Сегодня 12 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → фстэк россии

Лишь треть объектов критической инфраструктуры в России достигла минимального уровня киберзащиты

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России 28 января представила на национальном форуме по кибербезопасности «Инфофорум 2026» результаты проверки семисот значимых объектов критической информационной инфраструктуры (КИИ). В ходе проверки было выявлено более 1200 нарушений, а минимально необходимый уровень киберзащиты продемонстрировали лишь 36 % организаций.

 Источник изображения: Nvidia

Источник изображения: Nvidia

По результатам проверки было направлено более 2000 требований о выполнении законодательства и составлено 603 протокола об административных правонарушениях: из них 111 — по статье о нарушении установленного порядка защиты КИИ, 492 — по статье о непредставлении или несвоевременном представлении сведений во ФСТЭК. Аналогичная проверка в 2024 году выявила более 800 нарушений, хотя тогда проверялось 800 значимых объектов КИИ.

Основные причины нарушений отразила в своём докладе начальник управления ФСТЭК России Елена Торбенко. Одна из главных проблем — системное отстранение специалистов по информационной безопасности (ИБ) от бизнес-процессов. При этом задачи по обеспечению безопасности значимых объектов КИИ возложены только на подразделения ИБ, хотя их выполнение невозможно без участия разработчиков и эксплуатантов. Ещё одним негативным фактором является отсутствие должного всестороннего учёта ИТ-активов, что не позволяет специалистам своевременно обновлять необходимые меры защиты.

ФСТЭК также отметила отсутствие централизованного управления средствами защиты и дефицит специалистов по ИБ. По словам Торбенко, практикуемый многими организациями периодический, а не постоянный мониторинг защищённости «оставляет окна для эксплуатации уязвимостей». Она также отметила недопустимость хранения резервных копий в одной среде с основными производственными системами, что ставит под угрозу возможность восстановления данных после атаки.

 Источник изображения: ФСТЭК России

Источник изображения: ФСТЭК России

Специалисты компании по управлению цифровыми рисками Bi.Zone обратили внимание на так называемые «теневые активы», к которым относятся все устройства, ПО, сервисы и домены, которые не известны службе ИБ. По данным Bi.Zone, 78 % уязвимостей обнаруживаются именно на этих ресурсах. Мониторинг инфраструктуры более двухсот российских компаний показал, что лишь 2 % организаций располагают полной информацией обо всех своих IT-активах. «Чем больше у компании теневых IT-ресурсов, тем выше вероятность, что атакующие уже получили доступ в инфраструктуру и затаились внутри, выбирая момент для монетизации, например, шифрования данных ради выкупа или продажи доступа в даркнете», — уверен руководитель направления EASM Bi.Zone Павел Загуменнов.

Отечественное ПО стало дороже иностранного, но уступает по качеству, заметили во ФСТЭК

Федеральная служба по техническому и экспортному контролю (ФСТЭК) считает очень высокой стоимость российского ПО. Об этом сообщил замдиректора ФСТЭК Виталий Лютиков на пленарной сессии BIS Summit, пишет РБК. Чиновник отметил, что российские производители ПО на фоне высокого спроса подняли цены на свои продукты «в десятки раз». В итоге цены отечественного ПО оказались выше, чем у зарубежных аналогов, хотя качество хуже.

 Источник изображения: Pexels/Pixabay

Источник изображения: Pexels/Pixabay

Заявление замдиректора ФСТЭК оспорил директор Центра компетенций по импортозамещению в сфере ИКТ Илья Массух, утверждающий, что рост стоимости российского софта за последние три года составляет 15–20 % в год. Эти цифры могут быть выше, если заказчику потребуется разработка функциональности с учётом конкретных условий.

С 2022 года работу в России ограничили или совсем покинули рынок основные зарубежные поставщики ПО, включая Microsoft, Oracle, Cisco, SAP, Adobe и др. Также, согласно указу, подписанному президентом, с 31 марта 2022 года запрещено приобретать иностранное ПО, в том числе в составе программно-аппаратных комплексов, для объектов критической информационной инфраструктуры без согласования с уполномоченным органом исполнительной власти.

Сообщения о росте цен на «импортозамещённое ПО» стали поступать с прошлого года. В частности, зампред правления Россельхозбанка Николай Ульянов сообщил «Коммерсанту», что только за год с марта 2022-го цены на российский софт выросли на 20–40 %, а директор технологической практики «Технологии доверия» (бывший PwC) Юрий Швыдченко отметил рост цен на российские операционные системы за тот же период на 30–50 %.

В июне 2023 года руководителями крупнейших софтверных ассоциаций России АПКИТ, НП РУССОФТ, АРПП «Отечественный софт» было подписано соглашение о добровольном ограничении опережающего роста цен на своё ПО. В Минцифры при этом считают, что участники рынка могут «самостоятельно выработать правила игры и обеспечить цивилизованное регулирование ценовой политики на разрабатываемые решения».


window-new
Soft
Hard
Тренды 🔥
В Google Play Games появятся новые платные игры для ПК 53 мин.
«Меня со времён The Witcher 3 так мурашки не пробирали»: финальный трейлер Crimson Desert взбудоражил игроков перед скорым релизом 2 ч.
YouTube начал массово показывать непропускаемые 30-секундные рекламные ролики 2 ч.
Режиссёр Resident Evil 2 посчитал Resident Evil Requiem слишком страшной и призвал добавить в игру режим с милыми зомби — Capcom отреагировала 3 ч.
Google завершила сделку по покупке Wiz за $32 млрд, обеспечив облачным клиентам новые инструменты защиты 3 ч.
«Slay the Spire 2 захватила его жизнь»: из-за новой одержимости гендиректора Pocketpair релизная версия Palworld выйдет «как минимум» на день позже 3 ч.
Google разрешит пробовать мобильные игры перед покупкой 4 ч.
В WhatsApp появились аккаунты для самых маленьких — их полностью контролируют родители 5 ч.
Соавтор Overwatch вернулся с новой игрой — мультиплеерным шутером The Legend of California в открытом мире Дикого Запада 6 ч.
«Эксперт РА» перешло на ПО для управления динамической ИТ-инфраструктурой от «Базиса» 6 ч.
Xiaomi выпустит тонкий и лёгкий ноутбук Xiaomi Book Pro 14 на базе Intel Panther Lake 15 мин.
Google благодаря ИИ-буму впервые вошла в пятёрку крупнейших клиентов Samsung 22 мин.
Dreame показала спортивный кроссовер Nebula Next 01X и пообещала оснастить его твердотельной тяговой батареей 23 мин.
Американский стартап Firefly Aerospace с украинскими корнями успешно запустила ракету Alpha после серии неудач 2 ч.
Война в Иране угрожает игровому мегапроекту Саудовской Аравии на $38 млрд 3 ч.
UMC начнёт выпуск чиплетов из ниобата лития для оптических интерфейсов в ИИ-чипах будущего 3 ч.
Владелица Cybertruck после аварии подала в суд на Tesla и назвала Маска «безответственным торгашом» 3 ч.
Глава FCC пристыдил Amazon: сначала запустите свои спутники, потом жалуйтесь на SpaceX 3 ч.
Amazon потребовала заблокировать запуск миллиона спутников-ЦОД SpaceX — и сама попала под критику 4 ч.
Intel представила чип Heracles, который в 5000 раз быстрее серверных процессоров в вычислениях с FHE 4 ч.