Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
На горячую линию по мобилизации поступило более 500 тыс. звонков Политика, 00:08
США не сочли референдумы основанием для запрета Киеву применять их оружие Политика, 27 сен, 23:51
Военная операция на Украине. Онлайн Политика, 27 сен, 23:30
Почему при инсульте надо успеть попасть в «терапевтическое окно» Партнерский проект, 27 сен, 23:29
В ДНР, ЛНР, Херсонской и Запорожской областях посчитали 100% голосов Политика, 27 сен, 23:27
Хет-трик Сушко принес победу московскому «Динамо» над «Авангардом» в КХЛ Спорт, 27 сен, 23:19
Хуснуллин допустил отсрочку от мобилизации для строителей в Донбассе Политика, 27 сен, 23:05
Минфин прокомментировал рост нагрузки на бизнес по страховым взносам Экономика, 27 сен, 23:04
Новости, которые вас точно касаются
Самое актуальное о ценах, штрафах и кредитах — в одном письме каждый будний день.
Подписаться за 99 ₽ в месяц
Медведев оценил итоги референдумов фразой «добро пожаловать домой» Политика, 27 сен, 22:57
Карякин ответил на призывы норвежцев отстранить его от турниров FIDE Спорт, 27 сен, 22:50
Некровный донор: как снизить дефицит органов для пересадки в России Партнерский проект, 27 сен, 22:50
Референдумы в ДНР, ЛНР, Херсонской и Запорожской областях. Главное Политика, 27 сен, 22:30
Продажа статуса: как монетизировать желание водителей выделиться Партнерский проект, 27 сен, 22:23
Bloomberg увидел риск для экономики Европы, превышающий кризис 2008 года Экономика, 27 сен, 22:20
Технологии и медиа ,  
0 

ФСБ заявила об утечке данных о кибератаках на российские объекты за рубеж

Речь может идти об отправке автоматических отчетов об ошибках в работе софта или оборудования
Российские компании без ведома ФСБ передают данные о кибератаках на свои критические объекты за рубеж. В спецслужбе предупредили, что информация о состоянии защищенности инфраструктуры окажется в распоряжении иностранных спецслужб
Фото: Panoramic / Zuma / ТАСС
Фото: Panoramic / Zuma / ТАСС

Российские компании, управляющие объектами критической инфраструктуры, передают информацию о кибератаках иностранным организациям без ведома российских спецслужб, что является нарушением действующих нормативных актов. Об этом со ссылкой на ФСБ говорится в материалах Федеральной службы по техническому и экспортному контролю (ФСТЭК).

Какой информацией могут делиться владельцы подобных объектов и с чем связаны опасения ФСТЭК — в материале РБК.

Что беспокоит ФСТЭК

В России с 2018 года действует закон «О безопасности критической информационной инфраструктуры», который призван защитить от кибератак важнейшие предприятия страны. К объектам критической информационной инфраструктуры отнесены сети связи и информационные системы госорганов, предприятий оборонной промышленности, транспорта, кредитно-финансовой сферы, энергетики, топливной и атомной промышленности и др. Владельцы таких объектов должны предоставить информацию о них в ФСТЭК, чтобы служба могла присвоить каждому объекту определенную категорию (к каждой предъявляются свои требования безопасности). Также владельцы объектов критической инфраструктуры должны подключиться к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и передавать информацию о кибератаках на свои объекты в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Из материалов ФСТЭК следует, что не все компании, управляющие объектами критической информационной инфраструктуры, информируют НКЦКИ о выявленных инцидентах, «причиной чему, вероятно, являются возможные имиджевые и финансовые потери».

Факт, что НКЦКИ не обладает всей полнотой информации об инцидентах, «не позволяет адекватно реагировать на них, а также строить точные прогнозы по развитию ситуации о состоянии защищенности отдельных объектов критической информационной инфраструктуры, отраслей и России в целом», указывают во ФСТЭК.

Российские организации обмениваются этими данными напрямую с зарубежными структурами, хотя из приказов ФСБ от 24 июля № 367 и № 368 следует, что они должны делать это через НКЦКИ. «Обращений в адрес НКЦКИ от субъектов критической информационной инфраструктуры по вопросам обмена информацией с иностранными (международными) организациями, предусмотренных приказами ФСБ, не поступило ни одного. В то же время, по имеющейся у ФСБ информации, известно, что обмен такой информацией осуществляется субъектами критической информационной инфраструктуры России с нарушением требований приказов ФСБ», — говорится в материалах ФСТЭК.

