The article considers current information security threats to the official Internet resources of the penal system of the Russian state associated with DDoS attacks and other web threats. An analysis of cyberattacks on the information systems of the Federal Penitentiary Service is conducted, the main threat vectors are identified, and the effectiveness of existing countermeasures is assessed. Special attention is given to the vulnerability of official websites of territorial bodies, as well as to comprehensive approaches to protecting the web resources of institutions and bodies of the penal system. On the basis of studied materials and official documents of the agency, proposals are formulated for improving the system of protection of data placed on official Internet resources.
Keywords: DDoS attacks, information security, penitentiary system, official Internet resources, web threats, Federal Penitentiary Service of Russia, cybersecurity, information protection.
В условиях развития информационного пространства и цифровой трансформации УИС нашего государства официальные интернет-ресурсы ФСИН России и подведомственных учреждений приобретают все большее значение как для действующих сотрудников, так и для лиц, отбывающих наказания, содержащихся под стражей, либо в отношении которых применяется институт пробации. Кроме того, цифровые ресурсы пенитенциарного ведомства являются активными каналами связи и применяются для обмена информацией с сотрудниками, родственниками осужденных, подозреваемых (обвиняемых), обучающихся в учебных заведениях ФСИН России, выступают инструментами информирования общественности о деятельности УИС, имеют интернет-приемную, различные ссылки и переходы на другие платформы, в том числе для оказания государственных услуг гражданам.
Активное развитие ведомственных информационных систем и их интеграция в единое информационное пространство предусмотрено Концепцией развития уголовно-исполнительной системы Российской Федерации на период до 2030 года. Однако увеличение цифрового присутствия УИС в интернет-пространстве сопровождается ростом угроз информационной безопасности, среди которых особое место занимают DDoS-атаки и иные веб-угрозы, направленные на нарушение доступности и целостности официальных интернет-ресурсов. Для киберпреступников подвергнуть официальный сайт правоохранительных органов или других органов власти DDoS-атакам становится все более распространенным сценарием в условиях нарастающей геополитической напряженности.
Согласно данным сервиса RED Security Anti-DDoS, в третьем квартале 2025 года по России было выявлено и заблокировано почти 50,5 тысяч кибератак, что в 2,3 раза превышает показатели за аналогичный период предыдущего года. При этом эксперты отмечают смещение фокуса внимания хакеров с промышленных предприятий на организации государственного сектора [1].
Уголовно-исполнительная система не является исключением. Как заявил заместитель директора ФСИН России Сергей Щербаков, в 2024 году служба зафиксировала свыше 600 кибератак на свои системы. При этом зарегистрировано более 1 тысячи DDoS-атак и более 10 тысяч различных событий информационной безопасности. По всем инцидентам принимаются меры по их локализации и разбору источников угроз. Кроме того, было зафиксировано 46 попыток внедрения вредоносного программного обеспечения [2].
На основании изученной литературы [3, с. 10–18, 38–51] к угрозам официальным интернет-ресурсам УИС можно применять следующие термины (категории):
DDoS-атаки — распределенные атаки, направленные на перегрузку серверов и нарушение доступности веб-ресурсов. Такие атаки могут существенно нарушить работу критически важных сервисов. Мощность современных DDoS-атак достигает значительных величин: так, самая мощная атака в Уральском федеральном округе, направленная на государственную организацию, достигала 83 Гбит/с.
Атаки на веб-приложения — попытки несанкционированного доступа к информационным системам через уязвимости веб-интерфейсов, включая SQL-инъекции, межсайтовый скриптинг (XSS) и другие методы.
Попытки внедрения вредоносного ПО — направленные на компрометацию информационных систем и получение несанкционированного доступа к конфиденциальной информации.
Комбинированные атаки — использование DDoS-атак для отвлечения внимания специалистов по информационной безопасности в ходе более сложных атак, направленных на взлом инфраструктуры.
Отметим, что DDoS-атаки в современных условиях развития цифрового пространства реже используются злоумышленниками для прямого вымогательства, а чаще — для отвлечения внимания в ходе комплексных атак на информационную инфраструктуру. При этом хакеры активно используют значимые для государства события для проведения атак.
На уязвимость официальных интернет-ресурсов ФСИН России влияет множество факторов. Среди них: 1) высокая общественная значимость информации, размещаемой на официальных сайтах ФСИН России, территориальных органов, ведомственных учебных и научных организациях; 2) необходимость круглосуточной доступности ресурсов для граждан, родственников осужденных, подозреваемых (обвиняемых); 3) интеграция с другими государственными информационными системами; 4) наличие конфиденциальных данных, требующих особого уровня защиты.
