Защищенность региональных госсайтов по-прежнему оставляет желать лучшего
Три госоргана субъектов Российской Федерации не имеют официальных сайтов: два не имеют сайтов вообще, 10% исследованных госсайтов не поддерживают защищенное соединение, а более 70% поддерживают его лишь формально, не обеспечивая надежную защиту. До сих пор региональные госсайты загружают потенциально небезопасный код из-за рубежа.
Такие данные приводятся в результатах исследования сайтов высших органов власти 89 субъектов Российской Федерации, которое регулярно проводит общественное движение «Информация для всех». Как отметил координатор проекта «Монитор госсайтов» Евгений Альтовский, кибератаки на российские госсайты привели к заметному улучшению ситуации с их защищенностью на федеральном уровне, а к 2023 году сигнал дошел на уровень субъектов Федерации: «Мы наблюдаем некоторое улучшение, но до принципиального изменения ситуации еще далеко и предпосылок к нему не видно».
В 2023 году, по данным исследования, два сайта госоргана субъектов РФ набрали 80 баллов в рейтинге защищенности соединения с посетителями. К прошлогоднему рекордсмену — сайту Законодательного собрания Челябинской области присоединился сайт правительства Астраханской области. Средний результат региональных госсайтов все еще ниже — 26 против 27 баллов у федеральных госсайтов (минимально приемлемым является результат в 29 баллов).
Как показало исследование «Информационная безопасность сайтов государственных органов Российской Федерации: культура отмены информационной безопасности федеральных госсайтов», которое проводилось в июле 2023 года, на сайты федеральных органов власти также проходила бесконтрольная загрузка ресурсов с 44 сторонних хостов, лишь пять из которых контролируются государством. Только 15% госсайтов не загружали код со сторонних ресурсов, при этом 26% из них находились в «недружественных» странах. Также авторы исследования обнаружили, что даже администраторы сайтов не всегда были в курсе, какой сторонний код загружают вверенные им ресурсы.
Источник: https://www.comnews.ru/content/229340/2023-10-10/2023-w41/1008/zaschischennost-regionalnykh-gossaytov-prezhnemu-ostavlyaet-zhelat-luchshego
Дата: 11.10.2023
Последние новости:
Как корпорации и госструктуры внедряют ИИ
Аналитический центр TAdviser в партнерстве с группой Rubytech представляет предварительные итоги исследования тенденций внедрения искусственного интеллекта в кр ...
ЕИП НСУД назначена государственной информсистемой обезличенных персональных данных
Постановлением правительства ФГИС «Единая информационная платформа национальной системы управления данными» (ЕИП НСУД) установлена в качестве государственной ин ...
Календарь мероприятий
Место проведения:
Дата: 2024-03-26
Место проведения: Санкт-Петербург, Дубай
Дата: 2024-06-24
Место проведения:
Дата: 2023-02-21
Место проведения:
Дата: 2023-02-14
Место проведения: Санкт-Петербург
Дата: 2023-06-26