ВК
WhatsApp
Telegram

Информация ФСТЭК: необходимо усилить защиту

Последнее обновление:
Время прочтения: 2 мин.
Количество просмотров621
информация фстэк

2 июля 2017 года ФСТЭК выпустила специальное сообщение, касающееся распространившихся в последнее время вирусов, как Petya, Misha и WannaCry. Пользователям напомнили, что для защиты от подобных вирусов следует соблюдать требования, перечисленные в соответствующих приказах ФСТЭК. Для государственных информационных систем это приказ № 17, для информационных систем персональных данных — приказ № 21, а для автоматизированных систем управления технологическим процессом — приказ № 31.

По мнению ФСТЭК, против вредоносных программ подобного рода достаточно уже существующих методов технической защиты информации.

Итак, чтобы избежать атаки со стороны данных вирусов, следует:

  • постоянно обновлять программное обеспечение, чтобы на персональных компьютерах и на общем сервере всегда стояли самые свежие версии ПО, в том числе сертифицированные антивирусы с актуальными базами данных;
  • выявлять слабые места информационных систем путём аудитов и периодических проверок на отдельные уязвимости, анализировать эти места и как можно быстрее устранять выявленные недостатки;
  • настроить автоматическое обнаружение сообщений, поступивших без запроса (письма и вложенные документы) и своевременно на них реагировать;
  • периодически создавать резервную копию всех данных на машинном носителе и обеспечить возможность восстановления информации с его помощью;
  • инструктировать персонал, имеющий доступ к работе с информацией посредством компьютерных систем, о необходимых мерах предосторожности и основных признаках вредоносных электронных сообщений и заражения компьютера вирусом;
  • защищать системный периметр (исключая с помощью программного либо аппаратного файрвола доступ к TCP-портам 139, 445).

Также рекомендуется использовать антивирусы, оснащённые эвристическими способами обнаружения вредоносного ПО, и системы, способные выявлять и предупреждать атаки и недекларированный доступ. Отдельно рекомендовано настроить и использовать системы, управляющие событиями и корректирующие их — такие системы снабжены индикаторами, специально настроенными на обнаружение вирусов типа Petya, Misha и т. п.

К 2025 году угрозы кибербезопасности значительно эволюционировали: появились новые сложные вирусы (например, LockBit 3.0, BlackMatter), использующие уязвимости нулевого дня и методы социальной инженерии.

Основные меры защиты от современных киберугроз

Согласно последним рекомендациям ФСТЭК, для защиты от вирусов нового поколения необходимо:

  • Регулярно обновлять всё программное обеспечение, включая операционные системы и сертифицированные антивирусные решения с актуальными базами сигнатур
  • Внедрить систему непрерывного мониторинга угроз в режиме реального времени
  • Использовать SIEM-системы (Security Information and Event Management) для анализа инцидентов безопасности
  • Проводить регулярные тренировки по реагированию на кибератаки для сотрудников
  • Организовать многоуровневую систему резервного копирования с изолированным хранением копий
  • Реализовать систему управления уязвимостями с регулярным сканированием ИТ-инфраструктуры
  • Настроить строгий контроль доступа с применением многофакторной аутентификации
  • Защищать системный периметр с помощью Next-Generation Firewall (NGFW)

Дополнительные рекомендации

ФСТЭК особо отмечает необходимость:

  • Внедрения решений класса EDR (Endpoint Detection and Response) для обнаружения и реагирования на угрозы
  • Регулярного проведения аудитов информационной безопасности
  • Обязательного обучения сотрудников основам кибергигиены
  • Использования криптографической защиты особо важных данных
  • Создания планов реагирования на инциденты ИБ

Для получения консультации по лицензированию ФСТЭК или внедрению современных систем защиты информации обращайтесь к нашим специалистам.

Бесплатная консультация по всей России

Нюансов — множество, поэтому, если у вас остались вопросы, проконсультируйтесь с нашими специалистами: это быстро, бесплатно и профессионально!