Виталий Лютиков (ФСТЭК) в рамках PHDays 2019 рассказал о работе банка данных угроз безопасности информации ФСТЭК России.

По его словам, сегодня в два раза выросла работа с различными источниками по поиску уязвимостей: в 2019 году добавляется примерно 400 записей в месяц, из них более 30 в месяц – это информация от отечественных производителей. 

Из общих данных: по состоянию на май 2019 года в банке угроз внесено 213 угроз и 21279 уязвимостей. Лютиков отметил, что количество посещений и просмотров банка угроз в этом году выросло примерно в полтора раза.

Ведомство сейчас активно старается сократить отставание от зарубежных аналогичных баз. Для этого, в том числе на безвозмездной основе, в этому году привлекаются компании в сфере ИБ для оценки работы банка. Среди таких компаний Positive Technologies, Аладдин, РусБИТех, Перспективный мониторинг, Эшелон и пр. Кроме того, в тестовом режиме используется автоматизированный поиск уязвимостей. 

Рассказывая о взаимодействии с различными разработчиками, Лютиков отметил, что среднее время реагирования на сообщение о необходимости устранить уязвимость составляет 5 дней. На устранение угрозы у вендора в среднем уходит 42 дня. 

На данный момент проводятся работы по устранению 300 уязвимостей «нулевого дня». В этом контексте представитель регулятора отметил, что зарубежные разработчики нередко не реагируют на обращения ФСТЭК России. И Лютиков пообещал в ближайшее время начать прямо называть имена этих компаний.

21 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
18.11.2025
Мнение: С блокировкой счёта столкнётся каждый 20-й россиянин
18.11.2025
SOC-форум: Для отечественного бизнеса необходимо ввести стандарты по распознаванию дипфейков
18.11.2025
Logitech стала новым звеном в цепочке атак группировки Cl0p

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных