Больше половины субъектов КИИ не имопртозаместят информзащиту до конца года

Источник: Ведомости
Больше половины (59%) средних и крупных компаний с критической информационной инфраструктурой (КИИ) не успеют полностью перейти на отечественные решения по кибербезопасности. Такой вывод содержится в исследовании компании «К2 кибербезопасность», специалисты которой провели анонимный опрос более 80 IT- и ИБ-директоров таких компаний.

К объектам КИИ относятся отдельные наиболее важные IT-системы в банках, аэропортах, госучреждениях, сетях связи и т. д. По указу президента № 250 от 30 марта 2022 г. весь софт и программно-аппаратные комплексы (ПАК) на объектах КИИ должны быть импортозамещены до 1 января 2025 г. Введение мер объяснялось обеспечением технологической независимости и безопасности КИИ страны.

Указ касается организаций из 14 сфер деятельности: ТЭК, финсектор, здравоохранение, наука, транспорт, связь и др., объясняет Егор Куликов, руководитель направления безопасности КИИ и АСУ ТП в «К2 кибербезопасности». По оценке экспертов компании в сфере информационной безопасности BI.Zone, требование затрагивает не менее 500 000 организаций, что составляет 90–95% всей российской экономики.

Сложность перехода на отечественные средства киберзащиты действительно связана с недостатком готовых решений и финансов, говорит руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet (Сейфнет) Игорь Бедеров. По его словам, не все отечественные средства киберзащиты могут покрывать полный спектр потребностей клиентов, а некоторые российские решения сложно интегрировать с существующими, как правило западными, решениями.

Кроме прочего разработка и внедрение новых средств защиты на производстве всегда связаны с технологическими остановками этого производства, что создает еще одну проблему для замены ПО, добавляет заместитель директора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУР Руслан Пермяков.

Автор: Danil Serbin