Адвокат Игорь Баранов: хакерские атаки на госструктуры стали вопросом национальной безопасности

Адвокат Игорь Баранов: хакерские атаки на госструктуры стали вопросом национальной безопасности

изображение: grok

Игорь Баранов, адвокат, управляющий партнер московской коллегии адвокатов «BRAVIS», прокомментировал для CISOCLUB рост числа атак программ-вымогателей на государственные организации по всему миру. По его мнению, подобные инциденты уже нельзя рассматривать только как техническую проблему, поскольку они напрямую затрагивают устойчивость государственных сервисов и защиту данных граждан.

«Рост числа атак программ-вымогателей на государственные информационные системы свидетельствует о том, что киберугрозы давно перестали быть исключительно технической проблемой и приобрели характер вопроса национальной безопасности», — заявил Игорь Баранов.

По словам эксперта, последствия таких атак могут выходить далеко за рамки утечки информации, затрагивая работу цифровых сервисов, которыми ежедневно пользуются граждане.

«Сегодня речь идет не только о риске утечки персональных данных граждан, но и о возможном нарушении работы государственных сервисов, от которых зависит предоставление жизненно важных услуг населению», — отметил он.

Игорь Баранов обратил внимание, что многие успешные атаки становятся возможными не из-за применения сложных технологий, а из-за недостаточного внимания к базовым процессам информационной безопасности.

«Особую тревогу вызывает то, что значительная часть успешных атак происходит не вследствие применения уникальных технологий злоумышленников, а из-за несвоевременного обновления программного обеспечения, отсутствия эффективного контроля за устранением известных уязвимостей и недостаточного уровня подготовки персонала», — рассказал эксперт.

С юридической точки зрения государственные организации, работающие с персональными данными, обязаны обеспечивать комплекс мер по защите информации. В случае нарушений, которые привели к инциденту, ответственность может наступать как для самой организации, так и для ответственных должностных лиц.

«Если утечка персональных данных произошла вследствие ненадлежащего исполнения этих обязанностей, виновные должностные лица и организации могут быть привлечены к дисциплинарной, административной, а в отдельных случаях и к уголовной ответственности», — подчеркнул Игорь Баранов.

По мнению эксперта, ключевым направлением для государственных структур должна стать профилактика угроз, а не только устранение последствий атак.

«Практика показывает, что устранение последствий кибератаки обходится значительно дороже, чем своевременное инвестирование в защиту информационной инфраструктуры. Поэтому сегодня государственным органам необходимо переходить от реагирования на уже произошедшие инциденты к системной профилактике», — отметил он.

В качестве основных мер Игорь Баранов выделил регулярный аудит защищенности, своевременное обновление систем, создание резервных копий критически важных данных и повышение уровня кибергигиены сотрудников.

«В условиях стремительной цифровизации государственного управления именно превентивные меры становятся ключевым элементом обеспечения информационной безопасности. От эффективности этой работы зависит не только устойчивость государственных сервисов, но и уровень доверия граждан к цифровым государственным услугам», — заключил эксперт.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: