Систему связи Канады смогут модернизировать лишь национальные компании

Систему связи Канады смогут модернизировать лишь национальные компании

 Правительство Канады запретило иностранным компаниям участвовать в тендере на модернизацию общенациональной системы связи. По мнению правительства, такая мера позволит дополнительно обезопасить новую систему связи, в том числе и информационные сети стратегического значения, от внешних киберугроз. 

В открытом письме, адресованном IT-сообществу, правительство Канады отмечает, что существующая на сегодняшний день национальная система связи слишком изношена и ее ремонт требует огромных вложений. К тому же, постоянный рост уровня киберугроз, как внешних, так и внутренних, несет в себе прямую угрозу национальной безопасности Канады.

На сегодняшний день правительство страны тратит миллиарды долларов на реконструкцию старой инфраструктуры, включая телекоммуникации, компьютерные сети и почтовые сервисы. Все вышеописанное вынуждает правительство Канады начать реализацию плана по созданию так называемого национального киберпериметра.

Из соображений национальной безопасности, правительство Канады запретило иностранным компаниям участвовать в тендере на модернизацию национальной системы связи. Планируется, что канадские компании, участвующие в тендере, должны будут подписать соглашение о неразглашении информации о принципах работы системы, и будут работать лишь с ограниченным числом заранее отобранных советников.

Следует отметить, что федеральное правительство Канады обеспокоено не только ростом внешних киберугроз, но также и лазейками, которые обычно оставляют провайдеры, чтобы иметь доступ к системе. Поэтому, по условиям контракта, все оборудование для новой системы связи должно производиться в Канаде, США или Мексике. Также федеральное правительство Канады настаивает на реализации принципа «суверенности данных». Это означает, что все сервера почтовых сервисов и хранилища данных должны располагаться на территории Канады.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Innostage CyberART зафиксировал за начало 2025 года 297 утечек данных

Центр противодействия киберугрозам Innostage SOC CyberART в первом квартале 2025 года выявил 297 инцидентов, связанных с распространением персональных данных. В открытом доступе оказалось 10,4 миллиона адресов электронной почты.

Пик утечек пришёлся на январь — только за первый месяц года было зафиксировано 200 инцидентов.

По мнению аналитиков, это связано с активностью злоумышленников после новогодних каникул, а также с реализацией угроз, подготовленных ранее. В частности, одна из крупных утечек затронула 404 компании.

Наибольший объём скомпрометированных данных зафиксирован в государственном секторе — 3,7 миллиона адресов, из которых 2,8 миллиона приходятся на одну организацию. Второе место занимает розничная торговля — 1,7 миллиона адресов. Из общего числа инцидентов 265 связаны с компаниями малого и среднего бизнеса.

«Для многих организаций защита персональных данных до сих пор остаётся разрозненной задачей, а не элементом целостной стратегии. В госсекторе масштабы утечек обусловлены объёмами обрабатываемых баз. У малого бизнеса — нехваткой ресурсов и отсутствием зрелых процессов информационной безопасности. При этом компании часто недооценивают риски при взаимодействии с внешними подрядчиками, — комментирует Александр Чернов, руководитель направления киберразведки Innostage SOC CyberART. — Однако именно работа над этими уязвимостями позволяет выстроить устойчивую систему защиты и значительно снизить вероятность повторения подобных инцидентов».

Заместитель руководителя Роскомнадзора Милош Вагнер на пресс-конференции «Утечки данных как социально-экономическая проблема» отметил, что одной из ключевых причин атак остаются большие объёмы персональных данных и хроническое несоблюдение требований закона об их уничтожении после выполнения целей обработки.

Более чем в 90% инцидентов злоумышленники получали доступ к базовым персональным данным: адресам электронной почты, номерам телефонов, ФИО и адресной информации. Однако были зафиксированы случаи компрометации более чувствительных данных — паспортных данных, ИНН, СНИЛС, платёжной информации и хешей паролей. При этом паспортные данные, ИНН и СНИЛС преимущественно утекали из государственных учреждений, тогда как данные банковских карт и пароли — из розничной торговли.

Основными векторами атак стали фишинг и методы социальной инженерии, с помощью которых злоумышленники получали доступ к учётным записям сотрудников. На втором месте — эксплуатация уязвимостей, на третьем — атаки на цепочки поставок.

По прогнозам Innostage, в 2025 году ситуация в лучшем случае стабилизируется. Тем не менее существует высокий риск роста числа инцидентов из-за активного использования искусственного интеллекта злоумышленниками, снижения порога входа и слабой защищённости, особенно среди компаний малого и среднего бизнеса. Вместе с тем развитие предиктивной аналитики и ужесточение регулирования в сфере защиты персональных данных способны ограничить этот рост.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru