Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

2 728

По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности. Замдиректора ФСТЭК Виталий Лютиков назвал типовыми недостатками в защите КИИ среди прочего отсутствие двухфакторной аутентификации. 

Эту проблему подтверждает лидер практики продуктов для управления уязвимостями Positive Technologies Олег Кочетов: 

«В компаниях сохраняются уязвимости, которые не устраняются на протяжении нескольких лет. Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку».

Специалисты объясняют эту ситуацию тем, что для устранения дыр в системе безопасности нужно технологическое окно, то есть полная остановка ее работы, что в круглосуточном сервисе трудно организовать. К тому же у владельцев таких систем часто отсутствует четко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание о периодичности проверки. По их мнению, на практике устранить все уязвимости практически невозможно, а главное — правильно их приоритизировать.

Организации финансового сектора России, при этом, отчитываются, что в значительной степени «закрыли» уязвимости внешнего контура.

Полярники в Антарктиде про НЛО и жизнь без женщин

  Я поговорил с настоящими героями – моряками дальнего плавания, которые ходят в Антарктиду. По полгода они живут на судне. Без интернета, без женщин. Некоторые — по 4 человека в ка...

Поддержите Конт – сохраните и развивайте вашу платформу!
  • КОНТ
  • 28 января 16:59
  • Промо

Друзья, мы знаем, что Конт стал важной частью вашего дня. Наша платформа уже давно объединяет огромную аудиторию людей, которые ценят живое общение, интересные материалы и увлекательные дискуссии. Вы ...

Украина или Зеленский

Для реализации программы концентрации на внутренних проблемах, предложенной Америке Трампом ещё в 2016 году, Вашингтону требуется решить крайне сложную задачу — приостановить (не прекра...

Обсудить
  • Впрочем, организации финансового сектора России отчитываются, что в значительной степени «закрыли» уязвимости внешнего контура. К основной проблеме для сектора глава комитета по ИБ Ассоциации российских банков Андрей Федорец склонен относить DDoS-атаки. «Системы банков остаются доступными, но из-за критического падения скорости канала передачи данных они становятся не видны пользователям. При этом справедливо не ставить в высокий приоритет дорогостоящее закрытие внутренних уязвимостей, которые в целом недоступны извне»,— считает эксперт.
  • Срочно всем сдать биометрию! Утечка гарантирована! :joy: