Лента новостей

14.02.2025 [16:23], Руслан Авдеев

С 21,4 ГВт в июле до 40,2 ГВт в декабре: всего за полгода потребность в электричестве для ЦОД в Вирджинии почти удвоилась

Крупнейшая коммунальная компания Вирджинии — Dominion Energy, — во II половине 2024 года столкнулась с почти двукратным ростом спроса на электричество для строящихся дата-центров. Именно в этом штате находится крупный кластер ЦОД — Data Center Alley, напоминает Bloomberg.

Общая мощность строящихся дата-центров, операторы которых заключили контракты с Dominion Energy, увеличилась с 21,4 ГВт в июле до 40,2 ГВт в декабре. Как сообщил поставщик электричества в недавнем финансовом отчёте, речь идёт о дата-центрах на различных стадиях строительства — от подготовки площадок до финальных работ.

Спрос на энергию растёт вместе с развитием дата-центров и искусственного интеллекта, а также в связи с расширением производства и общей электрификацией экономики. Именно поэтому Северная Вирджиния получила название Data Center Alley («Аллея дата-центров») — здесь самая высокая концентрация ЦОД в мире. Ранее сообщалось, что по общей мощности сверхкрупных дата-центров Вирджиния опережает и Европу, и Китай.

 Истчоник изображения: Dominion Energy

Источник изображения: Dominion Energy

В Dominion Energy по-прежнему рассчитывают на значительный рост спроса на энергию, даже несмотря на то, что китайская DeepSeek представила чрезвычайно энергоэффективные модели ИИ. Схожего мнения придерживаются инвесторы Blackstone и Brookfield, а также другие игроки рынка ЦОД.

Что касается Dominion Energy, то в компании подчёркивают, что развитие рынка ЦОД в Вирджинии не замедляется — напротив, оно даже ускоряется. Впрочем, в компании признали, что стремительный рост запросов может быть связан с введённой в августе 2024 года системой «оптовой» оценки заявок на электроэнергию, которая рассматривает запросы в порядке их поступления.

По данным Bloomberg, строительные компании возмещают Dominion Energy расходы на создание новой инфраструктуры. Один гигаватт приблизительно эквивалентен мощности атомного реактора — такого объёма энергии хватило бы на питание около 750 тыс. домов. Для сравнения: для своего «конкурента Stargate» Франция, обладающая мощными атомными электростанциями, готова предоставить 1 ГВт электроэнергии — что является лишь небольшой частью от мощности, выделяемой в Вирджинии.

Постоянный URL: https://servernews.ru/1118300
14.02.2025 [14:27], Руслан Авдеев

Equinix построит в Саудовской Аравии ЦОД за $1 млрд, стартапы получат поддержку в объёме $494 млн

Equinix намерена инвестировать более $1 млрд в строительство кампуса ЦОД в Саудовской Аравии. Новый объект призван удовлетворить спрос на облачные вычисления, искусственный интеллект и корпоративные рабочие нагрузки, сообщает The National. Изначально он будет иметь ёмкость 100 МВт. ЦОД позволит создать рабочие места на самом объекте и будет способствовать их появлению в смежных отраслях — в секторах технологий и услуг.

Как заявляют в Equinix, дата-центр облегчит работу клиентам компании из числа гиперскейлеров и «розничных» пользователей в Саудовской Аравии и за её пределами. Кроме того, его появление привлечёт клиентов на Ближний Восток. Equinix уже присутствует в регионе, ведя бизнес в Омане, Дубае и Абу-Даби. Свой вклад в сектор ЦОД наращивает и Microsoft. Она объявила об открытии в Саудовской Аравии «академии ЦОД», которая будет построена при участии Национальной академии информационных технологий в Даммаме.

Техностартапы королевства тоже получат почти полмиллиарда долларов на развитие. Венчурные фонды и инвесторы, включая STV, Rua Ventures, Beco Capital, Waed Capital и других, анонсировали финансовые обязательства для секторов ИИ, логистики и других направлений на сумму $494 млн. Также запущены новые бизнес-акселераторы и инкубаторы.

 Источник изображения: Akil Imran/unsplash.com

Источник изображения: Akil Imran/unsplash.com

Huawei открыла кластер Future Skills Centre, призванный обучить в течение следующих пяти лет 25 тыс. человек в сфере ИИ, облачных технологий и больших данных. Собственную «академию ИИ» откроет и консалтинговая Accenture — совместно с Министерством связи и информационных технологий Саудовской Аравии. Инициатива призвана устранить разрыв между теорией и её реальным применением. Accenture также откроет академию ИИ в Саудовской Аравии в сотрудничестве с Министерством связи и информационных технологий.

Венчурная компания HandsOn Global Investment намерена потратить в Саудовской Аравии $300 млн на разработку и запуск игр — страна продолжает курс на диверсификацию экономики и снижение зависимости от нефтяного сектора. В понедельник местные и мировые инвесторы в совокупности обязались вложить более $7,4 млрд в развитие ИИ и ЦОД в стране — помимо обязательств на $14,9 млрд, объявленных в воскресенье. Планирует построить новый кампус ЦОД в «городе будущего» Неоме и саудовский девелопер DataVolt. Речь идёт об объекте ёмкостью 1,5 ГВт.

Постоянный URL: https://servernews.ru/1118295
14.02.2025 [13:24], Руслан Авдеев

Эксперты прогнозируют охлаждение рынка ИИ-серверов в 2025 году

Технологические санкции США и подготовка цепочки поставок к поступлению на рынок новейшего оборудования NVIDIA, вероятно, приведут к снижению объёмов продаж ИИ-серверов в 2025 году, сообщает The Register со ссылкой на мнение независимых экспертов. Так, TrendForce сообщает, что поставки ИИ-серверов в прошлом году выросли на 46 %, преимущественно благодаря заказам провайдеров облачных сервисов (CSP). В частности, производитель серверов Foxconn объяснил недавний рекордный рост выручки именно продажами ИИ-серверов.

При этом в TrendForce рассматривают несколько вариантов развития событий на рынке серверов в 2025 году из-за неопределённости, царящей в нише ИИ-решений. Наиболее вероятным считается дальнейшее расширение рынка, но с более низким годовым приростом. Впрочем, даже в таких условиях он может превысить 30 % — Microsoft, Meta, Amazon и Google намерены увеличить капитальные затраты на ИИ-инфраструктуру. Как ожидается, это будет способствовать поддержке спроса на ИИ-серверы.

Наихудшим сценарием, по оценке TrendForce, причём следующим по вероятности, является рост поставок ИИ-серверов до «всего» 20–25 %. Этот прогноз учитывает ужесточение США экспорта ИИ-чипов в Китай, что создаёт большую неопределённость на рынке. Кроме того, не исключены задержки поставок стоечных решений NVIDIA на основе суперчипов Grace Blackwell — их структура довольно сложна, поэтому масштабное развёртывание откладывается на II половину года.

 Источник изображения: Foxconn

Источник изображения: Foxconn

Более оптимистичный сценарий предполагает, что масштабные проекты в Китае и США (например, Stargate) помогут ускоренному развёртыванию ИИ-серверов. Кроме того, хотя триумф DeepSeek может негативно повлиять на необходимость внедрения большого количества ИИ-ускорителей, он же способен расширить применение искусственного интеллекта, стимулируя рост ИИ на периферии. При удачном стечении обстоятельств поставки ИИ-серверов вырастут в 2025 году почти на 35 %.

Недавно глава IBM Арвинд Кришна (Arvind Krishna) уже предсказал, что использование аналогичных решениям DeepSeek экономичных и эффективных технологий не только не приведёт к падению рынка, но, наоборот, значительно увеличит использование оборудования после снижения «порога входа» для применения ИИ-моделей. Схожей позиции придерживаются инвесторы в ИИ-инфраструктуру вроде Blackstone и Brookfield, ожидающие, что спрос на ЦОД и оборудование не уменьшится.

