Проверки ГИС на уязвимости продлили на год

Проверки ГИС на уязвимости продлили на год

Проверки ГИС на уязвимости продлили на год

Проверять защищенность государственных информационных систем (ГИС) будут до 30 марта 2024 года. Эксперимент, который должен был завершиться накануне, продлили еще на год. Коды ГИС “чистят” перед их переездом на единую цифровую платформу “Гостех”.

О новых сроках проверки безопасности ГИС пишет “Ъ”. Постановление правительства подписал премьер Михаил Мишустин. Эксперимент по повышению уровня защищенности ГИС федеральных органов исполнительной власти и подведомственных им учреждений продлен на год, до 30 марта 2024 года.

Кроме того, в документ добавили две новые цели эксперимента — оценка уровня защищенности ГИС и их компонентов в рамках перехода на “Гостех” и устранение найденных уязвимостей.

Де-факто речь идет о том, что перевод ГИС на платформу “Гостех” по причинам безопасности потребует больше усилий и времени, чем предполагалось, пишет издание.

“Гостех” создавали для сокращения сроков разработки и развития ГИС и поддержки отечественных ИТ-решений. После 24 февраля 2022 года почти все госресурсы подверглись масштабным кибератакам. В январе 2023 вице-премьер Дмитрий Чернышенко отмечал, что более половины ГИС подвержены критическим рискам отказа в обслуживании ИТ-инфраструктуры.

В аппарате Чернышенко причинами продления ревизии безопасности ГИС назвали усиление внимания к вопросам их защищенности и необходимость “утвердить перечень мер по устранению уязвимостей ГИС”. В Минцифры продление эксперимента также объяснили тем, что “требования по информбезопасности усовершенствовали, ГИСы будут проверять на соответствие им еще тщательнее”.

При этом продление сроков проверок никак не повлияет на “переезд” ГИС на платформу “Гостеха”, уверяют чиновники. По задумке, поэтапный переход начнется 1 апреля этого года и завершится 31 декабря 2025-го.

Для аудита текущего уровня защищенности ГИС и проверки практической возможности использования уязвимостей Минцифры в сентябре прошлого года привлекло ООО “Визум”. Сумма госконтракта — 340 млн руб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru