Пожалуйста, отключите AdBlock!
AdBlock мешает корректной работе нашего сайта.
Выключите его для полного доступа ко всем материалам РБК
Лента новостей
«Источник не искали»: откуда тянется радиационный след рутения-106 23:24, Общество Суд оштрафовал автора «Новой газеты» Али Феруза на 5 тыс. руб. 23:21, Общество Путин обсудил с главой Египта проекты в атомной энергетике 23:02, Политика В центре Киева произошли столкновения из-за палаток на Майдане 22:56, Общество В Совфеде рассказали о мерах по освобождению Керимова во Франции 22:30, Политика Международная федерация хоккея разрешила Зарипову вернуться на лед 22:24, Спорт Facebook прокомментировал предстоящую встречу с Роскомнадзором 22:11, Технологии и медиа США ввели санкции из-за КНДР против работающей в России компании 22:10, Политика «Спартак» в добавленное время упустил победу над «Марибором» 22:01, Спорт Путин рассказал королю Саудовской Аравии о встрече с Башаром Асадом 21:50, Политика Кремль встал на сторону главы МВД ЛНР в его конфликте с Плотницким 21:40, Политика Неизвестные в центре Луганска: противостояние в столице ЛНР 21:35, Фотогалерея  Люди в Зимбабве вышли праздновать отставку Мугабе. Фотогалерея 21:29, Фотогалерея  Москва напомнила Парижу о дипломатическом паспорте Сулеймана Керимова 21:26, Политика США заявили об уничтожении 100 боевиков в Сомали при авиаударе 21:22, Политика Кремль рассказал о содержании телефонного разговора Путина и Трампа 21:15, Политика Новак оценил в 1 трлн руб. поступления от налоговой реформы нефти 21:07, Бизнес Сечин объяснил причину убытка «Роснефтегаза» 21:04, Бизнес Дипломаты рассказали о встрече с Керимовым в полицейском участке 20:55, Общество Во Франции назвали причину задержания Сулеймана Керимова 20:44, Политика «АльфаСтрахование» предупредило о мошенничестве с помощью спама 20:35, Общество Рогозин счел глупостью запрет выставлять российскую технику на «Фарнборо» 20:30, Политика Минприроды исключило превышение норм загрязнения рутением-106 на Урале 20:19, Общество Во Франции задержали сенатора Сулеймана Керимова 20:15, Общество Полицейские увезли автора «Новой газеты» Али Феруза в Басманный суд 20:08, Общество Школьник из ЯНАО впервые прокомментировал свое выступление в бундестаге 20:08, Общество Не только ракеты: почему у российской космонавтики неплохие шансы 20:04, Мнение Лига чемпионов по футболу. «Спартак» — «Марибор». Онлайн 20:00, Спорт
«Ростех» потратит на защиту от хакеров 800 млн руб.
Атаки хакеров, 17 авг, 08:30
0
«Ростех» потратит на защиту от хакеров 800 млн руб.
До конца года «Ростех» потратит на киберзащиту своих оборонных предприятий 800 млн руб. Антихакерский бюджет корпорации по сравнению с 2016 годом увеличился на 16%. Деньги, в частности, пойдут на защиту «Вертолетов России»
Фото: Рамиль Ситдиков / РИА Новости

Сотрудничество с ФСБ

«Ростех» в 2017 году выделила 800 млн руб. на киберзащиту своих оборонных предприятий. Об этом РБК сообщили в пресс-службе госкорпорации. Деньги предназначены в том числе для подключения к единой «антихакерской системе» (корпоративный центр обнаружения, предупреждения и ликвидации последствий компьютерных атак — КЦОПЛ; разработка «Ростеха») предприятий холдинга «Вертолеты России», а также «для обеспечения компаний госкорпорации средствами защиты информации», уточнили в «Ростехе».

За 2017 год к системе уже подключили такие предприятия холдингов, как «Росэлектроника» (производство изделий электронной и СВЧ-техники), «Высокоточные комплексы» (производство вооружений, военной и специальной техники), «Техмаш» (производство боеприпасов) и Объединенной двигателестроительной корпорации (производство газотурбинных двигателей), рассказали в «Ростехе». До 2018 года в госкорпорации планируется подключить к системе до 100 предприятий.

Специалисты, работающие в рамках «антихакерской системы», отслеживают аномалии в работе компьютеров оборонных предприятий и сообщают им об этом, отсекают взломщиков от важной информации, передавая их координаты Федеральной службе безопасности (ФСБ), пояснили в «Ростехе». Центр был создан осенью 2016 года на базе «РТ-Информ» (100% акций компании принадлежат «Ростеху») , он взаимодействует с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак («ГосСОПКА»).

