Министерство обороны Беларуси рассекретило свое киберподразделение

Министерство обороны Беларуси рассекретило свое киберподразделение

Министерство обороны Беларуси впервые озвучило информацию о национальном киберподразделении, которое уже не первый год успешно работает в системе информационной защиты белорусской армии. 6 апреля в эфире телеканала «Беларусь 1» в ходе передачи «Арсенал» был представлен эксклюзивный репортаж о главном центре обеспечения безопасности информационных технологий Вооруженных сил, в том числе показаны некоторые элементы работы этого уникального подразделения. Как заявлено, специалисты центра способны распознать и отразить современные кибератаки.

Напомним, впервые о планируемом создании в белорусской армии киберподразделений заявил в то время начальник Генерального штаба генерал-майор Петр Тихоновский в ходе пресс-конференции 7 декабря 2011 года. Подобная практика широко распространена в мире. К примеру, Россия намерена сформировать в структуре военного ведомства киберкомандование по типу американского USCYBERCOM.

Начальник центра полковник Валерий Ревенко весьма лаконично обозначил задачи своей структуры: «Есть определенные круги, подразделения, организации, и это их работа добывать необходимую для них информацию. У нас – своя работа. Наша работа – пресечь их попытки проникнуть и попытаться добыть данную информацию», сообщает belvpo.com.

Не исключается, что осенью 2013 года именно это киберподразделение впервые приняло активное участие в совместном стратегическом учении «Запад-2013», о чем уже писало «Военно-политическое обозрение». Тогда на шести полигонах Беларуси и России развернулись масштабные маневры: в воздухе десятки самолетов, а в море корабли Балтийского, Северного и Черноморских флотов, с полной нагрузкой работали дежурные силы ПВО, штабы и командные пункты. Именно в это время, и не только согласно сценарию учения, информационные системы белорусской армии подверглись массированным кибернападениям.

Специалисты зафиксировали, что кибератаки осуществляются в виде массовой рассылки электронных почтовых сообщений. Отправители – подставные лица. По словам Валерия Ревенко, «когда мы начали всматриваться в аспекты, изучать методы, формы и способы работы, мы, естественно, понимали, что это не одиночки, не террористы, а серьезные организации с серьезным финансированием, которые осуществляли определенную деятельность в киберсфере по нанесению урона противостоящей стороне». При прочтении такого сообщения специальная программа автоматически внедряется в компьютер, попутно заражая и поражая всю информационную систему, будь-то комплекс вооружения или управления.

Сотрудник центра майор Владимир Трегубенко отметил, что такие вредоносные программы, как правило, разрабатываются под конкретную цель, поэтому антивирусное программное обеспечение их просто не определяет как вредоносное, поэтому приходится проводить ручной анализ его работы. Но самое главное – это выработать меры по противодействию, чтобы зафиксированный «вредонос» не распространился на другие машины. В результате, как заявил представитель киберподразделения, было разработано программное обеспечение, которое позволяет нейтрализовать данную угрозу на компьютерах Вооруженных сил.

Несмотря на то, что сегодня центр оснащен самым современным оборудованием, а технологии защиты постоянно совершенствуются, все равно ключевым звеном, даже в виртуальной сфере, остается человек.

По словам Валерия Ревенко, кадры для его подразделения подбираются из числа выпускников белорусских вузов (БГУ и БГУИР), а также Череповецкого высшего военного инженерного училища радиоэлектроники Российской Федерации, но по уровню подготовки, по специализации, к сожалению, не все подходят для службы в главном центре.

Поэтому в 2013 году в Военной академии Республики Беларусь была открыта новая специализация – компьютерная безопасность. Попасть на нее можно «только после двух лет обучения на факультете связи и автоматизированных систем управления». Претендентов проверяют на предмет глубоких знания по вопросам построения локальных вычислительных сетей, систем защиты информации и криптографии, а это далеко выходит за пределы программ обучения. Кроме того, тестируется владение навыками программирования и администрирования операционных систем, обнаружения вредоносного программного обеспечения и восстановления работоспособности компьютера после его удаления. Также кандидат должен обладать определенными личностными качествами. В претендентах ценятся высокие аналитические и коммуникативные способности, стрессоустойчивость, усидчивость. Обязательным условием является знание иностранных языков, в первую очередь, английского. По словам уже обучающегося по данному направлению курсанта Дмитрия Буханова, специализированную литературу необходимо читать в оригинале, поэтому у них также проходят дополнительные занятия по английскому языку.

