Игорь Бедеров: «Переход на российское оборудование не гарантирует киберустойчивости»

Share to Telegram Share to VK
clock 1 час назад
Игорь Бедеров: «Переход на российское оборудование не гарантирует киберустойчивости» © Изображение сгенерировано ИИ

Издание «Телеспутник» опубликовало интервью с председателем совета по противодействию технологическим правонарушениям КС НСБ России Игорем Бедеровым. Эксперт отметил перемены в логике кибератак на России: раньше целью злоумышленников была кража данных и обогащение, теперь же они сосредоточились на разрушении телеком-инфраструктуры России. Бедеров рассказал о главных векторах угроз и мерах противодействия им.

Периферийный вектор: от подрядчиков к ядру сети

Современные атаки редко представляют собой лобовой штурм защищённого ядра сети. Злоумышленники используют многоступенчатые сценарии, начиная с компрометации наименее защищённых звеньев цепи.

«Проникновение чаще всего начинается через подрядчиков и сервисные организации, имеющие легитимный удалённый доступ к оборудованию. Используются утёкшие учётные данные, уязвимости VPN-шлюзов, фишинг администраторов и необновлённые прошивки», — подчеркнул Игорь Бедеров.

Закрепившись в сети, атакующие терпеливо изучают её топологию, прежде чем активировать вайперы для безвозвратного уничтожения конфигураций. Этот прагматичный подход распространяется и на спутниковую связь: атаковать космический аппарат дорого и сложно, поэтому удар наносится по наземному сегменту (телепортам, станциям сопряжения, каналам управления), где возможны как сетевые вторжения, так и радиоэлектронное подавление.

Синхронизация угроз и разрыв в инфраструктуре регионов

Тревожным трендом становится синхронизация кибератак с физическими действиями. Отключение систем оповещения, камер видеонаблюдения и резервных каналов связи перед применением беспилотников перестало быть гипотетическим сценарием и превратилось в рабочую тактику противника.

Готовность инфраструктуры к таким вызовам неоднородна. Если магистральные операторы и крупные ЦОДы обладают развитыми центрами мониторинга и реагирования (SOC), то на муниципальном уровне защитный контур критически истончён из-за нехватки ресурсов и квалифицированных кадров.

Парадокс импортозамещения

Форсированный переход на отечественные решения снизил риски внезапного отключения обновлений и наличия недокументированных возможностей в зарубежном оборудовании. Однако, по словам эксперта, это не гарантирует автоматического роста киберустойчивости.

«Отечественные решения часто имеют более короткий цикл зрелости. В прошивках и веб-интерфейсах встречаются уязвимости, которые у международных вендоров давно закрыты. Ключевой фактор — не страна происхождения, а зрелость процесса безопасной разработки», — подчёркивает Бедеров.

Параллельно в отрасли с трудом приживается практика Bug Bounty (поиск уязвимостей независимыми исследователями). Причины кроются в правовой неопределённости (грань между легальным тестом и неправомерным доступом), страхе повредить боевой сегмент сети, а также в рисках участия в таких программах проукраинских хактивистов, использующих найденные бреши для реальных атак.

Комплексная защита

Для нейтрализации угроз требуется системный подход, выходящий за рамки чисто IT-мероприятий. Эксперт выделил шесть ключевых направлений:

Категорирование и резервирование критических объектов связи (телепортов, узлов), особенно в приграничных регионах.

Усиление физической защиты: охрана периметра, антидроновые средства, автономные системы оповещения и резервное питание.

Реальное подключение к ГосСОПКА с оперативной передачей данных об инцидентах, а не формальное соблюдение требований.

Законодательное закрепление принципа safe harbor для исследователей безопасности, чтобы легальное тестирование не приравнивалось к взлому.

Сертификация процессов безопасной разработки для отечественных производителей, включая обязательный аудит прошивок и регламенты обновлений.

Регулярные учения, включающие сценарии физического проникновения, а не только кабинетные проверки.

Читайте также: Российский ИТ-рынок: взгляд на итоги 2025 года


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.