Роскомнадзор постоянно фиксирует DDoS-атаки на официальные интернет-ресурсы государственных органов и федеральные информационные системы. Ежедневно хакеры атакуют сервисы РФ, а кибератаки становятся все более мощными. Рост числа кибератак на информационные системы ФСИН России, фиксируемый как на ведомственном уровне, так и в масштабах всего государственного сектора, убедительно свидетельствует о необходимости постоянного совершенствования системы защиты ведомственных веб-ресурсов [4]. Поэтому противодействие DDoS-атакам и веб-угрозам в сегменте официальных интернет-ресурсов УИС требует применения комплексного подхода, включающего организационные, технические и правовые меры.
Для надежной защиты официальных интернет-ресурсов УИС от DDoS-атак предполагаются следующие технические решения.
Специализированные системы защиты от DDoS-атак (Anti-DDoS), которые в автоматическом режиме анализируют трафик в сторону защищаемых ресурсов, выявляют аномальные всплески и обеспечивают фильтрацию вредоносного трафика.
Многоуровневая эшелонированная защита, способная обрабатывать миллиарды событий информационной безопасности в сутки. Как отмечает Минцифры России, для обеспечения информационной безопасности государственных ресурсов выстраивается многоуровневая высокотехнологичная защита.
Web Application Firewall (WAF) — системы, обеспечивающие комплексную защиту веб-приложений от широкого спектра атак.
Системы обнаружения и предотвращения вторжений (IDS/IPS), позволяющие выявлять и блокировать подозрительную активность.
Резервирование инфраструктуры — создание распределенных систем обработки трафика, позволяющих сохранять доступность ресурсов даже при масштабных атаках [5, с. 579–580].
В целях улучшения организационного обеспечения защиты официальных интернет-ресурсов Федеральной службы исполнения наказаний можно предложить проведение круглосуточного мониторинга состояния информационной безопасности с привлечением специально обученных сотрудников УИС. Также целесообразно регулярно обновлять программное обеспечение и оперативно устранять выявленные уязвимости. На постоянной основе следует проводить учения и тренировки IT-специалистов учреждений и органов УИС по противодействию DDoS-атакам и веб-угрозам. Усилить межведомственное взаимодействие в сфере обмена информацией об угрозах и инцидентах между ФСИН России и другими государственными органами, включая Роскомнадзор, Минцифры России и Национальный координационный центр по компьютерным инцидентам.
Подводя итог, подчеркнем, что только при наличии достаточного количества квалифицированных кадров в сфере кибербезопасности уголовно-исполнительная система сможет оперативно реагировать на новые виды цифровых угроз и атак. Создание единой централизованной системы защиты официальных интернет-ресурсов УИС на базе современных Anti-DDoS решений с централизованным управлением и мониторингом позволит противостоять DDoS-атаками и иным веб-угрозам, обеспечит их бесперебойное функционирование и сохранность размещаемой информации. Предлагаемые меры укрепят доверие граждан к цифровой деятельности УИС в целом. Особого внимания заслуживает дальнейшая проработка нормативно-правовых требований к защите официальных интернет-ресурсов УИС, которые отмечаются в трудах современных пенитенциаристов [6, с. 23].
Литература:
- Новости C-News от 07.11.2025. URL: https://safe.cnews.ru/news/line/2025–11–07_red_security_v_iii_kvartale_2025_g (дата обращения: 21.07.2026).
- Интервью заместителя директора ФСИН России Сергея Щербакова. РИА Новости от 21.03.2025. URL: https://ria.ru/20250321/scherbakov-2006375882.html (дата обращения: 21.07.2026).
- Марков А. С. Техническая защита информации. Курс лекций: Учебное пособие для слушателей, обучающихся по курсу «002. Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа». М.: АИСНТ, 2020. 234 с.
- РИА Новости от 21.03.2025. URL: https://ria.ru/20250321/fsin-2006343573.html (дата обращения: 21.07.2026).
- Лесько С. А. Модели и методы защиты веб-ресурсов: систематический обзор // Cloud of Science. 2020. Т. 7. № 3. С. 577–610.
- Ковалев О. Г., Мельникова О. В. Информационные вызовы современного государства и общества и пути их преодоления уголовно-исполнительной системой России // Вестник Владимирского юридического института. 2025. № 3(76). С. 19–24.

