Роскомнадзор сможет определять правила маршрутизации российского трафика

Роскомнадзор сможет определять правила маршрутизации российского трафика

Роскомнадзор сможет определять правила маршрутизации российского трафика

Полномочия Роскомнадзора хотят расширить — согласно предложенным поправкам к закону «О связи», ведомство сможет определять правила маршрутизации интернет-трафика российских операторов и контролировать их соблюдение. Соответствующий документ был внесен в Госдуму Андреем Клишасом и его первым заместителем Людмилой Боковой.

В рамках этих поправок также оговаривается, что Роскомнадзор должен следить за тем, чтобы как можно меньше внутрироссийского трафика транзитом проходило через зарубежные узлы связи.

Для реализации задуманного внутри ведомства создадут специальный центр, который будет управлять сетями в критических ситуациях.

«Этот центр должен будет владеть информацией обо всей российской инфраструктуре связи», — пояснила Бокова, чьи слова передают «Ведомости».

Как объясняют эксперты, эти поправки наделяют Роскомнадзор возможностью блокировать трафик крупных сервисов по номерам автономных систем, которые есть, например, у Google, Facebook.

«Ведомство может заниматься глубокой фильтрацией трафика внутри страны – теоретически это позволяет не пропускать трафик отдельных сервисов к российским пользователям», — говорит консультант «ПИР центра» Олег Демидов.

Напомним, что эти же инициаторы задумались над способами обеспечения автономной работы российского сегмента Сети. Эти меры, как считают в Госдуме, необходимы на тот случай, если рунет отключат от глобальной инфраструктуры мировой паутины.

Соответствующий законопроект был внесен в пятницу, его поддержал Леонид Левин, председатель профильного комитета Госдумы по информационной политике, информационным технологиям и связи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России на 15% снизилось число компаний, пострадавших от вредоносов

Количество российских организаций, которые пострадали от вредоносных программ, в четвёртом квартале 2024 года сократилось примерно на 15% по сравнению с предыдущим кварталом: с 34 тысяч до 29 тысяч.

Статистику приводят специалисты центра исследования киберугроз Solar 4RAYS, входящего в группу компаний «Солар». Эксперты считают, что такое снижение связано с сезонным уменьшением активности зловредов в конце года.

Отчёт подготовлен на основе данных сети сенсоров PDNS, которая считается одной из крупнейших в России. Эти сенсоры фиксируют различные виды вредоносов, включая программы для скрытого майнинга криптовалют, удаленного управления устройствами (RAT), шифровальщики, ботнеты и др. На основании данных сенсоров можно оценить, какие регионы и отрасли чаще всего сталкиваются с такими угрозами.

Общее число случаев обнаружения вредоносных программ в организациях за квартал сократилось на треть — до 1,2 млн. В среднем за последний квартал на каждую компанию приходился 41 случай заражения, тогда как кварталом ранее этот показатель составлял 47 случаев.

При этом список отраслей, которые чаще всего сталкиваются со зловредами, не изменился. Наиболее подверженными оказались организации здравоохранения, государственного сектора, пищевой промышленности и сферы образования.

Без существенных изменений также остался перечень наиболее распространённых угроз. Чаще всего организации сталкивались с программами удаленного доступа (RAT) — на них пришлось 24% всех зафиксированных случаев.

Кроме того, 23% зафиксированных угроз были связаны с деятельностью известных профессиональных кибергруппировок, осуществляющих целевые атаки. Ещё по 20% пришлись на ботнеты и программы-стиллеры, которые крадут данные.

Эксперты отмечают, что снижение активности вирусов в конце года является сезонным фактором и не означает общего улучшения ситуации с киберугрозами. Компании по-прежнему регулярно сталкиваются с различными типами вредоносных программ.

Например, в четвертом квартале каждая организация в среднем подвергалась атакам от 19 до 80 раз. Поэтому важно не только использовать антивирусные программы, но и применять продвинутые решения для защиты (EDR, NTA, Sandbox, NGFW), следить за событиями в сети и регулярно проводить обучение сотрудников по вопросам кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru