Результаты проведенных проверок показывают, что данные сообщения об угрозах представляют собой заведомо ложные сообщения об акте терроризма, что является преступлением, ответственность за совершение которого предусмотрена ст. 207 УК РФ.
Как правило, сообщения о ложном минировании поступают на адреса электронных почт органов государственной власти, организаций путем массовой рассылки писем о «лжеминировании».
В связи с возможностью массовых рассылок о ложном минировании необходимо принятие дополнительных мер по повышению уровня защищенности используемых информационных ресурсов в целях недопущения временного приостановления, либо невозможности работы отдельных объектов, а также снижения рисков дестабилизации общественно - политической обстановки в регионе.
Так, в соответствии с рекомендациями Федеральной службы по техническому и экспортному контролю России по повышению защищенности информационной инфраструктуры (исх. от 04.03.2022 № 240/22/1080) в целях предотвращения угроз информационной безопасности, необходимо заблокировать получение электронных писем от доменов-отправителей, страной происхождения которых являются США и страны Европейского союза.
В случае если для реализации служебных задач необходим обмен электронными письмами с организациями из указанных стран, возможно организовать такое взаимодействие с соблюдением следующих дополнительных мер защиты информации:
сформировать список доменов-отправителей, страной происхождения которых являются США и страны Европейского союза, от которых предполагается получение электронной почты;
внимательно проверять адрес отправителя, даже в случае совпадения имени с уже известным контактом, особенно — писем в которых содержатся призывы к действиям (например, «открой», «прочитай», «ознакомься», «внимание»);
не открывать письма от неизвестных адресатов; проверять письма;
не переходить по ссылкам, которые содержатся в электронных письмах, особенно если они длинные или наоборот, используют сервисы сокращения ссылок ( bit.ly , tinyurl.com и т.д.);
проверять ссылки, даже если письмо получено от другого пользователя информационной системы;
не открывать вложения, особенно если в них содержатся документы с макросами, архивы с паролями, исполняемые файлы;
обеспечить мониторинг информационных ресурсов Национального координационного центра по компьютерным инцидентам на предмет выявления фишинговых рассылок в органы (организации) с целью оперативного принятия мер защиты информации на основании индикаторов компрометации, содержащихся в бюллетенях НКЦКИ.
При этом необходимо провести обязательное информирование всех работников органа (организации) о необходимости выполнения мер по защите информации при открытии каждого электронного письма.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев