Календарь мероприятий


Лишь 13% организаций поддерживают КИИ на должном уровне

   По итогам 170 проверок, проведенных Федеральной службой по техническому и экспортному контролю (ФСТЭК) в 2024 году, базовый уровень защищенности критической информационной инфраструктуры (КИИ) был достигнут лишь у 13% организаций. Такие данные привел заместитель начальника отдела 9-го управления ФСТЭК Андрей Булгаков в ходе выступления на форуме "Инфофорум-2025".
   Булгаков подчеркнул, что этот показатель вызывает серьезную обеспокоенность, так как свидетельствует о недостаточном уровне готовности организаций к киберугрозам.
   Согласно презентации Булгакова, в 40% случаев проверки выявили низкий уровень защищенности, а в 47% - критический. Это означает, что подавляющее большинство объектов КИИ не соответствуют даже минимальным требованиям информационной безопасности. Эксперт отметил, что такая ситуация создает значительные риски для национальной безопасности и устойчивости критически важных систем.
   Булгаков также выделил пять ключевых недостатков, которые чаще всего приводят к низкому или критическому уровню защищенности:

  • Отсутствие многофакторной аутентификации для аккаунтов привилегированных пользователей. Это делает системы уязвимыми для несанкционированного доступа.
  • Неустраненные критические уязвимости в IT-инфраструктуре, как на периметре, так и внутри сетей организаций.
  • Отсутствие регламента реагирования на инциденты, что затрудняет оперативное устранение последствий кибератак.
  • Недостаточный сбор и анализ данных о событиях безопасности, что не позволяет своевременно выявлять угрозы.
  • Отсутствие четкого распределения ответственности за информационную безопасность. В некоторых организациях эти функции до сих пор не закреплены за заместителями руководителей.


Источник: Национальный банковский журнал https://nbj.ru/news/lish-13-organizatsiy-podderzhivayut-kii-/68286/

06.02.2025

Обсудить новости на нашей странице на VKontakte


Новости ББТ
27.02.2025
Обновление раздела ББТ "Информационная безопасность банка" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Противодействие легализации" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 27.02.2025
27.02.2025
Обновление раздела ББТ "Банковские риски" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 27.02.2025 Все новости
Наши мероприятия
10.03.2025
20.03.2025 - Семинар онлайн "Всё об инвестициях в золото"
10.03.2025
Открытая сертификация банковских специалистов с 01 по 31 марта 2025 года
01.02.2025
05.02.2025 - Обзор основных изменений банковского законодательства в IV квартале 2024 года
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
31.03.2025
ЦБ вернет ограничение ПСК по потребкредитам с 1 апреля 2025 года
31.03.2025
Трафик Системы передачи финансовых сообщений ЦБ РФ в 2024 году вырос на 23%
31.03.2025
Банки начнут уведомлять родителей подростков о выдаче им банковских карт
31.03.2025
При стресс-сценарии крупные банки могут потерять 2,8 п.п. достаточности капитала
31.03.2025
Рынок платежей с использованием биометрии и QR-кодов превысил ?4 трлн в 2024 г. Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости