Организации не могут определиться с грамотной защитой IIoT

Организации не могут определиться с грамотной защитой IIoT

Организации не могут определиться с грамотной защитой IIoT

Исследование показало, что многие организации не совсем понимают, что такое Промышленный Интернет Вещей (Industrial Internet of Things, IIoT), где самыми уязвимыми местами являются конечные точки. Также возникает путаница в том, что на самом деле представляет собой конечная точка.

Такие выводы можно сделать из доклада SANS Industrial IoT Security Survey, в котором специалисты рассматривают проблемы кибербезопасности, связанные с быстро растущим использованием IIoT.

В IIoT основное внимание уделяется промышленному применению подключенных физических устройств. Они используются в КИИ, например, в энергетической, промышленной, нефтяной, транспортной сферах, а также в сфере здравоохранения.

Предполагается, что число используемых устройств увеличится втрое — с 23,14 миллиардов до 75,44 миллиардов — с 2018 по 2025 год.

Отчет SANS показывает, что организации прогнозируют рост подключенных устройств на 10-25 %. Это колоссальные показатели.

Естественно, подобная ситуация приведет к усложнению самой сети, которая потребует более квалифицированного персонала.

Эксперты опросили более 200 организаций, 50 % которых называют в качестве своих наиболее уязвимых мест данные, прошивку, встроенные системы и конечные точки. Однако в докладе также видна неопределенность по поводу того, что именно считать конечной точкой.

По словам специалистов, это является основанием для возникновения определенной путаницы, которая прямым образом влияет на обеспечение безопасности IIoT.

Также в докладе выделяются следующие тревожные моменты:

  • 32 % устройств IIoT подключаются непосредственно к Сети, минуя традиционные уровни безопасности;
  • Почти 40 % организаций заявили, что идентификация, отслеживание и управление устройствами представляют собой серьезную проблему безопасности;
  • Лишь 40 % сообщили, что устанавливают патчи и обновления для защиты своих устройств IIoT;
  • 56 % заявили, что патчи зачастую трудно установить, и это самая большая проблема безопасности.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появится юридическое определение дипфейка

Депутат Госдумы Антон Немкин заявил о необходимости закрепить на законодательном уровне понятие дипфейка. Без чёткого определения, по его словам, невозможно эффективно регулировать эту технологию и пресекать её противоправное использование.

Как сообщил депутат в интервью РИА Новости, юридическое определение станет первым шагом к выстраиванию правового регулирования в этой сфере. Впоследствии, считает он, потребуются и дополнительные меры.

В настоящее время, как отметил Немкин, к тем, кто применяет дипфейки в незаконных целях, можно применить лишь статьи, касающиеся распространения заведомо ложной информации. Однако этого недостаточно, и нужны новые законодательные инициативы.

По словам депутата, технология дипфейк уже активно используется мошенниками. «Например, всё чаще фиксируются случаи взлома личных аккаунтов в мессенджерах и рассылки голосовых сообщений или "кружочков" от имени владельца. С помощью ИИ злоумышленники подделывают голос и мимику, создавая реалистичные видео, на которых якобы изображены знакомые люди», — пояснил он.

Такие материалы вызывают доверие у жертв и позволяют мошенникам убеждать людей переводить деньги, брать кредиты или переходить по вредоносным ссылкам. По оценке Немкина, в ближайшие полгода злоумышленники начнут использовать эти инструменты массово.

По мнению экспертов, уже в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Мы разбирали наиболее распространённые схемы, которые уже используют злоумышленники или которые представляют наибольший риск в будущем.

Антон Немкин также подчеркнул необходимость развития и популяризации сервисов по выявлению дипфейков, в том числе ориентированных на массового пользователя. Кроме того, по его мнению, как минимум крупные цифровые платформы должны маркировать контент, созданный с помощью нейросетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru