Треть российских компаний пренебрегают защитой от DDoS-атак

Треть российских компаний пренебрегают защитой от DDoS-атак

Треть российских компаний пренебрегают защитой от DDoS-атак

Согласно исследованию «Лаборатории Касперского»*, российские компании доверяют проблему предотвращения DDoS-атак сторонним организациям или не защищаются от угроз этого типа вообще. По данным экспертов, 33% предприятий полагаются на технологических партнёров, в том числе интернет-провайдеров, и 34% не стремятся противостоять DDoS-атакам, поскольку считают, что не столкнутся с ними.

В то же время часть российских компаний осознают необходимость противодействия хакерским атакам этого вида: 39% считают, что они уязвимы к подобным угрозам. Ещё 24% не располагают достаточной информацией о DDoS-атаках, но хотели бы знать больше. Среди тех, кто принял решение использовать продукты для предотвращения угроз этого типа, 43% были подвержены им ранее и 39% слышали о том, как пострадали другие компании.

DDoS-атаки – это одна из самых серьезных киберугроз, с которыми сегодня сталкиваются коммерческие организации. Они способны существенно замедлить время ответа на запросы и вызвать отказ в обслуживании пользователей, тем самым моментально прервать бизнес-процессы. Не используя защитные решения, предприятия рискуют пострадать от финансовых потерь и репутационного ущерба.

Негативные последствия DDoS-атак могут не только навредить самим компаниям, которые не заботятся о своей информационной безопасности, но и затронуть их партнёров и клиентов. Например, в октябре 2016 года DNS-серверы крупного провайдера Dyn подверглись DDoS-атаке, в результате чего доступ к некоторым популярным сервисам в Европе и США был ограничен на несколько часов. Поэтому организациям стоит осознавать все риски и самостоятельно принимать необходимые меры кибербезопасности.

«Каждая компания может стать жертвой DDoS-атак, количество которых не будет снижаться в ближайшее время. Коммерческие организации должны отдавать себе отчёт в том, что они сильно рискуют, полагаясь только на интернет-провайдеров и других технологических партнёров. Мы не раз наблюдали волны массовых DDoS-атак в России – попытки злоумышленников дискредитировать или разрушить бизнес компаний любого масштаба. Поэтому всем нужно уделять должное внимание собственной информационной безопасности», – отметил Алексей Киселёв, руководитель проекта Kaspersky DDoS Protection в России.

Роскомнадзор: корпоративный VPN в России не ограничивают

Роскомнадзор дал понять, что корпоративный VPN внутри России пока никто не отменяет. По данным ведомства на 22 апреля 2026 года, использование VPN российскими компаниями для внутренних рабочих задач не ограничивается. Более того, для доступа к зарубежным ресурсам в рамках производственной деятельности РКН уже предоставил исключения для более чем 57 тыс. адресов и подсетей, принадлежащих 1730 организациям.

Логика регулятора следующая: если компании нужен VPN для нормальной работы, особенно при взаимодействии с зарубежными ресурсами, она может подать заявление и попасть в список исключений.

Ещё 10 апреля 2025 года РКН официально рекомендовал владельцам частных VPN по возможности отказаться от иностранных протоколов шифрования, а если это технически невозможно — направить в ЦМУ ССОП данные об IP-адресах, протоколах и целях использования соединения. Для этого ведомство прямо указало специальный адрес электронной почты.

Интересно, что сама система исключений уже давно не выглядит точечно. По данным РКН, ещё 16 апреля 2025 года в так называемом белом списке было 75 тыс. записей, и с 2023 года его объём вырос в шесть раз. Это показывает, что бизнес довольно активно пользуется возможностью легально сохранить доступ к иностранным протоколам шифрования там, где без них реально сложно.

При этом курс на постепенное вытеснение иностранных VPN-протоколов никуда не делся. РКН и раньше прямо советовал переходить на российские криптографические решения, соответствующие ГОСТам. На рынке уже есть такие продукты — например, «Континент» и ViPNet, которые используют ГОСТ VPN.

Но эксперты отмечают, что с полной заменой всё не так просто: в госсекторе и на объектах КИИ такие решения выглядят вполне логично, а вот в международной торговле, ИТ-разработке и других сферах, завязанных на глобальные стандарты, возникают проблемы совместимости.

RSS: Новости на портале Anti-Malware.ru