В TrendForce ожидают, что влияние DeepSeek будет способствовать переходу облачных операторов на недорогие чипы собственной разработки, поскольку акцент в последнее время смещается с обучения ИИ на инференс. В результате серверы, оптимизированные для запуска моделей, займут большую часть рынка. Вероятно, рынок серверов станет более сегментированным, поскольку крупные облачные игроки продолжат инвестиции в высокопроизводительные решения, а корпоративные заказчики будут отдавать предпочтение более экономичным альтернативам.

Постоянный URL: https://servernews.ru/1118285
14.02.2025 [13:08], Владимир Мироненко

Cisco не боится DOGE: компания увеличила прогноз на 2025 финансовый год после четырёх кварталов падения выручки

Американский поставщик сетевого оборудования корпоративного класса Cisco объявил результаты работы во II квартале 2025 финансового года, завершившемся 25 января 2025 года. Основные показатели компании превысили ожидания аналитиков, что в сочетании с повышением прогноза годового дохода привело к росту её акций почти на 7 % в расширенных торгах. Этому предшествовало падение выручки в течение четырёх кварталов подряд.

Выручка Cisco за квартал составила $13,99 млрд, что на 9 % больше прошлогоднего результата в размере $12,79 млрд при консенсус-прогнозе аналитиков, опрошенных LSEG, как сообщает CNBC, в $13,87 млрд. Скорректированная прибыль (non-GAAP) на разводнённую акцию достигла $0,94, превысив прошлогодний показатель в размере $0,87 и прогноз от LSEG в $0,91 на акцию. Чистая прибыль (GAAP) снизилась почти на 8 % до $2,43 млрд или 61 цента на акцию, с $2,63 млрд или 65 центов на акцию годом ранее.

Выручка от реализации различных продуктов выросла год к году на 11 % до $10,23 млрд, от сервисов — на 6 % до $3,76 млрд. Выручка от сетевых решений упала на 3 % до $6,85 млрд, превысив консенсус-прогноз в $6,67 млрд аналитиков, опрошенных StreetAccount.

 Источник изображения: Catgirlmutant / Unsplash

Источник изображения: Catgirlmutant / Unsplash

Доход подразделения Security составил $2,11 млрд, что на 117 % больше, чем годом ранее, благодаря добавлению результатов Splunk. Согласно опросу StreetAccount, консенсус-прогноз аналитиков равнялся $2,01 млрд. Доход подразделения Collaboration вырос год к году на 1 % до $996 млн. Подразделение Observability увеличило выручку на 47 % до $277 млн.

Cisco ожидает получить в III квартале 2025 финансового года выручку в размере от $13,9 до $14,1 млрд, что в средней точке превышает консенсусное мнение Уолл-стрит в $13,9 млрд. Также Cisco заявила, что ожидает скорректированную прибыль (Non-GAAP) в размере $0,90–$0,92 на акцию, что выше оценки Уолл-стрит в $0,90 на акцию.

Что касается прогноза на весь 2025 финансовый год, Cisco ожидает получить выручку в пределах $56–$56,5 млрд по сравнению с прогнозируемыми ранее $55,3–$56,3 млрд. Аналитики прогнозируют $55,99 млрд выручки за год, согласно данным, собранным LSEG. Прогноз по скорректированной прибыли (non-GAAP) составляет $3,68–$3,74 на акцию. Аналитики, опрошенные LSEG, ожидают $3,66 скорректированной прибыли на акцию.

 Источник изображения: Cisco

Источник изображения: Cisco

Многих в технологической отрасли беспокоит то, какое влияние может оказать Департамент эффективности правительства США (DOGE) на расходы правительства на информационные технологии. По данным The Register, генеральный директор Чак Роббинс (Chuck Robbins) сообщил аналитикам, что Cisco получает менее 10 % своего дохода от федерального правительства США, а из них 75 % выручки поступает от Министерства обороны США, бюджета которого пока не коснулись сокращения DOGE.

В свою очередь, финансовый директор Скотт Херрен (Scott Herren) отметил, что клиенты Cisco не отменяют заказы до вступления в силу объявленных ранее повышенных тарифов администрации Дональда Трампа (Donald Trump), как опасались некоторые аналитики. Он добавил, что компания учла в прогнозе на текущий квартал и 2025 финансовый год дополнительные расходы, вызванные повышением пошлин для Китая, а также предлагаемые пошлины для Мексики и Канады.

Значительная часть ИИ-притока в Cisco была обусловлена развитием ЦОД облачных гиперскейлеров, таких как Microsoft, Meta Platforms и Google, пишет SiliconANGLE, но Роббинс заявил, что компания видит дополнительные возможности для помощи крупным предприятиям в улучшении собственной инфраструктуры для локального развертывания ИИ. В течение II квартала заказы на ИИ-инфраструктуру принесли более $350 млн дохода в сетевом сегменте Cisco. Кроме того, подразделение Security также может выиграть от ИИ, поскольку Cisco недавно выпустила новые продукты в этом сегменте, сообщил Роббинс.

Постоянный URL: https://servernews.ru/1118253
14.02.2025 [12:47], Сергей Карасёв

Почти треть компаний нефтегазового сектора в России считают ЦОД недостаточно безопасными

Как показало исследование, проведённое группой компаний «Гарда», 39 % предприятий нефтегазового сектора в России опасаются, что киберпреступники могут получить несанкционированный доступ к их промышленным системам и IT-инфраструктуре. Одним из наиболее уязвимых компонентов, по мнению респондентов, являются дата-центры.

В опросе приняли участие около 300 представителей нефтегазового сектора. В числе главных угроз, помимо хакерского доступа к IT-инфраструктуре, названы: утечки или повреждение информации (на это указали 14 % опрошенных), изменение (фальсификация) данных (11 %), вредоносное ПО, такое как эксплойты, вирусы, черви и трояны (10 %), DDoS-атаки (7 %), нарушение правил хранения данных (7 %) и фишинговые атаки (7 %). Кроме того, упомянуты атаки типа Man in the Middle (3 %), а также уязвимости в протоколах (2 %).

 Источник изображения: «Гарда»

Источник изображения: «Гарда»

Почти треть респондентов — 30 % — полагают, что больше всего в нефтегазовом секторе киберугрозам подвержены ЦОД. Каждый пятый (20 %) опрошенный считает, что атаки могут совершаться на системы управления производственными процессами (ICS/SCADA). На системы безопасности и аварийного отключения (ESD), а также системы связи и передачи данных указали по 15 % участников исследования. Промышленные контроллеры (PLC/DCS), информационные системы снабжения и логистики, IoT-решения и системы контроля над состоянием оборудования вызывают обеспокоенность у 5 % опрошенных.

Наиболее приоритетными сегментами для укрепления защиты респонденты назвали информацию из ERP-систем и данные о сотрудниках — по 18 % голосов. Далее идут промысловые данные и информация о клиентах, партнёрах и дистрибьюторах, о необходимости защиты которых сообщили по 15 % респондентов. Сведения о хранении и транспортировке, а также геолого-геофизическая информация получили по 12 %. Далее следует защита правил и регламентов в области безопасности и охраны труда (6 %) и данных о проверках оборудования (3 %).

Наиболее важными и эффективными средствами защиты информации опрошенные называют межсетевые экраны (NGFW, WAF, DBF, FW), DLP (средства предотвращения утечек информации), IPS/IDS (системы обнаружения и предотвращения вторжений), антивирусные решения и криптошлюзы.

Постоянный URL: https://servernews.ru/1118282
14.02.2025 [12:15], Руслан Авдеев

«Ростелеком» оценил ущерб от обрывов кабеля в Балтийском море

«Ростелеком» успешно завершил ремонт кабеля Кингисепп — Калининград, повреждённого в северной части акватории Балтийского моря. Работа подводной волоконно-оптической линии «Балтика» была нарушена в исключительной экономической зоне Финляндии, сообщает CNews. Позже оператор уже оценил ущерб от инцидента.

