ФСТЭК выявила критические уязвимости у большинства организаций КИИ

Share to Telegram Share to VK
clock 07 июня 2026, 19:12
ФСТЭК выявила критические уязвимости у большинства организаций КИИ © Сгенерировано ИИ

Более половины проверенных организаций критической информационной инфраструктуры (КИИ) продолжают функционировать при наличии критических дефектов безопасности. Об этом в рамках Петербургского международного экономического форума сообщил заместитель директора ФСТЭК России Виталий Лютиков. Всего в рамках мониторинга ведомство проверило около пяти тысяч организаций. Как отмечает Экспертный центр электронного государства (D-Russia), собранные данные указывают на серьезные пробелы в защите стратегических объектов.

Масштабный аудит организаций КИИ выявил систематическое несоблюдение базовых требований информационной безопасности:

- У 54% проверенных организаций КИИ сохраняются критические уязвимости программного обеспечения.

- 69% предприятий не используют двухфакторную аутентификацию для учетных записей привилегированных пользователей.

- У 42% субъектов зафиксировано использование небезопасных паролей, назначенных разработчиками по умолчанию.

Фактор устаревшего импорта

На общий уровень защищенности критических объектов негативно влияет вынужденное использование зарубежного программного обеспечения и оборудования. В российских компаниях продолжается унаследованная эксплуатация инфраструктурных продуктов таких брендов, как Cisco, VMware и Fortinet. Эти решения уже не получают официальных обновлений безопасности от производителей, однако их замещение затягивается из-за текущей незрелости ряда аналогичных отечественных разработок.

Общая динамика защищенности

Помимо технических факторов, регулятор выделил комплекс внутренних и управленческих проблем внутри организаций:

- Отсутствие регулярной инвентаризации используемых IT-активов.

- Слабый уровень взаимодействия между IT-подразделениями и штатными службами информационной безопасности.

- Отсутствие четко сформулированных требований к информационной безопасности со стороны подрядных организаций.

Текущие показатели подтверждают общую негативную тенденцию, наметившуюся ранее. Напомним, что в январе ФСТЭК заявляла о резком росте количества «минимально защищенных» субъектов КИИ — за год их доля увеличилась с 13% до 36%.

Читайте также: Только 27% привилегированных учетных записей в российских компаниях защищены цифровыми сертификатами


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.