По словам источника издания в российской отрасли кибербезопасности, «Доктору вебу» придется устранить несоответствие, притом в очень сжатые сроки. На это у компании есть всего 90 дней – стандартный период, который ФСТЭК дает на устранение нарушений. Если требования Службы не будут выполнены, то временная приостановка сертификата может смениться его полноценным отзывом.
Проблема всероссийского масштаба
Ситуация, в которой оказалась компания «Доктор веб», может повлечь за собой проблемы для сотен и даже тысяч организаций по всей России ввиду действующего в стране законодательства. Оно гласит, что целый ряд компаний, в том числе финансовых, обязаны закупать, устанавливать и использовать как минимум два различных комплекса антивирусной защиты, на что изданию указала старший менеджер по сертификации и лицензированию МТС RED Оксана Рязанова.
По словам Рязановой, в настоящее время таких решений в России всего два – это продукты компаний «Доктор веб» и «Лаборатории Касперского». До конца февраля 2022 г. выбор был значительно шире, но многие иностранные вендоры, включая Avast, Norton и Eset, предпочли уйти с российского рынка.
Оксана Рязанова подчеркнула, что приостановка сертификата ФСТЭК у разработчика средств кибербезопасности является крайне редким явлением. «Сейчас всего у трех продуктов из реестра ФСТЭК приостановлено действие сертификатов, но два из них — иностранные», – рассказала она изданию.
Собеседник издания на рынке кибербезопасности утверждает, что случившееся с «Доктор вебом» будет иметь очень широкие последствия. «В результате, например, банки, которые уже закупили антивирус в качестве второго для выполнения требования ЦБ, не смогут его использовать. Это станет проблемой и для госсектора», – отметил он.
«Ситуация с Dr.Web подняла непростой вопрос – в связи с уходом из России иностранных вендоров сократилось количество сертифицированных средств защиты, иногда до одной позиции в том или ином классе», – сказал источник издания на российском ИТ-рынке. «Это означает, что, возможно, стоит пересмотреть все существующие требования, чтобы оценить, насколько они учитывают ситуацию на российском рынке средств кибербезопасности», – добавил он, говоря о требовании иметь два и более антивирусных решения различных вендоров в своем ИТ-контуре, предъявляемых властями к бизнесу.
«Требования об использовании антивирусного софта нескольких вендоров распространяется только на владельцев критической информационной инфраструктуры первой категории. К этой категории могут относиться информационные системы финансовых организаций, автоматические системы управления технологическими процессами в промышленности, интеллектуальные транспортные системы, если они категорированы с позиции критичности для национальной экономики и социальных рисков по методике ФСТЭК, – сказал CNews Александр Хонин, руководитель отдела консалтинга и аудита Angara Security. – Требование использовать сертифицированные средства защиты информации для финансовых организаций – всего лишь одно из нескольких сотен требований, которые компании в этой сфере должны соблюдать, то есть оно не является блокирующим для их деятельности. С практической точки зрения, отзыв сертификата у Dr.Web сужает выбор из числа доступных российских решений и стал неприятным фактом для рынка. Поэтому в дополнение к имеющимся на рынке сертифицированным вариантам можно также использовать компенсирующие форматы, например, свободно распространяемые решения, если компания не относится к объектам КИИ первой категории».
Госсектор и частный бизнес под ударом
В современных реалиях приостановка действия сертификата ФСТЭК для ESS и тем более его вероятный отзыв отразится в первую очередь на отечественном госсекторе. По итогам 2022 г. сегмент потребительских ИБ-продуктов обрушился на приблизительно 60% год к году как по числу проданных лицензий, так и по деньгам. В госсекторе же, напротив, продажи подскочили в 2,5 раза до 2,3 млрд руб., хотя и в сравнении с доковидным 2019 г. (статистика «Контур.торгов»). Власти и бизнес тратят все больше денег на кибербезопасность в связи с резким ростом количества хакерских атак на российские ИТ-системы. Их становится все больше буквально с каждым днем – только за II квартал 2023 г. (1 апреля – 30 июня) их количество выросло на 40% год к году.
Такие атаки несут разрушительные последствия для компаний, в том числе и в финансовом плане. Как сообщал CNews, в первом полугодии 2023 г. средний ущерб российских компаний от действий хакеров вырос на треть в сравнении с первой половиной 2022 г., примерно до 20 млн руб. в годовом исчислении. Количество атак и размер ущерба от них постоянно растут.
Источник
Нет комментариев