Что такое «ГосСОПКА»

Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак с 2013 года по поручению Владимира Путина разрабатывает ФСБ. Внедрение и эксплуатация системы еще не завершена: она будет представлять собой разветвленную сеть центров по компьютерным инцидентам, которые будут заниматься сбором и анализом информации о кибератаках, обеспечивать оперативное реагирование на атаки, а также ликвидацию их последствий. Согласно законопроекту «О безопасности критической информационной инфраструктуры», который принят Госдумой в первом чтении, «ГосСОПКА» будет защищать от кибератак госорганы, атомные и гидроэлектростанции, сети телекоммуникационных операторов и финансовых институтов и другие объекты критической инфраструктуры.

В 2016 году «Ростех» потратила на обеспечение информационной безопасности своих оборонных предприятий при помощи новой системы более 690 млн руб.

Основной этап подключений к системе кибербезопасности госкорпорация планирует завершить к 2020 году, отметили в «Ростехе», не уточнив объем планируемых затрат на кибербезопасность в 2018–2020 годах, так как «эти суммы формируют предприятия в рамках бюджетов компаний, которые в настоящий момент не утверждены». ​В госкорпорации отметили, что «затраты на обеспечение информбезопасности с каждым годом будут только расти». «Такой тренд есть и по стране, и по рынку в целом», — сказали в «Ростехе».

Фото: Илья Питалев / РИА Новости

Основные угрозы

Наибольшую опасность для госкорпорации представляет промышленный шпионаж, отметил генеральный директор «РТ-Информ» Камиль Газизов. «Распознать и оперативно пресечь такие вмешательства проблематично. Злоумышленник может долгое время находиться в системе, считывая необходимую информацию, и при этом никак себя не проявлять», — рассказал специалист.

Другая угроза — остановка производства из-за кибератак. Это срыв сроков, в том числе и по гособоронзаказу, невыполнение обязательств, финансовые потери, перечислил Газизов.

Финансовое мошенничество — попытки вывода денег со счетов предприятия — еще один вид хакерской атаки, с которой наиболее часто сталкиваются в «Ростехе».

До 2016 года на компьютерах оборонных предприятий «Ростеха» стояли только антивирусы, криптографическая защита и средства межсетевого экранирования. КЦОПЛ стал «дополнительным эшелоном защиты», объяснил Газизов.

За 2017 год специалисты центра смогли выявить более 200 компьютерных атак, подчеркнул собеседник РБК.

Каждое предприятие может заниматься обнаружением угроз самостоятельно, отметил эксперт по информационной безопасности Cisco Алексей Лукацкий. Но это дорого: нужно держать большой штат программистов, объяснил Лукацкий. «Для эффективной антихакерской работы необходимо заключать множество контрактов с мониторинговыми центрами. КЦОПЛ же позволяет координировать всю эту деятельность и экономить ресурсы», — подвел итог специалист.

Взломать систему: резонансные хакерские атаки последних лет Еще 6 фото
Фотогалерея

Как у других

Особое внимание информационной безопасности зарубежные и российские компании стали уделять после событий осени 2010 года, отмечает Лукацкий. Тогда вирус Stuxnet поразил ядерные объекты Ирана. Атаке подверглись системы управления производства компании Siemens, напомнил эксперт. «Теперь собственные центры мониторинга на наличие хакерских атак есть практически во всех крупных корпорациях, в том числе и российских. К примеру, у Центробанка это «ФинЦЕРТ», у РЖД таких центров несколько. Один из них — центр кибербезопастности НИИАС. Они, как и КЦОПЛ, активно взаимодействуют с ФСБ», — пояснил Лукацкий.

800 млн руб. в год на информационную безопасность госкорпорации — относительно небольшая сумма, считает руководитель аналитического центра Zecurion Владимир Ульянов. «В среднем РЖД тратит около 20 млрд в год на IT, примерно 10% бюджета (около 2 млрд руб.) выделяется на информационную безопасность. Примерно столько же тратит и ЦБ», — отметил эксперт. В среднем компании тратят на киберзащиту около 10% от бюджета на IT-безопасность, поясняет эксперт. В «Ростехе» РБК подтвердили, что тратят на киберзащиту от 7 до 10% от бюджета на IT-безопасность.

Ульянов добавляет, что траты корпораций на IT-безопасность зависят от текущей ситуации. «В кризис первым делом режутся непрофильные направления, и IT среди них. Если сокращается бюджет на IT, автоматически уменьшается информационная безопасность», — подвел итог руководитель Zecurion.