Как сообщает издание, предположительно причиной обрыва кабеля стало внешнее воздействие, возможно, якорем иностранного судна, нарушившего правила мореплавания. Повреждения подводной цифровой магистрали произошли на расстоянии около 40 км друг от друга. К ремонту 8 февраля приступило российское спасательное судно «Сивуч», специально дооснащённое дополнительным оборудованием — от мощной генераторной установки до кабельных линейных машин, лебёдок и другого оснащения, с использованием российских материалов.

Восстановлена работоспособность участков протяжённостью 850 м и 1,1 тыс. м. При этом из-за обилия на дне кабельной и газовой инфраструктуры разных стран пришлось действовать с повышенной осторожностью. Работу также затрудняли сложные погодные условия. Утверждается, что повреждения кабеля не повлияли на работу инфраструктуры связи в Калининграде и области благодаря использованию резервных каналов. Заказчиком работ выступила компания «Булат», входящая в ГК «Ростелеком».

Источник изображения:

Источник изображения: "Ростелеком"

Как сообщают «Ведомости» со ссылкой на президента «Ростелекома» Михаила Осеевского, ущерб составил несколько десятков миллионов рублей, а характер повреждений «вызывает много вопросов».

В последнее время Балтийское море стало крайне неблагоприятным регионом для кабелей связи и подводной энергетической инфраструктуры. В конце января зафиксировано повреждение воздействия подводного оптоволоконного кабеля компании LVRTC, соединяющего Латвию и шведский остров Готланд. Ещё раньше на Балтике получили повреждения четыре интернет-кабеля и один силовой. А ещё раньше, в ноябре 2024 года, повреждены интернет-кабели, связывающие Финляндию и Германию, Литву и Швецию.

Хотя данных об умышленных повреждениях инфраструктуры нет и причиной обрывов названа низкая квалификация экипажей кораблей, в начале января НАТО анонсировала программу Baltic Sentry по защите кабелей, а Швеция направила в Балтийское море три корабля и самолёт для патрулирования. В дополнение Германия начала патрулирование акватории Балтийского моря с использованием подводного беспилотного аппарата израильской Elta Systems.

Постоянный URL: https://servernews.ru/1118280
14.02.2025 [09:46], Сергей Карасёв

Swissbit представила серию SSD A1200 с интерфейсом PCIe 4.0 и ёмкостью до 1,92 Тбайт

Компания Swissbit анонсировала SSD семейства A1200, рассчитанные на использование в коммерческом и индустриальном сегментах. Изделия подходят для таких задач, как автоматизация, робототехника, аналитика данных, периферийные вычисления и пр. Накопители выполнены в форм-факторе М.2 2280 на основе чипов флеш-памяти 3D eTLC NAND. Задействован интерфейс PCIe 4.0 х4 (NVMe 1.4). Устройства способны выдерживать до одной полной перезаписи в сутки (1 DWPD) на протяжении пяти лет.

В серию вошли модели вместимостью 480 Гбайт, 960 Гбайт и 1,92 Тбайт. Скорость последовательного чтения информации достигает 6000 Мбайт/с, скорость последовательной записи — 1800 Мбайт/с. Величина IOPS при работе с блоками данных по 4 Кбайт составляет до 800 тыс. при произвольном чтении и до 60 тыс. при произвольной записи. Реализована поддержка TCG Opal 2.0 и шифрования AES-256, а также функции безопасного удаления информации Crypto Erase.

 Источник изображения: Swissbit

Источник изображения: Swissbit

Накопители используют фирменную технологию Swissbit powersafe с высококачественными танталовыми конденсаторами, которая обеспечивает защиту от сбоев питания и гарантирует целостность данных даже в условиях нестабильного энергоснабжения. Диапазон рабочих температур простирается от 0 до +70 °C. Кроме того, компания Swissbit предложит изделия A1000 с аналогичными техническими характеристиками: эти SSD могут эксплуатироваться при температурах от -25 до +85 °C. Все накопители будут предлагаться в модификациях с радиатором охлаждения и без такового.

Постоянный URL: https://servernews.ru/1118277
14.02.2025 [09:45], Сергей Карасёв

Arm выпустит собственные чипы для ЦОД, а их первым покупателем станет Meta✴

Британская компания Arm, 90 % которой принадлежит японскому холдингу SoftBank, выйдет на рынок процессоров для серверов, ориентированных на крупные дата-центры. Как сообщает газета Financial Times, эти изделия дебютируют в текущем году, а их первым заказчиком станет Meta Platforms.

Весной 2024 года сообщалось, что Arm намерена разработать собственный ИИ-чип. Тогда говорилось, что его массовый выпуск будет налажен к осени 2025-го на мощностях контрактного производителя. В частности, холдинг SoftBank вёл переговоры на соответствующую тему с TSMC.

 Источник изображения: Arm

Источник изображения: Arm

Как теперь стало известно, первым изделием собственной разработки Arm станет серверный CPU, а не ИИ-чип. Архитектура готовящегося решения предполагает возможность кастомизации под нужды заказчика. Этим воспользуется Meta, которая активно расширяет инфраструктуру ЦОД, а перспективе намерена потратить «сотни миллиардов долларов» на развитие ИИ-экосистемы. Рене Хаас (Rene Haas), генеральный директор Arm, отметил, что компания намерена официально представить процессор предстоящим летом. При этом вдаваться в подробности о технических характеристиках изделия он не стал.

Выход Arm на рынок аппаратных решений будет означать серьёзное изменение бизнес-модели: ранее компания зарабатывала на лицензировании своих разработок другим участникам рынка, в том числе поставщикам решений для дата-центров и облачных платформ. Вместе с тем в ИИ-сегменте Arm увеличивает выручку путём постоянного повышения лицензионных сборов за свои технологии и благодаря взиманию роялти за каждый чип, продаваемый другими компаниями.

Недавно также сообщалось, что SoftBank вскоре может заключить сделку по покупке разработчика серверных Arm-чипов Ampere за $6,5 млрд. Таким образом, японский холдинг и подконтрольная ему британская Arm готовятся составить серьёзную конкуренцию другим игрокам рынка процессоров для серверов. У AWS, Google Cloud и Microsoft Azure уже есть собственные серверные Arm-процесоры: Graviton, Axion и Cobalt 100.

Постоянный URL: https://servernews.ru/1118269
13.02.2025 [23:58], Руслан Авдеев

Big Data для Большого Брата: глава Oracle предложил собрать все-все данные американцев и обучить на них сверхмощный «присматривающий» ИИ

По словам главы Oracle Ларри Эллисона (Larry Ellison), если правительства хотят, чтобы ИИ повысил качество обслуживания и защиту граждан, то необходимо собрать буквально всю информацию о них, включая даже ДНК, в единой базе, которую и использовать для обучения ИИ, сообщает The Register. Таким мнением Эллисон поделился с бывшим премьер-министром Великобритании Тони Блэром (Tony Blair) на мероприятии World Governments Summit в Дубае. Глава Oracle считает, что вскоре искусственный интеллект изменит жизнь каждого обитателя Земли во всех отношениях.

По его мнению, нужно сообщить правительству как можно больше информации. Для этого необходимо свести воедино все национальные данные, включая геопространственные данные, информацию об экономике, электронные медицинские записи, в т.ч. информацию о ДНК, сведения об инфраструктуре и др. Т.е. передать буквально всё, обучить на этом массиве ИИ, а потом задавать ему любые вопросы. Подобный проект первым можно реализовать в США, говорит Эллисон.

