ФБР надеется усилить кибербезопасность, выставив «Зимний щит»

ФБР запустило операцию «Зимний щит», предусматривающую десять действий, которые организации должны предпринять «для защиты себя, общества и государства от кибератак и вредоносных вторжений».

В своём заявлении бюро объяснило, для чего проводится кампания под названием «Защита национальной инфраструктуры путём усиления многоуровневой защиты» (SHIELD): она предоставляет отрасли практическую дорожную карту для повышения безопасности информационных и операционных технологий, укрепления цифровой инфраструктуры страны и уменьшения поверхности атаки.

«Наша цель проста: повысить устойчивость в отрасли, помогая организациям понять, на чём сосредоточены действия противников, а также какие конкретные шаги они могут предпринять сейчас (и к каким могут стремиться в будущем), чтобы затруднить эксплуатацию угроз», — отметили в ведомстве.

Инициаторы кампании связали её с Национальной ИБ-стратегией США и дали рекомендации в рамках мер, которые организациям стоит реализовать для защиты промышленности, структур власти и критической инфраструктуры от кибератак:

  • внедрение фишинг-устойчивой аутентификации и программы управления уязвимостями на основе оценки рисков;
  • выявление устаревших технологий и вывод их из эксплуатации в соответствии с установленным графиком;
  • управление рисками, связанными с третьими сторонами;
  • защита журналов безопасности и их сохранение в течение установленного периода времени;
  • поддержание автономных неизменяемых резервных копий и тестирование восстановления;
  • идентификация, инвентаризация и защита систем и онлайн-сервисов;
  • усиление аутентификации электронной почты и защиты от вредоносного контента;
  • сокращение прав администратора;
  • отработка плана реагирования на инциденты со всеми заинтересованными сторонами.

В ФБР заявили, что ведомство разработало эти рекомендации совместно с американскими и международными партнёрами. Авторы опирались на недавние расследования, которые пролили свет на поведение киберпреступников и политически мотивированных противников из других стран, а также выявили пробелы в защите ИТ-инфраструктуры организаций.

 

Усам Оздемиров

6 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных