В статье автор исследует особенности обеспечения информационной безопасности в современных условиях в Краснодарском крае.
Ключевые слова: информационная безопасность, информационно-телекоммуникационные технологии, кибератаки, киберугрозы, информационное мошенничество.
Прежде всего хотелось бы отметить высокую актуальность проблемы информационной безопасности в современной политической и экономической обстановке в России в целом, и в Краснодарском крае в частности. Вопросы развития цифровых технологий и увеличения объема данных, передаваемых и хранимых в электронном виде, а также вопросы защиты информации приобретают первостепенное значение во всех сферах как личной жизни граждан, так и более глобальных, начиная от государства и заканчивая регионом.
Информационная безопасность всегда была и продолжает оставаться важным элементом национальной безопасности, поскольку кибератаки на государственные учреждения, процессы проведения выборов, работу энергетических сетей и других стратегических объектов могут подорвать стабильность государства и привести к серьёзным негативным последствиям, которые очень тяжело преодолеть и исправить.
Увеличение количества кибератак — это уже, к сожалению, реалии современности с использованием все более изощренных методов для взлома систем, кражи данных, распространения вредоносного программного обеспечения и проведения фишинговых атак. Киберпреступность стала высокоорганизованной индустрией, включающей хакерские группировки, государственные программы кибершпионажа и даже кибертерроризм. При этом следует отметить, что современное общество и его экономика все больше зависят от цифровых технологий. Многие (если не все) критически важные инфраструктуры, такие как, например, финансовые операции, системы здравоохранения, транспорт, энергетика, образование управляются с помощью информационных систем. Очевидно, что сбои в работе этих и других систем из-за кибератак могут привести, как уже было сказано ранее, к катастрофическим последствиям, включая финансовые потери, угрозу жизни людей и дестабилизацию общества. Также особо подчеркнем, что потери в результате кибератак для крупных компаний и предприятий включают не только прямые финансовые убытки, но и репутационные риски, потерю доверия клиентов и судебные издержки.
Приведём некоторые аргументы для лучшего понимания того, насколько серьезной является проблема обеспечения информационной безопасности для Краснодарского края. «В Краснодарском крае в 2024 году зарегистрировано свыше 19 тыс. преступлений в сфере информационно-телекоммуникационных технологий», пишет газета «Аргументы и факты на Кубани» со ссылкой на ГУ МВД по Краснодарскому краю: «Тяжкие преступления составили 31 % от общего числа, в 9,4 % случаев ущерб превысил 1 млн руб. Общий материальный урон, причиненный жителям Кубани, превысил 5,7 млрд руб., из которых правоохранительным органам удалось возместить порядка 124 млн руб. В суд направлено более 1,7 тыс. уголовных дел, в ходе расследований установлен 731 злоумышленник. Согласно краевой статистике, 38,7 % мошенничеств совершаются при заказе товаров в интернете, 19,8 % — посредством звонков от лиц, представляющихся сотрудниками служб безопасности банков, 9,5 % связаны с операциями на игровых платформах и биржах. Еще 5,9 % преступлений приходятся на телефонные звонки от якобы представителей правоохранительных органов, 3,2 % — на схемы купли-продажи и аренды недвижимости. Оставшиеся 22,8 % включают различные способы обмана — от фальшивых выигрышных лотерей и услуг экстрасенсов до мошенничеств в социальных сетях. Среди потерпевших 59 % — трудоустроенные граждане, из которых 12 % работают в государственных и муниципальных учреждениях. Еще 26 % составляют пенсионеры, инвалиды и лица, находящиеся на социальном обеспечении. Граждане без постоянного источника дохода представляют 15 % от общего числа пострадавших, включая 2,5 % учащихся образовательных учреждений» [1].
Вот подборка некоторых материалов, опубликованных в краевой прессе всего за одну неделю февраля (с 17.02.25 по 22.02.25) и касающихся кибератак разного рода. «Приложение «Парковки Краснодара» вернулось в RuStore», — об этом сообщили в Телеграм-канале департамента транспорта Краснодара. Ранее интернет-портал «Кубань 24» писал, что «мошенники разместили на официальной платформе фишинговое приложение, которое визуально похоже на официальный сервис «Парковки Краснодара» [2]. В департаменте транспорта Краснодара тогда уточнили, что «появившееся на площадке RuStore приложение о городских парковках является фейковым. Тем, кто уже скачал фишинговое приложение «Парковки Краснодара», посоветовали его удалить и не обновлять. А сейчас его снова можно скачать для оплаты муниципальных парковок краевого центра» [2]. По сообщению телеканала «Краснодар», «в краевом управлении МЧС России назвали фейком сообщения об ограничении использования воды в Краснодарском крае из-за бактериального загрязнения» [4]. Такая информация ранее появилась в некоторых СМИ. В тексте сообщения со ссылкой на МЧС говорилось, что мера касается использования воды из водопроводной системы и подземных источников. Подобную информацию в ведомстве не публиковали. В пресс-службе ГУ МЧС России по Краснодарскому краю заявили, что «просят не доверять недостоверной информации, не распространять её и ориентироваться только на официальные источники» [4]. В пресс-службе Южного главного управления Банка России сообщили, что «впервые жители региона пожаловались на взлом аккаунтов на «Госуслугах» и потерю доступа к личному кабинету банка. Количество жалоб на действия мошенников, связанных с банковскими услугами в Краснодарском крае, выросло почти до 1,5 тысячи в 2024 году, это вдвое больше по сравнению с 2023 годом — тогда кубанцы подали 845 жалоб о мошеннических действиях. Злоумышленники под различными предлогами пытаются получить данные карт, пароли или коды из СМС, а также провоцируют жертв на самостоятельный перевод денег. Некоторые виды мошенничества были зафиксированы впервые» [6].
