• РЕГИСТРАЦИЯ

Утечки и взломы в стратегически важных инфраструктурных проектах

1 1556

Утечка утечке рознь. Уплыли данные вашего паспорта в каршеринг? Извините, но, как бы вы ни пострадали, это – случай частный. Другое дело, если атаке подверглась система Министерства финансов. Не верите, что такое может быть? Значит, вы просто не в теме. Сегодня- о крупных махинациях с данными и защите от них.

В эпоху цифровизации каждое государство в частности, да и мировое сообщество в целом встречается с новыми формами угроз. Естественная черта нашего времени: цифровизация облегчает жизнь всем, виртуальная реальность разрослась до бесконечных размеров, и, следовательно, недостаточная безопасность информационной инфраструктуры может обернуться катастрофой. В частном секторе это решается проще – токеном. Токенизация в технологически развитых странах уже давно не модный тренд, а правило и правильная привычка. Конечно, если взламывают глобальные базы данных, то и вашу защиту можно быстренько преодолеть. Все верно. Есть одно НО! Овчинка выделки не стоит, говоря простым русским языком. Потратить столько ресурсов, чтобы взломать хороший криптографический токен ради одного персонажа. Масштабы не те. Поэтому в частном секторе токенизация идет полным ходом.Но вернемся к масштабным вопросам!


Киберпреступность – теневая область. При этом то, что реально обнаружено и зафиксировано – это лишь верхушка айсберга: о большинстве цепочек преступлений (а они часто тянутся одно за другим) мы даже не узнаем до поры до времени.

Вот пример серьезного случая: в 2020 году атаковали SolarWinds, компанию-производитель промышленного программного обеспечения. А дальше как по накатанной: преступники получили доступ к ПО Orion (продукт SolarWinds), и внедрили туда бэкдор SUPERNOVA. Что это им дало? Они подключились к удаленному серверу управления и контроля, а так можно и данные украсть, и систему уничтожить. Зараженный пакет пошел по всей клиентской цепочке, в общем, история была очень неприятная. Ключевой момент – несколько лет о факте утечки никто не знал.

Последствия этой истории – кибератаки на Федеральную систему и Министерство финансов США, а также Управления телекоммуникаций и информации, Microsoft, да и других объектов.

Конечно, на фоне таких историй утечка данных ВИЧ-инфицированных из поликлиники – игра в бирюльки.

А это дело серьезное – проблема на уровне национальной безопасности.

Вот именно в связи с растущей популярностью таких случаев еще в 2017 году Совет безопасности ООН принял резолюцию о защите критически важных объектов инфраструктуры и призвал государства разработать всяческие превентивные меры по защите таких объектов.

Следом за этим и в России в 2018 году вступил в силу закон «О безопасности критической информационной инфраструктуры», регулирующий безопасность именно в этой сфере.

Структуры разрастаются, связываются автоматизированными системами управления, и превращаются в критические важные объекты инфраструктуры. Помните, например, проект «ГосТех»? Вот один из примеров.

Что такое в целом критическая информационная инфраструктура (КИИ)?

Согласно закону, владельцы объектов критической информационной инфраструктуры – банки, органы госуправления, телекоммуникационные компании, предприятия теплоэнергетического комплекса, предприятия оборонно-промышленного комплекса, машиностроения. В общем, крупные компании, корпорации, обладающие внушительной информационной сетью, масштабными автоматизированными системами управления, управляющие технологически сложными процессами, – становятся субъектами КИИ. Но КИИ – это не сами предприятия, разумеется, а их информационные системы.

Так вот, по вступившему в 2018 году закону, стратегия безопасности государства в России по этому направлению такая: все подобные объекты подлежат категорированию (всего 3 категории), в зависимости от размеров ожидаемого ущерба для государства при нарушении информационной безопасности объекта. Какие угрозы рассматриваются? В основном компьютерные атаки, но не только. Получив соответствующую категорию, КИИ подключаются к системе обнаружения атак ФСБ, которые, в свою очередь, могут предотвратить атаку либо ликвидировать ее последствия.ъ

В принципе, алгоритм прост:

- подаем данные об объектах, подлежащих категорированию, в Федеральную службу по техническому и экспортному контролю (ФСТЭК)

- подключаем к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), созданной ФСБ по поручению президента.

