Сайт петербургского аэропорта Пулково не работал более полутора суток. Он был взломан 19 сентября, об этом сообщил Telegram-канал воздушной гавани. Насколько уязвимы инфраструктурные объекты, в частности аэропорты и их сервисы, какой подход позволяет обеспечить защиту и минимизировать риски — экспертным мнением на эту тему с журналом RUБЕЖ поделились генеральный директор Кибердома Сергей Калмыков и директор по безопасности Антон Терешонков.
Сергей Калмыков, CEO Кибердома:
Атаки на транспортную инфраструктуру фиксируются чаще, чем раньше. Это связано с ростом цифровизации в целом и стремлением злоумышленников продемонстрировать, что даже традиционно «безопасные» отрасли не так уж и безопасны.
Атака на сайт аэропорта Пулково показывает, что даже крупные организации остаются уязвимыми в цифровом пространстве. Цели таких атак могут быть разными — от проверки защиты и демонстрации уязвимости до отвлечения внимания или тестирования готовности систем. В любом случае это ещё раз показывает: кибербезопасность требует системного подхода.
Важно не просто покупать и иметь средства защиты, но и поддерживать устойчивость в парадигме результативной кибербезопасности. Работа с реальным экспертным сообществом в области кибербезопасности и кибериспытания позволяют достичь этой устойчивости.
В условиях, когда кибератаки происходят каждый день, важно не оставаться один на один с проблемой. Доступ к профессиональной поддержке и продуманным планам защиты помогает организациям сохранять работу и снижать последствия инцидентов.
Антон Терешонков, CSO Кибердома:
Последние взломы критически важных объектов наглядно показывают, насколько остро стоит вопрос киберустойчивости. Для аэропортов характерен комплекс следующих угроз: от целевых атак на системы управления воздушным движением до блокировки работы инфраструктуры через фишинговые рассылки и шифровальщиков. Любой инцидент требует не только заблаговременной подготовки, но и оперативных действий в момент атаки – многое зависит от опыта и слаженности команды защиты.
Если говорить именно об аэропортах, они для злоумышленников представляют интерес наравне с заводами, электростанциями или социальной инфраструктурой. Для команды проникновения аэропорты ничем не отличаются от заводов и других подобных объектов.
Важно менять общий подход к информационной безопасности — это не специализированная сфера “для айтишников”, а зона ответственности каждого сотрудника, независимо от масштаба компании.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!

© https://pulkovoairport.ru/

