"Поэтому важно обеспечить строгое соблюдение требований по подключению информационных ресурсов и критических инфраструктур к компьютерным сетям общего пользования, в первую очередь к сети интернет", - заявил Патрушев.
По его словам, сейчас отмечается существенное расширение диапазона задач компьютерной разведки спецслужб иностранных государств. Разрабатываются и реализуются сложные сценарии применения программных и технических средств, ориентированных на получение сведений, циркулирующих в информационно-телекоммуникационных сетях и информационных системах объектов критической информационной инфраструктуры РФ.
"Так, в 2017 году произошло 3 инцидента массового внедрения программного обеспечения, шифрующего пользовательские данные. В результате было выведено из строя более полумиллиона компьютеров, в том числе на объектах информационной структуры Российской Федерации", отметил секретарь СБ РФ.
Как отметил секретарь российского Совбеза, по-прежнему серьезную опасность представляет использование сотрудниками органов государственной власти регионов и местного самоуправления для решения служебных вопросов информационно-телекоммуникационных ресурсов, расположенных за пределами России, - Google, Yahoo и других.
"Это - системный вопрос для всей России, но в Южном федеральном округе он стоит особенно остро", - подчеркнул Патрушев.
Так на Юге России в 2017 году было зафиксировано более 91 млн. компьютерных воздействий на контролируемые информационные ресурсы, из которых 1737 признаны наиболее опасными.
По данным Совбеза, проведенные плановые контрольно-технические мероприятия по оценке защищенности критической информационной инфраструктуры от программных средств скрытого информационного воздействия показывают высокую степень разведдоступности информационных ресурсов, находящихся в пределах округа. Для противодействия этому, Минсвязи Ростовской области при методическом и организационном сопровождении ФСБ России планирует внедрить единую систему организации и контроля работ по защите информации. Что, в свою очередь, позволит оперативно обеспечивать выполнение требований по защите информации, осуществлять обмен данными о выявленных компьютерных атаках, угрозах безопасности информации, вести автоматизированную разработку необходимых документов.
*Это расширенная версия текста, опубликованного в номере "РГ"