Национальная страховая информационная система (НСИС) десять дней находилась под массированной DDoS-атакой, в пиковые моменты нагрузка на канал превышала обычную в тысячу раз. Об этом рассказал генеральный директор НСИС Николай Галушин. Целью злоумышленников было не проникновение в систему, а перегрузка каналов и блокировка заключения договоров страхования. Для участников рынка и страхователей этот инцидент — проверка на прочность критической инфраструктуры, без которой сегодня невозможно оформить ни один полис.
Как атаковали и как отбивались
«Одним из недавних ключевых событий стала серьёзная DDoS-атака, которая длилась почти десять дней. Это была не случайная «школьная» шалость: подобные атаки требуют значительных ресурсов и всегда целенаправленны. В нашем случае злоумышленники не пытались проникнуть в АИС страхования — их задачей было перегрузить каналы и сделать невозможным заключение договоров страхования», — сообщил Николай Галушин. В первый же день система столкнулась с двухчасовым простоем — около 1 часа 50 минут, однако затем работу удалось оперативно восстановить. «В пиковые моменты нагрузка на канал превышала обычные показатели в 1000 раз — и мы успешно справились с этим давлением. Отдельно благодарю наших подрядчиков: без их экспертизы мы вряд ли смогли бы отразить атаку в одиночку. Однако именно слаженность команды и грамотное взаимодействие с партнёрами позволили свести перерывы в деятельности к минимальным — всего к первым двум часам за все десять дней», — добавил глава НСИС.
Выводы и новые требования к безопасности
Этот инцидент стал ценным уроком. В НСИС пересмотрели требования к каналам связи и провайдерам фильтрации трафика — теперь задачи формулируются предельно чётко, вплоть до сценариев переключения между каналами. На основе обновлённого технического задания уже запускается новая закупка услуг по защите от DDoS. «Мы знаем, что подобные атаки происходят и у других игроков рынка. Но мы прошли это испытание достойно. Для нас защита целостности системы и данных клиентов остаётся приоритетом номер один — наравне с развитием сервисов, повышением качества данных и борьбой с ошибками», — подчеркнул Галушин.
Что это значит для рынка и страхователей
НСИС — оператор АИС страхования, через которого проходят данные по всем договорам страхования в стране. Успешное отражение атаки без критических простоев показывает, что система способна держать удар даже при тысячекратном превышении нагрузки. Однако сам инцидент подтверждает: по мере цифровизации отрасли киберугрозы становятся прямым риском для непрерывности страховых услуг. Пересмотр требований к защите и запуск новой закупки — это инвестиция в то, чтобы следующая атака не привела даже к двухчасовому сбою.