2 июля 2017 года ФСТЭК выпустила специальное сообщение, касающееся распространившихся в последнее время вирусов, как Petya, Misha и WannaCry. Пользователям напомнили, что для защиты от подобных вирусов следует соблюдать требования, перечисленные в соответствующих приказах ФСТЭК. Для государственных информационных систем это приказ № 17, для информационных систем персональных данных — приказ № 21, а для автоматизированных систем управления технологическим процессом — приказ № 31.
По мнению ФСТЭК, против вредоносных программ подобного рода достаточно уже существующих методов технической защиты информации.
Итак, чтобы избежать атаки со стороны данных вирусов, следует:
- постоянно обновлять программное обеспечение, чтобы на персональных компьютерах и на общем сервере всегда стояли самые свежие версии ПО, в том числе сертифицированные антивирусы с актуальными базами данных;
- выявлять слабые места информационных систем путём аудитов и периодических проверок на отдельные уязвимости, анализировать эти места и как можно быстрее устранять выявленные недостатки;
- настроить автоматическое обнаружение сообщений, поступивших без запроса (письма и вложенные документы) и своевременно на них реагировать;
- периодически создавать резервную копию всех данных на машинном носителе и обеспечить возможность восстановления информации с его помощью;
- инструктировать персонал, имеющий доступ к работе с информацией посредством компьютерных систем, о необходимых мерах предосторожности и основных признаках вредоносных электронных сообщений и заражения компьютера вирусом;
- защищать системный периметр (исключая с помощью программного либо аппаратного файрвола доступ к TCP-портам 139, 445).
Также рекомендуется использовать антивирусы, оснащённые эвристическими способами обнаружения вредоносного ПО, и системы, способные выявлять и предупреждать атаки и недекларированный доступ. Отдельно рекомендовано настроить и использовать системы, управляющие событиями и корректирующие их — такие системы снабжены индикаторами, специально настроенными на обнаружение вирусов типа Petya, Misha и т. п.
К 2025 году угрозы кибербезопасности значительно эволюционировали: появились новые сложные вирусы (например, LockBit 3.0, BlackMatter), использующие уязвимости нулевого дня и методы социальной инженерии.
Основные меры защиты от современных киберугроз
Согласно последним рекомендациям ФСТЭК, для защиты от вирусов нового поколения необходимо:
- Регулярно обновлять всё программное обеспечение, включая операционные системы и сертифицированные антивирусные решения с актуальными базами сигнатур
- Внедрить систему непрерывного мониторинга угроз в режиме реального времени
- Использовать SIEM-системы (Security Information and Event Management) для анализа инцидентов безопасности
- Проводить регулярные тренировки по реагированию на кибератаки для сотрудников
- Организовать многоуровневую систему резервного копирования с изолированным хранением копий
- Реализовать систему управления уязвимостями с регулярным сканированием ИТ-инфраструктуры
- Настроить строгий контроль доступа с применением многофакторной аутентификации
- Защищать системный периметр с помощью Next-Generation Firewall (NGFW)
Дополнительные рекомендации
ФСТЭК особо отмечает необходимость:
- Внедрения решений класса EDR (Endpoint Detection and Response) для обнаружения и реагирования на угрозы
- Регулярного проведения аудитов информационной безопасности
- Обязательного обучения сотрудников основам кибергигиены
- Использования криптографической защиты особо важных данных
- Создания планов реагирования на инциденты ИБ
Для получения консультации по лицензированию ФСТЭК или внедрению современных систем защиты информации обращайтесь к нашим специалистам.

