Сегодня 23 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → информационная система

Лишь треть объектов критической инфраструктуры в России достигла минимального уровня киберзащиты

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России 28 января представила на национальном форуме по кибербезопасности «Инфофорум 2026» результаты проверки семисот значимых объектов критической информационной инфраструктуры (КИИ). В ходе проверки было выявлено более 1200 нарушений, а минимально необходимый уровень киберзащиты продемонстрировали лишь 36 % организаций.

 Источник изображения: Nvidia

Источник изображения: Nvidia

По результатам проверки было направлено более 2000 требований о выполнении законодательства и составлено 603 протокола об административных правонарушениях: из них 111 — по статье о нарушении установленного порядка защиты КИИ, 492 — по статье о непредставлении или несвоевременном представлении сведений во ФСТЭК. Аналогичная проверка в 2024 году выявила более 800 нарушений, хотя тогда проверялось 800 значимых объектов КИИ.

Основные причины нарушений отразила в своём докладе начальник управления ФСТЭК России Елена Торбенко. Одна из главных проблем — системное отстранение специалистов по информационной безопасности (ИБ) от бизнес-процессов. При этом задачи по обеспечению безопасности значимых объектов КИИ возложены только на подразделения ИБ, хотя их выполнение невозможно без участия разработчиков и эксплуатантов. Ещё одним негативным фактором является отсутствие должного всестороннего учёта ИТ-активов, что не позволяет специалистам своевременно обновлять необходимые меры защиты.

ФСТЭК также отметила отсутствие централизованного управления средствами защиты и дефицит специалистов по ИБ. По словам Торбенко, практикуемый многими организациями периодический, а не постоянный мониторинг защищённости «оставляет окна для эксплуатации уязвимостей». Она также отметила недопустимость хранения резервных копий в одной среде с основными производственными системами, что ставит под угрозу возможность восстановления данных после атаки.

 Источник изображения: ФСТЭК России

Источник изображения: ФСТЭК России

Специалисты компании по управлению цифровыми рисками Bi.Zone обратили внимание на так называемые «теневые активы», к которым относятся все устройства, ПО, сервисы и домены, которые не известны службе ИБ. По данным Bi.Zone, 78 % уязвимостей обнаруживаются именно на этих ресурсах. Мониторинг инфраструктуры более двухсот российских компаний показал, что лишь 2 % организаций располагают полной информацией обо всех своих IT-активах. «Чем больше у компании теневых IT-ресурсов, тем выше вероятность, что атакующие уже получили доступ в инфраструктуру и затаились внутри, выбирая момент для монетизации, например, шифрования данных ради выкупа или продажи доступа в даркнете», — уверен руководитель направления EASM Bi.Zone Павел Загуменнов.


window-new
Soft
Hard
Тренды 🔥
Британские антимонопольщики дали ход коллективному «облачному» иску к Microsoft на £2 млрд 6 мин.
Selectel выпустила обновлённую ИИ-платформу с расширенными возможностями масштабирования моделей и внедрения в бизнес-процессы 21 мин.
VAST Data привлекла $1 млрд в раунде финансирования серии F 47 мин.
«На 100 % ещё ничего не утверждено»: Owlcat ответила на критику бета-версии The Expanse: Osiris Reborn 2 ч.
Иран обвинил США в выводе из строя маршрутизаторов Cisco и других производителей через скрытые бэкдоры 2 ч.
Anthropic: у нас нет «рубильника» от ИИ-моделей Claude в секретных системах Пентагона 2 ч.
«Один из величайших хаков»: энтузиастка запустила современный Linux на Windows 95 3 ч.
Google превратила Chrome в «автоматический браузер» — полноценного работника среды Workspace 3 ч.
OpenAI добавила в ChatGPT ИИ-агентов для бизнеса — они выполняют задачи без участия человека 4 ч.
Уровни сложности, ещё больше котов и полезные улучшения: для Crimson Desert вышел новый огромный патч 4 ч.
Bolt Graphics завершила проектирование графического чипа Zeus — он в разы превосходит RTX 5090 8 мин.
Nvidia до сих пор не поставила ни единого ускорителя H200 в Китай — их там не принимают 14 мин.
Популярность Galaxy S26 не спасёт мобильное подразделение Samsung от больших убытков в этом году 15 мин.
IonQ выпустила «квантовых котиков» в мир — раскрыла секреты создания безотказных квантовых компьютеров 18 мин.
Gartner: нефтяной кризис не затормозит IT-индустрию — в ИИ готовы вкладываться все 31 мин.
Война США и Ирана ударила по рынку чипов — возник дефицит сырья для литографии 2 ч.
Gigabyte представила мощный ноутбук Gaming A18 Pro с GeForce RTX 5080 для игр и ИИ 2 ч.
40 000 сотрудников Samsung вышли на протест, требуя премии до $400 000 в год 3 ч.
«Лаборатория Касперского» выявила аппаратную уязвимость в чипах Qualcomm Snapdragon 3 ч.
Светлое будущее чипов: TSMC создаст по-настоящему интегрированную кремниевую фотонику 3 ч.