Технопарк «Трамплин» провёл киберучения для сотрудников госорганов, здравоохранения и энергетики

Дата публикации: 28.01.2026

В отдел кадров предприятия пришло письмо с неизвестного адреса, сотрудник прошёл по ссылке в нём в поисках нужного документа. Теперь взломщики требуют 100 тысяч в биткоинах за расшифровку данных, а работа предприятия парализована. 

Реальные кейсы, с которыми могут столкнуться компании и предприятия, рассмотрели на новом семинаре Лаборатории «ЦПУ КИИ» (Центра повышения устойчивости критической инфраструктуры) на базе технопарка «Трамплин». Здесь же дали несколько простых правил, актуальных и для обычных пользователей:

  • увидел странное – не открывай письмо, не нажимай ссылку,
  • как только обнаружен автоматический шифровальщик, нужно отключить питание и выдернуть сетевой кабель, чтобы вирус не получил доступ к другим файлам,
  • правило 321 – хранить три копии данных, две основных и одну резервную, причем на разных носителях,
  • регулярно менять пароль, его длина минимум 16 символов,
  • пользоваться российскими сервисами хранения,
  • никогда не пересылать документы и пароли через мессенджеры.


На семинаре «Инцидент-менеджмент и киберучения: формирование регламентов взаимодействия при кибератаке» в технопарке «Трамплин» собрались специалисты предприятий по информационной безопасности и руководители ведомств и министерств, которые каждый день сталкиваются с необходимостью защиты персональных данных и информации, хранящейся на серверах компании. 

На фото: первый заместитель министра цифрового развития и связи Омской области Максим Макаленко

Открыл мероприятие первый заместитель министра цифрового развития и связи Максим Макаленко:

«Актуальность таких мероприятий очевидна – за утечки информации руководитель несёт персональную ответственность вплоть до уголовной. Мы понимаем, что несоблюдение цифровой гигиены в этом случае может привести к весьма серьёзным последствиям. В течение этого полугода будем проводить мероприятия, направленные на разъяснение руководителям, сотрудникам, как противодействовать атакам. Большое спасибо нашему партнёру Технопарку «Трамплин» за такие актуальные активности в сфере кибербезопасности».

На фото: Яна Брыш, директор Технопарка «Трамплин»

Этот семинар – очередное мероприятие в рамках Лаборатории «Центра повышения устойчивости критической информационной инфраструктуры», совместного проекта с министерством цифрового развития и связи Омской области. 

«Это первое событие практической направленности, где мы разберём конкретные кейсы, где будет смоделирована виртуальная модель сети, её конфигурация. Мы много слышим об ужесточении требований со стороны регулятора к субъектам критической инфраструктуры, и это требует и компетенции на местах, и знаний регуляторики. Наши мероприятия как раз и направлены на то, чтобы повышать уровень компетенции и находить практические решения, которые будут полезны для нашего региона», – рассказала директор Технопарка «Трамплин» Яна Брыш. 



В реальной сети испытания поведения сети под угрозой невозможны, поэтому идеальным вариантом становится изолированная песочница – смоделированная сеть, в которой происходят события и инциденты: от обычных перегрузок до кибератак злоумышленников. Безопасную песочницу на этот семинар предоставила компания «Правильный софт» из Москвы, партнёр «Центра повышения устойчивости критической инфраструктуры». Продукт компании «Правильный софт» позволяет создать виртуальный двойник сети предприятия – либо целиком, либо обезличенный участок сети. На глазах слушателей в реальном времени моделируется проникновение – от самого простого «отваливается сеть» до вторжения мошенников. Затем специалисты показывают, как именно предотвратить возможные инциденты. 

В числе наиболее эффективных подходов к противодействию кибератакам специалисты «Правильного софта» назвали централизацию доступа к сетевой инфраструктуре объектов КИИ с применением принципа «нулевого доверия и минимальных поручений». Авторы семинара продемонстрировали несколько кейсов, связанных с подключением слишком большого количества абонентов и последующей перегрузкой, а также с мошенническими действиями в сети. Кроме того, несколько кейсов касались превентивной защиты, ставящих целью предупреждение критических инцидентов, специалисты дали готовые протоколы и наборы команд, которые будут нужны специалистам по информационной безопасности каждый день. Обычные правила цифровой гигиены тоже никто не отменял – часто менять пароли, не переходить по неизвестным ссылкам от незнакомых получателей, создавать резервные копии данных и хранить информацию только на российских сервисах. 

Особым блоком шёл семинар для руководителей ведомств и министерств – они несут личную ответственность в том числе и за ошибки своих сотрудников. Слушатели семинара рассмотрели реальные ситуации, с которыми могут столкнуться каждый день – встреча с автоматическим шифровальщиком, который вместо любых данных выводит на экран компьютера требование выплатить крупную сумму в биткоинах, слив базы персональных данных пациентов из-за фишинговой ссылки, промышленный шпионаж одним из сотрудников – копирование персональных данных из сети предприятия и передача их конкурентам.

Каждый присутствующий получил подробный регламент работы в случае разных угроз – от экстренного отключения сети, чтобы вирус не получил доступ к другим файлам, до порядка работы пресс-секретаря, который будет уведомлять всех пострадавших о взломе. Назвали и самый эффективный способ защиты данных – внедрение dlp-системы, технологии и аппаратных устройств для предотвращения утечек информации.

Следующий семинар в омской Лаборатории «ЦПУ КИИ» состоится 17 февраля – на этот раз специалисты расскажут, как провести внутренний аудит системы информационной безопасности и подготовиться к проверкам ФСТЭК.

Текст: Ирина Баландина  

Фото: предоставлены Технопарком «Трамплин»
 



 

Поделиться:
Появилась идея для новости? Поделись ею!

Нажимая кнопку "Отправить", Вы соглашаетесь с Политикой конфиденциальности сайта.