Устранены последствия сотен кибератак на предприятия «Ростеха» в 2017 году
Более 200 кибератак было выявлено и последствия их устранены при анализе около миллиона событий информбезопасности в госкорпорации «Ростех». Об этом сообщает генеральный директор входящей в «Ростех» компании «РТ-Информ» Камиль Газизов, 29 декабря передает ТАСС.
«В 2017 году корпоративным центром Ростеха по обнаружению, предупреждению и ликвидации последствий компьютерных атак было зафиксировано около миллиона событий информационной безопасности. По результатам их анализа устранено влияние более 200 кибератак, преодолевших штатные средства безопасности предприятий», — сообщил Газизов об удачных, на его взгляд, результатах работы своего предприятия.
Была выстроена грамотная система предупреждения об атаках, потому «предприятия Ростеха не пострадали в веерных киберэпидемиях WannaCry, BadRabbit и других [...] За счет централизации систем и формирования пула знаний, пригодного для масштабирования, сэкономлены суммы, которые даже нельзя оценить — по самым скромным подсчетам, это миллиарды рублей» — отметил глава компании.
Между госкорпорацией «Ростех» и ФСБ России в октябре 2017 года было подписано соглашение о взаимодействии в области обнаружения и предпреждения компьютерных атак. Силами «РТ-Информ» был создан корпоративный центр по выявлению таких атак и ликвидации их последствий, который, будучи дополнительным эшелоном защиты конфиденциальной информации, взаимодействует со структурами ФСБ напрямую.
Напомним, что в июне 2017 года компания Cyence опубликовала отчёт, согласно которому вирус WannaCry нарушил работу компьютеров в 60 странах мира. Ущерб только за один месяц атаки оценивается в 8 миллиардов долларов. Эксперты по безопасности говорят, что цель таких атак состоит в нарушении работы компьютерных систем и дезорганизации управления на атакуемых объектах.