Баннер в шапке 1
Баннер в шапке 2
2023/10/13 17:30:37

Internet Site Security



Main article: Internet security

2023: The most unsafe sites of government agencies have been identified

The public movement "Information for All" in October published a report "Information Security of the Sites of State Bodies of the Constituent Entities of the Federation - 2023," prepared as part of the project "Monitor of State Sites." As noted in the report, 3 government agencies of the entities do not have official sites, 2 do not have sites at all, however, we are talking mainly about new regions. At the same time, the original regions had all the necessary sites last year, although 10% of the investigated resources do not support a secure connection with their visitors, and more than 70% support it only formally, using fairly old encryption algorithms .

In the process of the study, which was carried out in August-September 2023, only two aspects were studied: the use of the secure HTTPS protocol on government sites (information integrity) and testing for automatic download from uncontrolled sites (reliability of information). In the latter case, the most dangerous trackers are embedded from foreign sites from unfriendly countries, such as Google Analytics, which can at the most unexpected moment show their content on the site, which is not controlled in any way by the relevant government agency.

The integrity of the information provided is controlled by the HTTPS protocol, which checks both site certificates and blocks the introduction of extraneous content. If this protocol is not used, then it is impossible to guarantee the user that he actually works with a state-owned site, and not with some phishing resource. For supporting each security mechanism, researchers award the site a certain number of points, the amount of which determines the position in the index. The value of this index for 2023 and 2022 are indicated in the tables below. The leaders in terms of integrity were as follows:

Website of the state authority 2023 2022
Законодательное собрание Челябинской области 83 84
Правительство Астраханской области 80 57
State Council of the Chuvash Republic6236
Администрация Костромской области 61 60
Алтайское краевое законодательное собрание 60 60
Дума Чукотского автономного округа 60 0
Законодательное собрание Калужской области 60 60
Законодательное собрание Ямало-Ненецкого автономного округа 60 60
Орловский областной совет народных депутатов 60 17
Парламент Республики Северная Осетия – Алания 60
Правительство Республики Карелия 6015
Правительство Республики Северная Осетия – Алания 60
Правительство Республики Тыва 60 59
Правительство Ямало-Ненецкого автономного округа 60 60
Тюменская областная дума 60 36

At the same time, the following sites this year have not been assigned the HTTPS security index at all, since they do not have support for this protocol at all:

Website of the state authority 2023 2022
Государственный совет Республики Крым - -
Государственный совет Удмуртской республики - -
Законодательная дума Хабаровского края - 35
Законодательное собрание Иркутской области - -
Законодательное собрание Приморского края - -
Законодательное собрание Республики Карелия - -
Законодательное собрание St. Petersburg--
Законодательное собрание Свердловской области - -
Законодательное собрание Ульяновской области --
Кабинет министров Республики Адыгея - -
Народный Хурал (парламент) Республики Калмыкия - -
Правительство Брянской области - -
Правительство Красноярского края - -
Правительство Республики Дагестан - -
Правительство Республики Ингушетия - 0
Правительство Республики Калмыкия - -
Ярославская областная дума - -
парламент Запорожской области - -
парламент Херсонской области - -

In terms of reliability, the situation has improved at the federal level, but the regional one still leaves much to be desired. This year, federal sites completely got rid of downloading the Google Analytics "visitor counter," but regional ones began to use it 40% more often. Moreover, the website of the Karelia parliament continues to download the code of the extremist social network Facebook announced in Russia.

97% of the sites examined still download extraneous code, thereby allowing third parties to control their content and collect information about their visitors, and it is especially dangerous that 53% of state sites download resources controlled by residents of unfriendly countries.

According to the reliability of the information provided, the following sites turned out to be the best:

Website of the state authority 2023 2022
Законодательное собрание Пензенской области 100 20
Правительство Запорожской области 100 -
Рязанская областная дума 100 100
Правительство Республики Карелия 50 25
Правительство Курганской области 45 25
Администрация Костромской област 35 30
Правительство Республики Саха (Якутия) 35 35

At the same time, the following sites this year did not have a reliability rating for one reason or another at all:

Website of the state authority 2023 2022
Верховный совет Республики Хакасия - -
Волгоградская областная дума - 30
Воронежская областная дума - -
Государственный совет Республики Коми - -
Государственный совет Республики Крым - -
Государственный совет Республики Татарстан - -
Государственный совет Удмуртской республики - -
Законодательная дума Хабаровского края - -
Законодательное собрание Амурской области - 30
Законодательное собрание Еврейской автономной области - -
Законодательное собрание Забайкальского края - -
Законодательное собрание Иркутской области - -
Законодательное собрание Камчатского края - -
Законодательное собрание Кемеровской области – Кузбасса - -
Законодательное собрание Новосибирской области - -
Законодательное собрание Омской области - -
Законодательное собрание Приморского края - -
Законодательное собрание Республики Карелия - -
Законодательное собрание Санкт-Петербурга - -
Законодательное собрание Свердловской области - -
Законодательное собрание Ульяновской области --
Кабинет министров Республики Адыгея - -
Кабинет министров Чувашской республики - -
Курганская областная дума - -
Липецкий областной совет депутатов - -
Народный Хурал (парламент) Республики Калмыкия - -
парламент Запорожской области - -
парламент Херсонской области --
Правительство Амурской области - 30
Правительство Архангельской области - -
Правительство Брянской области - -
Правительство Вологодской области - 25
Правительство Красноярского края - -
Правительство Московской области - 20
Правительство Нижегородской области - 20
Правительство Орловской области - -
Правительство Республики Дагестан - -
Правительство Республики Ингушетия - -
Правительство Республики Калмыкия - -
Правительство Республики Коми - -
Правительство Республики Татарстан - -
Правительство Рязанской области - 30
Правительство Саратовской области - -
Правительство Ставропольского края - 20
Правительство Тюменской области - -
Правительство Ханты-Мансийского автономного округа – Югры - -
Правительство Чукотского автономного округа - -
Самарская губернская дума - -
Смоленская областная дума - -
Собрание депутатов Ненецкого автономного округа - -
Тульская областная дума - 25
Ярославская областная дума - -
I would not want to think that the people who are responsible for state sites in the regions, through one, are pests, - commented on the publication of the rating of Russian state sites Anton Gorelkin, deputy, deputy chairman of the State Duma committee on information policy, information technology and communications. Rather, we are dealing with cybersecurity and a lack of understanding of the elementary risks facing us in an information war. It is obvious that mass retraining of the administrators of the websites of the authorities is necessary, their training is improved in accordance with the current challenges of the time.[1]

2018:62% of all sites risk being hacked due to PHP updates being discontinued

In October 2018, it became known that a large number of sites on the Internet are at risk due to the upcoming termination of updates for outdated versions. PHP More. here

See also
