербезопасности «Инфофорум 2026» результаты проверки семисот значимых объектов критической информационной инфраструктуры (КИИ). В ходе проверки было выявлено более 1200 нарушений, а минимально необходимый уровень киберзащиты продемонстрировали лишь 36 % организаций.

 Источник изображения: Nvidia

Источник изображения: Nvidia

По результатам проверки было направлено более 2000 требований о выполнении законодательства и составлено 603 протокола об административных правонарушениях: из них 111 — по статье о нарушении установленного порядка защиты КИИ, 492 — по статье о непредставлении или несвоевременном представлении сведений во ФСТЭК. Аналогичная проверка в 2024 году выявила более 800 нарушений, хотя тогда проверялось 800 значимых объектов КИИ.

Основные причины нарушений отразила в своём докладе начальник управления ФСТЭК России Елена Торбенко. Одна из главных проблем — системное отстранение специалистов по информационной безопасности (ИБ) от бизнес-процессов. При этом задачи по обеспечению безопасности значимых объектов КИИ возложены только на подразделения ИБ, хотя их выполнение невозможно без участия разработчиков и эксплуатантов. Ещё одним негативным фактором является отсутствие должного всестороннего учёта ИТ-активов, что не позволяет специалистам своевременно обновлять необходимые меры защиты.

ФСТЭК также отметила отсутствие централизованного управления средствами защиты и дефицит специалистов по ИБ. По словам Торбенко, практикуемый многими организациями периодический, а не постоянный мониторинг защищённости «оставляет окна для эксплуатации уязвимостей». Она также отметила недопустимость хранения резервных копий в одной среде с основными производственными системами, что ставит под угрозу возможность восстановления данных после атаки.

 Источник изображения: ФСТЭК России

Источник изображения: ФСТЭК России

Специалисты компании по управлению цифровыми рисками Bi.Zone обратили внимание на так называемые «теневые активы», к которым относятся все устройства, ПО, сервисы и домены, которые не известны службе ИБ. По данным Bi.Zone, 78 % уязвимостей обнаруживаются именно на этих ресурсах. Мониторинг инфраструктуры более двухсот российских компаний показал, что лишь 2 % организаций располагают полной информацией обо всех своих IT-активах. «Чем больше у компании теневых IT-ресурсов, тем выше вероятность, что атакующие уже получили доступ в инфраструктуру и затаились внутри, выбирая момент для монетизации, например, шифрования данных ради выкупа или продажи доступа в даркнете», — уверен руководитель направления EASM Bi.Zone Павел Загуменнов.


window-new
Soft
Hard
Тренды 🔥
Аналитики: за пять дней Subnautica 2 стала самой быстро продаваемой игрой 2026 года в Steam, опередив Crimson Desert и Resident Evil Requiem 13 мин.
Вместо Titanfall 3: разработчики Splitgate анонсировали мультиплеерный шутер с титанами Empulse 2 ч.
«Настоящий шаг вперёд»: Cloudflare сравнила Anthropic Mythos с опытным исследователем 3 ч.
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 5 ч.
Google случайно опубликовала эксплойт для уязвимости Chromium, которую не исправляет уже 29 месяцев 5 ч.
Нейросеть Gemini начнёт объяснять пользователям, почему им стоит купить тот или иной товар 5 ч.
Postgres Professional представила СУБД Postgres Pro AXE для гибридных нагрузок 10 ч.
Цукерберг успокоил сотрудников Meta: новых массовых увольнений в этом году не ожидается 11 ч.
Microsoft позвала звёздного аналитика Мэттью Болла спасать стратегию Xbox 11 ч.
«Очередной шедевр Amanita»: авангардная головоломка Phonopolis от авторов Machinarium и Samorost стартовала в Steam с рейтингом 96 % 13 ч.
Nvidia строит вычислительную империю: за 16 месяцев она потратила $90 млрд на сделки и инвестиции 21 мин.
Новая статья: Обзор умных часов HUAWEI WATCH FIT 5 Pro: тренируйся, панда! 27 мин.
ИИ обещал сделать всё дешевле, но пока только разгоняет инфляцию 35 мин.
xAI Маска сожгла $6,4 млрд за год и это не предел — компания готовит гигантский Grok 41 мин.
Марс разогнал станцию NASA «Психея» на пути к металлическому астероиду и помог откалибровать её научные приборы 48 мин.
Россияне скупают зарядки и пауэрбанки — рынок мобильных аксессуаров подскочил на треть 2 ч.
«РТК-ЦОД» займётся развитием ЦОД-инфраструктуры в Нижегородской области 2 ч.
Нереида оказалась единственным исконным спутником Нептуна — её состав не похож на состав объектов пояса Койпера 3 ч.
OpenAI торопится подать заявку на IPO до конца текущей недели 3 ч.
Глава Nvidia признал, что компания сдала китайский рынок Huawei 3 ч.