ГлавнаяЛента

Коммерсант

ФСТЭК: у 47% организаций КИИ в ИТ-системах содержатся критические уязвимости

13 февраля, 12:31|
669

По оценке ФСТЭК, у 47% из 170 организаций, относящихся к КИИ, состояние защиты от киберугроз находится в критическом состоянии. Еще у 40% организаций — низкий уровень защищенности, и только у 13% установлен минимальный базовый уровень защиты.

В службе отмечают, что у 100 работающих государственных информационных систем найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности. По словам заместителя директора ФСТЭК Виталия Лютикова, «некоторые уязвимости известны регулятору уже несколько лет». Также он назвал типовыми недостатками в защите КИИ, среди прочего, отсутствие двухфакторной аутентификации и критические уязвимости на периметре ИТ-инфраструктур.

В Positive Technologies рассказали, что «в компаниях сохраняются уязвимости, которые не устраняются на протяжении нескольких лет. Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку».

Руководитель центра компетенций Innostage Виктор Александров считает, что у «государственных информационных систем, у их владельцев часто отсутствует четко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание о периодичности проверки».

Подробнее

Расскажите знакомым:

Главное про цифровые технологии в Москве

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.



Если не указано иное, материалы доступны по лицензии Creative Commons BY 4.0