Инновации⁠, Черноземье ,
0

«Безопасность — это не галочка в отчете, а непрерывный процесс»

Эксперт Виталий Панкратов рассказал о проблемах безопасности удаленного доступа
Виталий Панкратов (Фото: пресс-служба компании «Сафиб»)
Виталий Панкратов (Фото: пресс-служба компании «Сафиб»)
Заместитель генерального директора «Сафиб» Виталий Панкратов — о новых требованиях ФСТЭК, росте хакерских атак и сертификации как точке старта.

Тема безопасности удаленного доступа в России в последние два года вышла на первый план. Новые требования регулятора, кратный рост числа хакерских атак и пересмотр подходов к защите информационных систем заставляют бизнес по-новому смотреть на организацию удаленной работы. О том, как меняется ландшафт угроз, какие требования предъявляет ФСТЭК и почему сертификация — это только начало пути, в интервью на радио РБК в Воронеже рассказал заместитель генерального директора компании «Сафиб» Виталий Панкратов.

По словам Панкратова, за последние два года тема безопасности удаленного доступа стала одной из самых острых в отрасли. Причин несколько, но главная из них — регуляторный ландшафт кардинально меняется.

«С марта 2026 года вступил в силу приказ ФСТЭК № 117. Это не просто внесение правок в старый приказ, по сути это смена парадигмы. Если раньше требования строились вокруг фиксированных перечней мер и классов защищенности, то новый подход — риск-ориентированный. Меры защиты расширены до 17 групп: это и защита контейнеров, и API, и веб-приложений, и мобильных устройств, даже искусственного интеллекта», — пояснил заместитель генерального директора.

Панкратов отметил, что раньше к удаленному доступу относились как к сугубо технической задаче. Компании поднимали VPN, раздавали логины, и этого считалось достаточно. Однако новый приказ ФСТЭК перевел удаленку в разряд строго регламентированных процессов.

Особое внимание он уделил ужесточению требований. Теперь доступ разрешен только через российскую инфраструктуру, обязательны многофакторная аутентификация и шифрование. В госорганах и на объектах КИИ необходимо использовать только сертифицированные продукты. Сроки устранения уязвимостей стали жестче: критические — за 24 часа, высокого уровня опасности — не более семи дней.

«За первое полугодие 2025 года доля инцидентов с троянами удаленного доступа — RAT — выросла с 4 до 13%. Количество хакерских группировок, атакующих российские компании, за последний год выросло более чем в два раза. В первом квартале 2026 года среднее число срабатываний вредоносного ПО на одну российскую компанию выросло на 111% по сравнению с прошлым годом, при этом средства удаленного доступа вошли в топ-3 главных угроз наряду с APT-инструментами и стилерами», — отметил Панкратов.

Бизнес, по его словам, реагирует на эти вызовы. Растет востребованность сертифицированных средств удаленного доступа, комплаенс-контроля требуют уже 89% организаций. Бюджеты на информационную безопасность растут существенно быстрее общих ИТ-расходов.

«Раньше, лет пять-семь назад, безопасность часто воспринималась как «довесок» к ИТ. Компания сначала строила инфраструктуру, закупала серверы, нанимала разработчиков, а уже потом, если оставались деньги, думала о защите. Сейчас картина другая: бюджеты на ИБ растут на 20–30% в год. Компании понимают: цена ошибки — утечка данных, остановка процессов, репутационные потери, а в некоторых случаях и полная остановка бизнеса», — подчеркнул заместитель генерального директора «Сафиб».

Особое внимание Панкратов уделил сертификации ФСТЭК. По его мнению, это необходимое условие, особенно для работы с государственными информационными системами и объектами КИИ. Сертификация гарантирует, что продукт соответствует самым строгим требованиям на момент проверки. Однако он предостерегает от восприятия сертификата как конечной цели.

«Есть и другая сторона. Сертификация — это точка старта, а не финиш. Она не отменяет постоянной работы над безопасностью. Угрозы эволюционируют ежедневно, появляются новые векторы атак, и статичная защита, даже сертифицированная, со временем теряет свою эффективность», — пояснил он.

Спикер убежден, что важно не просто выполнять формальные требования, а непрерывно всесторонне закрывать продукт от потенциальных уязвимостей. Для этого необходимы регулярные обновления, пентесты, контроль качества кода, повышение квалификации команды и анализ уязвимостей смежных систем.

В завершение эксперт отметил, что удаленный доступ перестал быть просто технологическим удобством. Это новый рубеж обороны. Те, кто подойдет к его организации формально, рано или поздно столкнутся с серьезными проблемами. Те же, кто вложится в качественную, проверенную, постоянно обновляемую систему, получат не только защиту от регуляторных рисков, но и реальную киберустойчивость бизнеса. При этом выбор вендора — это выбор долгосрочного партнера, который разделяет ответственность за защиту инфраструктуры клиента и постоянно подтверждает это качеством своего продукта.

Практика «Жирные времена закончились»: рестораторы Воронежа о ценах
Содержание
Закрыть