Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Структуры ЦБ и «Сбера» исключили из сообщества по борьбе с киберугрозами

Сообщество для борьбы с киберугрозами FIRST приостановило работу с компаниями из России
Международное сообщество для реагирования на киберугрозы FIRST приостановило работу с российскими центрами. Это не единственный источник данных о кибератаках, но если его примеру последуют другие, уровень безопасности снизится
Сбербанк SBER ₽320,94 -0,69% Купить
Сбербанк SBERP ₽321,14 -0,69% Купить
Фото: John Taggart / Bloomberg
Фото: John Taggart / Bloomberg

Международное сообщество FIRST (Forum of Incident Response and Security Teams — Форум команд по обеспечению безопасности и реагирования на инциденты), которое занимается обобщением накопленных знаний о кибератаках из разных стран и позволяет своим участникам обмениваться опытом, приостановило сотрудничество с восемью российскими центрами реагирования на компьютерные инциденты. Это следует из информации на сайте FIRST. Среди них Центр мониторинга и реагирования на компьютерные атаки Банка России (ФинЦЕРТ), Российский центр реагирования на компьютерные инциденты (RU-CERT), центры при «Лаборатории Касперского», BI.ZONE («дочка» Сбербанка), «Инфосистемы Джет», «Ростелеком-Солар», «Лаборатории информационной безопасности», «Инфосекьюрити» (входит в Softline).

Как сообщалось в Telegram-канале «Инфосекьюрити», FIRST также приостановило сотрудничество с двумя белорусскими центрами. Решение было аргументировано новыми американскими правилами экспортного контроля. Мера не затронула те российские компании, которые перенесли свой головной офис за рубеж, в частности Group-IB.

Что дает сотрудничество с FIRST

FIRST было создано в 1990 году в ответ на распространение компьютерных угроз: когда в ноябре 1988 года в мире начал распространяться один из первых интернет-червей, реакция на него в начале была не скоординированной, создание организации должно было помочь преодолеть языковые барьеры, разницу в стандартах и т.п.

Group-IB предложила создать центр по борьбе с утечкой данных россиян
Технологии и медиа
Фото:Joe Raedle / Getty Images

До сих пор в сообщество входили 612 команд, в том числе Apple, IBM, BMW и др. Например, «Ростелеком-Солар», став участником FIRST в июне 2021 года, указывала, что новый статус даст компании доступ к международной базе актуальных инцидентов. Это должно было усилить проактивную защиту заказчиков от международных киберугроз, а также помочь оперативно обмениваться с участниками FIRST собственными данными об атаках.

Команды реагирования на инциденты работают в разных странах с разными организациями, и их опыт сильно различается, объяснил РБК источник на рынке информационной безопасности. «Если один из участников рынка зафиксировал атаку, но не сообщил о ней, это не позволит другим игрокам подготовиться и предотвратить ее. FIRST позволяло консолидировать силы», — рассказал собеседник. Он отметил, что российские центры продолжат обмениваться данными друг с другом.

Еще один источник на рынке в беседе с РБК назвал ситуацию «неприятной, но не критичной»: «FIRST хоть и полезный, но далеко не единственный источник данных о киберугрозах. Текущее положение должно привести к беспрецедентному сплочению ключевых отечественных игроков рынка информационной безопасности, в том числе к обмену имеющейся у них информацией об угрозах».

Киберспецслужба: Сбербанк предложил создать штаб борьбы с хакерами
Технологии и медиа
Фото:Олег Яковлев / РБК

Эксперт по кибербезопасности Алексей Лукацкий отметил, что также не видит проблемы: российские центры продолжают работать, их знания и опыт никуда не исчезают. Однако решение FIRST, по его словам, может быть «тревожным звонком» и свидетельствовать о том, что другие международные организации в сфере кибербезопасности могут последовать этому примеру. «Недавно международная ассоциация специалистов в области управления IT ISACA прекратила прием экзаменов российских специалистов. А американская компания SANS уже 1,5 года не позволяет российским специалистам в области кибербезопасности проходить обучение. Это может осложнить прямой доступ к знаниям. Возможно, придется получать их через Казахстан, где у многих российских центров есть филиалы», — рассуждает Лукацкий.

