Гендиректор ООО «РуБэкап» Кузнецов: резервное копирование становится основным элементом защиты госструктур от хакеров-вымогателей

Гендиректор ООО РуБэкап Кузнецов: резервное копирование становится основным элементом защиты госструктур от хакеров-вымогателей

изображение: grok

Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»), прокомментировал рост числа атак программ-вымогателей на государственные организации по всему миру. Согласно исследованию Comparitech, за первые шесть месяцев 2026 года было зафиксировано 187 подобных инцидентов против госструктур, что составляет более одной атаки в сутки.

По словам эксперта, рост активности вымогательских группировок является устойчивой тенденцией, которая требует от организаций не столько поиска абсолютной защиты, сколько выстраивания устойчивой системы восстановления после атак.

«Такая тенденция действительно наблюдается по всему миру. Она была, есть и боюсь, что будет. Важно быть готовым к таким атакам. Тут есть несколько способов защиты, но как правило хакеры находят новые пути и векторы атак и логичнее говорить о минимизации рисков», — заявил Андрей Кузнецов.

Он отметил, что системы резервного копирования сами по себе не способны остановить распространение вредоносного ПО, однако позволяют существенно снизить последствия инцидента и быстрее восстановить работу организации.

«Системы резервного копирования не останавливают саму атаку шифровальщика, но они резко снижают ее эффект, позволяют восстановить данные без уплаты выкупа и быстрее вернуть сервисы в работу», — рассказал эксперт.

Андрей Кузнецов подчеркнул, что современный подход к резервному копированию предполагает не только создание копий данных, но и их дополнительную защиту от действий злоумышленников.

«Ключ к этому не просто делать резервные копии, а защищать их от удаления, шифрования и подмены», — отметил он.

По словам эксперта, для государственных организаций этот вопрос особенно актуален, поскольку злоумышленники всё чаще пытаются вывести из строя не только основные системы, но и инфраструктуру восстановления.

«Для госорганов это особенно важно, потому что атаки часто нацелены не только на рабочие станции и серверы, но и на резервные хранилища, чтобы лишить организацию возможности восстановления. Если резервные копии изолированы и неизменяемы, злоумышленник может зашифровать боевые системы, но не сможет уничтожить «чистую» копию для отката», — заключил Андрей Кузнецов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: