Перейти к основному контенту
Татарстан ,  
0 
Эксклюзив

Ударная защита: как вузы Татарстана противостоят DDoS-атакам

Вузы Татарстана продолжают сталкиваться с атаками хакеров, начавшихся летом. Эксперты считают, что на их безопасность продолжают оказывать влияние две проблемы: отсутствие денежных средств для защиты и качество кадров
Ударная защита: как вузы Татарстана противостоят DDoS-атакам

Безопасность вузов

В 2022 году обострение ситуации с атаками хакеров в высших учебных заведениях пришлось на начало летней приемной кампании. Целью атак были web-сервисы, позволяющие автоматизировать процессы проверки и приема абитуриентов. В опрошенных РБК Татарстан вузах республики сообщили, что сейчас атаки продолжаются, но работа над ликвидацией уязвимостей ведется ежедневно.

Руководитель департамента сервисов киберзащиты Innostage Алексей Воронцов рассказал, что в инфраструктуре вузов хакеров интересуют: кража персональных данных студентов и преподавателей, кража патентов и изобретений, а также шифрование, либо другие действия, направленные на саботаж, либо полную остановку процесса обучения.

Проректор, директор департамента цифровой трансформации Казанского государственного медицинского университета Денис Зуев подтвердил, что всплеск активности хакеров пришелся на старт приемной кампании, когда работа сайта вуза была прервана на сутки. Атаки, по его словам, фиксируются и сейчас. Они поступают как с территории России, так и извне.

«Пик был в стадии приемной кампании, а целью хакеров было помешать подавать документы электронным путем. Соответственно, с тех пор защитные сервисы используем, настройки делаем, ужесточаем парольные политики. Тогда сайт мы восстановили в течение суток, он не пострадал, так как достаточно хорошо защищен с точки зрения взлома, но были атаки «отказ в обслуживании». Сайт не открывался из-за загруженности сервера», — рассказал он.

Сейчас кибербезопасности вуза, по словам Зуева, продолжает уделяться повышенное внимание, работа в этом направлении ведется ежедневно. «У нас есть ответственные сотрудники, которые этим занимаются. Также практически в еженедельном режиме мы получаем рекомендации по усилению от коллег, находим новые уязвимости и применяем настройки для их ликвидации», — добавил он.

В КНИТУ-КХТИ также сообщили, что вуз подвергался атакам в летний период. «У нас были атаки, как и в других вузах России, но наши IT-специалисты их быстро отразили», — рассказали в пресс-службе вуза.

Воронцов сообщил, что основным способом атак был уже проверенный метод затруднения работы web-сервисов – DDoS атаки, также фиксировались и более сложные типы атак, например, атаки через цепочки поставок, с целью подмены отображаемого содержимого для пользователя.

«Исходя из опыта взаимодействия с вузами, в 90% случаев у них нет отдельных специалистов для решения вопросов информационной безопасности. Эти задачи возложены в лучшем случае на системных администраторов либо на абсолютно непрофильные подразделения. Фактически, основное внимание ИБ и ИТ специалистов сосредоточено на исполнении ФЗ-152 «О защите персональных данных». Таким образом, основные средства защиты, которых требует исполнение закона, обязательно должны быть в вузе – это антивирусные системы, средства обнаружения вторжений, средства анализа защищенности и контроля целостности», — сказал он. Воронцов отметил, что, с высокой долей вероятности, такие средства установлены для защиты информационных систем, реализующих бизнес-процессы обработки и хранения персональных данных.

Решение проблемы

Эксперт выделил две актуальные проблемы, влияющие на безопасность вузов: отсутствие бюджета и качество кадров. Решать их, считает Воронцов, необходимо комплексно и одновременно.

«Большинство вузов в нашей стране – государственные или с участием государства. К сожалению, они не могут похвастаться внушительными бюджетами на информационную безопасность. Однако сейчас они стали мишенями для кибератак. Многие вузы не понимают, как им защититься, у них нет денег, чтобы прийти в коммерческий SOC за услугой по мониторингу и реагированию. Мы видим эту проблему. К ней добавляется и другая – мы, как игроки, рынка ИБ пытаемся требовать от вузов кадры определенного качества. Однако выпускники вузов по-прежнему не отвечают нашим требованиям», — рассказал Воронцов.

Для решения этих проблем в Республике Татарстан реализуется проект по созданию межвузовского студенческого SOC (SOC – Security Operations Center – центр управления безопасностью – РБК Татарстан). В четырех вузах – КФУ, КАИ, КГЭУ и университете «Иннополис» создаются студенческие центры кибербезопасности, которые по задумке авторов проекта будут осуществлять как мониторинг, обнаружение и предотвращение угроз, так и подготовку специалистов.

«Мы подумали, как мы можем совместить решение двух задач – обеспечения вузов необходимым уровнем защиты и подготовки кадров под наши потребности. У нас есть свой собственный SOC, он выступает как поставщик экспертизы. Мы привлекли технологических партнеров – компании Positive Technologies и CyberOK, которые предоставляют продукты и решения. На выходе у нас получается некоммерческий проект, в результате которого вузы начинают защищать сами себя. А мы и другие игроки рынка получаем из вузов специалистов, которые уже поработали на первой-второй линиях, занимались реальными инцидентами и работали со стеком технологий, который актуален для нас здесь и сейчас», — рассказал Воронцов.

Подпишись на Telegram РБК Татарстан

Выборы в местные советы Англии завершились поражением правящей партии

МВД России объявило в розыск Зеленского и Порошенко

В Иерусалиме в храме Гроба Господня сошел Благодатный огонь

На Западе признали, что Россия приспособилась к экономическому давлению извне

НАТО в рамках учений отрабатывает коалиционные действия против России

Появились новые кадры последствий снегопада в Екатеринбурге. Видео

Баффет продает акции Apple. У компании проблемы в бизнесе

Задержанные после сожжения Нового завета извинились на видео

В Госдуме предложили смягчить требования к тонировке передних стекол

В какой банк положить деньги: топ-10 вкладов в мае 2024-го

«Газпром» получил убыток в 2023 году. Будут ли дивиденды?

В России ускорилось снижение цен на вторичное жилье. Таблица городов

Биржевые цены на какао-бобы рухнули на 30%. Что произошло?

Бывший министр финансов Задорнов рассказал о тромбозе в российской экономике

Синоптики раскрыли причины «языка холода» в России

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 мая
EUR ЦБ: 98,56 (-0,08)
Инвестиции, 03 мая, 16:44
Курс доллара на 4 мая
USD ЦБ: 91,69 (-0,36)
Инвестиции, 03 мая, 16:44
Все новости Татарстан
В Нью-Йорке провели шествие в память о погибших во Второй мировой войне Политика, 02:22
В России создадут комиссию по противодействию незаконной занятости Политика, 02:07
В Верховной раде допустили просьбу о введении западных войск Политика, 01:38
В Харькове вновь прогремели взрывы Политика, 01:03
В Киеве возбудили дело после обливания краской памятного креста Бандере Политика, 00:51
Посол Нидерландов в России Плух завершил миссию Политика, 00:22
Патриарх Кирилл помолился об установлении «прочного и справедливого мира» Политика, 00:16
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Путин приехал на пасхальную службу в храм Христа Спасителя Политика, 00:10
Замглавы Тернопольского совета заявил об участии в разграблении Украины Политика, 04 мая, 23:48
Соболенко проиграла первой ракетке мира в финале турнира в Мадриде Спорт, 04 мая, 23:38
ЦАХАЛ отчиталась об уничтожении одного из командиров «Исламского джихада» Политика, 04 мая, 23:28
Благодатный огонь доставлен в Москву на пасхальную службу Общество, 04 мая, 23:13
В Москве сотрудник службы доставки на электровелосипеде сбил ребенка Общество, 04 мая, 23:01
В Сумах прогремели взрывы Политика, 04 мая, 22:55