Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

ФСБ заявила об утечке данных о кибератаках на российские объекты за рубеж

Речь может идти об отправке автоматических отчетов об ошибках в работе софта или оборудования
Российские компании без ведома ФСБ передают данные о кибератаках на свои критические объекты за рубеж. В спецслужбе предупредили, что информация о состоянии защищенности инфраструктуры окажется в распоряжении иностранных спецслужб
Фото: Panoramic / Zuma / ТАСС
Фото: Panoramic / Zuma / ТАСС

Российские компании, управляющие объектами критической инфраструктуры, передают информацию о кибератаках иностранным организациям без ведома российских спецслужб, что является нарушением действующих нормативных актов. Об этом со ссылкой на ФСБ говорится в материалах Федеральной службы по техническому и экспортному контролю (ФСТЭК).

Какой информацией могут делиться владельцы подобных объектов и с чем связаны опасения ФСТЭК — в материале РБК.

Что беспокоит ФСТЭК

В России с 2018 года действует закон «О безопасности критической информационной инфраструктуры», который призван защитить от кибератак важнейшие предприятия страны. К объектам критической информационной инфраструктуры отнесены сети связи и информационные системы госорганов, предприятий оборонной промышленности, транспорта, кредитно-финансовой сферы, энергетики, топливной и атомной промышленности и др. Владельцы таких объектов должны предоставить информацию о них в ФСТЭК, чтобы служба могла присвоить каждому объекту определенную категорию (к каждой предъявляются свои требования безопасности). Также владельцы объектов критической инфраструктуры должны подключиться к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и передавать информацию о кибератаках на свои объекты в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Из материалов ФСТЭК следует, что не все компании, управляющие объектами критической информационной инфраструктуры, информируют НКЦКИ о выявленных инцидентах, «причиной чему, вероятно, являются возможные имиджевые и финансовые потери».

Факт, что НКЦКИ не обладает всей полнотой информации об инцидентах, «не позволяет адекватно реагировать на них, а также строить точные прогнозы по развитию ситуации о состоянии защищенности отдельных объектов критической информационной инфраструктуры, отраслей и России в целом», указывают во ФСТЭК.

Российские организации обмениваются этими данными напрямую с зарубежными структурами, хотя из приказов ФСБ от 24 июля № 367 и № 368 следует, что они должны делать это через НКЦКИ. «Обращений в адрес НКЦКИ от субъектов критической информационной инфраструктуры по вопросам обмена информацией с иностранными (международными) организациями, предусмотренных приказами ФСБ, не поступило ни одного. В то же время, по имеющейся у ФСБ информации, известно, что обмен такой информацией осуществляется субъектами критической информационной инфраструктуры России с нарушением требований приказов ФСБ», — говорится в материалах ФСТЭК.

«Передача информации без участия НКЦКИ за рубеж позволит зарубежным (международным) организациям собирать информацию о состоянии защищенности объектов критической информационной инфраструктуры России, что приведет к тому, что более полной и точной информацией о состоянии защищенности [подобных] объектов будут обладать не уполномоченные государственные органы России, а зарубежные (международные) организации и специальные службы», — подчеркивают в ФСТЭК.

Кто, что и кому может передавать

В материалах ФСТЭК не указано, кто из владельцев элементов критической информационной инфраструктуры какие данные передавал зарубежным организациям. Представители ФСТЭК не ответил на вопросы РБК.

По сведениям замначальника Центра защиты информации и специальной связи ФСБ и замдиректора НКЦКИ Николая Мурашова, основные попытки несанкционированного доступа к объектам критической информационной инфраструктуры в 2019 году приходились на кредитно-финансовую сферу (38%) и органы госвласти (35%).

Партнер юридической фирмы «Рустам Курмаев и партнеры» Дмитрий Клеточкин предположил, что владельцы подобных объектов могут отправлять информацию об ошибках в работе установленного у них оборудования или софта. «При установке любого программного продукта пользователь подписывает соглашение, которое может предполагать регулярный отчет об ошибках. Зачастую это происходит в автоматическом режиме», — отметил Клеточкин. Кроме того, большинство крупных мировых разработчиков собирают обезличенную информацию для формирования баз больших данных для совершенствования своего продукта.

