Министерство энергетики США предлагает создать совет по киберзащите

Министерство энергетики США предлагает создать совет по киберзащите

 Министерство энергетики США предлагает энергетическим компаниям создать при министерстве совет по киберзащите энергосистем страны. Планируется, что совет станет связующим звеном между Министерством и компаниями, работающими в данной отрасли, и будет способствовать обмену информацией о различного рода киберугрозах и инцидентах, способных оказать негативное влияние на безопасность энергосистем США (кибератаки, уязвимости в информационных сетях отрасли и прочее).

В министерстве уверяют, что обмен информацией будет происходить на условиях анонимности.

Министерство энергетики также опубликовало документ “Electricity Subsector Cybersecurity Capability Maturity Model, Version 1.0.” Документ разработан в тесном сотрудничестве с представителями компаний, работающих на энергетическом рынке США.

По мнению ряда экспертов, данная инициатива является очередной попыткой Белого дома реализовать на практике положения программы Барака Обамы, направленной на повышение уровня безопасности ключевых информационных систем США.

После того как конгресс США провалил голосование по Cybersecurity Act, подобная стратегия реализации программы президента может стать достаточно эффективной, конечно, при условии, что бизнес откликнется на призыв правительства.

Как сообщалось ранее, на данный момент Белый дом рассматривает возможность издания специального указа Президента, который может стать основой нового законодательства США в сфере информационной безопасности.

Роскомнадзор: корпоративный VPN в России не ограничивают

Роскомнадзор дал понять, что корпоративный VPN внутри России пока никто не отменяет. По данным ведомства на 22 апреля 2026 года, использование VPN российскими компаниями для внутренних рабочих задач не ограничивается. Более того, для доступа к зарубежным ресурсам в рамках производственной деятельности РКН уже предоставил исключения для более чем 57 тыс. адресов и подсетей, принадлежащих 1730 организациям.

Логика регулятора следующая: если компании нужен VPN для нормальной работы, особенно при взаимодействии с зарубежными ресурсами, она может подать заявление и попасть в список исключений.

Ещё 10 апреля 2025 года РКН официально рекомендовал владельцам частных VPN по возможности отказаться от иностранных протоколов шифрования, а если это технически невозможно — направить в ЦМУ ССОП данные об IP-адресах, протоколах и целях использования соединения. Для этого ведомство прямо указало специальный адрес электронной почты.

Интересно, что сама система исключений уже давно не выглядит точечно. По данным РКН, ещё 16 апреля 2025 года в так называемом белом списке было 75 тыс. записей, и с 2023 года его объём вырос в шесть раз. Это показывает, что бизнес довольно активно пользуется возможностью легально сохранить доступ к иностранным протоколам шифрования там, где без них реально сложно.

При этом курс на постепенное вытеснение иностранных VPN-протоколов никуда не делся. РКН и раньше прямо советовал переходить на российские криптографические решения, соответствующие ГОСТам. На рынке уже есть такие продукты — например, «Континент» и ViPNet, которые используют ГОСТ VPN.

Но эксперты отмечают, что с полной заменой всё не так просто: в госсекторе и на объектах КИИ такие решения выглядят вполне логично, а вот в международной торговле, ИТ-разработке и других сферах, завязанных на глобальные стандарты, возникают проблемы совместимости.

RSS: Новости на портале Anti-Malware.ru