Все города России от А до Я
Россия24.proнепрерывные новости из регионов России 24/7 на русском + новости Москвы и Подмосковья от Moscow.Media и мировые новости от Ru24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Вредоносное письмо: в России предлагают защитить почту критически важных компаний

Антон Немкин
1450
Вредоносное письмо: в России предлагают защитить почту критически важных компаний

Почтовые системы критически значимых компаний должны быть лучше защищены от мошенников, считают в ФСТЭК. В первую очередь, это необходимо из-за того, что через почтовые сервисы проходит большое количество документов и другой конфиденциальной информации как сотрудников, так и клиентов компаний. Мошенники легко могут получить доступ к такой переписке, просто отправив пользователю письмо, содержащее вирус. При этом защищать почтовые системы необходимо не только ужесточая общие правила их использования, замечают эксперты, но и повышая уровень осведомленности каждого сотрудника о цифровых угрозах.

Федеральная служба технического экспортного контроля (ФСТЭК) выступила с предложением скорректировать работу почтовых систем таких критически значимых компаний, как операторы, банки и структуры топливно-энергетического комплекса. В частности, для повышения информационной безопасности служба рекомендует запретить при использовании корпоративной почты взаимодействие с иностранными IP-адресами – уникальными адресами, которые идентифицируют устройства в интернете или в локальной сети. Кроме того, ФСТЭК призывает отключить удаленный доступ к критичным узлам и сетям, запретить open relay (серверы, позволяющие бесконтрольно пропускать через себя почту), а также бороться с «внутренними нарушителями» - например, записывать действия сотрудников, у которых есть привилегированный доступ к системе и не допускать пересечений прав администратора и работников.

С учетом постоянно растущего списка угроз в цифровом пространстве рекомендации ФСТЭК в очередной раз напоминают о мерах предосторожности, которые нужно соблюдать не только критически важным компаниям, но и всем российским организациям, считает депутат, член комитета Госдумы по информполитике Антон Немкин.

«Почтовые системы играют едва ли не ключевую роль в работе многих российских компаний. Так, через почту принято направлять всю внутреннюю корреспонденцию, отчеты, доклады и презентации. Также почта позволяет вести в переписке многочисленные рабочие переговоры, в которых сотрудники без предосторожностей обсуждают конфиденциальные вопросы. Оказавшись в корпоративной почте, хакеры получают доступ и к списку сотрудников и клиентов компании, которым в таком случае неминуемо грозит поток спама – это в лучшем случае. Оттуда могут утечь и факты о деятельности компании, которые, будучи вырванными из контекста, нанесут существенный удар по ее репутации. В сеть могут попасть паспорта, номера мобильных телефонов, адреса сотрудников и клиентов, которые также в свободном порядке передаются через почтовые сервисы. Кроме того, злоумышленники могут вывести из строя любой компьютер сети, просто послав вредоносное письмо на почту», - отметил Немкин.

Одним из самых распространенных видов хакерского вмешательства через почтовые сервисы стали вирусы-шифровальщики: они попадают в системы под видом документов. Для того, чтобы его запустить, достаточно просто открыть письмо на своем компьютере, после чего происходит скачивание вирусного кода с удалённого сервера, и все данные на компьютере шифруются. После этого мошенники требуют от пользователя денежное вознаграждение за предоставление расшифровки, но в итоге доступ ко всей информации с большой долей вероятности все равно будет утерян.

Число хакерских атак на критически важную инфраструктуру продолжает расти: в прошлом году Центр мониторинга и управления сетью связи общего пользования смог отразить 40 значимых DDoS-атак на российских операторов связи и важные информационные ресурсы, количество незначительных попыток взломов трудно оценить. В связи с этим инициатива ФСТЭК выглядит очень актуальной, добавил Немкин. «Очевидно, что российским компаниям придется провести серьезную работу для того, чтобы обеспечить соблюдение предлагаемых норм, однако в долгосрочной перспективе информационная безопасность тех сфер, за которые они отвечают, важнее», - добавил депутат.

Член Ассоциации юристов России Мария Спиридонова согласна с тем, что новые меры нужны, прежде всего, для обеспечения кибербезопасности в нынешних реалиях. Исходя из того, что технологии постоянно улучшаются и совершенствуются, требуется значительное усовершенствование мер защиты для электронных данных, адресов и электронных почт. Особенно, отметила эксперт, когда речь идет о данных, которые могут содержать государственную тайну и стратегически важные сведения о России. При этом ограничение взаимодействия с иностранными IP через корпоративную почту может внести некоторые изменения в практику работы компаний, связанных с зарубежными ресурсами, говорит юрист. «Компании могут столкнуться с трудностями в коммуникации с контрагентами. Такие меры могут ограничить какой-либо контакт со сторонами по договорам с иностранными участниками. Вероятно, будут предложены какие-либо исключения или специальные процедуры, позволяющие осуществлять такие коммуникации», - подчеркнула Мария Спиридонова.

Для того, чтобы самостоятельно защитить себя от вирусов, которые так или иначе проникают на почту даже сквозь системы защиты, пользователям стоит регулярно обновлять операционную систему на компьютере, использовать антивирусное программное обеспечение, а также хранить важную информацию в архиве. «В целом каждый пользователь должен бдительно относиться к информации, которая приходит на почту, – нельзя необдуманно открывать все файлы, не проверив их предварительно. Для того, чтобы все сотрудники это понимали, компаниям стоит озаботиться тем, чтобы люди знали как минимум азы киберграмотности. Можно даже обойтись без организации специальных курсов, которые, безусловно, тоже могут стать хорошим инструментом в борьбе за безопасность цифрового поля компании. Достаточно просто почаще просить сотрудников службы информационной безопасности делать рассылки с полезными советами, рекомендациями и указаниями на то, каким моментам стоит уделять особое внимание», - напомнил Немкин. Он так же добавил, что во многих компаниях хорошо зарекомендовало себя проведение онлайн-тестирования сотрудников после прохождения таких коротких образовательных курсов. Как минимум при подготовке к такому тестированию сотрудник вынужден обратить внимание на обучающие материалы и запомнить хотя бы те самые базовые правила цифровой гигиены.

В случае, если кража данных или другое мошенничество все же затронут критически важные компании, за этим неминуемо последует разбирательство и поиск виновных. Однако, если причинами инцидента окажутся контакты с зарубежными IP-адресами, добиться наказания злоумышленников в правовом поле будет практически невозможно, отмечает адвокат Владислав Калинин. «Когда поступит заявление о преступлении, его будет сложно рассматривать. На сегодняшний день западные страны активно разрывают с нами сотрудничество и любое правовое взаимодействие. Поэтому все наши запросы из правоохранительной системы остаются без ответа, а злоумышленники – без наказания», - заключил Калинин.

Точка зрения авторов может не совпадать с позицией редакции

Тема дня: В РФ на комплексную модернизацию центров занятости направят 5,2 млрд рублей в 2025 году

Большинство торговых точек Москвы нарушают закон о продаже вейпов

Мэр столицы рассказал о поддержке москвичей с ограниченными возможностями

В России создали детектор, засекающий любые виды беспилотников

Moscow.media

Треть опрошенных россиян отложили решение брать потребкредит из-за высоких ставок в 2024 году

Большинство торговых точек Москвы нарушают закон о продаже вейпов

Тема дня: В РФ на комплексную модернизацию центров занятости направят 5,2 млрд рублей в 2025 году

Что известно о продлении нацпроекта «Туризм и индустрия гостеприимства»?

Музыкальные новости

Новости России


Москва

Благотворительный фонд «Свет в руках» проведет Всероссийскую акцию «Росток памяти»



Полезные советы от партнёров Russia24.pro


Все новости на сегодня

Другие новости

Частные объявления в Вашем городе




Новости от партнёров Russia24.pro


Мир

В России зафиксирован рекордный рост цен на авиабилеты: названы новые реалии



Все новости часа на 123ru.net
Москва

Болельщики тульского «Арсенала» могут бесплатно попасть на матч против «Химок»

<

>
Moscow.media <::
:: Ria.city
Новости Крыма на Sevpoisk.ru

Регионы

Новости России

Новости России


Москва

«Радио Зенит» – информационный партнер форума «Мы вместе. Спорт»


Авто в России и мире


Спорт в России и мире



Новости тенниса


WTA

Рыбакина, наряду со Свёнтек, имеет 70% побед на WTA-1000 против соперниц из топ-10


Здоровье в России и мире


Экология в России и мире


Коронавирус в России


Музыкальные новости


Концерт

Концерт группы «Пикник» в Петербурге начался с минуты молчания о жертвах теракта


Власть


Россия


Rss.plus


Арцах

Грязная азербайджанская пропаганда на трагедии россиян


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня



Russia24.pro — вся правда о России и из России 24/7 (сегодня и сейчас).

Russia24.pro — федеральная интернет-платформа медийных ресурсов регионов России в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. Russia24.pro — ваши новости сегодня и сейчас в Вашем городе.

Все авторы публикаций — на SMI24.net (с комментариями 24/7) от Ru24.net (облегчённая версия международной платформы 123ru.net с учётом действующего законодательства РФ в отношении СМИ). Все новости на английском языке сегодня и сейчас — тут.

Опубликовать новость в любом городе и регионе можно мгновенно — здесь, а также на страницах партнёрских проектов 103news.com и RSS +

Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)



Самые свежие публикации часа



Russia24.pro — информационно-просветительский интернет-канал про всё, что происходит сегодня и сейчас и происходило когда-то (в архиве, в календарном формате) во всех регионах России (не путать с федеральным ТВ каналом "Россия 24") — новости, статьи, сообщения, реплики, высказывания, комментарии из самых дальних уголков страны, конкретных регионов, городов, сёл и деревень от конкретных источников в текущее время с ежеминутно авторизованным обновлением контента (тексты, фото, видео) на основе уникальной авторской технологии обработки большого количества данных в единицу времени (в настоящее время, это — более чем 20 000 источников публикаций ежедневно со всего мира и, практически на всех популярных языках планеты) в формате онлайн. Russian24.pro — всегда свежие новости без купюр и модерации на канале Россия24.про, а также глобальных дочерних гео и тематических проектах News-Life.pro, News24.pro, BigPot.News и старейшей базовой платформе новостей 123ru.net, а так же её сателлитах. Мы — дорожим Вашим временем и каждым мнением и никогда не навязываем своего видения событий. Точка зрения редакции не всегда совпадает с толкованием авторов и текстами опубликованных новостей и статей. Спасибо, что сейчас Вы — с нами и в мире. Бесплатная публикация новостей доступна в любом городе и регионе на любом языке (определяется автоматически) по ссылке и — внизу каждой страницы.


News Every Day

Top 10 Love Affair Movies of the 2000s and 2010s


Game24.pro