Айтишники: сроки перевода КИИ на отечественные рельсы слишком жесткие

Айтишники: сроки перевода КИИ на отечественные рельсы слишком жесткие

Айтишники: сроки перевода КИИ на отечественные рельсы слишком жесткие

ИТ-специалисты полагают, что перевод критической информационной инфраструктуры (КИИ) на использование российских продуктов потребует больших трудозатрат и капиталовложений. Большинство предприятий вряд ли успеют управиться с этим за три-четыре года — в сроки, предложенные правительством РФ.

В конце прошлого месяца Минцифры опубликовало проект указа президента России, согласно которому субъекты КИИ должны перейти на отечественное ПО до 1 января 2024 года, а на отечественное «железо» — до 1 января 2025 года. Ранее эти дедлайны предлагалось установить как 2021 и 2022 год соответственно.

Проведя опрос среди представителей ИТ-отрасли, аналитики интернет-портала TAdviser выяснили, что перевод объектов КИИ на российские решения в сжатые сроки сопряжен с рядом трудностей. Большинству организаций придется на 80% обновить свою инфраструктуру, и это надо будет совершить без ущерба качеству работы. Труднее всего придется владельцам автоматизированных производств, так как АСУ ТП обычно имеют длительный и сложный жизненный цикл.

Небольшим предприятиям, по мнению айтишников, перестроиться будет легче, а крупные за три года успеют только развернуть тестовые стенды. И ускорить процесс перехода не помогут никакие штрафные санкции.

Ситуацию может осложнить отсутствие российских аналогов, а также экосистемы отечественного ПО, которое в основном составляют плохо совместимые продукты собственной или заказной разработки. Представленный Минцифры проект предусматривает возможность закупки иностранных решений, однако необходимость их использования еще нужно обосновать. Более того, в этом случае субъекту КИИ придется также обеспечить возможность модернизации и техподдержки своего приобретения российскими организациями.

Участники опроса также отметили, что приведение КИИ в соответствие новым требованиям касается не только основной деятельности, но и защиты таких предприятий от киберугроз. Необходимость обеспечения безопасности КИИ закреплена Федеральным законом № 187 от 26 июля 2017 года, и работа по приведению инфраструктуры в соответствие его требованиям уже идет полным ходом. К счастью, российские производители защитных решений давно обратили внимание на нужды КИИ, и перевод объектов на отечественные продукты этой ниши не должен вызвать больших осложнений.

Высказывая свое мнение о новом проекте правительства РФ, представители ИТ-индустрии с сожалением отметили, что этот документ не предусматривает разделение переходного периода на этапы. Субъектам КИИ самим придется решать, когда провести аудит, составить план действий, сформировать бюджет, озадачить сотрудников и т. п. По оценкам экспертов, подготовительный этап может занять около года — значит, на реализацию перехода останется не более двух-трех лет. Чтобы соблюсти эти сроки, придется изрядно потрудиться, и начинать нужно уже сейчас.

1234, даты и Skibidi: какие пароли чаще всего попадают в утечки

«Лаборатория Касперского» проанализировала 231 млн уникальных паролей, попавших в крупные утечки с 2023 по 2026 год, в том числе в России. Вывод ожидаемый, но от этого не менее печальный: пользователи по-прежнему любят простые комбинации, даты, имена и клавиатурные последовательности.

Самый популярный жанр — числовые пароли. 53% утёкших паролей заканчивались цифрами, а 17% начинались с них.

Почти 12% содержали последовательность, похожую на дату — от 1950 до 2030 года. Ещё 3% включали клавиатурные комбинации вроде qwerty или ytrewq.

Эксперты напоминают: даты, очевидные числа и популярные сочетания сильно упрощают подбор. Особенно если они стоят в начале или в конце пароля, поскольку именно туда злоумышленники смотрят в первую очередь.

Отдельно исследователи посмотрели на слова, которые люди добавляют в пароли. Позитивная лексика встречается чаще негативной: среди популярных вариантов — love, magic, friend, team, angel, star и eden. Из слов с мрачным оттенком чаще попадаются hell, devil, nightmare и scar.

Пароли также отражают интернет-тренды. Например, с 2023 по 2026 год количество упоминаний слова Skibidi выросло в 36 раз. Мемы мемами, но для безопасности это не лучший фундамент.

В российских паролях на кириллице часто встречаются имена вроде «влад» и «саша», а также клавиатурные последовательности наподобие 123456 и «йцукен». Ещё один популярный приём — набирать русские слова английской раскладкой и наоборот: например, «папа» как gfgf, «мама» как vfvf, «пароль» как gfhjkm, или vlad, набранный как «мдфв».

Главная проблема в том, что многие такие комбинации взламываются очень быстро. По оценке «Лаборатории Касперского», 60,2% всех утёкших паролей можно подобрать примерно за час, а 68,2% — за день. Причём даже длина сама по себе уже не спасает: более 20% паролей длиной 15 символов могут быть взломаны менее чем за минуту, если они построены по предсказуемым шаблонам.

Специалисты советуют использовать уникальные пароли для каждого аккаунта, делать их не короче 16 символов и собирать из случайных заглавных и строчных букв, цифр и спецсимволов. А чтобы не держать всё это в голове, лучше использовать менеджер паролей и включать двухфакторную аутентификацию там, где она доступна.

Вот и получается, что 1234, дата рождения, имя кота и любимый мем — это не пароль, а приглашение на взлом.

Сегодня иы также сообщали, что часть россиян доверяет нейросетям даже такую важную задачу, как создание паролей для рабочих аккаунтов. По данным совместного опроса, каждый десятый использует ИИ для генерации паролей к корпоративным сервисам.

RSS: Новости на портале Anti-Malware.ru