Целью статьи является рассмотрение вопросов обеспечения безопасности значимых объектов критической информационной инфраструктуры (КИИ). Актуальность соответствующих проблем обусловлена в первую очередь тем, что с каждым годом растет число кибератак на различные сферы экономики Российской Федерации и, в том числе, на значимые объекты КИИ (государственные, оборонные, нефтегазовой промышленности и др.). Ограниченность доступа в каждой сфере к общедоступной информации не позволяет сегодня аналитикам в области информационной безопасности проводить должный анализ, опираясь на имеющиеся материалы, а ресурс средств массовой информации и интернета является неполным и недоверенным. Задачи обеспечения безопасности значимых объектов КИИ в целях их устойчивого функционирования при деструктивном воздействии компьютерных атак регламентированы рядом основополагающих нормативных правовых актов. Предметом исследования являются значимые объекты КИИ, как основа стабильности и существования государства. В работе уделяется значительное внимание требованиям к структурным подразделениям обеспечения безопасности значимых объектов КИИ. Риск ущерба для субъектов КИИ от компьютерных атак на критические процессы имеет тяжелые последствия, начиная от потери репутации и до парализации работы предприятия. Приводятся требования к структурным подразделениям обеспечения безопасности значимых объектов КИИ, а также к их кадровому обеспечению. Ключевые слова: критическая информационная инфраструктура, значимые объекты критической информационной инфраструктуры, информационные ресурсы, кибератака, киберпространство, структурные подразделения, кадровое обеспечение.
В статье проанализирован ущерб целенаправленного воздействия на финансовые организации в Российской Федерации за счет активизации хакерских групп. Данные атаки в основном были направлены на процессинг банковских карт, банкоматы и на систему SWIFT, которая является международной системой передачи финансовой информации и платежей. Рост хакерских проникновений прослеживается по всем секторам экономики Российской Федерации и основан на том, что в мире происходит информационное противоборство с целью дестабилизации значимых объектов критической информационной инфраструктуры. В настоящее время особое внимание уделяется атакам хакерских групп, которые получают финансирование от государств и преступных группировок для влияния на ведущие банки мира. Автором исследованы основные методы атак на финансовые организации. Отражена роль Федеральной службы по техническому и экспортному контролю и Департамента информационной безопасности Банка России. На основе оценки влияния компьютерных атак сделан вывод, что российский банковский сектор представляет собой уязвимый сектор экономики перед компьютерными атаками на информационные системы, которые могут нанести ущерб не только мелким, но и крупным системообразующим кредитным организациям, владеющим более 60% совокупных активов российского банковского сектора. Ключевые слова: финансовый сектор, кибератака, банк, фишинг, вирусы, критическая информационная инфраструктура, хакерские группы.The article analyzes damage caused by attacking finance organizations in the Russian Federation through activization of hacker groups. The mentioned attacks were mainly directed at banking cards' processing, cash machines and the SWIFT system, an international system of transmitting finance information and payments. The growth in hacker penetrations can be seen in all sectors of Russian economy, it is based on informational confrontation and aims at destabilization of considerable objects of critical information infrastructure. Today special attention is paid to attacks of hacker groups, which get financing from states and criminal groupings in order to exert influence on the leading banks of the world. The author investigated the key methods of attacks of finance organizations. The role of the Federal service on technical and export control and the Department of information security of the Bank of Russia was described. By assessing the impact of computer attacks the author came to the conclusion that the Russian banking sector is vulnerable to computer attacks on informational systems that could cause damage not only to small but also big credit organizations, which possess over 60% of the Russian banking sector assets.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.
customersupport@researchsolutions.com
10624 S. Eastern Ave., Ste. A-614
Henderson, NV 89052, USA
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Copyright © 2024 scite LLC. All rights reserved.
Made with 💙 for researchers
Part of the Research Solutions Family.