В Единый день голосования (ЕДГ), который проходил в России с 18 по 20 сентября 2026 года, «Ростелеком» отвечал за комплексную защиту и бесперебойность избирательного процесса. Компания обеспечила работу защищенных каналов связи и инфраструктуры на избирательных участках, организовала видеонаблюдение в 89 регионах страны, а также отвечала за киберзащиту и бесперебойность ГАС «Выборы» и федеральной платформы дистанционного электронного голосования (ДЭГ), сообщила компания в пятницу.
Технологический фундамент всей цифровой избирательной системы страны — платформа ГАС «Выборы» 2.0, разработанная «Ростелекомом» для ЦИК России. Система охватывает более 111 миллионов избирателей, 89 субъектов РФ, 2,9 тысячи территориальных избирательных комиссий, 11 часовых поясов. Над развитием платформы работают более 500 специалистов, которые написали свыше 500 миллионов строк кода, создали 1,2 тысячи репозиториев [исходного кода] и реализовали 19 интегрированных подсистем.
Помимо разработки платформы, «Ростелеком» обеспечил видеонаблюдение на избирательных участках и в помещениях территориальных комиссий. Ход голосования помогали контролировать 87,5 тысячи видеокамер, установленных на более чем 43,7 тысячи участков в 89 регионах. В проекте было задействовано около 5 тысяч сотрудников компании по всей стране.
В ЕДГ «Ростелеком» совместно с ГК «Солар» обеспечил киберзащиту федеральной системы ДЭГ, которой воспользовалось более 3,6 миллиона человек. Итоговая явка на платформе ДЭГ составила 90,88%. Голосование на федеральной платформе ДЭГ было доступно в 32 регионах страны.
За три дня выборов специалисты отразили более 3 тысяч волн DDoS-атак мощностью до 1,7 Тбит/c, заблокировали более 170 миллионов вредоносных воздействий на веб-сервисы и предотвратили попытки проникновения злоумышленников в инфраструктуру.
Основные усилия были сосредоточены на недопущении компрометации системы, в том числе подмены или раскрытия результатов голосования до завершения официальной процедуры. В обеспечении безопасности было задействовано более 900 экспертов центра противодействия кибератакам Solar JSOC, работающих в разных часовых поясах. Защита включала многоуровневую оценку защищённости ДЭГ и платформы ГАС «Выборы», круглосуточный мониторинг аномалий в поведении системы и пользователей, средства блокирования атак и оперативного реагирования. Параллельно специалисты Solar AURA совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) отслеживали и блокировали мошеннические сайты, имитирующие ресурсы ЦИК России и ДЭГ.
Мощность и количество атак превысили объёмы предыдущего ЕДГ и выборов президента Российской Федерации в 2024 году. Главными целями стали системы электронного правительства, включая ЕСИА и портал госуслуг, инфраструктура «Ростелекома», ДЭГ и информационные ресурсы ЦИК. Основная мощь киберударов пришлась на инфраструктуру электронного правительства – 1968 волн DDoS с максимальной мощностью 1,7 Тбит/с. На ДЭГ пришлось 135 волн мощностью до 209 Гбит/с, на ЦИК — 16 волн мощностью до 18,4 Гбит/с. Еще 420 волн мощностью до 427 Гбит/с были направлены на инфраструктуру «Ростелекома».
Самые мощные по интенсивности атаки шли из сетей недружественных стран. Источниками вредоносного трафика были IP-пространства более чем 30 государств, в том числе Великобритании и Украины. При этом в атаках на инфраструктуру электронного голосования среди основных стран — источников присутствуют США, Франция и Сингапур.
Основная часть вредоносного трафика отсекалась на трансграничных маршрутизаторах «Ростелекома» и фильтрах «Национальной системы противодействия DDoS-атакам» (НСПА). Остаточный трафик дополнительно фильтровался магистральным комплексом защиты от DDoS-атак. Весь выявленный атакующий трафик был отфильтрован, деградации защищаемых систем не зафиксировано, сообщила компания.
Михаил Осеевский, президент «Ростелекома»: «Мы целенаправленно готовились к кибервойне в период проведения выборов и оказались правы, потому что 18–20 сентября столкнулись с беспрецедентным уровнем угроз. Проверка на прочность пройдена успешно: ни одна атака не привела к нарушению избирательного процесса, как в онлайн-режиме, так и на избирательных участках. Впервые 3,6 миллиона человек проголосовали через ДЭГ. Эффективно отработала система видеонаблюдения на избирательных участках от «Ростелекома», которая позволила гарантировать прозрачность всех процессов. Избирательные комиссии всех уровней были обеспечены высокоскоростным Интернетом и другими услугами связи. Мы благодарны Центризбиркому России за эффективное и слаженное цифровое партнерство, которое продолжается уже не первый год, и нацелены укреплять и расширять его в дальнейшем».
По итогам информационной кампании, направленной на дискредитацию ДЭГ накануне выборов, проведено расследование, которое подтвердило: инфраструктура Центральной избирательной комиссии и ГАС «Выборы» не пострадали. Система находится в изолированном контуре и недоступна из Интернета, посторонних вторжений в неё не было, все данные выборного процесса надёжно защищены.
Игорь Ляпунов, заместитель президента — председателя правления «Ростелекома», генеральный директор ГК «Солар»: «Три дня мы фактически находились в состоянии непрерывного киберпротивостояния: одна атака сменяла другую, менялись цели, инструменты и направления ударов. Злоумышленники одновременно пытались воздействовать на инфраструктуру электронного голосования, государственные веб-сервисы и телекоммуникационные сети. Когда основные удары были отражены, атаки переносились на другие социально значимые объекты инфраструктуры. Это была проверка на прочность всей системы — от отдельных сервисов до ключевой телекоммуникационной инфраструктуры страны. Самые мощные воздействия шли из-за рубежа, а противостояние разворачивалось сразу по нескольким направлениям. Но ни один из этих ударов не привёл к нарушению работы защищаемых систем».
Работоспособность инфраструктуры обеспечивал сервис-провайдер «РТК-ЦОД». В этом году для круглосуточной поддержки ДЭГ было привлечено более 50 инженеров, которые начали работу за несколько суток до начала процедуры голосования. Инфраструктура ДЭГ была развернута в трёх территориально распределённых центрах обработки данных, а для её работы задействовано 35 стоек с оборудованием. В период проведения голосования пиковый трафик достигал 15 Гбит/с, а общий объём обработанных данных составил 170 Тб.
Одним из основных направлений воздействия стала телекоммуникационная инфраструктура. Фиксировались попытки проникновения и закрепления в системах ДЭГ, а также воздействия на неё с использованием инфраструктуры абонентов телеком-операторов. Так, в пятницу, 18 сентября, была зафиксирована внешняя попытка сканирования и подбора учётных данных для доступа к коммутаторам магистральной сети передачи данных. Источники несанкционированных попыток доступа были установлены, развитие инцидента предотвращено.











