В рамках Единых дней голосования (ЕДГ) в России, проходивших с 18 по 20 сентября 2026 года, "Ростелеком" обеспечил работу защищенных каналов связи и поддержку инфраструктуры на избирательных участках. Компания также организовала видеонаблюдение в 89 регионах страны, выполнив задачи по киберзащите и бесперебойности функционирования ГАС "Выборы" и федеральной платформы дистанционного электронного голосования (ДЭГ).
Технологическим основанием всей цифровой избирательной системы России является платформа ГАС "Выборы" 2.0, созданная "Ростелекомом" для Центральной избирательной комиссии (ЦИК) России. Данная система охватывает более 111 миллионов избирателей, 89 субъектов РФ, 2,9 тысячи территориальных избирательных комиссий и 11 часовых поясов. В разработке платформы участвуют более 500 специалистов, которые написали свыше 500 миллионов строк кода, создали 1,2 тысячи репозиториев и реализовали 19 интегрированных подсистем.
Кроме разработки платформы, "Ростелеком" также внедрил процесс видеонаблюдения на избирательных участках и в помещениях территориальных комиссий (ТИК). Наблюдение за ходом голосования обеспечивалось при помощи 87,5 тысяч видеокамер, установленных на более чем 43,7 тысячи участков в 89 регионах. В проекте работали около 5 тысяч сотрудников компании, что подчеркивает масштабность её участия в избирательной кампании.
Во время ЕДГ "Ростелеком" совместно с Группой компаний "Солар" обеспечил киберзащиту федеральной системы ДЭГ, которой воспользовались более 3,6 миллионов граждан. Итоговая явка на платформе ДЭГ составила 90,88%. В течение трех дней выборов специалисты компании отразили более 3 тысяч волн DDoS-атак с мощностью до 1,7 Тбит/с, заблокировали более 170 миллионов вредоносных воздействий на веб-сервисы и предотвратили попытки несанкционированного доступа злонамеренных пользователей к инфраструктуре.
Основные усилия были направлены на недопущение компрометации системы, включая подмену или раскрытие результатов голосования до завершения официальной процедуры. В обеспечении безопасности работало более 900 экспертов центра противодействия кибератакам Solar JSOC, трудящихся в разных часовых поясах. Защита включала многоуровневую оценку защищенности ДЭГ и платформы ГАС "Выборы", круглосуточный мониторинг аномалий в поведении системы и пользователей, а также средства блокирования атак и оперативного реагирования. Параллельно специалисты Solar AURA совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) отслеживали и блокировали мошеннические сайты, имитирующие ресурсы ЦИК России и ДЭГ.
Мощность и количество атак превысили объемы предыдущего ЕДГ и выборов Президента Российской Федерации в 2024 году. Главными целями стали системы электронного правительства, включая ЕСИА и портал Госуслуг, инфраструктура "Ростелекома", ДЭГ и информационные ресурсы ЦИК. Основная мощь киберударов пришлась на инфраструктуру электронного правительства (ИЭП) — 1 968 волн DDoS с максимальной мощностью 1,7 Тбит/с. На ДЭГ пришлись 135 волн мощностью до 209 Гбит/с, на ЦИК — 16 волн мощностью до 18,4 Гбит/с. Дополнительно 420 волн мощностью до 427 Гбит/с были направлены на инфраструктуру "Ростелекома".
По данным пресс-службы компании, самые мощные атаки происходили из сетей недружественных стран. Источниками вредоносного трафика стали IP-пространства более чем 30 государств, включая Великобританию и Украину. При этом в атаках на инфраструктуру электронного голосования среди основных стран-источников выделялись США, Франция и Сингапур.
Основная часть вредоносного трафика была отсечена на трансграничных маршрутизаторах "Ростелекома" и фильтрах "Национальной системы противодействия DDoS-атакам" (НСПА). Остаточный трафик дополнительно фильтровался магистральным комплексом защиты от DDoS-атак. Весь выявленный атакующий трафик был отфильтрован, и ни одной деградации защищаемых систем не зафиксировано.
Михаил Осеевский, президент "Ростелекома", отметил: "Мы целенаправленно готовились к кибервойне в период проведения выборов и оказались правы, потому что с 18 по 20 сентября столкнулись с беспрецедентным уровнем угроз. Проверка на прочность пройдена успешно: ни одна атака не привела к нарушению избирательного процесса, как в онлайн-режиме, так и на избирательных участках. Впервые 3,6 миллионов человек проголосовали через ДЭГ. Эффективно отработала система видеонаблюдения на избирательных участках от "Ростелекома", которая позволила гарантировать прозрачность всех процессов. Избирательные комиссии всех уровней были обеспечены высокоскоростным интернетом и другими услугами связи. Мы благодарны Центризбиркому России за эффективное и слаженное цифровое партнерство, которое продолжается уже не первый год, и нацелены укреплять и расширять его в дальнейшем".
В результате информационной кампании, направленной на дискредитацию ДЭГ перед выборами, было проведено расследование, которое подтвердило, что инфраструктура Центральной избирательной комиссии и ГАС "Выборы" не пострадала. Система находится в изолированном контуре и недоступна из интернета, посторонних вторжений в нее не было, все данные выборного процесса надежно защищены.
Игорь Ляпунов, заместитель президента — председателя правления "Ростелекома", генеральный директор ГК "Солар", добавил: "Три дня мы фактически находились в состоянии непрерывного киберпротивостояния: одна атака сменяла другую, менялись цели, инструменты и направления ударов. Злоумышленники одновременно пытались воздействовать на инфраструктуру электронного голосования, государственные веб-сервисы и телекоммуникационные сети. Когда основные удары были отражены, атаки переносились на другие социально значимые объекты инфраструктуры. Это была проверка на прочность всей системы — от отдельных сервисов до ключевой телекоммуникационной инфраструктуры страны. Самые мощные воздействия шли из-за рубежа, а противостояние разворачивалось сразу по нескольким направлениям. Но ни один из этих ударов не привел к нарушению работы защищаемых систем".
Работоспособность инфраструктуры обеспечивал сервис-провайдер ИТ полного цикла "РТК-ЦОД". В этом году для круглосуточной поддержки ДЭГ было привлечено более 50 инженеров, которые начали работу за несколько суток до начала процедуры голосования. Инфраструктура ДЭГ была развернута в трех территориально распределенных центрах обработки данных, а для её работы задействовано 35 стоек с оборудованием. Во время выборов пиковый трафик достигал 15 Гбит/с, а общий объем обработанных данных составил 170 Тб.
Одним из основных направлений воздействия стали телекоммуникационные системы. Фиксировались попытки проникновения и закрепления в системах ДЭГ, а также воздействия на неё с использованием инфраструктуры абонентов телеком-операторов. Так, в пятницу, 18 сентября, была зафиксирована внешняя попытка сканирования и подбора учетных данных для доступа к коммутаторам магистральной сети передачи данных. Источники несанкционированных попыток доступа были установлены, и дальнейшее развитие инцидента было предотвращено.