Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

Критическая инфраструктура оказалась в киберопасности

Компания Symantec объявила некоторые результаты своего исследования защиты критической инфраструктуры от киберугроз. Из результатов этого исследования можно сделать вывод, что большая часть компаний и организаций, владеющих критической инфраструктурой, не уверена в своей готовности к отражению кибератак.

Как сообщает Symantec, в ходе исследования были опрошены сотрудники 1580 компаний из 15 стран: США, Канады, Бразилии, Мексики, Великобритании, Германии, Франции, Италии, Испании, России, Эстонии, Австралии, Индии, Сингапура и Южной Кореи. При этом в опрос включили 6 отраслей: энергетику, финансовые институты, здравоохранение, экстренные службы, IT и телекоммуникации. Под критической в опросе подразумевалась инфраструктура, значение которой для национальной экономики или для общества таково, что в случае успешных атак и повреждения компьютерных сетей возникнет угроза национальной безопасности.

По данным Symantec, чуть больше половины опрошенных (53%) подозревает, что их компании уже были объектами атак, преследовавших конкретные политические цели. Причем, по оценкам самих компаний, за последние пять лет они подвергались атакам около 10 раз. Еще 48% опрошенных уверено, что они станут объектом атаки киберпреступников в течение ближайшего года. Подавляющее же большинство — 80% — респондентов считает, что частота таких атак увеличивается, а их эффективность остается высокой. По оценке респондентов, 3 из 5 кибератак являются успешными. И каждая из них наносит ущерб в размере около 850 тысяч долларов.

Столкнувшись с этой «напастью», компании заговорили о необходимости сотрудничества с правительствами в вопросах защиты критической инфраструктуры. При этом 90% опрошенных заявили, что так или иначе уже сотрудничают в этих вопросах с органами власти. В то же время только треть респондентов считает себя полностью готовыми к любому типу атак. Еще столько же компаний заявили о своей неготовности к отражению хакерских атак. Они отметили также, что для повышения уровня информационной безопасности предприятий им требуется организовать соответствующие тренинги, повысить осведомленность высшего менеджмента об угрозах, выполнить работы по обеспечению «безопасности конечных точек» (Endpoint Protection) и т.п.

Исходя из полученных в ходе исследования данных, Symantec подготовила свои рекомендации как для компаний, владеющих критической инфраструктурой, так и органам власти. В частности, первым компания советует разработать и соблюдать IT-политики, автоматизировать процессы протоколирования событий безопасности. Еще одна рекомендация заключается в организации защиты информации путем применения информационно-центрированного и контентного подходов. То есть компания должна для себя определить, кто является владельцем информации, где находятся конфиденциальная информация, кто имеет к ней доступ и т.п. К необходимым направлениям работ отнесены также: идентификация пользователей, защита конечных точек (Endpoint Protection), анализ состояния безопасности для быстрого реагирования на возникающие угрозы и т.д.

Рекомендации госорганам предусматривают продолжение выделения ресурсов для реализации программ защиты объектов критической инфраструктуры, привлечение к сотрудничеству отраслевых ассоциаций с целью разработки и распространения материалов, популяризирующих планы по защите критической инфраструктуры.

Напомним, BFM.ru уже обращался к теме информационной безопасности критически важных объектов. Тогда эксперты отмечали, что в настоящее время защищенность критически важных систем и объектов в мире от кибератак и кибертерроризма не является достаточной. Более того, большинство критически важных систем и объектов во всех странах мира, за исключением США, Великобритании, Франции и еще ряда высокотехнологичных государств, защищены от кибератак достаточно надежно — они просто отключены от всех внешних сетей. При этом Россия называлась одной из наиболее благополучных в этом плане стран.

Кстати, Symantec пока не готова дать оценку происходящим в России процессам по защите критической инфраструктуры. «Мы не хотели бы давать сейчас предварительные оценки защиты критической инфраструктуры в России, — заявили сотрудники российского представительства компании. — Уже в декабре мы опубликуем данные российского исследования, сможем сравнить их с глобальными данными и сделать соответствующие выводы».

Впрочем, по мнению генерального директора компании Group-IB Ильи Сачкова, в настоящее время большинство государственных компаний, в ведении которых находится критическая инфраструктура, готовы к отражению классических атак. Однако если будет подготовлена целевая атака с разработкой дорогого нового типа вредоносного ПО с использованием, например, методов социальной инженерии, то под угрозой может оказаться любая компания.

