Среди положительных улучшений подобных отечественных систем для производственных предприятий можно отметить повышение совместимости с различными программируемыми логическими контроллерами (PLC) и датчиками интернета вещей (IoT), переход на постквантовые криптографические алгоритмы, согласованность с отечественными стандартами (ГОСТ), что повышает информационную безопасность цифровой инфраструктуры.
Наиболее чувствительными последствиями кибератак на организации в России остаются утечки конфиденциальных данных и сбои в работе программно-аппаратных комплексов предприятий. Потеря и в дальнейшем незаконное распространение персональной информации могут привести к значительному ущербу для организаций как операторов данных.
Внедрять «цифровую гигиену» необходимо уже сегодня: плановый периодический харденинг служб, протоколов и сервисов сети предприятия (СУБД, SMB/CIFS, Kerberos, LDAP, SSH, SFTP, DNS/SDNS, DHCP, HTTP-совместимые и другие) на базе отечественных операционных систем (Astra Linux, РЕД ОС, Alt Linux и других), разграничение доступов пользователей (например, через настройку Samba AC DC всей внутренней архитектуры домена), внедрение нормативных инструкций по работе с персональными данными, регулирование функций массового чтения и редактирования информации в базах данных, использование средств компьютерной защиты (NGFW, антивирусные сканеры), средств защиты от несанкционированного доступа ресурсов рабочих станций и серверов (например, «Блокхост-Сеть 4» от компании «Газинформсервис»), программное обеспечение для ведения электронного документооборота и шифрования данных позволят сохранить информацию в безопасности.