Новости InfoSec

Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах

По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (КИИ) в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. Специалисты по кибербезопасности признают, что «закрыть» все уязвимости невозможно, а главная задача — это приоритизация работ в данном направлении.

Согласно оценке ФСТЭК России, у 47% из 170 организаций, относящихся к КИИ (банки, операторы связи, промышленность и т.д.), состояние защиты от киберугроз находится в критическом состоянии, сообщил замдиректора службы Виталий Лютиков 12 февраля на «ТБ Форум 2025». Еще у 40% организаций — низкий уровень защищенности, и только у 13% установлен минимальный базовый уровень защиты.

Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности.

По словам Виталия Лютикова, «некоторые уязвимости известны регулятору уже несколько лет».