Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
Отечественные решения виртуализации и резервного копирования для онлайн-банка
Почему CIO и CEO должны управлять цифровой инженерной мощностью, а не доступом к модели
ЦБ
°
среда, 29 июля 2026

«Газинформсервис» провёл международные киберучения для 22 команд из 12 стран на конференции ICT-Crime 2026

«Газинформсервис» провёл международные киберучения для 22 команд из 12 стран на конференции ICT-Crime 2026
Изображение: Газинформсервис
Компания «Газинформсервис» при поддержке Министерства иностранных дел Российской Федерации, Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, Национального координационного центра по компьютерным инцидентам (НКЦКИ) и МГТУ им. Н. Э. Баумана выступила организатором международных киберучений в рамках конференции по противодействию преступлениям, совершаемым с использованием ИКТ, ICT-CRIME 2026.

Учения были посвящены отработке практических механизмов совместного реагирования на компьютерные инциденты в сфере электронного правительства между командами-участниками и национальными CERT государств — членов ОДКБ и их партнёров. Взаимодействию команд с национальными CERT было уделено отдельное внимание.

В мероприятии приняли участие около 100 специалистов, объединённых в 22 команды Blue Team из 12 стран: России, Беларуси, Казахстана, Кыргызстана, Индонезии, Лаоса, Ботсваны, Эфиопии, Венесуэлы, Вьетнама, Мьянмы и Судана.

Учения проводились на виртуальной ИТ-инфраструктуре, имитирующей работу государственного портала предоставления услуг гражданам. По легенде специалисты центра мониторинга зафиксировали нарушения в работе сервисов, а также обнаружили в теневом сегменте сети базу, содержащую учётные записи и персональные данные пользователей портала.

Сценарий включал одну многоэтапную цепочку атаки, разделённую на три этапа расследования и состоявшую из 14 последовательных эпизодов. Для анализа событий применялись средства защиты информации MaxPatrol SIEM, PT Network Attack Discovery и PT Application Firewall Pro.

Практический сценарий продемонстрировал, что расследование сложных компьютерных атак требует не только применения современных средств мониторинга, но и последовательного анализа событий, сопоставления данных из различных источников и оперативного взаимодействия между специалистами разных организаций и государств.

По итогам учений участники восстановили цепочку действий условного нарушителя, определили ключевые точки развития атаки и сформировали предложения по повышению защищённости инфраструктуры электронного правительства.

«Мы последовательно развиваем нашу платформу "GIS-Киберарена" как полноценную международную площадку для командно-штабных учений. В отличие от простых соревнований, здесь команды не только ищут атаки, но и учатся координировать свои действия, обмениваться данными с национальными CERT и принимать решения в стрессовой ситуации, максимально приближенной к реальной работе», — прокомментировал Николай Нашивочников, заместитель генерального директора – технический директор компании «Газинформсервис».

«Газинформсервис» продолжает развивать направление практической подготовки специалистов по информационной безопасности. Ближайшее масштабные киберучения компания планирует провести на собственном ежегодном мероприятии — форуме по информационной безопасности и ИТ GIS DAYS*.

*Global Information Security Days — дни глобальной информационной безопасности  

Свежее по теме