- ну и они уже составляют перечень объектов КИИ и соотносят их с категорией значимости угрозы по ущербу (его размеру) при хакерской атаке. Получился реестр значимых объектов.

Ну а для него уже составляют алгоритм предотвращения угроз и ликвидации последствий. Ответственный за безопасность орган – ФСБ.

Но весь этот процесс задерживается из-за сложности категорирования. То есть, задерживается первый этап.

Независимое сообщество

    Конгресс США запретил себе импорт обогащённого урана из России

    Теперь и в Пиндостане Сенат Конгресса США во вторник в очередном порыве русофобии одобрил законопроект, запрещающий импорт обогащённого урана из России. Правда его ещё должен подписать Байден, но т...

    Назван идеальный вариант завершения Россией спецоперации на Украине

    Политолог Ростислав Ищенко ответил на вопросы читателей издания «Военное дело» и прокомментировал свое видение идеального завершения спецоперации, а также предстоящую в Швейцарии «мирну...

    Ликвидация при задержании: уничтожен украинский агент в России

    Публикуем информацию о ликвидации при задержании одного из агентов Украины, причастного к организации террористического акта в «Крокусе» и планировавшего другие теракты на территории России. ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 30 апреля 11:25

      Блеск и нищета импортозамещения на примере ОС «Аврора»

      Мы уже не раз говорили о «мигрирующих» технологиях из других стран в Россию, которые в дальнейшем представляются как «отечественные». Черный рынок импортируемого «железа» влечет за собой не только проблемы в импортозамещении, работе Реестра и т.п., но также формирует большую проблему в разработке ПО. Хорошим примером здесь может являться отечественная оперативная ...
      2612
      tekhnonacional 27 апреля 15:35

      Как избежать кражи голоса и не стать жертвой мошенников

      Нейросети на базе искусственного интеллекта (ИИ) могут имитировать голос. Это используется в целом ряде мошеннических схем.Мошенники добывают образцы голоса потенциальной жертвы разнообразными методами: используют общедоступные аудио- и видеозаписи из интернета, а также данные, полученные при утечках биометрической информации. Кроме того, они могут записать голос чело...
      1908
      tekhnonacional 21 апреля 13:49

      Рынку предложили систему борьбы с мошенническими «колл центрами

      Рынок рассматривает внедрение единой антифрод-платформы, которая позволила бы усилить эффективность борьбы с аферистами, похищающими средства со счетов граждан, в том числе через мессенджеры. Новый инструмент — система учета и анализа телефонного мошенничества (СУАТМ) — представляет собой обмен данными между всеми игроками рынка: банками, операторами связи, регулятора...
      1363
      tekhnonacional 10 апреля 08:22

      Устройствам с иностранными мышками, клавиатурами и мониторами закроют доступ к госзаказу

      В Реестр российской радиоэлектроники Минпромторга перестанут () включать автоматизированные рабочие места (АРМ) с иностранными периферийными устройствами — мышками, мониторами, клавиатурами и т.д. Российским будет считаться только то АРМ, которое использует все возможные отечественные решения, представленные в реестре. «В этом году мы планируем принимат...
      997
      tekhnonacional 6 апреля 15:36

      Срок установления экспериментальных правовых режимов может быть сокращен

      Срок установления экспериментальных правовых режимов (ЭПР) может сократиться с 90 до 50 дней - таков план Минэкономразвития. Директор департамента развития цифровой экономики Министерства экономического развития РФ Владимир Волошин на форуме информационных технологий InfoSpace заявил, что за два года действия экспериментальных правовых режимов (ЭПР) удалось установит...
      560
      tekhnonacional 28 марта 16:09

