ФБР надеется усилить кибербезопасность, выставив «Зимний щит»

ФБР запустило операцию «Зимний щит», предусматривающую десять действий, которые организации должны предпринять «для защиты себя, общества и государства от кибератак и вредоносных вторжений».

В своём заявлении бюро объяснило, для чего проводится кампания под названием «Защита национальной инфраструктуры путём усиления многоуровневой защиты» (SHIELD): она предоставляет отрасли практическую дорожную карту для повышения безопасности информационных и операционных технологий, укрепления цифровой инфраструктуры страны и уменьшения поверхности атаки.

«Наша цель проста: повысить устойчивость в отрасли, помогая организациям понять, на чём сосредоточены действия противников, а также какие конкретные шаги они могут предпринять сейчас (и к каким могут стремиться в будущем), чтобы затруднить эксплуатацию угроз», — отметили в ведомстве.

Инициаторы кампании связали её с Национальной ИБ-стратегией США и дали рекомендации в рамках мер, которые организациям стоит реализовать для защиты промышленности, структур власти и критической инфраструктуры от кибератак:

  • внедрение фишинг-устойчивой аутентификации и программы управления уязвимостями на основе оценки рисков;
  • выявление устаревших технологий и вывод их из эксплуатации в соответствии с установленным графиком;
  • управление рисками, связанными с третьими сторонами;
  • защита журналов безопасности и их сохранение в течение установленного периода времени;
  • поддержание автономных неизменяемых резервных копий и тестирование восстановления;
  • идентификация, инвентаризация и защита систем и онлайн-сервисов;
  • усиление аутентификации электронной почты и защиты от вредоносного контента;
  • сокращение прав администратора;
  • отработка плана реагирования на инциденты со всеми заинтересованными сторонами.

В ФБР заявили, что ведомство разработало эти рекомендации совместно с американскими и международными партнёрами. Авторы опирались на недавние расследования, которые пролили свет на поведение киберпреступников и политически мотивированных противников из других стран, а также выявили пробелы в защите ИТ-инфраструктуры организаций.

 

Усам Оздемиров

6 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных