В России около 50% кибератак на промышленные предприятия совершается в нерабочее время

2024-5-23 14:55

С начала 2024 года хакеры совершили более 20 тысяч атак на промышленные компании в России. Почти половина из них была совершена в нерабочее время — с 19:00 до 09:00. Заметно возрасла доля значимых инцидентов в ночное время: с 12% в рабочие часы компаний до 25% - в ночные. При этом 15% кибератак имели статус критических, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Такие данные представили аналитики МТС RED на конференции «Цифровая индустрия промышленной России» (ЦИПР).   «Промышленность – одна из наиболее интересных целей для хакеров, особенно политически мотивированных. Мы видим и по характеру, и по времени реализации атак, что в большинстве случаев злоумышленники нацелены на незаметное проникновение и длительное скрытное присутствие в инфраструктуре промышленных предприятий, а не на быстрый и заметный результат. Поэтому мониторинг киберугроз в промышленности должен носить круглосуточный характер, а их анализ – проводиться специалистами с большим профильным опытом», – поделился результатами исследования технический руководитель направления МТС RED SOC Ильназ Гатауллин.   Основным вектором угроз стал обход средств защиты – с попытками таких атак промышленность сталкивалась в 34% случаев. На втором месте оказались потенциально вредоносные действия сотрудников. В 11% это были нелегитимные действия администраторов, в 6% - нарушения политик информационной безопасности со стороны пользователей. Также было зарегистрировано около 1150 случаев инсайдерских действий сотрудников, грозивших утечкой конфиденциальной корпоративной информации.   Попытки заражения промышленных компаний вредоносным ПО (ВПО) составили 4% от общего объема атак на отрасль, однако совокупно на промышленность пришлось около 20% от общего объема инцидентов данного типа. Промышленность чаще обычного атакуют троянами (61%). При этом трояны и черви чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).   В ходе дискуссии эксперты заявили, что защиту от всех актуальных киберугроз невозможно доверить одному вендору.   «Сейчас роль информационной безопасности в ТЭК, безусловно, является значимой и в наивысшей степени актуальной. Говоря о выборе тех или иных решений, существующих на российском рынке инфобеза, следует помнить, что подходы в этом вопросе должны рассматриваться индивидуально и комплексно. Мы должны выстраивать эффективную и централизованную систему управления и мониторинга всеми процессами информационной безопасности компании, не нарушая при этом основные бизнес-процессы», — сказал директор департамента информационной безопасности «Транснефть» Михаил Наумов.   Директор по информационной безопасности компании МТС RED Виталий Медведев также отметил, что выбор продукта должен опираться на его характеристики, а сейчас даже у самых крупных игроков рынка ИБ не все продукты обладают одинаково высоким уровнем зрелости. При этом в ряде случаев – например, с взаимодополняющими технологиями, имеет смысл приобретать их у одного вендора или, как минимум, у вендоров, которые гарантируют возможность их взаимной интеграции. В текущий условиях защита от киберугроз требует тонкого баланса подходов.  

Подробнее читайте на ...

информационной безопасности случаев атак промышленность россии киберугроз мтс

Фото: aif.ru

Путин утвердил госполитику в области международной информбезопасности

По мнению президента, Основы госполитики РФ в области международной информационной безопасности, принятые в 2013 году, позволили сделать ряд практически значимых шагов. aif.ru »

2021-04-12 21:06

Новую редакцию доктрины информбезопасности России обсудят на Совбезе до конца 2016 года

Новая редакция доктрины информационной безопасности России, как ожидается, будет рассмотрена на заседании Совета безопасности России до конца 2016 года. «Ожидается, что новая редакция доктрины информационной безопасности будет рассмотрена на заседании Совета Безопасности Российской Федерации до конца 2016 года», цитирует сообщение РИА «Новости». vz.ru »

2016-07-11 15:22

Фото: lenta.ru

Совбез России вынес на суд общества Доктрину информационной безопасности

Совет безопасности России разместил на своем сайте проект новой редакции Доктрины информационной безопасности страны для общественного обсуждения. Основной угрозой в этой сфере называется рост числа необъективных и предвзятых материалов о внешней и внутренней политике государства в зарубежных СМИ. lenta.ru »

2016-06-24 20:21

Сегодня Дмитрий Медведев проведет совещание об информационной безопасности в банковской сфере

Сегодня, 3 июня, российский премьер-министр Дмитрий Медведев проведет совещание по кибербезопасности в финансовых организациях, передает ТАСС сообщение пресс-службы правительства.

Основная тема совещания - рассмотрение комплекса мер по повышению информационной безопасности в банковской сфере.

Медведев еще 31 мая сообщил о планах провести это совещание. Сообщалось, что на повестке дня будут стоять вопросы борьбы с киберпреступностью, в частности, создание сети по борьбе с киберугрозами на платформе Сбербанка. По словам премьера, еще одной темой станет вопрос о нормах резервирования ссуд, выдаваемых банками.

kapital-rus.ru »

2016-06-03 02:04

Астахов предложил принять в России хартию информационной безопасности и защиты детей

Уполномоченный при президенте РФ по правам ребенка Павел Астахов предложил Роскмонадзору разработать и принять совместно со СМИ хартию информационной безопасности и защиты детей. Об этом детский омбудсмен сообщил в ходе расширенного заседания коллеги ... regions.ru »

2016-04-19 12:28

Николай Патрушев завтра проведёт заседание по информационной безопасности

Секретарь Совета безопасности РФ Николай Патрушев завтра во Владивостоке проведёт заседание, где будут обсуждаться вопросы информационной безопасности. Об этом сообщила пресс-служба СБ РФ. Читать далее russian.rt.com »

2015-08-25 11:31