АВТОРСКИЕ СТАТЬИ
В Азербайджане зафиксировано не менее трех случаев кибератак через подрядчиков госорганов
  • Фото

В Азербайджане зафиксировано не менее трех случаев кибератак через подрядчиков госорганов

A- A+

При обеспечении кибербезопасности государственных органов необходимо учитывать не только защищенность их внутренних информационных систем, но и уровень безопасности сторонних компаний, которые их обслуживают. Уязвимости в системах таких организаций могут стать потенциальной точкой входа для кибератак на государственную инфраструктуру.

Об этом Азертадж сообщил заместитель начальника главного управления Государственной службы специальной связи и информационной безопасности (ГСССИБ) Турал Мамедов.

Media.az - Новости Азербайджана - В Азербайджане зафиксировано не менее трех случаев кибератак через подрядчиков госорганов

По его словам, подписанный 20 июля этого года в США Исполнительный указ президента №14 415 предусматривает новые требования в сфере детального картирования цепочек поставок в области критической обороны, оценки рисков поставщиков и субподрядчиков, а также выявления критических технологических зависимостей.

Т.Мамедов отметил, что киберугрозы могут исходить не только непосредственно от информационных систем государственных органов. Дополнительные риски могут создавать сторонние компании и поставщики услуг.

«В ходе мониторинга и анализа, проводимых ГСССИБ, с использованием информационных инфраструктур компаний, обслуживающих государственные органы, было выявлено как минимум три отдельных случая кибервмешательства. Эти случаи свидетельствуют о необходимости серьезного подхода сторонних организаций, обслуживающих государственные органы, к вопросам кибербезопасности, а также отдельной оценки создаваемых ими рисков», - сказал Т.Мамедов.

Он подчеркнул, что в договорах между государственными органами и поставщиками услуг необходимо четко прописывать минимальные требования кибербезопасности, обязательства по информированию об инцидентах, механизмы аудита и контроля, а также ответственность за нарушение требований безопасности.

«Уязвимость третьей стороны - это уже не только риск для самой компании. Она может стать точкой перехода к государственной информационной инфраструктуре. Опыт показывает, что этот риск носит не теоретический характер и проявляется в реальных инцидентах», - подчеркнул заместитель начальника главного управления ГСССИБ.

в начало