Напомним, что кабинет министров Российской Федерации введёт принципиально новый порядок защиты граждан от информационного мошенничества — обязательную маркировку звонков. Эта инициатива президента Российской Федерации В. В. Путина нашла отражение в новом Федеральном законе о кибербезопасности — «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» (от 01.04.2025 № 41-ФЗ). Закон, вступающий в силу с 1 июня 2025 года, предусматривает сразу несколько важных изменений: ограничения в правилах оформления СИМ-карт; обязательную маркировку телефонных звонков с 1 сентября 2025 года, на основании чего граждане смогут отказаться от нежелательных сообщений и входящих вызовов; тотальный запрет на использование заграничных мессенджеров для отправки гражданам сообщений информационного характера и многие другие [5].
Несомненно, что обеспечение информационной безопасности является первостепенной задачей на всех уровнях — от государственного до регионального и муниципального, вплоть до индивидуального. Однако решение обозначенной задачи затруднено рядом проблем. Прежде всего технических — уязвимости в программном обеспечении: ошибках в коде, неправильной конфигурации систем, устаревшем программном обеспечении; сложности защиты данных в связи с увеличением их объема, развитием облачных технологий; недостаточной защитой сетей по причине слабых механизмов аутентификации, недостаточного шифрования данных и отсутствия мониторинга сетевой активности; чрезвычайного многообразия методов кибератак: распространения вредоносного программного обеспечения (вирусов, троянов, ransomware), DDoS-атак, фишингов и др.). К ним примыкают организационные проблемы, включающие в себя отсутствие политики безопасности, недостаточное финансирование и риски утечки информации по причине человеческого фактора. Совокупность юридических, этических и социальных проблем также не способствует быстрому и четкому решению задач по информационной безопасности.
Однако противостоять названным проблемам можно и нужно. Краснодарский край, как один из ключевых регионов России, активно внедряет меры по защите информации в различных сферах, включая государственное управление, бизнес и социальную инфраструктуру. Приведем конкретные кейсы и меры, предпринимаемые в регионе для обеспечения информационной безопасности: активно внедряется система защиты персональных данных. В Краснодарском крае активно реализуются требования Федерального закона № 152-ФЗ «О персональных данных». Органы государственной власти и муниципальные учреждения внедряют системы шифрования, антивирусную защиту и средства предотвращения утечек информации (DLP-системы). сертификация по стандартам ISO 27001. Крупные компании края, такие как «Кубаньэнерго» и «Черномортранснефть», «Агрокомплекс» и другие внедряют международные стандарты информационной безопасности для защиты своих данных. Также происходит регулярное обучение сотрудников основам информационной безопасности, проводятся тренинги и семинары для государственных служащих по вопросам кибербезопасности, с целью минимизировать риски, связанные с человеческим фактором. Создаются региональные центры мониторинга. Так, в Краснодарском крае функционируют центры, которые отслеживают кибератаки на государственные информационные системы и оперативно реагируют на инциденты. Внедряются новые системы кибербезопасности в энергетике и транспорте, ведь не стоит забывать, что Краснодарский край — это важный транспортный узел. Морские порты Новороссийска и Туапсе, аэропорт в Адлере, Северо-Кавказская железная дорога в обязательном порядке используют системы мониторинга и предотвращения кибератак. Постоянно поддерживается сотрудничество с правоохранительными органами, с федеральными структурами. Краснодарский край активно взаимодействует с ФСТЭК России и ФСБ в вопросах обеспечения информационной безопасности. Управление МВД по Краснодарскому краю активно борется с киберпреступностью, включая мошенничество, фишинг и атаки на банковские системы. В 2024 году было предотвращено несколько крупных атак на финансовые учреждения региона. Вузы Краснодарского края, в частности, Кубанский государственный университет, предлагают программы подготовки специалистов в области информационной безопасности. В школах региона вводятся уроки по основам кибербезопасности с целью обучения детей правилам безопасного поведения в интернете. Одной из важных новинок последних лет стала реализация программы «Цифровой Краснодарский край», в рамках которой создаются проекты безопасной цифровой среды, включая защиту данных в системах «Умного города» и электронного правительства.
Однако несмотря на принимаемые меры, Краснодарский край сталкивается с рядом вызовов, таких как рост сложности кибератак, недостаток квалифицированных кадров в области кибербезопасности, необходимость постоянного обновления технологий защиты и т. д. Для решения перечисленных проблем в региональных органах Краснодарского края уже планируется дальнейшее развитие образовательных программ, привлечение инвестиций в кибербезопасность и усиление сотрудничества с федеральными и международными партнерами.
Таким образом очевидно, что Краснодарский край демонстрирует комплексный подход к защите информации, сочетая технические, организационные и образовательные меры, способствующие грамотному и эффективному противодействию всем возможным современным киберугрозам.
Литература:
1. Аргументы и факты на Кубани. kuban.aif.ru https://dzen.ru/a/Z7hjNTCGzVdrivRG?utm_source=yxnews&utm_medium=desktop
2. Департамент транспорта Краснодарского края. https://mt.krasnodar.ru/napravleniya/avtomobilnyy-transport
3. Кубань 24. Новости. https://dzen.ru/a/Z7dF-TCGzVdrM6zx?share_to=whatsapp
4. Телеканал «Краснодар». Мнения и факты. https://dzen.ru/a/Z7VefDCGzVdrifXn?share_to=whatsapp
5. Федеральный закон «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» от 01.04.2025 № 41-ФЗ. Гарант. https://www.garant.ru/news/1795139/
6. Южное главное управление Банка России (г. Краснодар) https://cbr.ru/krasnodar/news/