Его коллега курсант Евгений Асташов отметил, что учиться на этой специальности сложно, но интересно. К примеру, в этом семестре он работает над курсовым проектом «Перехват информации в беспроводных сетях Wi-Fi и методы его противодействия».

Однако подготовка сотрудников главного центра не заканчивается высшим образованием и самоподготовкой. По словам Валерия Ревенко, офицеры киберподразделения направляются для обучения на специализированных курсах в школе НАТО, присутствуют на научных и иных конференциях Североатлантического альянса, Российской Федерации и других государств. Так накапливается знания и опыт, который затем реализуется в Беларуси.

К примеру, сотрудник главного центра старший лейтенант Алексей Иванов прошел обучение в г. Обераммергау (Германия) на курсах по обеспечению кибербезопасности информационных сетей, оценке уязвимостей и риска. По итогам, среди иностранных слушателей он показал самые высокие результаты. Офицер отмечает, что уровень знаний белорусских представителей в некоторых вопросах не только не уступает уровню знаний наших западных коллег, но и превышает его.

Не секрет, что в любой стране работа высококлассных IT-специалистов хорошо оплачивается. По словам Валерия Ревенко, проблема всех госструктур в том, что в частном секторе экономики набор бонусов, премиальных, естественно выше, и уж тем более выше, чем в Вооруженных силах. Много делается и в этом направлении. Однако основной упор сделан на нематериальные стимулы, начиная от условий труда и заканчивая социальной сферой.

Новые кадры в главном центре ждут с нетерпением. Прилив свежих сил в армии всегда событие значимое, а с учетом активизации разведывательной и иной деятельности в киберпространстве в отношении информационных объектов государства и Вооруженных сил, работы у офицеров белорусского киберподразделения будет немало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК «Солар» выпустила NGFW для ретейла, МСБ и филиалов корпораций

ГК «Солар» представила новую линейку межсетевых экранов Solar NGFW — решения с меньшей производительностью, рассчитанные на защиту филиалов, удалённых офисов и небольших сетей. Новинки — это ПАКи Solar NGFW S (до 10 Гбит/с) и Solar NGFW М (до 20 Гбит/с) — подойдут как для малого и среднего бизнеса, так и для крупных компаний с распределённой инфраструктурой.

По данным самой компании, 56% российских организаций используют NGFW для защиты периметра, а 72% из них — это региональные заказчики и филиалы с типичной нагрузкой до 6 Гбит/с.

При этом стандартные решения с высокой производительностью (например, на 100 Гбит/с) для таких сценариев часто оказываются избыточными. Новые модели как раз закрывают этот сегмент.

По задумке, компактные NGFW от «Солара» могут применяться в разных отраслях. Например:

  • телеком-операторы — для защиты границ сетей в каждом филиале;
  • ретейл — для касс самообслуживания и других точек взаимодействия с клиентами;
  • добывающие и нефтегазовые компании — для защиты сетей на скважинах, станциях и перерабатывающих объектах.

Решения обеспечивают базовую фильтрацию трафика, контроль доступа, мониторинг, обнаружение угроз и защиту от атак. При этом важна не только производительность, но и устойчивость к сбоям и отказам.

Отдельно в компании подчёркивают рост атак в 2024 году: по данным Solar JSOC, доля сетевых атак удвоилась — с 14% до 27% от всех подтверждённых инцидентов. Это тоже подтолкнуло разработку решений для распределённых систем с невысокой нагрузкой.

Новые NGFW продолжают линейку продуктов, которую «Солар» активно обновляет: в 2025 году уже вышли версии 1.5 и 1.6. Среди ключевых изменений — централизованное управление, интеграции через API, автоматическое обновление сигнатур и более 26 тысяч встроенных сигнатур (2000 от центра Solar 4RAYS и ещё 24 тыс. — из международной базы).

Весь стек Solar NGFW представлен как в виде виртуального решения, так и в виде ПАКов (всего 5 моделей), имеет сертификацию ФСТЭК по 4-му уровню доверия и включён в реестр отечественного ПО. Сейчас с NGFW от «Солара» работают более 100 крупных компаний, включая представителей госсектора, телекомов, нефтегаза, энергетики и промышленности.

По оценкам компании «Б1», рынок сетевой безопасности в России уже составляет около 88 млрд рублей — это 42% всего рынка ИБ-продуктов. До 2030 года ожидается рост этого направления на 15% в год, в том числе за счёт постепенного ухода от иностранных NGFW в пользу отечественных решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru