ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

В Минцифры подготовили перечень СМИ, которые должны до 2025 года создать структурные подразделения, отвечающие за информационную безопасность, а также перейти на российские средства защиты информации (СЗИ).

Эти требования частично дублируют положения указа № 250 от 01.05.2022, который также ввел запрет на использование СЗИ из недружественных стран. Под указ подпадают госорганы, стратегические предприятия, системообразующие организации, субъекты критической инфраструктуры (КИИ).

Новый документ Минцифры, видимо, призван расширить этот список. В частности, собственной ИБ-службой должны будут обзавестись «Российская газета», ИТАР-ТАСС, МИА «Россия сегодня», каналы первого и второго мультиплексов (РТРС-1 и -2) и спутниковое ТВ.

Тот же срок, 1 января 2025 года, установлен для операторов сотовой связи, которые, согласно 187-ФЗ от 26.07.2017, относятся к субъектам критической инфраструктуры (КИИ) и обязаны выполнять требования по обеспечению соответствующего уровня кибербезопасности.

Согласно результатам опроса, проведенного «К2 Кибербезопасность» минувшим летом, к выполнению требований закона о безопасности КИИ приступило подавляющее большинство российских компаний, и 61% уверены, что уложатся в указанный срок. Основные препятствия — сложность понимания ФЗ и внутренние трудности с выстраиванием оргпроцессов.

Другие результаты:

  • 71% респондентов столкнулись с различными сложностями при реализации требований 187-ФЗ;
  • более 14% были вынуждены поднять бюджет на ИБ в 10 раз;
  • 27% считают главной проблемой подбор и закупку отечественного софта и оборудования, 31% категорически не удовлетворены тем, что предлагает рынок.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество фишинговых доменных имен выросло на 38%

Согласно данным регулярного исследования Phishing Landscape Report компании Interisle, количество доменных имён, связанных с фишингом, в период с мая 2024 по апрель 2025 года выросло на 38% по сравнению с предыдущим годом.

В основу отчёта (PDF) легли объединённые данные о фишинговых атаках от Anti-Phishing Working Group (APWG), OpenPhish, PhishTank и Spamhaus. Всего Interisle проанализировала более 4 млн жалоб на фишинговые ресурсы.

Одной из новых тенденций стало сокращение числа фишинговых сайтов в доменах COM/NET и в национальных доменных зонах: их доля снизилась с 37% до 32% и с 15% до 11% соответственно.

Этот спад компенсировался активным ростом фишинга в новых доменных зонах. Там было сосредоточено 51% фишинговых сайтов, при том что на их долю приходилось лишь 11% всех легитимных ресурсов. В домене XIN почти 100% сайтов оказались фишинговыми. Высокая концентрация подобных ресурсов зафиксирована также в доменных зонах BOND, CFD, TODAY и LOL. По мнению Interisle, причина в низкой стоимости регистрации в этих зонах.

Тем не менее в абсолютных цифрах лидирует домен COM, где выявлено более 455 тыс. фишинговых ресурсов. Это объясняется его популярностью и крупнейшим количеством регистраций в мире.

Среди регистраторов наибольшая доля фишинговых доменов пришлась на компании NiceNic, Aceville, Dominet, Webnic и OwnRegistrar, что также связывают с их ценовой политикой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru