Планируется также в целом оптимизировать концепцию информационной безопасности ведомства, в регионах увеличат штат сотрудников, а на базе Российской академии правосудия создадут специальные курсы.
Меры принимаются после хакерской атаки на российскую судебную ИТ-инфраструктуру седьмого октября 2024 г., сбой после которой продлился месяц. Ответственность за атаку взяли на себя проукраинские хакеры из группировки BO Team.
Последствия атаки еще не устранены
Хакерам удалось сломать интернет-сайты федеральных арбитражных судов и сайты мировых судей. Помимо этого, перестали функционировать модуль «Электронное правосудие» и личные кабинеты работников судов. Полностью не работали службы электронной почты ГАС «Правосудие» и интернет-портал ГАС «Правосудие».
Новый ИБ-отдел в Верховном суде должен будет не допустить повторения таких масштабных инцидентов, какой произошел в октябре 2024 г.Также хакеры добрались до портала технической поддержки с внешними информационными системами и модуля «ЭПр-СМЭВ» (Электронное правосудие – Система межведомственного электронного взаимодействия). Наряду с перечисленным хакеры повредили и телефонию арбитражных судов. Как оказалось, некоторые части телефонии судов работает на устаревшем сервисе Lync, принадлежащем компании Microsoft и давно ею не поддерживаемым.
Полное восстановление системы, по словам Иванова, ожидается в ближайшее время. Большинство сайтов судов уже работают.
14 октября 2024 г. CNews выяснил, что для главной информационной системы российских судов ГАС «Правосудие» закупают 620 серверов производства отечественной компании «Гравитон» на сумму в 369 млн руб. Тендер на поставку «железа» был опубликован на сайте госзакупок 9 октября 2024 г., ровно через два дня после атаки. Заказчиком является «Информационно-аналитический центр Судебного департамента», он же и обслуживает ГАС «Правосудие».
Как работает ИБ-защита Верховного Суда
Недавние инциденты, включая масштабный сбой в системе ГАС «Правосудие», подчеркивают необходимость усиления и дальнейшей специализации этой деятельности, сказал изданию руководитель проектов направления правовых исследований и юридического сопровождения Центра компетенций НТИ по большим данным на базе МГУ : «Текущие вызовы требуют дополнительного внимания и специализированных мер для повышения уровня».
Все передаваемые и хранимые данные в Верховном суде шифруются с использованием современных криптографических алгоритмов, добавил , правовой аналитик Центра компетенций НТИ по большим данным на базе МГУ. В ведомстве используются современные антивирусные программы и системы обнаружения вторжений для предотвращения вредоносных атак; регулярно создаются резервные копии данных для восстановления информацию в случае сбоев.