Сегодня 20 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кии

Новая статья: Безопасный выход в интернет для аэропортов как объектов КИИ: как преодолеть дилемму изоляции и безопасности

Данные берутся из публикации Безопасный выход в интернет для аэропортов как объектов КИИ: как преодолеть дилемму изоляции и безопасности

У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз

По данным ФСТЭК России, у почти половины (47 %) субъектов критической информационной инфраструктуры (КИИ) защита IT-систем от киберугроз находится в критическом состоянии, пишет «Коммерсантъ» со ссылкой на заявление замдиректора службы Виталия Лютикова на «ТБ Форум 2025». По его словам, лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким.

 Источник изображения: John Schnobrich/unsplash.com

Источник изображения: John Schnobrich/unsplash.com

Как сообщает регулятор, в 100 работающих государственных информационных системах (ГИС) обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков в защите КИИ Лютиков назвал отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур.

В Positive Technologies подтвердили, что в компаниях уязвимости в IT-системах могут оставаться неустранёнными годами, отметив, что полностью ликвидировать все уязвимости на практике практически невозможно — главное правильно расставить приоритеты. «Например, уязвимость, которая наиболее активно используется злоумышленниками или с высокой долей вероятности будет использована, должна устраняться в первую очередь», — считают в Positive Technologies.

Чтобы закрыть бреши в системе, требуется технологическое окно, то есть полная остановка её работы, что в круглосуточном сервисе организовать сложно, говорят эксперты. Однако установка всех обновлений сразу также не является эффективным решением.

«Что касается государственных информационных систем, у их владельцев часто отсутствует чётко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, а также понимание периодичности проверки», — сообщил «Коммерсанту» руководитель центра компетенций Innostage Виктор Александров.

В то же время организации финансового сектора России утверждают, что в значительной степени «закрыли» уязвимости внешнего контура. По словам главы комитета по информационной безопасности Ассоциации российских банков Андрея Федорца, нет смысла ставить в высокий приоритет дорогостоящее устранение внутренних уязвимостей, которые в целом недоступны извне. Основной проблемой финансового сектора он назвал DDoS-атаки, при которых «системы банков остаются доступными, но из-за критического падения скорости канала передачи данных они становятся невидимыми для пользователей».


window-new
Soft
Hard
Тренды 🔥
Хоррор-шутер Crossfire: Rainbow от создателей Delta Force сменил название на Project Spectrum и обзавёлся атмосферным трейлером 16 мин.
Российский ИИ будет развиваться под надзором — Минцифры разработало концепцию регулирования нейросетей 45 мин.
По мотивам «Божественной комедии» выйдет экшен La Divina Commedia с элементами эвакуационных шутеров и смертными грехами вместо мировоззрений 2 ч.
«И нет, с ними нельзя спать»: авторы The Outer Worlds 2 напомнили о главной особенности компаньонов главного героя в новом трейлере 3 ч.
Симулятор дальнобойщика нового поколения Road Kings от создателей SnowRunner выйдет на дорогу в 2026 году — первый трейлер и подробности 3 ч.
Студия-разработчик культовой Disco Elysium анонсировала Zero Parades — шпионскую ролевую игру с уставшей оперативницей в главной роли 4 ч.
Нью-Вегас, мистер Хаус и встреча с когтем смерти: второй сезон «Фоллаут» выйдет 17 декабря, но не целиком 4 ч.
Meta запустила ИИ-дубляж с липсинком для роликов в Instagram и Facebook 12 ч.
Разработчики Black Myth: Wukong анонсировали фэнтезийный боевик Black Myth: Zhong Kui, но «путешествие на Запад ещё не окончено» 13 ч.
Новая статья: Vampire: The Masquerade — Bloodlines 2 — у крови странный привкус. Предварительный обзор 14 ч.
Applied Digital построит в Северной Дакоте 280-МВт ИИ ЦОД с СЖО 14 мин.
Тактильная сенсорная панель, быстрая зарядка и не только: мышь Logitech MX Master 4 полностью рассекретили до анонса 50 мин.
Unitree похвасталась, что возглавила медальный зачёт первых Всемирных игр человекоподобных роботов 2 ч.
SSSTC представила SSD серии CA8 — первые на рынке индустриальные M.2-накопители с памятью Kioxia BiCS Flash восьмого поколения 2 ч.
У крупнейших операторов связи в России обрушилась прибыль — они винят Центробанк 2 ч.
Huawei наконец перестала скрывать, какие процессоры используются во флагманах Mate 70 и Pura 80 3 ч.
Xiaomi теперь теряет всего $500 на каждом электромобиле — выход в плюс уже не за горами 3 ч.
Lightmatter «упаковала» 16 длин волн в одномодовое волокно 3 ч.
«Джеймс Уэбб» открыл самый маленький спутник Урана — давным-давно он ускользнул даже от «Вояджера» 3 ч.
Сегодня — презентация Google, на которой покажут Pixel 10 и множество других новинок 4 ч.