17 октября 2025

eur = 91.73 -0.96 (-1.03 %)

btc = 108 843.00$ -2 531.64 (-2.27 %)

eth = 3 925.26$ -92.72 (-2.31 %)

ton = 2.19$ -0.04 (-1.59 %)

usd = 78.84 -1.12 (-1.40 %)

eur = 91.73 -0.96 (-1.03 %)

btc = 108 843.00$ -2 531.64 (-2.27 %)

В государственных информсистемах более тысячи уязвимостей

1 минута на чтение
На экране монитора — череп, внизу три книги, фон тёмно-зелёный.

ГигаЧат кратко объясняет суть статьи

**Резюме:** Уровень информационной безопасности субъектов критической информационной инфраструктуры (КИИ) остается низким: критические уязвимости выявлены в IT-системах 47% организаций, еще у 40% — низкий уровень защиты. В 100 государственных информационных системах обнаружено 1,2 тыс. критических уязвимостей, многие из которых остаются незакрытыми годами. Эксперты Positive Technologies подчеркивают невозможность устранения всех уязвимостей одновременно и необходимость их приоритетной ликвидации. Финансовые учреждения частично улучшили защиту внешних контуров, однако системный подход к управлению уязвимостями в госинформсистемах отсутствует.

У 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости, сообщает Ъ.

Согласно оценке ФСТЭК России, у 47% из 170 организаций, относящихся к КИИ (банки, операторы связи, промышленность и т.д.), состояние защиты от киберугроз находится в критическом состоянии. У 40% организаций низкий уровень защищённости, и только у 13% — минимальный уровень безопасности.

Отмечается, что у 100 государственных информсистем обнаружено 1,2 тысячи уязвимостей, большая часть которых критические.

В компаниях сохраняются уязвимости, которые не устраняются на протяжении нескольких лет. Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку, — заявил лидер практики продуктов для управления уязвимостями Positive Technologies Олег Кочетов.

Эксперты отмечают, что на практике устранить все эти уязвимости невозможно. Первостепенная задача — приоритизировать их и устранять по очереди, начиная с самых оспасных.

Также эксперты говорят, что у государственных информсистем нет чётко выстроенного процесса по работе с уязвимостями. При этом финансовые организации отчитываются, что в значительной степени закрыли уязвимости внешнего контура.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Следующий MacBook Pro получит редизайн, OLED и сенсорный экран

ГигаЧат: коротко о главном

Следующий MacBook Pro получит редизайн, OLED и сенсорный экран

Полная версия 
Родителей обяжут регистрировать детские сим-карты для контроля доступа в интернет

ГигаЧат: коротко о главном

Родителей обяжут регистрировать детские сим-карты для контроля доступа в интернет

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 433
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы