9 сентября 2026 г.
Новости технологий

ANSSI представляет REACTIV: Новый механизм для защиты госслужб от кибератак

9 сентября 2026 г.Марат Зиганшин2 мин

7 сентября Национальное агентство по безопасности информационных систем (ANSSI) Франции объявило о запуске нового механизма под названием REACTIV (Межведомственное реагирование и действия в ответ на нарушения данных). Созданный по запросу премьер-министра, этот механизм призван обеспечить немедленную мобилизацию экспертных знаний и ресурсов агентства для министерств, пострадавших от кибератак.

Согласно официальному сообщению, REACTIV конкретно означает переориентацию операционных усилий для усиления поддержки министерств по двум основным направлениям: обработка случаев компрометации учетных записей пользователей и анализ утечек данных.

Более того, REACTIV значительно расширяет полномочия агентства по двум ключевым аспектам. Во-первых, ANSSI получает право требовать от министерств немедленного применения мер по защите данных в строго установленные сроки. Во-вторых, агентство будет централизовать техническую кризисную коммуникацию в случае атак, затрагивающих государственные службы.

ANSSI отмечает, что это усиление «дополняет меры Дорожной карты приоритетных усилий в области цифровой безопасности государства на 2026-2027 годы, ускорение реализации которой потребовал премьер-министр, с целью значительного и долгосрочного повышения уровня безопасности министерских сетей».

Этот механизм, по-видимому, является структурным ответом на явное накопление инцидентов за последние несколько месяцев: Национальное агентство по защищенным документам (ныне France Titres) в апреле, затем этим летом Министерство образования, Генеральная дирекция государственных финансов (DGFiP), Министерство внутренних дел, Профессиональный сервер кадастровых данных и файлы о вакантном наследстве. Такое их умножение стало предметом письменного запроса в Национальное собрание 1 сентября.

Была ли необходимость в таком механизме? Вероятно, да, поскольку факты указывают на потребность в дополнительных возможностях для действий. Упоминание ANSSI о немедленных мерах, принимаемых «в строго установленные сроки», представляется ключевым моментом объявления. До сих пор агентство действовало в режиме сопровождения и консультирования, а не принуждения, что меняется с REACTIV. Однако вопрос о выделяемых агентству ресурсах остается открытым, тем более что роль ANSSI будет усиливаться в свете новых европейских актов по кибербезопасности: NIS2, REC, DORA и Cyber Resilience Act.

Директор ANSSI, Винсент Струбель, уточняет, что эти усилия являются «временными» и предпринимаются «в ущерб другим аспектам угрозы», которые ANSSI, тем не менее, «не упускает из виду». По его словам, REACTIV «не предотвратит все атаки, но должен позволить нам быть более оперативными и директивными, чтобы хотя бы ограничить ущерб до вступления в силу долгосрочных мер, а также делиться большим объемом информации для лучшего понимания ситуации».