18 апреля 2022 / время чтения: 2 мин. / всего просмотров: 1

Атаки стали в большей степени направленными на конкретные организации, а источники угроз теперь целые государства


Об этом заявил на конференции «Информационная безопасность банков», которая начала свою работу в Москве 18 апреля, Виталий Лютиков, заместитель директора ФСТЭК России.

«Хотел бы обратить внимание на такой термин как «целенаправленность» атаки, – отметил эксперт. – Координация через телеграм-каналы и другие ресурсы привела к тому, что многие угрозы и атаки стали в большей степени направленными на конкретные ресурсы и организации. Это первое. Второй момент, который мы отмечаем – это риски, связанные с отзывом сертификатов, обновлений, с «окирпичиванием» отдельного оборудования, с потерей функциональности которые идут вследствие действия государств и компаний-вендоров. Это приводит к тому, что модели угроз с 24 февраля «поплыли» в сторону источника угрозы как государства. Ранее общей тенденцией было – занижение категории нарушителя и выстраивание соответствующих мер защиты. Но вся ситуация показала, что категория нарушителя повышается и наши модели угроз это не учитывают. В этих условия мы принимаем оперативные меры по повышению защищённости объектов КИИ, вырабатываем организационные и технические меры по повышению защищенности объектов и направляем их по имеющимся каналам как в органы регионального и федерального уровня власти, так и субъектам КИИ. По банковскому сектору такую работу проводим с Банком России».

По словам Виталия Лютикова, когда ситуация придет в стабильное русло, надо будет пересмотреть отдельные требования и подходы с точки зрения защиты систем и внести соответствующие корректировки. Если изменения в 149 закон, который сейчас находится на рассмотрении в Госдуме, пройдут, то это можно сделать в рамках обновленных требований, которые планируется утвердить.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»