И софт, и «железо»
По словам директора ИТ-департамента производителя электроники Fplus Олега Смирнова, российские вендоры пока не имеют возможности массово делать отечественные чипы с современным уровнем размеров элементов, поэтому не могут никак влиять на данный уровень.
«Если рассматривать «железо» как комплекс с ПО, то часть относящаяся к ПО, является гораздо более доступной к взлому и защите, путем разработки собственных решений, начиная от таких элементов, как BIOS и BMC, продолжая уровнем виртуализации, программных СХД, далее уходя на уровень ОС, СУБД, ещё раз далее на уровень прикладных решений, таких как ERP, офисное ПО и т.д. Поэтому российским производителям важно не только создавать "железо", но и контролировать используемое в нём ПО»,— поясняет Олег Смирнов.
Контроль над продуктом
В Fplus не рассматривают вектор атак через «железо» как целевой в своем сегменте.
При этом для своего серверного оборудования Fplus разработал собственные BIOS и BMC, что позволяет предоставлять заказчикам полный контроль над серверами, так как использование сторонних продуктов всегда связано с рисками, например, с наличием в них закладок или других уязвимостей.
То же самое касается не только вычтеха, но и другого оборудования, например, офисного. Принтеры и МФУ без собственного ПО также могут иметь критические уязвимости и закладки, оставленные иностранными вендорами. Так, недавно инженеры Fplus нашли ряд уязвимостей в технике HP и Xerox.
Кто в зоне риска
Вектор атак через «железо» требует существенно больших ресурсов на их осуществление, нежели через софт, поэтому доступен только очень крупным командам, обладающим огромным ресурсом.
Наиболее подвержены аппаратным атакам критические системы, относящиеся к ВПК, вооруженным силам и высшим госструктурам. Но ввиду особенностей данных отраслей информация о подобных атаках чаще всего не выходит в публичное пространство.
«Сейчас мы видим значительное снижение количества атак на компании, которые находятся в публичном поле. Возможно, сместился вектор атак, или "недружественные" хакеры поняли, что действия не оказывают существенного влияния на страну в целом. По нашим прогнозам, в 2026 году тенденция сохранится и число атак через «железо» расти не будет»,
— отмечает Олег Смирнов.