59% субъектов КИИ не успеют выполнить требования Указа Президента № 250

59% субъектов КИИ не успеют выполнить требования Указа Президента № 250

59% субъектов КИИ не успеют выполнить требования Указа Президента № 250

59% субъектов критической информационной инфраструктурой (КИИ) не успевают перейти на отечественные средства защиты информации до конца 2024 года, как того требует Указ Президента № 250. Такую статистику показал опрос, проведённый специалистами компании «К2 Кибербезопасность».

31% респондентов заявили, что для них переход сложен в силу заметного на сегодняшний день недостатка отечественных аналогов зарубежных СЗИ. А 28% считают существующие аналоги некачественными.

14% опрошенных сообщили об отсутствии бюджета и других ресурсов для перехода по Указу Президента. 8% пожаловались на нереалистичные сроки, 6% — на неготовность инфраструктуры.

Интересно, что 19% участвовавших в опросе представителей субъектов КИИ сообщили о полной замене всех иностранных ИБ-продуктов российскими аналогами. 22% пока ещё в процессе, но рассчитывают успеть до конца года.

Опрос проводили среди представителей компаний из 14 сфер: ТЭК, финансовый сектор, здравоохранение, наука, транспорт, связь и пр.

Ранее мы давали разъяснения к Указу Президента о дополнительных мерах по обеспечению ИБ (№ 250 от 01.05.2022) и рассказывали, что нужно делать организациям в связи с его выходом.

При этом Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, в интервью Anti-Malware.ru отметил, что Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту.

Почти 40% запросов к публичному ИИ оказались с корпоративными секретами

Почти 40% обращений сотрудников российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. К такому выводу пришли аналитики ГК «Солар», изучившие 12 тыс. взаимодействий, зафиксированных во время пилотов DLP-системы Solar Dozor.

Исследование охватило 150 крупных организаций из финансового сектора, промышленности, ретейла, телекома, ИТ и госсектора в первом полугодии 2026 года.

Аналитики проверяли текстовые запросы, скопированные фрагменты, загружаемые файлы и попытки отправить данные во внешние ИИ-сервисы.

Среди обращений с конфиденциальной информацией 41% содержали исходный код и конфигурации, 30% — персональные, финансовые и другие чувствительные сведения, 18% — объекты интеллектуальной собственности. Оставшиеся 11% пришлись на пароли, токены и API-ключи. То есть некоторые сотрудники не просто просят нейросеть поправить запятую, а почти вручают ей ключи от корпоративной инфраструктуры.

Главными поставщиками секретов стали команды разработки — на них пришлось 43% таких событий. Специалисты отправляли ИИ код, журналы ошибок и технические описания для поиска сбоев, рефакторинга и подготовки тестов. Вместе с полезным контекстом наружу могли улететь сведения об архитектуре и внутренних системах.

Коммерческие подразделения сформировали ещё 26% обращений. В промпты попадали история переговоров, условия сделок, клиентские базы, договоры и материалы из CRM. Аналитики, маркетологи, кадровые и финансовые специалисты обеспечили 23% событий, остальные отделы — 8%.

Отдельное исследование УЦСБ и «Солара» показало, что 42,4% из 102 опрошенных компаний подозревали утечки через ИИ, а 8,1% уже сталкивались с реальными инцидентами. При этом треть организаций не применяет специальных мер защиты ИИ- и ML-систем.

В «Соларе» считают полный запрет публичных нейросетей нереалистичным. Вместо него компаниям предлагают утвердить разрешённые сервисы, разграничить доступ и контролировать содержание запросов. Иначе корпоративный ИИ-помощник быстро превращается в очень разговорчивого внештатного сотрудника.

RSS: Новости на портале Anti-Malware.ru