Результатами, по мнению мультимиллиардера, станет рост качества здравоохранения благодаря персонализации медицинской помощи, возможность прогнозировать урожайность и оптимизировать на этой основе производство продовольствия. Можно будет анализировать качество почв, чтобы дать рекомендации фермерам — где именно вносить удобрения и улучшать орошение и др. По словам Эллисона, когда все данные будут храниться в одном месте, можно будет лучше заботиться о пациентах и населении в целом, управлять всевозможными социальными сервисами и избавиться от мошенничества.

 Источник изображения: ev / Unsplash

Источник изображения: ev / Unsplash

Конечно, такая система баз данных может стать предшественницей тотальной системы наблюдения — о необходимости чего-то подобного мультимиллиардер говорил ещё в прошлом году, намекая, что реализовать такой проект могла бы именно Oracle. Постоянный надзор за населением в режиме реального времени с анализом данных системами машинного обучения Oracle, по его словам, позволит всем «вести себя наилучшим образом».

Oracle уже является крупным правительственным и военным подрядчиком в США и готова помочь другим странам реализовать подобные всеобъемлющие ИИ-проекты. Все данные, конечно, предполагается поместить в одну большую систему за авторством Oracle. Как заявил Эллисон, Oracle уже строит ЦОД ёмкостью 2,2 ГВт и стоимостью $50–$100 млрд. Именно на таких площадках будет учиться «сверхмощный» ИИ. Поскольку такие модели очень дороги, свои собственные клиентам, вероятно, обучать и не придётся, зато такие площадки позволят сделать несколько разных крупных моделей.

В мире всего несколько компаний, способных обучать модели такого масштаба. В их числе, конечно, Oracle с собственной инфраструктурой. Компания присоединилась к ИИ-мегапроекту Stargate, реализация которого в течение следующих четырёх лет обойдётся в $500 млрд.

Постоянный URL: https://servernews.ru/1118226
13.02.2025 [22:38], Владимир Мироненко

Лишь у 13 % российских объектов КИИ есть минимальный базовый уровень защиты от киберугроз, у остальных положение гораздо хуже

Порядка 47 % из 170 российских организаций критической информационной инфраструктуры (КИИ), в том числе банки, операторы связи, промышленные объекты и т.д., имеют защиту от киберугроз в критическом состоянии, пишет «Коммерсантъ» со ссылкой на данные ФСТЭК России. Лишь у 13 % из них установлен минимальный базовый уровень защиты, а у около 40 % он относится к низким.

У 100 работающих государственных информационных систем (ГИС) было обнаружено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности. Причём о некоторых существующих уязвимостях регулятору известно уже несколько лет. В числе типовых недостатков в защите КИИ представитель ФСТЭК назвал отсутствие двухфакторной аутентификации и критические уязвимости на периметре IT-инфраструктур.

В Positive Technologies подтвердили, что в системах компаний есть уязвимости, которые не устраняются годами, позволяя хакерам «найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку». В компании отметили, что на практике устранить все уязвимости невозможно, и главное их правильно приоритизировать, занимаясь в первую очередь уязвимостями, которые наиболее активно используются злоумышленниками или с высокой долей вероятности будут использоваться.

 Источник изображения: Scott Graham/unsplash.com

Источник изображения: Scott Graham/unsplash.com

По словам эксперта из «Гарда», для устранения бреши в системе требуется технологическое окно, то есть полная остановка её работы, что в круглосуточном сервисе трудно организовать. Вместе с тем устанавливать одновременно все обновления неэффективно. Кроме того, как отметили в Innostage, у владельцев государственных информационных систем зачастую отсутствует чётко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание о периодичности проверки.

Несмотря на имеющиеся уязвимости, организации финансового сектора России отмечают в отчётах, что в значительной степени «закрыли» уязвимости внешнего контура. Главной проблемой у сектора глава комитета по ИБ Ассоциации российских банков называет DDoS-атаки, в ходе которых системы банков остаются доступными, но практически пользоваться ими затруднительно. Он также назвал обоснованным решение не ставить в высокий приоритет дорогостоящее закрытие внутренних уязвимостей, которые в целом недоступны извне.

Постоянный URL: https://servernews.ru/1118241

Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»;