Количество кибератак на значимые инфраструктуры России и Кирова кратно возросли – материалы газеты
«В целом справились с угрозой»
В качестве нашего эксперта выступил директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» Алексей Павлов. Он отметил, что атаки были прогнозируемы:
«Было ожидаемо, что хактивисты будут проявлять повышенный интерес к инфраструктуре значимых российский компаний и структур. И было понятно, что первой волной пойдут массовые атаки на периметр в виде DDoS и взломов веб-сайтов. Практически сразу (24-26 февраля) мы наблюдали кратный рост числа DDoS-атак, причем емкость некоторых из них превышала 750 Гб (это верхняя планка, если рассматривать атаки, фиксируемые ранее на сети «Ростелекома»)».
Эксперт также отметил, что есть вероятность более точечных ударов на критическую информационную инфраструктуру. Такие атаки отличает более длительный этап подготовки (иногда до нескольких месяцев) и разведки, проникновения и закрепления внутри инфраструктуры жертвы.
В большинстве случае проблема была решена достаточно быстро. Отвечая на вопрос: «Говорит ли это о достаточно сильной позиции сферы ИТ, работающей на российский рынок?», собеседник пояснил:
«Компании в целом справились с угрозой, в то же время уровень атакующих в большинстве атак был относительно невысокий – они использовали наиболее доступные инструменты и наносили быстрые удары без тяжелых длительных последствий. Огромным плюсом для отечественных организаций стала открытая позиция российских ИБ-компаний, которые в том числе на безвозмездной основе помогали атакованным».
Эксперт при этом не исключил вероятность появления новых видов кибернападений: «Да, вероятность высокая. Повторюсь, что волна массовых атак постепенно сходит на нет и хакеры наверняка будут атаковать более целенаправленно, используя новое вредоносное ПО и дорабатывая существующие инструменты».
«Насколько в целом российская ИТ-сфера готова отразить атаки хакеров?», – поинтересовались «БН».
«Все зависит от отрасли, конкретной компании и организации. Наши отчеты, тестирования на проникновение, расследования уже произошедших инцидентов показывают, что многие компании уязвимы или заражены каким-то семейством вирусов, чем могут воспользоваться атакующие, – прокомментировал Алексей Павлов. – Но в то же время мы наблюдаем, что абсолютно все отрасли увидели потребность в инвестициях в сферу информационной безопасности. В итоге, по нашей оценке, в 2021 году рынок ИБ вырос примерно на 8%. Это говорит о том, что в целом российские компании стремятся закрыть уязвимости на своих периметрах и установить более совершенные средства защиты, чтобы стать менее доступными для хакеров».
Отвечая на вопрос об изменениях на рынке ИТ-специалистов, сказал о предпринимаемых мерах для решения кадрового вопроса.
«Мы приняли ряд мер, направленных на привлечение ИТ-специалистов. К примеру, одна из них – отмена испытательного срока при приеме сотрудников на работу. Комплекс мер по повышению привлекательности работы в ИТ обнародовало и правительство. В перспективе эти усилия сыграют свою положительную роль в решении кадрового вопроса», – считает Алексей Павлов.
Льготы для ИТ
Принятые на федеральном уровне льготы входят в третий пакет мер поддержки ИТ-отрасли. Документ вступил в силу 2 марта. Налоговые преференции распространяются на разработчиков мобильных приложений и организации, занимающиеся реализацией, установкой и тестированием отечественных решений.
Правительство будет ежегодно выделять из федерального бюджета ассигнования на грантовую поддержку ИТ-проектов. Организации, осуществляющие деятельность в области информационных технологий, получат средства на улучшение жилищных условий работников и повышение уровня заработной платы, а сотрудники – право на отсрочку от призыва на военную службу на период работы в этих организациях. Также аккредитованные компании смогут получать льготные кредиты по ставке, не превышающей 3%, на обеспечение текущей деятельности и реализацию новых проектов.
Помимо этого, ИТ-компании освобождаются от обязанности платить налог на прибыль. До 31 декабря 2024 года ставка для них по этому налогу составит 0%. Будут упрощены процедуры принятия на работу в ИТ-организации иностранных граждан и получения такими специалистами вида на жительство.
«Реализация опубликованных в указе мер позволит не допустить снижения темпов развития отрасли информационных технологий и обеспечить устойчивое функционирование ИТ- инфраструктуры», – прокомментировал и.о. министра информтехнологий и связи Кировской области Алексей Сухих.
Также новый пакет мер устанавливает налоговые преференции для отечественного программного обес-печения и компаний, получающих доход от рекламы отечественных ИТ-решений. Российские ИТ-компании будут освобождены на три года от налогового, валютного и других видов государственного контроля. Кроме того, правительство будет стимулировать закупки отечественных ИТ-решений для государственных и муниципальных нужд и для нужд объектов критической информационной инфраструктуры. Порядок проведения таких закупок будет упрощен.
Обязательным условием получения отечественными ИТ-компаниями налоговых льгот и других преференций является аккредитация организаций, осуществляющих деятельность в области информационных технологий.