«Ростех» в 2017 году выделила 800 млн руб. на киберзащиту своих оборонных предприятий. Об этом сообщили в пресс-службе госкорпорации. Деньги предназначены в том числе для подключения к единой «антихакерской системе» (корпоративный центр обнаружения, предупреждения и ликвидации последствий компьютерных атак — КЦОПЛ; разработка «Ростеха») предприятий холдинга «Вертолеты России».
За 2017 год к системе уже подключили такие предприятия холдингов, как «Росэлектроника» (производство изделий электронной и СВЧ-техники), «Высокоточные комплексы» (производство вооружений, военной и специальной техники), «Техмаш» (производство боеприпасов) и Объединенной двигателестроительной корпорации (производство газотурбинных двигателей), рассказали в «Ростехе». До 2018 года в госкорпорации планируется подключить к системе до 100 предприятий,
Специалисты, работающие в рамках «антихакерской системы», отслеживают аномалии в работе компьютеров оборонных предприятий и сообщают им об этом, отсекают взломщиков от важной информации, передавая их координаты Федеральной службе безопасности (ФСБ), пояснили в «Ростехе». Центр был создан осенью 2016 года на базе «РТ-Информ» (100% акций компании принадлежат «Ростеху») , он взаимодействует с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак («ГосСОПКА»).
В 2016 году «Ростех» потратила на обеспечение информационной безопасности своих оборонных предприятий при помощи новой системы более 690 млн руб.
Основной этап подключений к системе кибербезопасности госкорпорация планирует завершить к 2020 году, отметили в «Ростехе», не уточнив объем планируемых затрат на кибербезопасность в 2018–2020 годах, так как «эти суммы формируют предприятия в рамках бюджетов компаний, которые в настоящий момент не утверждены». В госкорпорации отметили, что «затраты на обеспечение информбезопасности с каждым годом будут только расти». «Такой тренд есть и по стране, и по рынку в целом», — сказали в «Ростехе».
Наибольшую опасность для госкорпорации представляет промышленный шпионаж, отметил генеральный директор «РТ-Информ» Камиль Газизов.
«Распознать и оперативно пресечь такие вмешательства проблематично. Злоумышленник может долгое время находиться в системе, считывая необходимую информацию, и при этом никак себя не проявлять», — рассказал специалист.
Другая угроза — остановка производства из-за кибератак. Это срыв сроков, в том числе и по гособоронзаказу, невыполнение обязательств, финансовые потери, перечислил Газизов.
Финансовое мошенничество — попытки вывода денег со счетов предприятия — еще один вид хакерской атаки, с которой наиболее часто сталкиваются в «Ростехе».
До 2016 года на компьютерах оборонных предприятий «Ростеха» стояли только антивирусы, криптографическая защита и средства межсетевого экранирования. КЦОПЛ стал «дополнительным эшелоном защиты», объяснил Газизов.
За 2017 год специалисты центра смогли выявить более 200 компьютерных атак, подчеркнул собеседник РБК.
Каждое предприятие может заниматься обнаружением угроз самостоятельно, отметил эксперт по информационной безопасности Cisco Алексей Лукацкий. Но это дорого: нужно держать большой штат программистов, объяснил Лукацкий.
«Для эффективной антихакерской работы необходимо заключать множество контрактов с мониторинговыми центрами. КЦОПЛ же позволяет координировать всю эту деятельность и экономить ресурсы», — подвел итог специалист.
Тверской суд Москвы удовлетворил ходатайство следствия о заключении под стражу фигуранта дела о незаконном распространении персональных данных с помощью бота Userbox Игоря Морозкина. 5 ноября Морозкин подал апелляцию, которая в настоящее время находится на рассмотрении.
Информация об этом появилась на сайте Мосгорсуда. Судебное заседание при этом состоялось ещё 1 ноября.
Морозкин был задержан 31 октября в Санкт-Петербурге. Пресс-центр МВД сообщил об операции против Userbox (также известного как User_Search) спустя несколько дней.
Во время обысков сотрудники правоохранительных органов изъяли значительное количество оборудования, включая серверы, а также свыше 40 терабайт данных. Работа сервиса была полностью прекращена.
Userbox за небольшую плату предоставлял широкий спектр сведений о гражданах России — от данных о месте работы до информации о банковских счетах и зарегистрированном имуществе. Эти сведения аккумулировались из различных утечек данных.
По оценкам следствия, оборот сервиса достигал 16 млн рублей в месяц. В поле зрения правоохранителей платформа попала после того, как выяснилось, что её активно использовали представители криминальных структур.
Подписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.