Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Минпросвещения предупреждает школы о росте кибератак. Регулятор предлагает не обновлять зарубежный софт, блокировать зарубежный трафик и не скачивать файлы с иностранных ресурсов. Советы ведомства оценили эксперты.

О письме Минпросвещения от 19 декабря в адрес региональных органов исполнительной власти, курирующих сферу образования, пишет “Ъ”.

Растет риск хакерских атак путем внедрения в российские системы вредоносного кода через обновление зарубежного софта, говорится в документе.

В связи с этим предлагается не обновлять ПО, на котором работают региональные структуры, и провести аудит кибербезопасности.

Ведомство советует школам отключить неиспользуемые службы и веб-сервисы и убрать зарубежные встроенные приложения и счетчики посещаемости с сайтов (ReCAPTCHA, YouTube, Google Analytics и др.). То же самое касается встроенных видео- и аудиофайлов, загружаемых со сторонних сайтов.

Минпросвещения также просит блокировать трафик из “теневого интернета”, Tor-браузера и “поступающий с IP-адресов, страной происхождения которых являются США” и другие недружественные страны.

В письме говорится, что анализ угроз безопасности Федеральной службой по техническому и экспортному контролю (ФСТЭК) показал, что киберпреступные группировки, включая Anonymous, призывают администраторов государственных информсистем раскрыть данные об особенностях их работы, чтобы злоумышленники смогли получить доступ.

Усиленное внимание к кибербезопасности школ может быть связано с последними утечками данных пользователей МЭШ (Московской электронной школы). В декабре в Сеть попали 17 млн строк с ФИО, номерами телефонов, СНИЛС и датами рождения.

Собеседник “Ъ” в правительстве отмечал, что одним из последствий утечки могут стать “точечные атаки на детей российских госслужащих и бизнесменов”.

Самый полезный совет из перечня Минпросвещения — аудит кибербезопасности, считает руководитель направления защиты DDoS-Guard Денис Сивцов.

В документе упоминаются зарубежные кибергруппировки и предлагается блокировать трафик из США и Европы, но это не решение проблемы, поясняет эксперт.

Во-первых, злоумышленники есть и в России. Во-вторых, ничто не мешает им организовать атаку с российских IP-адресов из любой страны.

Между тем, уточняет Сивцов, ограничение доступа по геопризнаку может привести к потере легитимного трафика, если посетители сайта используют VPN или находятся за рубежом.

“Странно, что вопрос блокировки ставится перед образовательными учреждениями, а не перед провайдерами”, — добавляет партнер Адвокатского бюро ЕМПП Мерген Дораев.

Учебные заведения, полагает он, могут закупить новый софт взамен ПО, признанного небезопасным, но “с учетом существующей системы бюджетирования и тендерных процедур это займет очень много времени”.

Путин подписал Антифрод-2: что изменится для банков, операторов и абонентов

Президент России Владимир Путин подписал закон, который вводит новый пакет мер против телефонного и финансового мошенничества. Документ уже окрестили «Антифрод-2», и он заметно расширяет правила игры как для операторов связи и банков, так и для самих пользователей.

Одно из главных нововведений — возможность установить самозапрет на входящие международные звонки. Снять его можно будет только лично через МФЦ, чтобы мошенники не смогли отменить ограничение дистанционно.

Ещё одна мера касается банковских карт. Теперь один человек сможет оформить не более 20 карт, что должно осложнить использование подставных счетов в мошеннических схемах.

В законе появилась и так называемая красная кнопка. Через портал «Госуслуги» и мессенджер МАКС пользователи смогут быстро сообщать о попытках мошенничества.

Кроме того, в России создадут единую базу IMEI — уникальных идентификаторов мобильных устройств. В неё будут включаться сведения о разрешённых и запрещённых к использованию устройствах. Наполнять базу станут операторы связи и уполномоченные государственные органы.

Документ также ограничивает массовые обзвоны. Без согласия абонента они будут разрешены только в случаях, прямо предусмотренных законодательством. Для остальных информационных звонков потребуется согласие пользователя, а Минцифры сможет устанавливать предельную стоимость таких услуг.

Ещё одно важное изменение — механизм компенсации ущерба. Если банк или оператор связи не выполнили предусмотренные законом меры по предотвращению мошенничества, пострадавший сможет рассчитывать на возмещение убытков. Однако если организация соблюдала все требования, а человек добровольно перевёл деньги злоумышленникам, компенсация не предусмотрена.

Также закон устанавливает минимальный срок действия договора связи: расторгнуть его теперь можно будет не раньше чем через 90 дней после заключения. По мнению авторов инициативы, это должно сократить использование одноразовых сим-карт в преступных схемах.

Новый закон стал продолжением пакета антифрод-мер, принятого в России в 2025 году.

RSS: Новости на портале Anti-Malware.ru