1. Роль кибербезопасности и угрозы для органов власти
Роль кибербезопасности и угрозы для органов власти
Зачем кибербезопасность нужна государственной и муниципальной администрации
Кибербезопасность в органах власти — это не только «защита компьютеров». Это обеспечение устойчивости государственных функций, доверия граждан и сохранности данных, без которых невозможны:Органы власти одновременно являются:
Поэтому киберинцидент для администрации — это почти всегда общественно значимое событие: страдают не только внутренние процессы, но и граждане, бизнес и другие ведомства.
Что именно защищают органы власти
Чтобы осмысленно говорить об угрозах, нужно понимать объекты защиты. В публичной администрации типовые активы включают:> Практическое правило: если сбой или утечка видны гражданам, это почти всегда инцидент высокой значимости.
Особенности органов власти, которые усиливают риски
В сравнении с коммерческими организациями администрация часто сталкивается со специфическими условиями:Базовые понятия: угроза, уязвимость, риск и инцидент
Эти термины будут встречаться во всех последующих темах курса.Модель, на которой удобно держать фокус, — триада конфиденциальность, целостность, доступность:
Кто атакует органы власти
Типовые категории нарушителей отличаются мотивацией и методами:Основные классы угроз для органов власти
Ниже перечислены наиболее распространенные угрозы для администрации и подведомственных организаций (школы, МФЦ, учреждения культуры, ЖКХ и т. п.).Социальная инженерия и фишинг
Фишинг — один из самых частых входов в инфраструктуру, потому что атаковать человека обычно проще, чем хорошо защищенную систему.Типовые сценарии:
Почему опасно для органов власти:
Вымогательское ПО (ransomware)
Ransomware обычно шифрует данные или блокирует работу, а затем требует выкуп. Часто применяется двойное давление:Для администрации это критично из-за зависимости от непрерывности услуг и большого объема чувствительных данных.
Компрометация цепочки поставок (supply chain)
Атака на поставщика, подрядчика или обновление ПО может затронуть сразу множество организаций.Примеры точек риска:
DDoS и нарушения доступности
DDoS-атаки перегружают сервис и делают его недоступным.Для органов власти последствия обычно публичны:
Утечки данных и ошибки конфигурации
Частые причины:Эксплуатация уязвимостей и устаревших систем
Проблема усугубляется тем, что:Инсайдерские угрозы и злоупотребление полномочиями
Инсайдер может:Здесь важны не только технические меры, но и организационные: разделение обязанностей, контроль привилегий, аудит.
Дезинформация и атаки на доверие
Для органов власти важно защищать не только ИТ, но и коммуникационный контур:Это напрямую влияет на общественное поведение и доверие.
Угрозы, последствия и типовые цели атакующих
| Угроза | Типовая цель атакующего | Что страдает в первую очередь | Пример последствий для органов власти | |---|---|---|---| | Фишинг | Получить учетные данные, закрепиться | Конфиденциальность, затем целостность | Компрометация почты, дальнейшее проникновение в системы | | Ransomware | Выкуп, давление через утечку | Доступность и конфиденциальность | Остановка сервисов, утечка баз, паралич документооборота | | Supply chain | Массовый доступ через подрядчика/ПО | Все компоненты триады | Одновременная компрометация нескольких ведомств/учреждений | | DDoS | Срыв работы, демонстрация силы | Доступность | Недоступность портала, рост очередей, репутационный ущерб | | Ошибки доступа/конфигурации | Непреднамеренный «открытый доступ» | Конфиденциальность | Публикация персональных данных, нарушения требований закона | | Инсайдер | Личная выгода/месть/злоупотребление | Целостность и конфиденциальность | Подмена данных в реестрах, несанкционированные выгрузки |
Что считать «успехом» кибербезопасности в администрации
Успех — это не отсутствие инцидентов (это нереалистично), а способность:Эту логику отражают широко используемые подходы к построению киберзащиты, например NIST Cybersecurity Framework и практики управления информационной безопасностью (например, ISO/IEC 27001).
Почему органы власти должны действовать проактивно
Киберзащита в государственном секторе почти всегда запаздывает, если строится только «по факту» инцидентов. Причины:Чтобы оставаться в актуальной картине угроз, полезно опираться на регулярные обзоры и рекомендации профильных организаций, например:
Карта поверхности атаки органа власти
Ниже — упрощенная схема того, откуда чаще всего начинается атака и куда она может развиваться.!Упрощенная карта, показывающая основные точки входа атак и распространение внутри инфраструктуры
Как эта тема связана со следующими темами курса
Эта статья задает контекст: зачем кибербезопасность нужна органам власти и какие угрозы наиболее типичны.Далее в курсе логично перейти к вопросам: