Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Реализация «закона Яровой» в части требований к операторам связи может быть отложена из-за программы «Цифровая экономика», об этом говорится в плане программы на 2017–2020 годы, пишет газета «Ведомости» со ссылкой на текст документа.

В нем говорится, что начало действия «закона Яровой», которое запланировано на 1 июля 2018 года, следует отложить, пишет rbc.ru.

Кроме того, в программе предлагается компенсировать затраты операторов связи на развитие цифровой экономики и «интернета вещей». Это необходимо для «стимулирования инвестиционной активности операторов» и «развития сетей связи на основе передовых технологий», отмечается в документе.

В Минфине пояснили, что эти предложения официально в ведомство пока не поступали. Замглавы Минсвязи Алексей Козырев сказал, что ведомство ждет внесения планов мероприятий для реализации программы «Цифровая экономика», сообщил «Коммерсантъ».

Козырев рассказал, что Минкомсвязи придется рассмотреть три программы: «Информационная инфраструктура», «Кибербезопасность» и «Технологические заделы». Он добавил, что в министерстве понимают, что в этих условиях операторам понадобятся «существенные инвестиции», однако их источники и объемы пока не определены.

Как сказал РБК вице-премьер Аркадий Дворкович, «закон Яровой» находится «в высокой степени готовности и будет внесен в этом году».

В сентябре Дворкович уже говорил, что «закон Яровой» готовится к реализации.

«Сейчас юристы нам подтвердили, что мы можем это сделать нормами постановления правительства (определить этапы реализации, объем хранения данных. — РБК), без поправок в закон, мы это сейчас обсуждаем. В ближайшее время готовятся документы, по-моему, там срок ноябрь», — говорил он.

Эксперты Института исследований интернета изучили возможные последствия реализации «закона Яровой». По этим данным, в случае принятия этого закона поправки, помимо прочего, распространятся и на российские подразделения иностранных операторов связи, что приведет к их уходу с российского рынка.

Ранее аналитики заявляли, что, если «закон Яровой» будет принят в России, это нарушит международные правовые нормы о защите данных.

Так называемый закон Яровой подразумевает внесение антитеррористических поправок в действующее российское законодательство. Поправки обязывают сотовых операторов хранить передаваемую пользователями информацию о разговорах и переписке в течение нескольких месяцев.

Фишинг стал доминирующим методом проникновения при кибератаках

Согласно исследованию ландшафта угроз Threat Zone 2026, подготовленному BI.ZONE Threat Intelligence на основе анализа активности ста кластеров, атаковавших компании из России и других стран СНГ в 2025 году, фишинг стал основным способом первоначального проникновения в корпоративную инфраструктуру. На него пришлось 64% всех зафиксированных эпизодов.

Как отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин, представляя результаты исследования, остальные методы используются значительно реже.

Так, применение средств удаленного доступа составило около 18%, а еще 9% атак пришлись на компрометацию подрядчиков — как правило, небольших и слабо защищенных компаний.

Лишь в 7% случаев злоумышленники проникали в инфраструктуру за счет эксплуатации уязвимостей. По словам Олега Скулкина, столь низкая доля объясняется тем, что организации все активнее устраняют известные проблемы безопасности. При этом он отметил рост интереса атакующих к уязвимостям нулевого дня.

Отдельной тенденцией 2025 года стало более активное использование техники ClickFix, при которой необходимые злоумышленникам действия выполняет сам сотрудник компании — обычно под давлением или с применением манипулятивных приемов. Если раньше такие подходы применялись в основном против зарубежных организаций, то в прошлом году они стали активно использоваться и в России, причем с опорой на отечественные сервисы.

В целом злоумышленники все чаще делают ставку на легитимные инструменты и «законные» способы получения доступа — например, с использованием украденных или утекших учетных данных сотрудников. Среди фреймворков эксплуатации и постэксплуатации атакующие все чаще выбирают малоизвестные и редко используемые решения, чтобы усложнить обнаружение. Вредоносное ПО при этом применяется в основном против организаций с низким уровнем защищенности.

По оценке Олега Скулкина, искусственный интеллект используется примерно в 1% атак. Он помогает экономить время — ИИ применяют для генерации фишинговых документов, обфускации и оптимизации кода. Однако полноценные зловреды, написанные ИИ, пока остаются редкостью из-за невысокого качества результатов работы больших языковых моделей.

Основным мотивом атак по-прежнему остается финансовый — на него пришлось 47% инцидентов. Это на 20 процентных пунктов меньше, чем в 2024 году. Одновременно выросла доля атак с целью шпионажа — с 21% до 37%, а также хактивизма — с 12% до 16%. При этом, как отметил Олег Скулкин, одни и те же кластеры нередко совмещают атаки разной направленности.

Самой атакуемой отраслью в 2025 году стало государственное управление — на него пришлось 14% всех атак. На втором месте оказался финансовый сектор с долей 11%. Третье и четвертое места разделили транспорт и логистика, а также розничная торговля — по 10% каждая.

RSS: Новости на портале Anti-Malware.ru