Content |
Main article: Internet security
2023: The most unsafe sites of government agencies have been identified
The public movement "Information for All" in October published a report "Information Security of the Sites of State Bodies of the Constituent Entities of the Federation - 2023," prepared as part of the project "Monitor of State Sites." As noted in the report, 3 government agencies of the entities do not have official sites, 2 do not have sites at all, however, we are talking mainly about new regions. At the same time, the original regions had all the necessary sites last year, although 10% of the investigated resources do not support a secure connection with their visitors, and more than 70% support it only formally, using fairly old encryption algorithms .
In the process of the study, which was carried out in August-September 2023, only two aspects were studied: the use of the secure HTTPS protocol on government sites (information integrity) and testing for automatic download from uncontrolled sites (reliability of information). In the latter case, the most dangerous trackers are embedded from foreign sites from unfriendly countries, such as Google Analytics, which can at the most unexpected moment show their content on the site, which is not controlled in any way by the relevant government agency.
The integrity of the information provided is controlled by the HTTPS protocol, which checks both site certificates and blocks the introduction of extraneous content. If this protocol is not used, then it is impossible to guarantee the user that he actually works with a state-owned site, and not with some phishing resource. For supporting each security mechanism, researchers award the site a certain number of points, the amount of which determines the position in the index. The value of this index for 2023 and 2022 are indicated in the tables below. The leaders in terms of integrity were as follows:
Website of the state authority | 2023 | 2022 |
Законодательное собрание Челябинской области | 83 | 84 |
Правительство Астраханской области | 80 | 57 |
State Council of the Chuvash Republic | 62 | 36 |
Администрация Костромской области | 61 | 60 |
Алтайское краевое законодательное собрание | 60 | 60 |
Дума Чукотского автономного округа | 60 | 0 |
Законодательное собрание Калужской области | 60 | 60 |
Законодательное собрание Ямало-Ненецкого автономного округа | 60 | 60 |
Орловский областной совет народных депутатов | 60 | 17 |
Парламент Республики Северная Осетия – Алания | 60 | – |
Правительство Республики Карелия | 60 | 15 |
Правительство Республики Северная Осетия – Алания | 60 | – |
Правительство Республики Тыва | 60 | 59 |
Правительство Ямало-Ненецкого автономного округа | 60 | 60 |
Тюменская областная дума | 60 | 36 |
At the same time, the following sites this year have not been assigned the HTTPS security index at all, since they do not have support for this protocol at all:
Website of the state authority | 2023 | 2022 |
Государственный совет Республики Крым | - | - |
Государственный совет Удмуртской республики | - | - |
Законодательная дума Хабаровского края | - | 35 |
Законодательное собрание Иркутской области | - | - |
Законодательное собрание Приморского края | - | - |
Законодательное собрание Республики Карелия | - | - |
Законодательное собрание St. Petersburg | - | - |
Законодательное собрание Свердловской области | - | - |
Законодательное собрание Ульяновской области | - | - |
Кабинет министров Республики Адыгея | - | - |
Народный Хурал (парламент) Республики Калмыкия | - | - |
Правительство Брянской области | - | - |
Правительство Красноярского края | - | - |
Правительство Республики Дагестан | - | - |
Правительство Республики Ингушетия | - | 0 |
Правительство Республики Калмыкия | - | - |
Ярославская областная дума | - | - |
парламент Запорожской области | - | - |
парламент Херсонской области | - | - |
In terms of reliability, the situation has improved at the federal level, but the regional one still leaves much to be desired. This year, federal sites completely got rid of downloading the Google Analytics "visitor counter," but regional ones began to use it 40% more often. Moreover, the website of the Karelia parliament continues to download the code of the extremist social network Facebook announced in Russia.
97% of the sites examined still download extraneous code, thereby allowing third parties to control their content and collect information about their visitors, and it is especially dangerous that 53% of state sites download resources controlled by residents of unfriendly countries.
According to the reliability of the information provided, the following sites turned out to be the best:
Website of the state authority | 2023 | 2022 |
Законодательное собрание Пензенской области | 100 | 20 |
Правительство Запорожской области | 100 | - |
Рязанская областная дума | 100 | 100 |
Правительство Республики Карелия | 50 | 25 |
Правительство Курганской области | 45 | 25 |
Администрация Костромской област | 35 | 30 |
Правительство Республики Саха (Якутия) | 35 | 35 |
At the same time, the following sites this year did not have a reliability rating for one reason or another at all:
Website of the state authority | 2023 | 2022 |
Верховный совет Республики Хакасия | - | - |
Волгоградская областная дума | - | 30 |
Воронежская областная дума | - | - |
Государственный совет Республики Коми | - | - |
Государственный совет Республики Крым | - | - |
Государственный совет Республики Татарстан | - | - |
Государственный совет Удмуртской республики | - | - |
Законодательная дума Хабаровского края | - | - |
Законодательное собрание Амурской области | - | 30 |
Законодательное собрание Еврейской автономной области | - | - |
Законодательное собрание Забайкальского края | - | - |
Законодательное собрание Иркутской области | - | - |
Законодательное собрание Камчатского края | - | - |
Законодательное собрание Кемеровской области – Кузбасса | - | - |
Законодательное собрание Новосибирской области | - | - |
Законодательное собрание Омской области | - | - |
Законодательное собрание Приморского края | - | - |
Законодательное собрание Республики Карелия | - | - |
Законодательное собрание Санкт-Петербурга | - | - |
Законодательное собрание Свердловской области | - | - |
Законодательное собрание Ульяновской области | - | - |
Кабинет министров Республики Адыгея | - | - |
Кабинет министров Чувашской республики | - | - |
Курганская областная дума | - | - |
Липецкий областной совет депутатов | - | - |
Народный Хурал (парламент) Республики Калмыкия | - | - |
парламент Запорожской области | - | - |
парламент Херсонской области | - | - |
Правительство Амурской области | - | 30 |
Правительство Архангельской области | - | - |
Правительство Брянской области | - | - |
Правительство Вологодской области | - | 25 |
Правительство Красноярского края | - | - |
Правительство Московской области | - | 20 |
Правительство Нижегородской области | - | 20 |
Правительство Орловской области | - | - |
Правительство Республики Дагестан | - | - |
Правительство Республики Ингушетия | - | - |
Правительство Республики Калмыкия | - | - |
Правительство Республики Коми | - | - |
Правительство Республики Татарстан | - | - |
Правительство Рязанской области | - | 30 |
Правительство Саратовской области | - | - |
Правительство Ставропольского края | - | 20 |
Правительство Тюменской области | - | - |
Правительство Ханты-Мансийского автономного округа – Югры | - | - |
Правительство Чукотского автономного округа | - | - |
Самарская губернская дума | - | - |
Смоленская областная дума | - | - |
Собрание депутатов Ненецкого автономного округа | - | - |
Тульская областная дума | - | 25 |
Ярославская областная дума | - | - |
I would not want to think that the people who are responsible for state sites in the regions, through one, are pests, - commented on the publication of the rating of Russian state sites Anton Gorelkin, deputy, deputy chairman of the State Duma committee on information policy, information technology and communications. Rather, we are dealing with cybersecurity and a lack of understanding of the elementary risks facing us in an information war. It is obvious that mass retraining of the administrators of the websites of the authorities is necessary, their training is improved in accordance with the current challenges of the time.[1] |
2018:62% of all sites risk being hacked due to PHP updates being discontinued
In October 2018, it became known that a large number of sites on the Internet are at risk due to the upcoming termination of updates for outdated versions. PHP More. here
See also