Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Минпросвещения предупреждает школы о росте кибератак. Регулятор предлагает не обновлять зарубежный софт, блокировать зарубежный трафик и не скачивать файлы с иностранных ресурсов. Советы ведомства оценили эксперты.

О письме Минпросвещения от 19 декабря в адрес региональных органов исполнительной власти, курирующих сферу образования, пишет “Ъ”.

Растет риск хакерских атак путем внедрения в российские системы вредоносного кода через обновление зарубежного софта, говорится в документе.

В связи с этим предлагается не обновлять ПО, на котором работают региональные структуры, и провести аудит кибербезопасности.

Ведомство советует школам отключить неиспользуемые службы и веб-сервисы и убрать зарубежные встроенные приложения и счетчики посещаемости с сайтов (ReCAPTCHA, YouTube, Google Analytics и др.). То же самое касается встроенных видео- и аудиофайлов, загружаемых со сторонних сайтов.

Минпросвещения также просит блокировать трафик из “теневого интернета”, Tor-браузера и “поступающий с IP-адресов, страной происхождения которых являются США” и другие недружественные страны.

В письме говорится, что анализ угроз безопасности Федеральной службой по техническому и экспортному контролю (ФСТЭК) показал, что киберпреступные группировки, включая Anonymous, призывают администраторов государственных информсистем раскрыть данные об особенностях их работы, чтобы злоумышленники смогли получить доступ.

Усиленное внимание к кибербезопасности школ может быть связано с последними утечками данных пользователей МЭШ (Московской электронной школы). В декабре в Сеть попали 17 млн строк с ФИО, номерами телефонов, СНИЛС и датами рождения.

Собеседник “Ъ” в правительстве отмечал, что одним из последствий утечки могут стать “точечные атаки на детей российских госслужащих и бизнесменов”.

Самый полезный совет из перечня Минпросвещения — аудит кибербезопасности, считает руководитель направления защиты DDoS-Guard Денис Сивцов.

В документе упоминаются зарубежные кибергруппировки и предлагается блокировать трафик из США и Европы, но это не решение проблемы, поясняет эксперт.

Во-первых, злоумышленники есть и в России. Во-вторых, ничто не мешает им организовать атаку с российских IP-адресов из любой страны.

Между тем, уточняет Сивцов, ограничение доступа по геопризнаку может привести к потере легитимного трафика, если посетители сайта используют VPN или находятся за рубежом.

“Странно, что вопрос блокировки ставится перед образовательными учреждениями, а не перед провайдерами”, — добавляет партнер Адвокатского бюро ЕМПП Мерген Дораев.

Учебные заведения, полагает он, могут закупить новый софт взамен ПО, признанного небезопасным, но “с учетом существующей системы бюджетирования и тендерных процедур это займет очень много времени”.

Российских детей предлагают не пускать в соцсети — вход только для 16+

Общественная палата РФ выдвинула новое предложение: ввести возрастной ценз 16+ на допуск в соцсети. Цель инициативы — снизить киберриски для недорослей и оградить их от вредного контента, с которым там можно столкнуться.

Воплотить в жизнь подобную рекомендацию непросто. В Австралии, например, такую же меру реализовали, обязав операторов соцсетей закрыть доступ пользователям младше 16 лет; за несоблюдение требования грозят штрафы до 50 млн AUD (33 млн USD).

«Я ранее предлагал доступ в интернет к чувствительной информации только по паспорту, считаю, что нужно и далее проводить политику, направленную на введение ограничений: допуск к социальным сетям только с 16 лет», — заявил РИА Новости член комиссии ОП РФ по экспертизе законопроектов Евгений Машаров.

В ходе беседы он также упомянул и другие возможные ограничения по контенту: блокировку онлайн-игр не зарегистрированных в России издателей, окончательную блокировку WhatsApp (собственность Meta, признанной экстремистской и запрещенной в России), рамочное регулирование ИИ-технологий.

«Это надо делать комплексно, помогая органам исполнительной власти настраивать допуск к контенту так, чтобы завтра мы с вами не боялись вести наших детей на улицу», — подчеркнул собеседник.

Следя примеру Австралии, возможность введения возрастных ограничений на доступ к соцсетям рассматривают и другие страны — Дания, Франция, Испания, Греция, Турция. К сожалению, используемые сервисами средства выявления возраста несовершенны, и современные дети умеют их обходить.

RSS: Новости на портале Anti-Malware.ru