Новостной портал ЦТЭП ИДУ
Центр технологий электронного правительства Института дизайна и урбанистики
Национальный исследовательский Университет ИТМО

Защищенность региональных госсайтов по-прежнему оставляет желать лучшего

Три го­сор­га­на субъ­ек­тов Рос­сий­ской Фе­дера­ции не имеют офи­циаль­ных сай­тов: два не имеют сай­тов вооб­ще, 10% ис­сле­дован­ных гос­сай­тов не под­дер­жи­вают за­щищен­ное сое­ди­нение, а бо­лее 70% под­дер­жи­вают его лишь фор­маль­но, не обес­пе­чивая на­деж­ную за­щиту. До сих пор ре­гио­наль­ные гос­сай­ты заг­ру­жают по­тен­циаль­но не­безо­пас­ный код из-за ру­бежа.

Такие данные приводятся в результатах исследования сайтов высших органов власти 89 субъектов Российской Федерации, которое регулярно проводит общественное движение «Информация для всех». Как отметил координатор проекта «Монитор госсайтов» Евгений Альтовский, кибератаки на российские госсайты привели к заметному улучшению ситуации с их защищенностью на федеральном уровне, а к 2023 году сигнал дошел на уровень субъектов Федерации: «Мы наблюдаем некоторое улучшение, но до принципиального изменения ситуации еще далеко и предпосылок к нему не видно».

В 2023 году, по данным исследования, два сайта госоргана субъектов РФ набрали 80 баллов в рейтинге защищенности соединения с посетителями. К прошлогоднему рекордсмену — сайту Законодательного собрания Челябинской области присоединился сайт правительства Астраханской области. Средний результат региональных госсайтов все еще ниже — 26 против 27 баллов у федеральных госсайтов (минимально приемлемым является результат в 29 баллов).

Как показало исследование «Информационная безопасность сайтов государственных органов Российской Федерации: культура отмены информационной безопасности федеральных госсайтов», которое проводилось в июле 2023 года, на сайты федеральных органов власти также проходила бесконтрольная загрузка ресурсов с 44 сторонних хостов, лишь пять из которых контролируются государством. Только 15% госсайтов не загружали код со сторонних ресурсов, при этом 26% из них находились в «недружественных» странах. Также авторы исследования обнаружили, что даже администраторы сайтов не всегда были в курсе, какой сторонний код загружают вверенные им ресурсы.


Источник: https://www.comnews.ru/content/229340/2023-10-10/2023-w41/1008/zaschischennost-regionalnykh-gossaytov-prezhnemu-ostavlyaet-zhelat-luchshego
Дата: 11.10.2023

Последние новости:

02.06.2025

Как корпорации и госструктуры внедряют ИИ

Аналитический центр TAdviser в партнерстве с группой Rubytech представляет предварительные итоги исследования тенденций внедрения искусственного интеллекта в кр ...

02.06.2025

ЕИП НСУД назначена государственной информсистемой обезличенных персональных данных

Постановлением правительства ФГИС «Единая информационная платформа национальной системы управления данными» (ЕИП НСУД) установлена в качестве государственной ин ...