По словам исполнительного директора HEADS Consulting Никиты Куликова, иностранные компании также могут выступать консультантами по противодействию кибератакам. «Это крайне распространенная ситуация, причем не только в ИТ-сфере, и это совершенно отдельный разговор, как и каким образом можно ограничить их работу на территории России», — сказал он. Также речь может идти о компании с российскими корнями, но зарегистрированной за границей, о зарубежной структуре, которая является родственной по отношению к компании-владельцу критической информационной инфраструктуры, и т.д. «Фактически противопоставляются требования безопасности критической инфраструктуры и коммерческие интересы компаний — потребителей услуг, которые не ограничены в выборе подрядчиков либо работают в рамках заключенных лицензионных соглашений», — указал Куликов.

«Банк ВТБ безусловно информирует НКЦКИ о выявленных инцидентах информационной безопасности, предоставляя информацию через ФинЦЕРТ (Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России. — РБК)», — заявил представитель ВТБ. Сбербанк, по словам его представителя, информирует НКЦКИ «в строгом соответствии с требованиями приказов ФСБ». По словам представителя банка «Открытие», по условиям договоров они не обязаны передавать и не передают информацию зарубежным поставщикам. В других банках из топ-10 отказались от комментариев. Так же поступили представители крупнейших операторов связи.

Какое наказание готовят за такие нарушения

В 2018 году ГосСОПКА выявила более 4 млрд компьютерных атак на российскую критическую инфраструктуру, заявил Мурашов в конце 2018 года. Однако ФСТЭК заявляет, что закон «О безопасности критической информационной инфраструктуры» не работает в полную силу. Ведомство утверждало, что исполнение закона тормозят банки и операторы связи, большая часть которых не предоставила во ФСТЭК сведения о «критичности» своих объектов. Кроме того, часть подзаконных актов, которыми должны утвердить детали взаимодействия организаций в рамках этого закона, все еще не принята.

ФСТЭК разработала проект поправок в Кодекс об административных правонарушениях, который позволит наказывать организации за неисполнение закона (документ сейчас проходит общественные обсуждения). По нему, например, за нарушение порядка обмена информацией о компьютерных инцидентах с иностранными организациями юрлица могут быть оштрафованы на сумму до 200 тыс. руб., а за непредоставление данных в ГосСОПКА — до 500 тыс. руб.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 21 ноября
EUR ЦБ: 105,81 (+0,08)
Инвестиции, 20 ноя, 17:41
Курс доллара на 21 ноября
USD ЦБ: 100,22 (+0,18)
Инвестиции, 20 ноя, 17:41
Бизнес-империя индийца Гаутама Адани потеряла $34 млрд капитализацииИнвестиции, 13:00
Экс-чемпион UFC из России рассказал, как пережил серию пораженийСпорт, 12:57
Зачем уводить кадровый документооборот в онлайнРБК и Битрикс24, 12:44
Курс юаня на Мосбирже вырос до максимума с октября 2023 годаИнвестиции, 12:34
Песков ответил на вопрос об обращении врачей в защиту осужденной БуяновойПолитика, 12:33
«С задачей все ок»: что можно писать зумерам, и нельзя — бумерамPro, 12:22
Над Россией сбили две британские ракеты Storm ShadowПолитика, 12:20
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Минобороны сообщило о взятии под контроль села Дальнее в ДНРПолитика, 12:18
По делу замглавы «Роскосмоса» Фролова арестовали склад и машино-местоПолитика, 12:14
Эксперты допустили подъем средних ставок по ипотеке выше 30% к концу годаНедвижимость, 12:14
Мамиашвили в шестой раз переизбрали президентом федерации борьбыСпорт, 12:14
Кремль ответил на заявление Пентагона об условии обмена ядерными ударамиПолитика, 12:09
В Ульяновске возобновил работу бывший завод шин BridgestoneБизнес, 12:06
Почему люксовые бренды являют свои символы на уровне бессознательногоРБК и Сбер Первый, 12:02