Pro
Фото: Shutterstock Как рецепт коктейля от агента 007 поможет наладить работу и личную жизнь
Pro
Фото: Cancan Chu / Getty Images Правда ли закаливаться полезно для здоровья
Pro
Фото: Shutterstock Сделки с лицами из недружественных стран: как теперь продают доли в ООО
Pro
Джерри Мойз Как семья водителя создала бизнес с выручкой $5,99 млрд
Pro
Вперед в СССР: советские навыки, которые пригодятся в работе и жизни
Pro
Фото: Олег Яковлев / РБК Комиссия по брони, положение мобилизованных: как действовать кадровикам
Pro
Фото: Morris MacMatzen / Getty Images Как использовать зарубежный счет и избежать штрафов от налоговой
Pro
Фото: Chris J Ratcliffe / Getty Images К чему приведет накопление компаний-зомби в мировой экономике

«Передача информации без участия НКЦКИ за рубеж позволит зарубежным (международным) организациям собирать информацию о состоянии защищенности объектов критической информационной инфраструктуры России, что приведет к тому, что более полной и точной информацией о состоянии защищенности [подобных] объектов будут обладать не уполномоченные государственные органы России, а зарубежные (международные) организации и специальные службы», — подчеркивают в ФСТЭК.

Кто, что и кому может передавать

В материалах ФСТЭК не указано, кто из владельцев элементов критической информационной инфраструктуры какие данные передавал зарубежным организациям. Представители ФСТЭК не ответил на вопросы РБК.

По сведениям замначальника Центра защиты информации и специальной связи ФСБ и замдиректора НКЦКИ Николая Мурашова, основные попытки несанкционированного доступа к объектам критической информационной инфраструктуры в 2019 году приходились на кредитно-финансовую сферу (38%) и органы госвласти (35%).

Партнер юридической фирмы «Рустам Курмаев и партнеры» Дмитрий Клеточкин предположил, что владельцы подобных объектов могут отправлять информацию об ошибках в работе установленного у них оборудования или софта. «При установке любого программного продукта пользователь подписывает соглашение, которое может предполагать регулярный отчет об ошибках. Зачастую это происходит в автоматическом режиме», — отметил Клеточкин. Кроме того, большинство крупных мировых разработчиков собирают обезличенную информацию для формирования баз больших данных для совершенствования своего продукта.

По словам исполнительного директора HEADS Consulting Никиты Куликова, иностранные компании также могут выступать консультантами по противодействию кибератакам. «Это крайне распространенная ситуация, причем не только в ИТ-сфере, и это совершенно отдельный разговор, как и каким образом можно ограничить их работу на территории России», — сказал он. Также речь может идти о компании с российскими корнями, но зарегистрированной за границей, о зарубежной структуре, которая является родственной по отношению к компании-владельцу критической информационной инфраструктуры, и т.д. «Фактически противопоставляются требования безопасности критической инфраструктуры и коммерческие интересы компаний — потребителей услуг, которые не ограничены в выборе подрядчиков либо работают в рамках заключенных лицензионных соглашений», — указал Куликов.

«Банк ВТБ безусловно информирует НКЦКИ о выявленных инцидентах информационной безопасности, предоставляя информацию через ФинЦЕРТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России. — РБК)», — заявил представитель ВТБ. Сбербанк, по словам его представителя, информирует НКЦКИ «в строгом соответствии с требованиями приказов ФСБ». По словам представителя банка «Открытие», по условиям договоров они не обязаны передавать и не передают информацию зарубежным поставщикам. В других банках из топ-10 отказались от комментариев. Так же поступили представители крупнейших операторов связи.

Какое наказание готовят за такие нарушения

В 2018 году ГосСОПКА выявила более 4 млрд компьютерных атак на российскую критическую инфраструктуру, заявил Мурашов в конце 2018 года. Однако ФСТЭК заявляет, что закон «О безопасности критической информационной инфраструктуры» не работает в полную силу. Ведомство утверждало, что исполнение закона тормозят банки и операторы связи, большая часть которых не предоставила во ФСТЭК сведения о «критичности» своих объектов. Кроме того, часть подзаконных актов, которыми должны утвердить детали взаимодействия организаций в рамках этого закона, все еще не принята.

ФСТЭК разработала проект поправок в Кодекс об административных правонарушениях, который позволит наказывать организации за неисполнение закона (документ сейчас проходит общественные обсуждения). По нему, например, за нарушение порядка обмена информацией о компьютерных инцидентах с иностранными организациями юрлица могут быть оштрафованы на сумму до 200 тыс. руб., а за непредоставление данных в ГосСОПКА — до 500 тыс. руб.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"