Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

ФСБ заявила об утечке данных о кибератаках на российские объекты за рубеж

Речь может идти об отправке автоматических отчетов об ошибках в работе софта или оборудования
Российские компании без ведома ФСБ передают данные о кибератаках на свои критические объекты за рубеж. В спецслужбе предупредили, что информация о состоянии защищенности инфраструктуры окажется в распоряжении иностранных спецслужб
Фото: Panoramic / Zuma / ТАСС
Фото: Panoramic / Zuma / ТАСС

Российские компании, управляющие объектами критической инфраструктуры, передают информацию о кибератаках иностранным организациям без ведома российских спецслужб, что является нарушением действующих нормативных актов. Об этом со ссылкой на ФСБ говорится в материалах Федеральной службы по техническому и экспортному контролю (ФСТЭК).

Какой информацией могут делиться владельцы подобных объектов и с чем связаны опасения ФСТЭК — в материале РБК.

Что беспокоит ФСТЭК

В России с 2018 года действует закон «О безопасности критической информационной инфраструктуры», который призван защитить от кибератак важнейшие предприятия страны. К объектам критической информационной инфраструктуры отнесены сети связи и информационные системы госорганов, предприятий оборонной промышленности, транспорта, кредитно-финансовой сферы, энергетики, топливной и атомной промышленности и др. Владельцы таких объектов должны предоставить информацию о них в ФСТЭК, чтобы служба могла присвоить каждому объекту определенную категорию (к каждой предъявляются свои требования безопасности). Также владельцы объектов критической инфраструктуры должны подключиться к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и передавать информацию о кибератаках на свои объекты в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Из материалов ФСТЭК следует, что не все компании, управляющие объектами критической информационной инфраструктуры, информируют НКЦКИ о выявленных инцидентах, «причиной чему, вероятно, являются возможные имиджевые и финансовые потери».

Факт, что НКЦКИ не обладает всей полнотой информации об инцидентах, «не позволяет адекватно реагировать на них, а также строить точные прогнозы по развитию ситуации о состоянии защищенности отдельных объектов критической информационной инфраструктуры, отраслей и России в целом», указывают во ФСТЭК.

Российские организации обмениваются этими данными напрямую с зарубежными структурами, хотя из приказов ФСБ от 24 июля № 367 и № 368 следует, что они должны делать это через НКЦКИ. «Обращений в адрес НКЦКИ от субъектов критической информационной инфраструктуры по вопросам обмена информацией с иностранными (международными) организациями, предусмотренных приказами ФСБ, не поступило ни одного. В то же время, по имеющейся у ФСБ информации, известно, что обмен такой информацией осуществляется субъектами критической информационной инфраструктуры России с нарушением требований приказов ФСБ», — говорится в материалах ФСТЭК.

Программа развития РБК Pro Освойте 52 навыка за год
Программа развития — удобный инструмент непрерывного обучения новым навыкам для успешной карьеры

«Передача информации без участия НКЦКИ за рубеж позволит зарубежным (международным) организациям собирать информацию о состоянии защищенности объектов критической информационной инфраструктуры России, что приведет к тому, что более полной и точной информацией о состоянии защищенности [подобных] объектов будут обладать не уполномоченные государственные органы России, а зарубежные (международные) организации и специальные службы», — подчеркивают в ФСТЭК.

Кто, что и кому может передавать

В материалах ФСТЭК не указано, кто из владельцев элементов критической информационной инфраструктуры какие данные передавал зарубежным организациям. Представители ФСТЭК не ответил на вопросы РБК.

По сведениям замначальника Центра защиты информации и специальной связи ФСБ и замдиректора НКЦКИ Николая Мурашова, основные попытки несанкционированного доступа к объектам критической информационной инфраструктуры в 2019 году приходились на кредитно-финансовую сферу (38%) и органы госвласти (35%).

Партнер юридической фирмы «Рустам Курмаев и партнеры» Дмитрий Клеточкин предположил, что владельцы подобных объектов могут отправлять информацию об ошибках в работе установленного у них оборудования или софта. «При установке любого программного продукта пользователь подписывает соглашение, которое может предполагать регулярный отчет об ошибках. Зачастую это происходит в автоматическом режиме», — отметил Клеточкин. Кроме того, большинство крупных мировых разработчиков собирают обезличенную информацию для формирования баз больших данных для совершенствования своего продукта.

