Календарь мероприятий


Лишь 13% организаций поддерживают КИИ на должном уровне

   По итогам 170 проверок, проведенных Федеральной службой по техническому и экспортному контролю (ФСТЭК) в 2024 году, базовый уровень защищенности критической информационной инфраструктуры (КИИ) был достигнут лишь у 13% организаций. Такие данные привел заместитель начальника отдела 9-го управления ФСТЭК Андрей Булгаков в ходе выступления на форуме "Инфофорум-2025".
   Булгаков подчеркнул, что этот показатель вызывает серьезную обеспокоенность, так как свидетельствует о недостаточном уровне готовности организаций к киберугрозам.
   Согласно презентации Булгакова, в 40% случаев проверки выявили низкий уровень защищенности, а в 47% - критический. Это означает, что подавляющее большинство объектов КИИ не соответствуют даже минимальным требованиям информационной безопасности. Эксперт отметил, что такая ситуация создает значительные риски для национальной безопасности и устойчивости критически важных систем.
   Булгаков также выделил пять ключевых недостатков, которые чаще всего приводят к низкому или критическому уровню защищенности:

  • Отсутствие многофакторной аутентификации для аккаунтов привилегированных пользователей. Это делает системы уязвимыми для несанкционированного доступа.
  • Неустраненные критические уязвимости в IT-инфраструктуре, как на периметре, так и внутри сетей организаций.
  • Отсутствие регламента реагирования на инциденты, что затрудняет оперативное устранение последствий кибератак.
  • Недостаточный сбор и анализ данных о событиях безопасности, что не позволяет своевременно выявлять угрозы.
  • Отсутствие четкого распределения ответственности за информационную безопасность. В некоторых организациях эти функции до сих пор не закреплены за заместителями руководителей.


Источник: Национальный банковский журнал https://nbj.ru/news/lish-13-organizatsiy-podderzhivayut-kii-/68286/

06.02.2025

Обсудить новости на нашей странице на VKontakte


Новости ББТ
27.02.2025
Обновление раздела ББТ "Информационная безопасность банка" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Противодействие легализации" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 27.02.2025
27.02.2025
Обновление раздела ББТ "Банковские риски" от 27.02.2025
27.02.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 27.02.2025 Все новости
Наши мероприятия
10.03.2025
20.03.2025 - Семинар онлайн "Всё об инвестициях в золото"
10.03.2025
Открытая сертификация банковских специалистов с 01 по 31 марта 2025 года
01.02.2025
05.02.2025 - Обзор основных изменений банковского законодательства в IV квартале 2024 года
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
03.04.2025
Банки смогут ждать не более полугода при разбирательствах по кредитам из-за мошенников
03.04.2025
Центробанк перенес внедрение цифрового рубля на середину 2026 года
02.04.2025
Центробанк усилит борьбу с дропперами "второго уровня"
02.04.2025
Механизм кредитных каникул для МСП заработает к 2026 году
02.04.2025
Крупные банки снизили ставки по рыночной ипотеке Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости