Календарь мероприятий


Лишь 13% организаций поддерживают КИИ на должном уровне

   По итогам 170 проверок, проведенных Федеральной службой по техническому и экспортному контролю (ФСТЭК) в 2024 году, базовый уровень защищенности критической информационной инфраструктуры (КИИ) был достигнут лишь у 13% организаций. Такие данные привел заместитель начальника отдела 9-го управления ФСТЭК Андрей Булгаков в ходе выступления на форуме "Инфофорум-2025".
   Булгаков подчеркнул, что этот показатель вызывает серьезную обеспокоенность, так как свидетельствует о недостаточном уровне готовности организаций к киберугрозам.
   Согласно презентации Булгакова, в 40% случаев проверки выявили низкий уровень защищенности, а в 47% - критический. Это означает, что подавляющее большинство объектов КИИ не соответствуют даже минимальным требованиям информационной безопасности. Эксперт отметил, что такая ситуация создает значительные риски для национальной безопасности и устойчивости критически важных систем.
   Булгаков также выделил пять ключевых недостатков, которые чаще всего приводят к низкому или критическому уровню защищенности:

  • Отсутствие многофакторной аутентификации для аккаунтов привилегированных пользователей. Это делает системы уязвимыми для несанкционированного доступа.
  • Неустраненные критические уязвимости в IT-инфраструктуре, как на периметре, так и внутри сетей организаций.
  • Отсутствие регламента реагирования на инциденты, что затрудняет оперативное устранение последствий кибератак.
  • Недостаточный сбор и анализ данных о событиях безопасности, что не позволяет своевременно выявлять угрозы.
  • Отсутствие четкого распределения ответственности за информационную безопасность. В некоторых организациях эти функции до сих пор не закреплены за заместителями руководителей.


Источник: Национальный банковский журнал https://nbj.ru/news/lish-13-organizatsiy-podderzhivayut-kii-/68286/

06.02.2025

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.04.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Операционное обслуживание в банке" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Валютный контроль" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.04.2025
30.04.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.04.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
27.06.2025
Ипотечный портфель в мае продолжил умеренно расти 26 июня 2025 года
27.06.2025
Банк России продлил на полгода меру по размещению субордов по плавающей ставке
27.06.2025
Крупная сумма на карте делает владельца приоритетной целью мошенников
27.06.2025
Чистая прибыль банков РФ в мае выросла на 13% в месячном выражении
26.06.2025
НБКИ: средний размер ипотечных кредитов в мае 2025 года снизился на 0,7% Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости