Игорь Бедеров: «Переход на российское оборудование не гарантирует киберустойчивости»
© Изображение сгенерировано ИИ
Издание «Телеспутник» опубликовало интервью с председателем совета по противодействию технологическим правонарушениям КС НСБ России Игорем Бедеровым. Эксперт отметил перемены в логике кибератак на России: раньше целью злоумышленников была кража данных и обогащение, теперь же они сосредоточились на разрушении телеком-инфраструктуры России. Бедеров рассказал о главных векторах угроз и мерах противодействия им.
Периферийный вектор: от подрядчиков к ядру сети
Современные атаки редко представляют собой лобовой штурм защищённого ядра сети. Злоумышленники используют многоступенчатые сценарии, начиная с компрометации наименее защищённых звеньев цепи.
«Проникновение чаще всего начинается через подрядчиков и сервисные организации, имеющие легитимный удалённый доступ к оборудованию. Используются утёкшие учётные данные, уязвимости VPN-шлюзов, фишинг администраторов и необновлённые прошивки», — подчеркнул Игорь Бедеров.
Закрепившись в сети, атакующие терпеливо изучают её топологию, прежде чем активировать вайперы для безвозвратного уничтожения конфигураций. Этот прагматичный подход распространяется и на спутниковую связь: атаковать космический аппарат дорого и сложно, поэтому удар наносится по наземному сегменту (телепортам, станциям сопряжения, каналам управления), где возможны как сетевые вторжения, так и радиоэлектронное подавление.
Синхронизация угроз и разрыв в инфраструктуре регионов
Тревожным трендом становится синхронизация кибератак с физическими действиями. Отключение систем оповещения, камер видеонаблюдения и резервных каналов связи перед применением беспилотников перестало быть гипотетическим сценарием и превратилось в рабочую тактику противника.
Готовность инфраструктуры к таким вызовам неоднородна. Если магистральные операторы и крупные ЦОДы обладают развитыми центрами мониторинга и реагирования (SOC), то на муниципальном уровне защитный контур критически истончён из-за нехватки ресурсов и квалифицированных кадров.
Парадокс импортозамещения
Форсированный переход на отечественные решения снизил риски внезапного отключения обновлений и наличия недокументированных возможностей в зарубежном оборудовании. Однако, по словам эксперта, это не гарантирует автоматического роста киберустойчивости.
«Отечественные решения часто имеют более короткий цикл зрелости. В прошивках и веб-интерфейсах встречаются уязвимости, которые у международных вендоров давно закрыты. Ключевой фактор — не страна происхождения, а зрелость процесса безопасной разработки», — подчёркивает Бедеров.
Параллельно в отрасли с трудом приживается практика Bug Bounty (поиск уязвимостей независимыми исследователями). Причины кроются в правовой неопределённости (грань между легальным тестом и неправомерным доступом), страхе повредить боевой сегмент сети, а также в рисках участия в таких программах проукраинских хактивистов, использующих найденные бреши для реальных атак.
Комплексная защита
Для нейтрализации угроз требуется системный подход, выходящий за рамки чисто IT-мероприятий. Эксперт выделил шесть ключевых направлений:
— Категорирование и резервирование критических объектов связи (телепортов, узлов), особенно в приграничных регионах.
— Усиление физической защиты: охрана периметра, антидроновые средства, автономные системы оповещения и резервное питание.
— Реальное подключение к ГосСОПКА с оперативной передачей данных об инцидентах, а не формальное соблюдение требований.
— Законодательное закрепление принципа safe harbor для исследователей безопасности, чтобы легальное тестирование не приравнивалось к взлому.
— Сертификация процессов безопасной разработки для отечественных производителей, включая обязательный аудит прошивок и регламенты обновлений.
— Регулярные учения, включающие сценарии физического проникновения, а не только кабинетные проверки.
Читайте также: Российский ИТ-рынок: взгляд на итоги 2025 года
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
В Апраксином дворе установили более 50 камер видеонаблюдения
На безопасность школ Кубани выделили более 900 млн рублей в 2026 году
Алексей Машников: «Наша задача — создать «умный» рубеж обороны»
Динамическая безопасность вместо статичной разметки: как световая проекция помогает управлять рисками
ЭР-Телеком расширяет ИТС и видеоаналитику для «Безопасного города»
В Новосибирске ИИ контролирует уборку мусора и снега


