Начиная со второй половины 2020 года в Республике Беларусь непрерывно возрастают криминальные попытки субъектов киберпреступлений осуществить проникновение в чужие информационные системы (ресурсы).
С целью недопущения подобных негативных проявлений в соответствии с п.1 Указа Президента Республики Беларусь от 23.01.2014 № 46 (далее – Указ № 46), создан республиканский центр обработки данных, предназначенный для размещения программно-технических средств республиканской платформы и других программно-технических средств, информационных систем (ресурсов) государственных органов и иных государственных организаций, хозяйственных обществ, в которых Республика Беларусь либо административно-территориальная единица обладает акциями (долями в уставных фондах) в размере более 50 %.
В соответствии с п.4 Указа № 46, государственные организации обязаны размещать существующие, создаваемые (приобретаемые, модернизируемые) программно-технические средства, информационные системы (ресурсы) на ресурсах республиканского центра обработки данных и (или) республиканской платформы, за некоторым исключением.
Реализация требований Указа № 46 позволяет минимизировать риски, связанные с обеспечением безопасности эксплуатируемых (создаваемых, приобретаемых) ими информационных систем (ресурсов), снизить капитальные и эксплуатационные затраты на создание и содержание информационно-коммуникационной инфраструктуры, получать качественное сервисное обслуживание от Оператора.
Организация информационной безопасности является, в том числе и одним из составляющих элементов экономики предприятия, однако не всеми руководителями ее обеспечение воспринимается серьезно, необходимые меры не принимаются.
Так, в 2021 году с использованием глобальной компьютерной сети «Интернет» через файловый сервер на одном из предприятий города произошла атака программного обеспечения.
В результате постороннего вмешательства произведено шифрование доступа к информации, содержащейся на серверах и персональных компьютерах находящихся во включенном состоянии на момент атаки.
В результате предприятию причинен имиджевый, репутационный и не поддающийся оценке в настоящее время материальный вред.
По данному факту Могилевским межрайонным отделом следственного Комитета Республики Беларусь по Могилевской области возбуждено уголовное дело по ч.2 ст.350 Уголовного кодекса Республики Беларусь.
В связи с указанным происшествием прокуратурой города Могилева в порядке надзора проведена проверка исполнения законодательства по организации информационной безопасности на предприятии.
Одной из причин произошедшего, явилось то обстоятельство, что в соответствии с абз.8,9 п.4 Указа № 46, на основании Методики ОАЦ при Президенте Республики Беларусь оценки и принятия решения о целесообразности (нецелесообразности) размещения существующих программно-технических средств, комиссия предприятия приняла поспешное решение, не размещать информационные системы на ресурсах республиканского центра обработки данных, направив данное решение в ОАЦ при Президенте Республики Беларусь.
Установлено, что принятые на предприятии меры по обеспечению информационной безопасности оказались недостаточными, а организация контроля за состоянием данной деятельности не эффективной.
Прокуратурой Могилевской области в адрес вышестоящей организации внесено представление об устранении выявленных нарушений, причин и условий им способствующих.
По результатам рассмотрения представления, предприятием приняты решения для конфигурации парольной политики по усилению сложности применяемых паролей, с обязательной заменой по истечению установленного времени. Обеспечена система по идентификации пользователей и разграничению прав доступа. Установлена и введена новая серверная система, создан отдел защиты информации. Подготовлена заявка для размещения сервера электронной почты на площадях ООО «Белорусские облачные технологии». Разработан план технического развития на 2022 год по обновлению парка компьютеров, серверного и сетевого оборудования.
Предпринимаемые собственниками (владельцами) информационных систем (ресурсов) локальные меры и средства безопасности не всегда способны обеспечить такую защиту, которую в соответствии с требованиями законодательства обеспечивает уполномоченный поставщик интернет-услуг.
Старший помощник прокурора
города Могилева
юрист 1 класса
С.С. Кожакин |