Государство также вносит посильный вклад в защиту критической инфраструктуры от киберпреступников. «Если говорить о государственных компаниях, то такая функция лежит на ФСБ, — рассказала BFM.ru Илья Сачков. — Для коммерческих компаний на данный момент такого органа нет, но без его появления в ближайшее время, с точки зрения реагирования на атаки, придется сложно. Так сетевые атаки требуют корреляции между различными информационными системами, регионами и даже странами. При этом данный орган, естественно, должен работать в постоянном режиме и сотрудничать с подобными организациями по всему миру».

В то же время нельзя сказать, что коммерческие компании предоставлены сами себе, считает Сачков. Многие организации со схожими типами бизнеса (например, банки) объединяются в ассоциации и обмениваются информацией об инцидентах в рамках этих сообществ. Но опять же, единого органа на данный момент нет.

Старший специалист по анализу сложных угроз компаний Eset Евгений Родионов, в свою очередь, рассказал BFM.ru , что несмотря на то, что многие российские компании прилагают усилия для повышения уровня информационной безопасности, большинство из них в достаточной мере уязвимы к различного рода кибератакам. Во многом это обусловлено несоблюдением персоналом требований по информационной безопасности.

«Для того чтобы успешно противодействовать киберпреступникам необходимо наравне с техническими мерами использовать и организационные, — считает Евгений Родионов. — проводить работу с персоналом, повышать его образованность в области безопасности. Ведь большинство успешных атак было осуществлено с использованием методов социальной инженерии». При этом сотрудник Eset отметил, что если речь идет о тщательно спланированной целевой атаке, то противодействовать ей достаточно трудно. «Инцидент с червем Stuxnet, нацеленным на промышленные предприятия, многие из которых являются критическими, наглядно это продемонстрировал, — говорит Родионов. — Вредоносному программному обеспечению удалось долгое время оставаться незамеченным».

Новости, истории и события
Смотреть все
MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions
Новости

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions

22.05.2026

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности
Новости

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности

22.05.2026

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве
Новости

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве

22.05.2026

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026
Новости

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026

21.05.2026

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026
Новости

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026

21.05.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений

21.05.2026

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ В 1 КВАРТАЛЕ 2026 ГОДА
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ В 1 КВАРТАЛЕ 2026 ГОДА

21.05.2026

ГК Softline на ЦИПР-2026: третий день — новые партнерства для развития российского ИТ-рынка
Новости

ГК Softline на ЦИПР-2026: третий день — новые партнерства для развития российского ИТ-рынка

20.05.2026

ГК Softline и Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича будут сотрудничать в сфере образования
Новости

ГК Softline и Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича будут сотрудничать в сфере образования

20.05.2026

ГК Softline и BPMSoft договорились о создании отраслевых решений для ИТ-сектора
Новости

ГК Softline и BPMSoft договорились о создании отраслевых решений для ИТ-сектора

20.05.2026

ITKey и ГК Softline договорились о сотрудничестве в области продвижения Премьер Сервисов, KeyStack, KeyVirt и AI-решений
Новости

ITKey и ГК Softline договорились о сотрудничестве в области продвижения Премьер Сервисов, KeyStack, KeyVirt и AI-решений

20.05.2026

ГК Softline и Поволжский государственный технологический университет заключили соглашение в рамках сервиса Softline Enterprise Agreement
Новости

ГК Softline и Поволжский государственный технологический университет заключили соглашение в рамках сервиса Softline Enterprise Agreement

20.05.2026

ГК Softline и «1С-Битрикс» объединяют компетенции для цифровизации промышленности и госсектора
Новости

ГК Softline и «1С-Битрикс» объединяют компетенции для цифровизации промышленности и госсектора

20.05.2026

ГК Softline подвела итоги второго дня участия в ЦИПР 2026
Новости

ГК Softline подвела итоги второго дня участия в ЦИПР 2026

19.05.2026

ГК Softline и Альфа-Банк подписали соглашение о сотрудничестве на ЦИПР-2026
Новости

ГК Softline и Альфа-Банк подписали соглашение о сотрудничестве на ЦИПР-2026

19.05.2026

ГК Softline и Naumen подписали соглашение о сотрудничестве на ЦИПР-2026
Новости

ГК Softline и Naumen подписали соглашение о сотрудничестве на ЦИПР-2026

19.05.2026

ГК Softline и SimpleOne подписали соглашение о международном сотрудничестве на ЦИПР-2026
Новости

ГК Softline и SimpleOne подписали соглашение о международном сотрудничестве на ЦИПР-2026

19.05.2026

ГК Softline и МТС Линк подписали меморандум на конференции ЦИПР-2026
Новости

ГК Softline и МТС Линк подписали меморандум на конференции ЦИПР-2026

19.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026