В Единый день голосования (ЕДГ), который проходил в России с 18 по 20 сентября 2026 года, «Ростелеком» обеспечил комплексную защиту и бесперебойную работу цифровой инфраструктуры избирательного процесса. Компания организовала работу защищенных каналов связи и инфраструктуры на избирательных участках, видеонаблюдение в 89 регионах страны, а также обеспечила киберзащиту и стабильную работу ГАС «Выборы» и федеральной платформы дистанционного электронного голосования (ДЭГ).
ГАС «Выборы» 2.0 — технологическая основа цифровой избирательной системы
Технологическим фундаментом цифровой избирательной системы страны стала платформа ГАС «Выборы» 2.0, разработанная «Ростелекомом» для ЦИК России. Система охватывает более 111 млн избирателей, 89 субъектов РФ, 2 900 территориальных избирательных комиссий и 11 часовых поясов.
Над развитием и сопровождением платформы работают более 500 специалистов. Они создали свыше 1 200 репозиториев, реализовали 19 интегрированных подсистем и написали более 500 млн строк кода.
Видеонаблюдение охватило 89 регионов
«Ростелеком» также обеспечил организацию видеонаблюдения на избирательных участках и в помещениях территориальных избирательных комиссий (ТИК). За ходом голосования следили 87,5 тыс. видеокамер, установленных более чем на 43,7 тыс. участков в 89 регионах России.
В реализации проекта приняли участие около 5 тыс. сотрудников «Ростелекома» по всей стране.
Киберзащита ДЭГ
В период ЕДГ «Ростелеком» совместно с ГК «Солар» обеспечил киберзащиту федеральной платформы ДЭГ. Дистанционным электронным голосованием воспользовались более 3,6 млн человек, итоговая явка на платформе составила 90,88%. Голосование на федеральной платформе ДЭГ было доступно в 32 регионах.
За три дня выборов специалисты отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с, заблокировали более 170 млн вредоносных воздействий на веб-сервисы и предотвратили попытки проникновения в инфраструктуру.
Основное внимание уделялось предотвращению компрометации систем, в том числе подмены или раскрытия результатов голосования до завершения официальной процедуры. В обеспечении безопасности были задействованы более 900 экспертов центра противодействия кибератакам Solar JSOC, работающих в разных часовых поясах.
Защита включала многоуровневую оценку защищенности ДЭГ и платформы ГАС «Выборы», круглосуточный мониторинг аномальной активности пользователей и систем, средства блокирования атак и оперативного реагирования на инциденты.
Параллельно специалисты Solar AURA совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) выявляли и блокировали мошеннические сайты, имитирующие ресурсы ЦИК России и ДЭГ.
Интенсивность кибератак выросла
По данным специалистов, количество и мощность атак превысили показатели предыдущего ЕДГ и выборов Президента Российской Федерации в 2024 году. Основными целями стали системы электронного правительства, включая ЕСИА и портал Госуслуг, инфраструктура «Ростелекома», ДЭГ и информационные ресурсы ЦИК России.
На инфраструктуру электронного правительства пришлось 1 968 волн DDoS-атак максимальной мощностью 1,7 Тбит/с. На ДЭГ было направлено 135 волн мощностью до 209 Гбит/с, на ресурсы ЦИК — 16 волн мощностью до 18,4 Гбит/с. Еще 420 волн мощностью до 427 Гбит/с были направлены на инфраструктуру «Ростелекома».
Наиболее интенсивные атаки фиксировались из сетей, расположенных в странах, которые российские власти относят к недружественным. Вредоносный трафик поступал из IP-пространств более чем 30 государств, в том числе Великобритании и Украины. Среди основных стран — источников атак на инфраструктуру электронного голосования также фиксировались США, Франция и Сингапур.
Основная часть вредоносного трафика блокировалась на трансграничных маршрутизаторах «Ростелекома» и фильтрах Национальной системы противодействия DDoS-атакам (НСПА). Остаточный трафик дополнительно проходил фильтрацию на магистральном комплексе защиты от DDoS-атак. Весь выявленный атакующий трафик был отфильтрован, деградации защищаемых систем не зафиксировано.
По итогам информационной кампании, направленной на дискредитацию ДЭГ накануне выборов, было проведено расследование. Оно подтвердило, что инфраструктура Центральной избирательной комиссии и ГАС «Выборы» не пострадала. Система находится в изолированном контуре и недоступна из интернета, попыток несанкционированного проникновения в нее не зафиксировано, а данные избирательного процесса были защищены.
ДЭГ работала на распределенной ИТ-инфраструктуре
Бесперебойность работы инфраструктуры ДЭГ обеспечивал сервис-провайдер ИТ полного цикла «РТК-ЦОД». В этом году для круглосуточной поддержки платформы были привлечены более 50 инженеров, которые начали подготовку за несколько суток до начала голосования.
Инфраструктура ДЭГ была развернута в трех территориально распределенных центрах обработки данных. Для ее работы задействовали 35 стоек с оборудованием. В период голосования пиковая нагрузка на сеть достигала 15 Гбит/с, а общий объем обработанных данных составил 170 ТБ.
Защита телекоммуникационной инфраструктуры
Одним из направлений атак стала телекоммуникационная инфраструктура. Специалисты фиксировали попытки проникновения и закрепления в системах ДЭГ, а также воздействия с использованием инфраструктуры абонентов телеком-операторов.
В частности, 18 сентября была обнаружена внешняя попытка сканирования и подбора учетных данных для получения доступа к коммутаторам магистральной сети передачи данных. Источники несанкционированных попыток доступа были установлены, дальнейшее развитие инцидента предотвращено.
«Ростелеком» обладает значительным опытом реализации проектов национального масштаба и государственной важности. Компания развивает телекоммуникационные и ИТ-решения, обеспечивающие надежную работу критически значимой цифровой инфраструктуры, и применяет комплексный подход к ее защите и бесперебойности.
Ростелеком в Иловай-Дмитриевском