      США не смогли перекрыть доступ «неправильным» странам к Starlink

      Согласно исследованию, проведенному изданием Bloomberg терминалы Starlink не просто используются в странах, где их использование может быть запрещено или ограничиваться, в том числе находящихся под санкциями США.  Некоторые продавцы уже наладили свою логистику до такого уровня, чтобы изначально ввозить  уже активированные терминалы Starlink. ...
      1006
      tekhnonacional 24 марта 11:52

      Машиночитаемые доверенности и как их получить

      Социальный Фонд России, который объединил в себе Пенсионный Фонд России и Социальный Фонд России, с 1 Марта 2024 года полностью переходит на документы, обладающие подтверждением полномочий с помощью машиночитаймой доверенности (МЧД). Это означает, что аппаратный токен необходимо иметь, если вы все еще не являетесь его обладателем или обязательно обновить , если вы все...
      1732
      tekhnonacional 13 марта 15:45

      Apple заблокировала приложения компании Крипто Про в AppStore

      Это произошло после того, как 23 февраля компания Крипто Про попала в санкционный список США. Сама блокировка случилась 10 марта 2024 года. Проблемы с КриптоПРО CSP на macOS после обновления системы могут проявляться следующим образом:Приложение cptools не запускается, с сообщением о потенциальном повреждении компьютера.Попытка обновления КриптоПро C...
      361
      tekhnonacional 8 марта 11:57

      Регионы РФ создают группы реагирования на кибератаки

      На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время. Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ...
      97
      tekhnonacional 25 февраля 12:24

      Власти хотят собирать данные об IP-адресах и банковских картах путешественников

      Минтранс подготовил проект  приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже), который должен вступить в силу 1 сентября. С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной по...
      296
      tekhnonacional 22 февраля 12:36

      Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

      В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данны...
      407
      tekhnonacional 19 февраля 13:42

      Европейцы обвиняют Россию в проявлении киберагрессии

      Министр обороны Франции Себастьян Лекорню заявил  в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.  По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда ...
      580
      tekhnonacional 11 февраля 13:14

      Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта.

      Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.  Процесс введения требований, по словам  замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новожено...
      649
      tekhnonacional 4 февраля 14:31

      Китайцы заключили первый контракт с российской компанией в области ИИ

      Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией. Российским партнером вендора стала компания Softlogic.Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V. На базе к...
      1414
      tekhnonacional 31 января 18:44

      Микросхемы по серым схемам

      Прошло два года с введения первых IT санкций против России. При этом, таможенные данные показали, что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских Infineon Technologies AG,...
      2279
      tekhnonacional 25 января 13:34

      Сим-карты в РФ могут приравнять к средствам платежа

      Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.  Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опа...
      1175
      tekhnonacional 17 января 17:13

      Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

      Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на международной выставке-форуме «Россия». В своём выступлении вице премьер отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%; так в течение прошлого года в о...
      410
      tekhnonacional 10 января 12:54

      Отечественный софт защитят по новому ГОСТу

      Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.  С 2016 года ...
      859
      tekhnonacional 19 декабря 2023 г. 12:50

      В России запатентовали способ управления группой БПЛА одним летчиком-оператором при помощи ИИ

      Объединенная авиастроительная корпорация (ОАК) запатентовала способ управления группой беспилотников одним летчиком-оператором с помощью сервера-агрегатора с технологией искусственного интеллекта. Технологическое решение, предложенное ОАК выглядит следующим образом: в состав бортового оборудования пилотируемого летательного аппарата, самолета или верт...
      1366
      tekhnonacional 15 декабря 2023 г. 14:59

      Россию обвинили в эксплуатации уязвимостей западного ПО

      Спецслужбы США, Великобритании и Польши опубликовали совместное предупреждение  о том, что группировка CozyBear, которую на Западе связывают с российской внешней разведкой, якобы использует уязвимость в программе TeamCity от JetBrains для получения первоначального доступа к устройствам. Атака сравнивается с компрометацией ПО SolarWinds в 2020 году, однако утвержд...
      1569
      Служба поддержи

      Яндекс.Метрика