По данным экспертов, на долю объектов критической информационной инфраструктуры (КИИ) приходится большая часть всех кибератак в стране, при этом фокус злоумышленников смещается на те области, сбой в которых может парализовать целую отрасль 🎯
Ситуацию усложняет «лоскутный» уровень защищенности в секторе: крупнейшие игроки уже внедрили современные центры мониторинга и перешли на отечественный софт, но средние и малые объекты остаются уязвимыми. Дополнительным риском становится компрометация инфраструктуры через менее защищенных подрядчиков.
➡️ О новых законодательных мерах и проверке устойчивости КИИ рассказывает руководитель направления аналитики по информационной безопасности Лиги Цифровой Экономики Виталий Фомин:
В ближайшие пять лет сто компаний из сферы ТЭК будут обязаны пройти кибериспытания для выявления уязвимостей в инфраструктуре. Это позволит обнаружить незащищенные места в системах безопасности объектов КИИ и выработать рекомендации по их улучшению.
Помимо ввода обязательных кибериспытаний, в правовом поле произошли и другие изменения: сейчас операторы должны использовать решения из реестра российского ПО и вести непрерывный мониторинг коэффициента защищенности информации. Главная задача сектора — выстраивание проактивной безопасности для минимизации рисков остановки технологических процессов ✅
⛓️ Подробный аналитический отчет об угрозах и защите КИИ в сфере ТЭК читайте в статье по ссылке
Хабр | vc.ru | Вакансии | Стажировка | Чат-бот
#ЛигаЦифровойЭкономики #ит #поставщикит #обиттехнологиях #разработчик #вендор #ии #полезное #интересное