Представитель пресс-службы Банка России сообщил, что исключение из FIRST никоим образом не повлияет на задачи и цели ФинЦЕРТа, поскольку он «обладает достаточным количеством источников информации о компьютерных атаках, а также взаимодействует со всеми CERT, расположенными на территории России и иных дружественных стран».

Представитель «Лаборатории Касперского» сказал, что их «разочаровало» решение FIRST и что «оно бьет по всему интернациональному сообществу экспертов и по всей индустрии информационной безопасности, поскольку ставит под сомнение основополагающий принцип доверия». «Принципы беспристрастности и объективности, открытого сотрудничества экспертов и организаций разных стран, заложенные десятилетия назад, стали краеугольным камнем современных подходов, технологий, продуктов и услуг информационной безопасности. Они должны оставаться незыблемыми, чтобы слово «безопасность» имело шанс сохраниться в названии отрасли. Мы категорически не согласны с решением FIRST и надеемся на конструктивное обсуждение этого вопроса», — говорит представитель «Лаборатории Касперского». По его словам, компания «полностью разделяет заявленные идеи и принципы FIRST и считает своим долгом помочь их отстоять и сохранить».

Представители BI.ZONE, «Ростелеком-Солар», «Инфосистемы Джет», «Инфосекьюрити» воздержались от комментариев.

РБК направил запросы в RU-CERT и OOO «Лаборатория информационной безопасности».

СберПро Медиа Туризм

Барометр отрасли: развитие внутреннего туризма

СберПро Медиа Промышленность

Рекордная цена: 
как развивается золотодобыча на фоне растущего спроса

СберПро Медиа Транспорт

В поисках баланса. Как развиваются контейнерные перевозки в России и мире

СберПро Медиа Интересное

Как технологии помогают бизнесу повысить эффективность в разных отраслях

СберПро Медиа Интересное

Особенности внедрения искусственного интеллекта в бизнес-процессы

СберПро Медиа Промышленность

Барометр отрасли: химическая промышленность

СберПро Медиа Финансы

Эволюция банкинга. Как и почему крупный бизнес переходит на Open API

СберПро Медиа Интересное

Вместе к успеху. Как выстраивать коммуникации 
в команде

СберПро Медиа Промышленность

Сплав технологий: 5 трендов цифровизации в металлургии

СберПро Медиа Интересное

Нейро-, микро- и лайфстайл. Тренды российского онлайн-образования

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 21 мая
EUR ЦБ: 98,58 (-0,19)
Инвестиции, 20 мая, 16:34
Курс доллара на 21 мая
USD ЦБ: 90,65 (-0,33)
Инвестиции, 20 мая, 16:34
Антонов назвал лицемерием оценки США шагов МУС в адрес Израиля и России Политика, 05:22
Росреестр поддержал самозапрет на сделки с недвижимостью Общество, 05:21
Хищные птицы изменили пути миграции из-за военных действий на Украине Политика, 05:05
Байден заявил, что США не считают происходящее в Газе геноцидом Политика, 04:10
Сунак объявил «день позора» в Британии из-за скандала с зараженной кровью Политика, 04:03
Камерунца выдворили из России за поддержку мятежников в Сирии и Украине Общество, 03:48
Исполнители теракта в «Крокусе» не стали обжаловать продление ареста Общество, 03:09
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Польше девятерых человек заподозрили в диверсиях по заказу России Политика, 02:49
В США не исключили санкций против МУС из-за ордера на арест Нетаньяху Политика, 02:47
В Харькове прозвучали взрывы Политика, 02:26
ООН будет считать Зеленского президентом, несмотря на не прошедшие выборы Политика, 02:04
Эксперт рассказал, что вертолет президента Ирана мог бы спасти радар Политика, 02:00
Гладков сообщил об обстреле Шебекинского городского округа Политика, 01:53
Небензя заявил об ответных шагах на отклонение проекта России по космосу Политика, 01:36