ФСБ предложила порядок информирования о кибератаках на объекты КИИ

ФСБ предложила порядок информирования о кибератаках на объекты КИИ

ФСБ предложила порядок информирования о кибератаках на объекты КИИ

Федеральная служба безопасности Российской Федерации опубликовала проект на федеральном портале проектов нормативных правовых актов, в котором предложила порядок информирования о компьютерных атаках на значимые объекты критической информационной инфраструктуры (КИИ) России.

«Приказываю утвердить прилагаемый порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации», — говорится в проекте приказа.

Утверждается, что приказ призван усовершенствовать правовое регулирование в сфере координации деятельности субъектов КИИ России, касающееся обнаружения, предупреждения и ликвидации последствий кибератак и реагирования на инциденты.

Если коротко, то субъектам КИИ предлагается информировать ФСБ обо всех киберинцидентах, угрожающих функционированию объектов. Таким образом, условный субъект будет направлять информацию в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Уточняется, что подобного рода информацию следует отправлять незамедлительно. В случае, если инцидент затрагивает объект КИИ, связанный с банковской сферой, информировать следует также и Центральный банк.

Напомним, что ранее Путин засекретил данные о защищенности КИИ РФ от кибератак. Кроме этого, правительством России были утверждены правила государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Антивирусы в Windows принимают ISO-образ Linux за угрозу

Сайт DistroWatch, который давно освещает новости из мира Linux, обратил внимание на интересную и для новичков неприятную особенность: скачав ISO-образ Linux-дистрибутива на Windows, пользователи иногда получают сообщение от антивируса о том, что файл якобы заражён.

Такой случай описал один из читателей ресурса, а затем Джесси Смит из команды DistroWatch решил разобраться в проблеме.

Выяснилось, что подобные срабатывания вовсе не редкость. Но главное — они являются ложными тревогами. Если ISO-образ загружен с официального сайта дистрибутива, бояться нечего: это не вредонос.

Почему же антивирусы так реагируют? Дело не в заговоре и не в том, что Microsoft или антивирусные вендоры якобы хотят «задушить» Linux. Теории о том, что Windows сознательно мешает установке альтернативных систем, звучат громко, но не выдерживают проверки фактами.

Как отмечает DistroWatch, ни у Microsoft, ни у производителей антивирусов нет никакой реальной выгоды в том, чтобы мешать людям скачивать ISO-файлы Linux.

Гораздо логичнее другое объяснение: антивирус работает по стандартным алгоритмам и ищет признаки потенциально опасного поведения. А ISO-файл как раз содержит массу исполняемого кода.

При установке Linux этот код может менять разметку диска, записывать загрузчик, вмешиваться в процесс старта компьютера. Для антивируса это выглядит как действия, свойственные зловредам. Поэтому он перестраховывается и помечает файл как подозрительный.

Проще говоря, когда сканер видит архив, полный программ, способных переписать загрузочный сектор или создать новые разделы на диске, у него срабатывает «инстинкт самосохранения». Даже если речь идёт о легальном установщике Linux.

Эксперты советуют не паниковать: если ISO скачан с официального сайта, можно смело игнорировать предупреждение. Это именно ложное срабатывание, а не настоящая угроза. Но, как и всегда в таких случаях, остаётся золотое правило — доверять только проверенным источникам и избегать сомнительных ссылок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru