ФСТЭК: только 36% критической инфраструктуры в России защищено от хакеров
Лишь 36% объектов критической информационной инфраструктуры в России обеспечили хотя бы базовый уровень защиты от киберугроз, рассказала начальник управления Федеральной службы по техническому и экспортному контролю (ФСТЭК) на национальном форуме кибербезопасности Елена Торбенко, передает корреспондент Frank Media.
Всего ведомство после проверки 700 организаций в прошлом году зафиксировало более 1 200 нарушений, многие из которых не устраняются с 2018 года. При этом руководитель ведомства предупредила, что в 2026 году планируется увеличить плановое количество проверок.
По ее словам, главная причина — формальный подход к безопасности. Безопасность до сих пор воспринимается как дополнение, а не часть производственного процесса, сетует она. Специалистов по информационной безопасности часто не допускают к проектированию и созданию систем — они узнают о новых ИТ-ресурсах уже после запуска или после инцидента.
Вторая проблема — кадровый голод и отсутствие распределения ответственности. «На территории нескольких гектаров и нескольких сотен объектов» могут работать всего 2–4 специалиста. Средства защиты закупаются, но часто лежат на складах или работают с заводскими паролями, потому что некому их настроить и мониторить.
«Мы приходим в организацию, спрашиваем, а есть ли у вас антивирус? Есть. Отечественный, сертифицированный. Покажите мне его. Вон в коробке стоит. Это реальный пример из моей практики», — посетовала Торбенко.
Третья причина — игнорирование критических уязвимостей на периметре. Многие из них не закрываются годами, в том числе из-за использования зарубежного ПО без обновлений и поддержки. Четвертая проблема — слепое доверие подрядчикам. Компании дают внешним интеграторам доступ к системам, но не контролируют их действия. Подразделения безопасности нередко узнают о работе подрядчиков уже после инцидента.