Израиль обошел Россию и США по уровню киберугрозы

Израиль обошел Россию и США по уровню киберугрозы

Израиль обошел Россию и США по уровню киберугрозы

Опрос, проведенный в Facebook, показал, что, вопреки уверениям США, российские хакеры — далеко не самая большая APT-угроза в киберпространстве. Самым высоким потенциалом в этом отношении, по мнению общественности, обладает Израиль.

Согласно результатам масштабного исследования, проведенного по заказу компании HP, в период с 2017 года по 2020-й количество атак хакеров, за которыми может стоять государство, увеличилось в два раза. Их мишенями в большинстве случаев являются крупные предприятия (35%) и представители сферы киберобороны (25%). На госсектор и объекты критической инфраструктуры (КИИ) за последние десять лет пришлось лишь 12 и 10% инцидентов соответственно.

«Государства не жалеют времени и ресурсов, чтобы достичь стратегического превосходства в киберпространстве, — пишут исследователи. — В стремлении защитить национальные интересы они совершенствуют свои возможности по сбору разведданных и наращивают военный потенциал, используя шпионаж, подрыв безопасности и кражу информации».

Разработкой критериев для оценки киберпотенциала различных стран в настоящее время занимаются многие институты и аналитические компании. В Гарвардской школе управления им. Джона Ф. Кеннеди, например, создали (PDF) собственную модель для определения национальной кибермощи. По состоянию на сентябрь 2020 года их рейтинг кибердержав выглядел следующим образом:

 

Университетские исследователи, правда, подчеркнули, что данные для расчетов по выведенной формуле они черпали из открытых источников. Не исключено, что именно по этой причине Израиль в их списке оказался за пределами ведущей десятки, хотя другие аналитики зачастую ставят его на вторую строчку — после США.

Возможности России и Китая в киберпространстве обычно считают сравнимыми и выше, чем у Ирана и Северной Кореи. Видимо, по этой причине в опросе Facebook фигурируют только четыре страны:

Astra Cloud запустила облако, которое ускорит аттестацию в пять раз

Astra Cloud вывела на рынок «Защищённое аттестованное облако» для размещения государственных информационных систем, ИСПДн, медицинских платформ и других систем с чувствительными данными. Инфраструктура прошла аттестацию по приказам № 117 и № 21 ФСТЭК России: по классу защищённости К1 и уровню защищённости УЗ-1 соответственно.

Клиенты смогут использовать готовую площадку при аттестации собственного контура.

По оценке компании, это ускорит процедуру в три–пять раз. Однако волшебной кнопки не появилось: информационную систему заказчика всё равно придётся аттестовывать. Просто инфраструктурную часть не нужно собирать с нуля.

Сертифицированные средства защиты уже входят в сервис. Среди них — межсетевые экраны, антивирусы, системы обнаружения и предотвращения вторжений, средства доверенной загрузки и SIEM. Подключаться к облаку пользователи смогут только через защищённые каналы на базе сертифицированных СКЗИ.

Инфраструктура размещена в ЦОД уровня Tier IV и построена на отечественном оборудовании. Решение рассчитано на организации, которым необходимо соблюдать требования ФСТЭК России, но не хочется строить собственный защищённый ЦОД, отдельно закупать средства защиты и расширять штат ИБ-специалистов.

С 1 марта 2026 года приказ № 117 заменил приказ № 17 и распространил требования не только на госорганы, но также на подведомственные учреждения и компании, взаимодействующие с государственным сегментом. В частности, критические уязвимости теперь необходимо устранять за 24 часа, а показатели защищённости регулярно пересматривать.

Среди возможных сценариев Astra Cloud называет размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора и запуск проектов, для которых требуется аттестованный контур. Облако также может пригодиться при участии в тендерах.

RSS: Новости на портале Anti-Malware.ru