По словам исполнительного директора HEADS Consulting Никиты Куликова, иностранные компании также могут выступать консультантами по противодействию кибератакам. «Это крайне распространенная ситуация, причем не только в ИТ-сфере, и это совершенно отдельный разговор, как и каким образом можно ограничить их работу на территории России», — сказал он. Также речь может идти о компании с российскими корнями, но зарегистрированной за границей, о зарубежной структуре, которая является родственной по отношению к компании-владельцу критической информационной инфраструктуры, и т.д. «Фактически противопоставляются требования безопасности критической инфраструктуры и коммерческие интересы компаний — потребителей услуг, которые не ограничены в выборе подрядчиков либо работают в рамках заключенных лицензионных соглашений», — указал Куликов.

«Банк ВТБ безусловно информирует НКЦКИ о выявленных инцидентах информационной безопасности, предоставляя информацию через ФинЦЕРТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России. — РБК)», — заявил представитель ВТБ. Сбербанк, по словам его представителя, информирует НКЦКИ «в строгом соответствии с требованиями приказов ФСБ». По словам представителя банка «Открытие», по условиям договоров они не обязаны передавать и не передают информацию зарубежным поставщикам. В других банках из топ-10 отказались от комментариев. Так же поступили представители крупнейших операторов связи.

Какое наказание готовят за такие нарушения

В 2018 году ГосСОПКА выявила более 4 млрд компьютерных атак на российскую критическую инфраструктуру, заявил Мурашов в конце 2018 года. Однако ФСТЭК заявляет, что закон «О безопасности критической информационной инфраструктуры» не работает в полную силу. Ведомство утверждало, что исполнение закона тормозят банки и операторы связи, большая часть которых не предоставила во ФСТЭК сведения о «критичности» своих объектов. Кроме того, часть подзаконных актов, которыми должны утвердить детали взаимодействия организаций в рамках этого закона, все еще не принята.

ФСТЭК разработала проект поправок в Кодекс об административных правонарушениях, который позволит наказывать организации за неисполнение закона (документ сейчас проходит общественные обсуждения). По нему, например, за нарушение порядка обмена информацией о компьютерных инцидентах с иностранными организациями юрлица могут быть оштрафованы на сумму до 200 тыс. руб., а за непредоставление данных в ГосСОПКА — до 500 тыс. руб.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 28 марта
EUR ЦБ: 100,27 (-0,14)
Инвестиции, 27 мар, 17:15
Курс доллара на 28 марта
USD ЦБ: 92,59 (+0,02)
Инвестиции, 27 мар, 17:15
Главу Северо-Восточного МТУ Росавиации задержали за отчеты о гостиницах Общество, 15:15
Артемьев рассказал об идее создания биржи ЕАЭС+ Экономика, 15:13
Родных подозреваемого в атаке на «Крокус» увезли из дома в Таджикистане Общество, 15:09
Asia-Plus показало дом одного из напавших на «Крокус» террористов Общество, 15:08
Борьба за жителей: как спасти малые города Сибири Отрасли, 15:02
Какие документы с личными данными работников нельзя хранить компании Pro, 14:51
Глава МИД Латвии объявил об отставке Политика, 14:45
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
«Деловые Линии» подвели итоги экологической программы Пресс-релиз, 14:44
МВД усилило меры безопасности на транспорте после теракта в «Крокусе» Общество, 14:39
Сочи возглавил рейтинг городов по темпам роста цен на жилье в 2024 году Недвижимость, 14:36
Названы самые популярные районы Москвы среди покупателей элитного жилья Недвижимость, 14:35
Канадский клуб НХЛ опубликовал в соцсетях карту России с Крымом Спорт, 14:32
Минобороны сообщило об уничтожении еще одного танка Abrams под Авдеевкой Политика, 14:31
Депутат Рады заявил об увлечении 90% солдат ВСУ онлайн-казино и ставками Общество, 14:20