TGViewer
Fplus: производитель электроники Fplus: производитель электроники @fplus_rf · 913 subscribers
Post #1116 633
Кибератаки на информационные системы могут происходить не только с помощью уязвимости в софтверном решении, но и через аппаратную часть. Несмотря на то, что текстолит, транзисторы, резисторы, конденсаторы и другие элементы печатных плат все активнее создаются внутри страны, многие компоненты отечественной вычислительной техники по-прежнему производятся только за рубежом. Это может создавать риски для информационной безопасности.

И софт, и «железо»
По словам директора ИТ-департамента производителя электроники Fplus Олега Смирнова, российские вендоры пока не имеют возможности массово делать отечественные чипы с современным уровнем размеров элементов, поэтому не могут никак влиять на данный уровень.

«Если рассматривать «железо» как комплекс с ПО, то часть относящаяся к ПО, является гораздо более доступной к взлому и защите, путем разработки собственных решений, начиная от таких элементов, как BIOS и BMC, продолжая уровнем виртуализации, программных СХД, далее уходя на уровень ОС, СУБД, ещё раз далее на уровень прикладных решений, таких как ERP, офисное ПО и т.д. Поэтому российским производителям важно не только создавать "железо", но и контролировать используемое в нём ПО»,
— поясняет Олег Смирнов.

Контроль над продуктом
В Fplus не рассматривают вектор атак через «железо» как целевой в своем сегменте.
При этом для своего серверного оборудования Fplus разработал собственные BIOS и BMC, что позволяет предоставлять заказчикам полный контроль над серверами, так как использование сторонних продуктов всегда связано с рисками, например, с наличием в них закладок или других уязвимостей.

То же самое касается не только вычтеха, но и другого оборудования, например, офисного. Принтеры и МФУ без собственного ПО также могут иметь критические уязвимости и закладки, оставленные иностранными вендорами. Так, недавно инженеры Fplus нашли ряд уязвимостей в технике HP и Xerox.

Кто в зоне риска
Вектор атак через «железо» требует существенно больших ресурсов на их осуществление, нежели через софт, поэтому доступен только очень крупным командам, обладающим огромным ресурсом.

Наиболее подвержены аппаратным атакам критические системы, относящиеся к ВПК, вооруженным силам и высшим госструктурам. Но ввиду особенностей данных отраслей информация о подобных атаках чаще всего не выходит в публичное пространство.

«Сейчас мы видим значительное снижение количества атак на компании, которые находятся в публичном поле. Возможно, сместился вектор атак, или "недружественные" хакеры поняли, что действия не оказывают существенного влияния на страну в целом. По нашим прогнозам, в 2026 году тенденция сохранится и число атак через «железо» расти не будет»,

— отмечает Олег Смирнов.
secpost.ru Защита от аппаратных атак – слабое место кибербезопасности российских компаний. Как минимизировать угрозы? Кибератаки на информационные системы могут происходить не только с помощью уязвимости в софтверном решении, но и через аппаратную часть. По словам участников рынка, полностью обезопасить аппаратную часть невозможно из-за зависимости от иностранных компонентов…
More from @fplus_rf
  1. Sep 28, 2026Технологический сбор на ноутбуки, смартфоны и телефонные аппараты начнет действовать в Рос…
  2. Sep 24, 2026За первое полугодие 2026 года проведено около 1,8 тыс. закупок коммутаторов на сумму 5,7 м…
  3. Sep 16, 2026Производители телеком-оборудования указали на заметный рост спроса на российские и реестро…
  4. Sep 14, 2026Начальная максимальная цена госконтракта на закупку принтеров в первом полугодии 2026 г. у…
  5. Aug 20, 2026Полноценный коммерческий запуск ПАК с китайскими GPU уже в 2027 г.планирует ряд российских…
  6. Aug 13, 2026Почти каждый шестой запрос о покупках в ИИ-ассистенте связан с бытовой техникой и электрон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →