Кибер-безопасность России вынесена на общественное обсуждение

Кибер-безопасность России вынесена на общественное обсуждение

Временная комиссия Совета федерации по развитию информационного общества в январе проведет широкое общественное обсуждение проекта стратегии кибер-безопасности России. Об этом журналистам сообщил председатель комиссии СФ Руслан Гаттаров. По его словам, проект документа опубликован на официальном сайте верхней палаты российского парламента, также планируется его обсуждение и на других интернет-площадках.

Гаттаров подчеркнул, что уже через месяц, в феврале, специалисты комиссии намерены обобщить все поступившие предложения экспертов и граждан и представить уже доработанный с учетом общественного мнения проект стратегии на рассмотрение председателя СФ Валентины Матвиенко. "Мы бы хотели, чтобы процесс обсуждения документа был максимально публичным", - добавил сенатор. Гаттаров напомнил, что разработка проекта стратегии была инициирована комиссией, а в ноябре прошлого года в Совфеде прошли парламентские слушания, посвященные этому вопросу, передает uinc.ru.

В качестве одной из основных причин необходимости в таком документе он назвал "важность вовлечения в процесс обеспечения кибер-безопасности максимально возможного количества стейкхолдеров, представляющих бизнес и гражданское общество". По словам сенатора, стратегия призвана устранить имеющиеся пробелы в сфере обеспечения кибер-безопасности, так как "существующие документы, посвященные данному вопросу, касаются в основном государственных структур".

По замыслу разработчиков целью документа является обеспечение кибер-безопасности личности, организации и государства. Стратегия предусматривает содействие формированию культуры информационной безопасности и повышению уровня цифровой грамотности граждан России. Документ предлагает семь ключевых направлений деятельности: принятие общесистемных мер по обеспечению кибер-безопасности; совершенствование нормативно-правовой базы и правовых мер обеспечения кибер-безопасности; проведение научных исследований в области кибер-безопасности; создание условий для разработки, производства и применения средств обеспечения кибер-безопасности; совершенствование кадрового обеспечения и организационных мер обеспечения кибер-безопасности; организация внутреннего и международного взаимодействия действующих лиц по обеспечению кибер-безопасности; формирование и развитие культуры безопасного поведения в кибер-пространстве и безопасного использования его сервисами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Основные киберриски для топ-менеджеров: фишинг, дипфейки и ИИ

В 2025 году эксперты выявили несколько серьёзных угроз, с которыми чаще всего сталкиваются руководители высшего звена. В списке — целевой фишинг, компрометация корпоративной почты, атаки через личные устройства и другие методы. Всё это становится особенно актуально на фоне цифровизации бизнеса и роста удалённого доступа к важным системам.

По данным аналитиков, почти две трети целевых атак направлены именно на топ-менеджеров — у них есть доступ к конфиденциальной информации, влияющей на всю работу компании. Чаще всего такие атаки фиксируют в сферах ретейла, финансов и страхования.

Наиболее распространённые угрозы:

  • фишинг и схемы вроде CEO Fraud — 43%;
  • компрометация данных через личные устройства — 28%;
  • использование дипфейк-технологий — 15%;
  • атаки на цепочки поставок — 14%.

Некоторые случаи особенно показательные: так, недавно злоумышленники создали дипфейк-видео с «участием» гендиректора и попытались таким образом запустить перевод денег через партнёрскую организацию. В дополнение к этому автоматические OSINT-сервисы позволяют собирать из открытых источников массу данных о руководителях — вплоть до привычек и окружения. Это делает фишинговые письма и звонки всё более убедительными.

При этом немало рисков связано не с техническими уязвимостями, а с поведением самих топов. Часто они используют личные почты для рабочих задач, не блокируют устройства, пересылают документы в обычных мессенджерах без шифрования. Всё это даёт лишние шансы атакующим.

Компрометация руководителя — один из самых опасных сценариев: в отличие от рядового сотрудника, такой человек влияет на ключевые решения, работает с критичными данными и взаимодействует с внешними структурами. Ошибка на этом уровне может привести к серьёзным последствиям для всей компании.

Чтобы снизить риски, эксперты советуют:

  • регулярно обучать топ-менеджеров основам цифровой безопасности;
  • использовать многофакторную аутентификацию, VPN и защиту конечных точек;
  • разделять личные и рабочие аккаунты и устройства;
  • настраивать DLP-системы с учётом специфики работы C-level;
  • использовать подход Zero Trust и проводить имитации атак (например, сценарии CEO Fraud);
  • рассматривать включение цифровой гигиены в KPI для руководства и страхование их от киберугроз.

В условиях растущего давления со стороны злоумышленников такие меры уже не выглядят избыточными — это вопрос устойчивости бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru