Регионам и отраслям предложен новый подход к оценке киберустойчивости  Оригинал

  Российская газета, 07:00, 04.06.2026

Тут могла бы быть ваша реклама

Кибератаки на критическую инфраструктуру все чаще становятся не проблемой отдельных компаний, а серьезным комплексным риском для целых отраслей и регионов России. В этих условиях традиционные подходы к оценке информационной безопасности, основанные на проверке соответствия требованиям и внутреннем аудите, постепенно уступают место инновационным практическим методам.

Один из них предполагает анализ защищенности с точки зрения потенциального злоумышленника - через моделирование возможных сценариев атак и поиск наиболее уязвимых звеньев. О том, почему такой подход становится все более востребованным, какие угрозы сегодня остаются главными для бизнеса и как государство может эффективнее расставлять приоритеты в сфере кибербезопасности, в интервью "РГ" рассказал управляющий директор Positive Technologies Дмитрий Серебрянников.

По его словам, традиционная оценка защищенности организаций далеко не всегда отражает реальное положение дел. Многие компании уделяют большое внимание выполнению нормативных требований, однако наличие необходимых документов и регламентов еще не гарантирует устойчивость к реальным атакам.

"Мы предлагаем смотреть на защищенность глазами злоумышленника. Не оценивать "бумажную" безопасность, а строить те цепочки действий, которые потенциально будет использовать атакующий для нанесения ущерба. Только та...