Россия / Главные события 11 декабря 2018 г. 13:34

Более 4 млрд кибератак на Россию зафиксировано в текущем году

11 декабря. Interfax-Russia.ru - Более четырех миллиардов компьютерных атак на российскую критическую инфраструктуру было выявлено в текущем году средствами Государственной системы обнаружения предупреждений и ликвидации компьютерных атак (ГосСОПКА), заявил замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов.

Более 4 млрд кибератак на Россию зафиксировано в текущем году
© РИА Новости. Алексей Мальгавко

"В 2018 году средствами ГосСОПКА было выявлено более 4,3 млрд компьютерных воздействий на критическую информационную инфраструктуру, из них более 17 тысяч наиболее опасных компьютерных атак", - сказал Н.Мурашов во вторник на брифинге в Москве.

Он отметил, что в 2017 году было зафиксировано 2,4 млрд компьютерных воздействий, из них 12 тыс. 300 - наиболее опасных.

Н.Мурашов добавил, что "только на информационную инфраструктуру чемпионата мира по футболу в России было совершено более 25 млн вредоносных воздействий".

В декабре 2017 года ФСБ завершила создание в рамках Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) технической инфраструктуры Национального координационного центра по компьютерным инцидентам (НКЦКИ).

Закон о безопасности критической информационной инфраструктуры (КИИ), предусматривающий подключение объектов КИИ к ГосСОПКА, вступил в силу с 1 января 2018 года.

Приказом директора ФСБ России НКЦКИ возглавляет директор, которым является заместитель руководителя научно-технической службы - начальник Центра защиты информации и специальной связи ФСБ России.

Задачей НКЦКИ является обеспечение координации деятельности субъектов критической информационной инфраструктуры РФ по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Большинство источников кибератак в мире находятся в США и странах Евросоюза, сообщил заместитель директора Национального компьютерного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов

"Перед вами статистика географического распределения источников компьютерных атак за 2016-2017 годы, которую представляют ведущие компании в области информационной безопасности. Эти данные наглядно показывают, что главным источником вредоносной деятельности являются США и Евросоюз", - сказал Н.Мурашов на брифинге во вторник.

Согласно представленной НКЦКИ статистике, большинство международных экспертов сходятся во мнении, что в США находятся основные источники кибератак, в том числе DDoS и фишинговых атак. При этом на втором месте в списках многих экспертов фигурируют Великобритания, Германия, Франция, Нидерланды.

"Известно, что большинство гигантов отрасли информационно-коммуникационных технологий действуют под юрисдикцией США. Эта отрасль отличается тем, что ее производители стараются быстрее выводить на рынок новые продукты и услуги. Времени на обстоятельное тестирование безопасности этих продуктов и услуг у них нет", - подчеркнул Н.Мурашов.

В результате ошибки в программном и аппаратном обеспечении не выявляются и превращаются в скрытые уязвимости, отметил он.

"Некоторые из них проявляются в ходе эксплуатации этих продуктов только через много лет", - сказал Н.Мурашов.

В декабре 2017 года ФСБ завершила создание в рамках Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) технической инфраструктуры Национального координационного центра по компьютерным инцидентам (НКЦКИ).

Закон о безопасности критической информационной инфраструктуры (КИИ), предусматривающий подключение объектов КИИ к ГосСОПКА, вступил в силу с 1 января 2018 года.

Приказом директора ФСБ России, НКЦКИ возглавляет директор, которым является заместитель руководителя научно-технической службы - начальник Центра защиты информации и специальной связи ФСБ России.

Задачей НКЦКИ является обеспечение координации деятельности субъектов критической информационной инфраструктуры РФ по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.