В результате осенней атаки хакеров на российскую государственную автоматизированную систему (ГАС) «Правосудие» была уничтожена треть архива дел. Всего пропало 89 млн записей, говорится в отчете Счетной палаты, на который обратил внимание проект «Если быть точным». Акты хранились в «консолидированной базе данных», куда попадают все судебные решения. «В результате киберинцидента 7 октября 2024 года указанные данные информационных систем удалены», — говорится в отчете.
ГАС «Правосудие», которая отвечает за электронный документооборот в российских судах всех уровней, подверглась атаке в день рождения президента Владимира Путина, после чего приостановила работу почти на месяц. Ответственность за произошедшее взяла на себя украинская группировка BO Team. Счетная палата отметила, что последний раз проверку внешней безопасности сайтов ГАС «Правосудие» проводили в 2015 году, а до ноября 2024-го в системе не было сотрудника, ответственного за защиту архива дел. При этом вся информация хранится в одном центре обработки данных (ЦОД). Сама архитектура ГАС «Правосудие» полностью ни разу не модернизировалась. Она базируется на устаревших иностранных программных продуктах, включающих различные системы управления базами данных, где использовано более девяти зарубежных языков программирования.
Счетная палата указала на продолжающуюся «технологическую деградацию» и низкий уровень информационной безопасности ГАС «Правосудие», отметив, что использовать ее в таком виде рискованно. Примечательно, что с 2003 по 2024 год на систему потратили 65,2 млрд рублей. Ежегодно на нее выделяется 4-5 млрд, но почти все деньги уходят на «послегарантийный ремонт программно-технических средств и оборудования».
При этом Счетная палата пришла к выводу, что ГАС «Правосудие» «имеет ограниченные возможности интеграции новых технологий», а «поддержка морально устаревших систем без длительной модернизации в долгосрочном периоде приведет к экономической нецелесообразности их использования из-за высоких затрат на обслуживание». В связи с этим палата призвала провести анализ ГАС «Правосудие» на предмет развития и дальнейшей эксплуатации с обеспечением «необходимого уровня безопасности».
В марте ФСБ провела обыски в IT-компаниях «Ланит» и КРОК, занимавшихся разработкой информационной системы для московских судов (КИС СОЮ), которая является частью ГАС «Правосудие». Источник РБК говорил, что служба решила проверить законность трат бюджетных денег, выделенных на проект. О возбуждении уголовных дел не сообщалось.