Национальный координационный центр по компьютерным инцидентам предупредил об угрозе целенаправленных компьютерных атак на РФ.

После обвинений России в причастности к организации кибератак на США, а также звучащих с их стороны угроз проведения «ответных» атак на российские объекты КИИ, НКЦКИ рекомендует принять следующие меры по повышению защищённости информационных ресурсов:

  • Приведите в актуальное состояние имеющиеся в организации планы, инструкции и руководства по реагированию на компьютерные инциденты.
  • Проинформируйте сотрудников о возможных фишинговых атаках с использованием методов социальной инженерии.
  • Проведите аудит сетевых средств защиты информации и антивирусных средств, убедитесь в их корректной настройке и функционировании на всех значимых узлах сети.
  • Избегайте использования сторонних DNS-серверов.
  • Используйте многофакторную аутентификацию для удаленного доступа в сеть организации.
  • Определите перечень доверенного программного обеспечения для доступа в сеть организации и ограничьте использование не входящих в него средств.
  • Удостоверьтесь в корректном журналировании сетевых и системных событий на важных элементах информационной инфраструктуры, организуйте их сбор и централизованное хранение.
  • Удостоверьтесь в наличии и корректной периодичности создания резервных копий данных для важных элементов информационной инфраструктуры.
  • Удостоверьтесь в корректности имеющихся политик разграничения прав доступа для устройств в сети.
  • Ограничьте доступ к сервисам во внутренней сети средствами межсетевого экранирования, при необходимости предоставления общего доступа к ним организуйте его через демилитаризованную зону.
  • Для работы с внешними ресурсами, в том числе в сети Интернет, используйте терминальный доступ через внутренний сервис организации.
  • Обновите пароли всех пользователей в соответствии с парольной политикой.
  • Обеспечьте анализ входящей и исходящей электронной почты средствами антивирусной защиты.
  • Осуществляйте мониторинг безопасности систем с повышенной бдительностью.
  • Следите за наличием необходимых обновлений безопасности для вашего программного обеспечения.

22 января, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных