Роскомнадзор грозит ограничить работу 12 зарубежных хостинг-провайдеров

Роскомнадзор грозит ограничить работу 12 зарубежных хостинг-провайдеров

Роскомнадзор грозит ограничить работу 12 зарубежных хостинг-провайдеров

Роскомнадзор сообщил о возможном введении ограничений в отношении 12 зарубежных хостинг-провайдеров, не выполнивших требования российского законодательства.

Как сообщили в ведомстве корреспондентам ТАСС, речь идет о соблюдении положений закона №406-ФЗ, согласно которому хостинг-провайдеры обязаны:

  • обеспечивать информационную безопасность в пределах собственной инфраструктуры и взаимодействовать с Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) для противодействия DDoS-атакам;
  • участвовать в учениях по обеспечению устойчивости российского сегмента интернета;
  • подать заявку на включение в реестр провайдеров хостинга.

По данным Роскомнадзора, 12 компаний проигнорировали эти требования, продолжая при этом оказывать хостинг-услуги российским клиентам. В ведомстве предупредили, что пользователи таких сервисов рискуют столкнуться с односторонним прекращением обслуживания со стороны зарубежных провайдеров, что может привести к серьезным последствиям.

«С учетом рисков, которым подвержены ресурсы, размещённые на инфраструктуре этих компаний, их деятельность может быть ограничена на территории Российской Федерации. В этом случае они утратят возможность оказывать хостинг-услуги российским организациям», — сообщили в Роскомнадзоре ТАСС.

Согласно данным «Известий», уже заблокированы сайты таких хостинг-провайдеров, как Amazon Web Services, Hetzner, Network Solutions, WPEngine, HostGator, Ionos, DreamHost, FastComet, GoDaddy, Bluehost, DigitalOcean и Kamatera. Ограничения введены за несоблюдение требований закона №236-ФЗ, регулирующего деятельность иностранных интернет-компаний в России.

Как уточнили в Роскомнадзоре, сумма штрафов за нарушение установленных норм превысила 400 млн рублей.

В то же время, как минимум две компании из этого списка — Hetzner и GoDaddy — покинули российский рынок по собственной инициативе ещё на рубеже 2023–2024 годов, о чём ранее сообщал портал Anti-Malware.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России назвал недостаточным уровень защиты аудиторских компаний

Банк России оценил уровень защиты аудиторских компаний, проверяющих общественно значимые организации финансового рынка (ОЗО ФР), как «слишком низкий». По мнению регулятора, это повышает риски различных инцидентов, включая утечки персональных данных. В связи с этим компаниям предписано усилить меры информационной безопасности.

Такое заключение содержится в письме, которое Банк России направил аудиторам из реестра проверяющих ОЗО ФР. Документ оказался в распоряжении «Коммерсанта».

Согласно предписанию, до 1 сентября компании должны представить в Департамент информационной безопасности Банка России план мероприятий по реализации требований, которые до сих пор не были выполнены.

Речь идет о стандарте ГОСТ 57580.1-2017. Он устанавливает базовые требования к уровню защищенности информации и ориентирован на организации финансового сектора.

Эксперты, опрошенные изданием, считают требования регулятора своевременными. Аудиторские компании, в силу своей деятельности, хранят большие объемы персональных данных. Кроме того, как напомнил генеральный директор SafeTech Lab Александр Санин, в их распоряжении находятся сведения об ИТ-инфраструктуре, используемом ПО, бизнес-процессах и финансовых показателях клиентов.

По словам ведущего аналитика отдела мониторинга ИБ компании «Спикател» Алексея Козлова, значительная часть этих данных относится к налоговой, банковской или коммерческой тайне.

Утечка подобной информации представляет ценность для злоумышленников: её можно использовать для инсайдерской торговли, шантажа или атак с применением социальной инженерии.

Козлов также отметил, что количество атак на компании финансового сектора в первом полугодии 2025 года выросло на 20–30% в годовом выражении. Это обстоятельство уже требует дополнительных мер защиты.

В то же время внедрение усиленных мер безопасности требует серьёзных затрат. Как пояснила управляющий партнёр группы компаний «Мариллион» Полина Виксне, речь идёт о комплексных проектах, включающих внедрение технических решений, разработку политик и регламентов, контроль доступа, а также обучение персонала и наём новых специалистов. Стоимость таких проектов может достигать десятков, а для крупных организаций — и сотен миллионов рублей.

По оценке партнёра ДРТ Владимира Бирюкова, в полном объёме выполнить требования регулятора смогут только крупные аудиторские компании с годовым оборотом не менее 1 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru