СКДПУ НТ в государственных структурах
В течение последних 6 лет государственный сектор - лидер по числу успешных кибератак. Так, например, в 2023 году 15% из них пришлось именно на эту сферу. Привлекательным для злоумышленников этот сектор является благодаря большому объему данных, которые находятся в государственных информационных системах, и их критической важности для страны. Среди популярных методов атак - использование ВПО, социальная инженерия, эксплуатация уязвимостей и компрометация учетных данных. Нарушение деятельности госслужб или функционирования КИИ, разглашение конфиденциальной или фальсификация политической информации - одни из основных целей атак киберпреступников. Поэтому министерствам, ведомствам и другим государственным учреждениям необходимо надежное решение, которое поможет сохранить их ИБ-инфраструктуры в безопасности.
Угрозы со стороны иностранных государств. Кибершпионаж, кибератаки на инфраструктуру и другие формы вмешательства со стороны зарубежных стран могут представлять серьезную угрозу для информационной безопасности России. Одна из их целей - подрыв доверия к государственным институтам и создание общественного беспокойства.
Угрозы со стороны киберпреступников. Злоумышленники, в том числе и из других стран, способны активно использовать разнообразные методы атак (например, APT-атаки) на государственные системы с использованием современных технологий.
Угрозы со стороны внутренних сотрудников. Внутренние сотрудники могут действовать как умышленно, передавая конфиденциальную информацию третьим лицам в целях финансовой выгоды или по идеологическим убеждениям, так и представлять угрозу непреднамеренно. Например, они способны отправить информацию не тому получателю или использовать для этого незащищенные устройства или каналы, предназначенные для работы с секретной информацией.
Большое количество нормативно-правовых актов. Законы и постановления в области защиты информации, видение и подходы различных регуляторов накладывают дополнительные требования на безопасность инфраструктуры.
Дефицит специалистов в области защиты информации. Недостаток квалифицированных кадров в области информационной безопасности является одной из главных проблем, из-за чего риски кибератак резко повышаются.