Обеспечение кибербезопасности критической информационной инфраструктуры
Обзор подготовлен Positive Technologies в партнерстве с Центром «Третий Рим» и посвящен анализу современных киберугроз и международного опыта обеспечения кибербезопасности критической информационной инфраструктуры (КИИ). Рассматриваются динамика и структура кибератак, подходы к регулированию кибербезопасности в России и мире, а также направления совершенствования государственной политики и практик защиты объектов КИИ.
Ключевые выводы
- Количество и разрушительность кибератак в мире продолжают расти. Основными факторами являются стремительная цифровизация, геополитическая напряженность, развитие сервисной модели киберпреступности, недостаток международной кооперации и развитие возможностей ИИ.
- Ландшафт кибератак начинает меняться. Наряду с государственными учреждениями одной из основных целей злоумышленников становится промышленность. Ключевыми методами кибератак остаются использование социальной инженерии и вредоносного ПО, среди которого все более широкое распространение получают многофункциональные RAT-решения.
- Россия входит в число наиболее атакуемых стран: в 2025 г. на нее пришлось до 12% всех успешных кибератак в мире. Основными целями злоумышленников являются госорганы, производственные предприятия, ИТ-компании, телекоммуникации и финсектор. Наиболее распространенными последствиями атак являются утечки конфиденциальной информации и нарушение деятельности организаций.
- Несмотря на активное импортозамещение средств защиты информации, российские организации продолжают использовать зарубежные решения. При этом отсутствие системного мониторинга импортозамещения не позволяет объективно оценить уровень технологической независимости и защищенности компаний.
- В России отсутствует единая методика учета кибератак. Среди существующих оценок наиболее обоснованной можно считать оценку «Сбера» – 1,5 трлн руб. в 2025 г.
- По результатам сравнительного анализа регуляторных режимов и практик кибербезопасности лидерами являются США, Великобритания и Китай. Для них характерен баланс между проработанной нормативной базой и активным применением практических инструментов обеспечения киберустойчивости, включая кибериспытания и программы багбаунти на объектах КИИ.
- Россия заняла 7-е место в итоговом рейтинге. Страна располагает сформированной нормативной базой, однако уступает странам – лидерам по уровню внедрения отдельных отраслевых механизмов и практик независимой оценки защищенности.
- Среди ключевых рекомендаций – ввести мониторинг импортозамещения средств защиты информации на объектах КИИ, создать отраслевые центры информационной безопасности при профильных ФОИВ, разработать единую методику оценки ущерба от кибератак и развить программы поиска уязвимостей с участием белых хакеров.
В основе анализа – данные российских и зарубежных компаний в сфере кибербезопасности, материалы международных организаций, официальные документы и нормативные правовые акты, а также собственная методика сравнительной оценки регуляторных режимов и практик обеспечения кибербезопасности Positive Technologies.
Авторы
- Александр Дюкарев
Александр Дюкарев
Главный эксперт
Новая экономика и цифровая трансформация
- Виктория Тимофеева
Виктория Тимофеева
Аналитик
Новая экономика и цифровая трансформация