Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские объекты КИИ будут обязаны перейти на отечественный софт

Российские власти придумали новую инициативу, согласно которой объекты критической инфраструктуры (КИИ) будут обязаны использовать отечественный софт. Этим власти планируют добиться безопасности и технологической независимости кредитных организаций, операторов связи и других важных компаний.

Специалисты сферы обращают внимание на одну деталь — такой подход может значительно сократить долю иностранных поставщиков в области средств защиты информации. Особенно это коснется межсетевых экранов.

Инициатива берет свое начало от поручения главы страны Владимира Путина, который распорядился предоставить предложения «по обеспечению технологической независимости и безопасности критической информационной инфраструктуры путем использования преимущественно отечественного программного обеспечения».

Как пишет «Коммерсант», поручение было опубликовано вчера на сайте Кремля, срок его выполнения — до 1 октября.

Согласно нынешнему закону России, объекты КИИ должны быть подключены к государственной системе обнаружения и ликвидации последствий кибератак. Эта система должна передавать информацию о таких атаках в ФСБ.

Новой инициативой власти хотят исключить возможность использования иностранного программного обеспечения в КИИ. В таком ПО, как отмечают эксперты, могут присутствовать закладки и недокументированные возможности.

Нововведение может затронуть около 20-30 тысяч российских компаний, а также стоить им немалых денег. Среди них, например, информационные системы госорганов, оборонные и энергетические предприятия, кредитно-финансовые организации.

Напомним, в ФСБ заявили, что российские компании без ведома службы передают за рубеж данные об атаках на свои критические объекты. Специалисты предупреждают, что при таком подходе зарубежные спецслужбы будут в курсе степени защищенности инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

7% утёкших учеток Roblox, Discord, Netflix содержат рабочий имейл

Проведенный в «Лаборатории Касперского» анализ слитых в даркнет лог-файлов стилеров (в среднем по 50 украденных учеток) показал, что 7% скомпрометированных аккаунтов Discord, Roblox, и Netflix зарегистрированы из-под корпоративной почты.

Как оказалось, рабочий имейл также часто используется для регистрации в соцсетях и на маркетплейсах. Сотрудники банков могут по неосторожности оставить его даже на стриминговом сервисе или сайте 18+.

 

«Использовать корпоративную почту для регистрации на внешних сервисах в личных целях — очень опасная практика, — предупреждает эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель. — Во-первых, пользователь может лишиться доступа к аккаунту, если сменит работу. Во-вторых, утечка данных может создать сложности не только для него, но и для компании. Даже если пользователь устанавливает разные, но похожие пароли в нескольких сервисах, например повторяет комбинацию 2025, это увеличивает вероятность компрометации всех учётных данных, в том числе корпоративных».

По данным ИБ-компании, в 2024 году наибольшее число заражений троянами-стилерами пришлось на долю Redline, Risepro и Lumma.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru