Более половины российских объектов критической инфраструктуры не обеспечивают должных мер информационной безопасности

09.02.2011 14:18 Symantec Новости - Новости
Печать

Корпорация Symantec опубликовала результаты исследования степени защищенности объектов критической инфраструктуры в России. Аналитические данные свидетельствуют о том, что представители 1 из 13 объектов критической инфраструктуры  РФ подозревают, что стали жертвой кибератак, совершенных с определенной целью, а на каждом сотом предприятии абсолютно уверены в этом. Между тем, более половины российских объектов критической инфраструктуры не обеспечивают должных мер информационной безопасности.  Предприятия, опрашиваемые в ходе исследования,  подбирались из отраслей, которые имеют такое значение для национальной экономики или для общества, что в случае успешных атак и повреждения их компьютерных сетей возникнет угроза национальной безопасности.

Основные результаты исследования:

«В 2009 году Россия вошла в десятку стран с наиболее высокой вредоносной активностью в интернете. Пока количество атак на российские предприятия кажется не столь угрожающим, тем не менее, тенденция показывает нарастание количества угроз, которое усугубляется недостаточной защищенностью объектов критической инфраструктуры, - говорит Николай Починок, директор отдела технических решений Symantec в России и СНГ. - Принятие закона о защите персональных данных несомненно положительно скажется на процессе повышения уровня информационной безопасности, но, тем не менее, существует еще масса аспектов информационной безопасности, не охваченных этим законом и нуждающихся в улучшении. Предприятия должны понимать, что для обеспечения должного уровня защищенности недостаточно лишь установить антивирус, нужны системы контроля доступа, защиты от утечек данных, мониторинга инцидентов, нужны соответствующие тренинги для сотрудников. И чем больше руководство объектов критической инфраструктуры будет осознавать важность информационной безопасности, тем быстрее мы будем двигаться в этом направлении и тем выше будут показатели защищенности наших предприятий»

Объекты критической инфраструктуры – термин, используемый правительствами многих стран, описывающий активы, которые абсолютно необходимы для нормального функционирования общества и экономики и включает предприятия следующих основных отраслей: здравоохранение, энергетика, экстренные службы (полиция, пожарные и т.п.), банки и финансы, телекоммуникации и информационные технологии. Проблема защиты объектов критической инфраструктуры стала особенно актуальной после появления нового поколения компьютерных вирусов, использующих сложные и изощрённые механизмы для внедрения в хорошо защищённые сети промышленных объектов (например - Stuxnet, проникший в сеть Бушерской АЭС в Иране) и способных создать угрозу национальной безопасности. 

Источник: www.symantec.ru