Top.Mail.Ru

«Почта России» — полигон для тренировок белых хакеров: сложную инфраструктуру отдают под масштабные ИБ-учения

Новости
Новости
Никита Стаценко
Никита Стаценко

Редактор Русбейс

Екатерина Струкова

Инфраструктура «Почты России» — это лоскутное одеяло, растянутое на 35 тысяч отделений. Именно поэтому её выбрали полигоном для учений по киберустойчивости. Если защита сработает здесь — она сработает где угодно.

«Почта России» — полигон для тренировок белых хакеров: сложную инфраструктуру отдают под масштабные ИБ-учения
  1. Новости

Больше, чем фишинг

«Почта России» на время превратится в полигон для обкатки решений по кибербезопасности. Сценарий — как в технотриллере: десятки тысяч точек, раздробленные филиалы, устаревшие системы, хаотичная логистика и реальный риск кражи данных.

С этим вызовом попробуют справиться сразу три игрока: ГК «Солар», Positive Technologies и «Лаборатория Касперского». Идея — протестировать инструменты киберзащиты в боевых условиях.

«"Почте" нужно быть готовой к отражению кибератак, в том числе со стороны APT-группировок (ориентированы на шпионаж, саботаж, кражу конфиденциальной информации — прим. ред.)», — говорит Алексей Трипкоша из Positive Technologies.

Технически это выглядит как парадокс

В марте глава «Почты» Михаил Волков признал: «90% IT-инфраструктуры дышат на ладан». Устройства для талонов отключены, очереди растут, интерфейсы зависают. Вопрос: что там вообще защищать? Но именно в этом и интерес: если защита сработает здесь, она сработает везде.

«Ее инфраструктура — отличный полигон для тестирования в реальных условиях», — считает Владимир Зыков из АНО «Цифровые платформы».

ИБ-рынок строит иммунитет по модели open source

ИБ-рынок впервые играет не в конкуренцию, а в кооперацию: все готовы делиться кодом и каналами ради общей задачи — не допустить цифрового коллапса в одной из крупнейших госкорпораций. Проект открыт: в нём может поучаствовать любой разработчик.

«Важно, чтобы доступ к этому полигону получили как можно больше российских ИТ-компаний», — говорит Дмитрий Хомутов, Ideco.

А где стратегия?

Но не все в восторге. Эксперты замечают: в публичных заявлениях смешались понятия «кибербезопасность» и «киберзащита». А это не синонимы, а, по мнению некоторых, прямо противоположные подходы.

«Если вдруг киберзащитники случайно победят киберпреступников — им что, в управдомы идти?» — иронизирует исследователь Владимир Самохвалов.

Он называет происходящее скорее PR-кампанией, чем системным прорывом. И напоминает: Web, блокчейн и мобильные экосистемы уязвимы по умолчанию, а хищения растут каждый месяц. Белые хакеры в ответ кивают — но продолжают копаться в коде.

По факту

«Почта России» стала первым в истории полигоном, где кибербезопасность обкатывают на живом, но шатком организме. Для ИБ-отрасли — это шанс выйти из песочницы и показать себя на федеральном уровне. Для самой «Почты» — это, может, даже безопаснее, чем принимать клиентов.

Фото на обложке: Unsplash / FLUX AI

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

ТЕГИ

Материалы по теме