Добавить новость
Январь 2010Февраль 2010Март 2010Апрель 2010Май 2010
Июнь 2010
Июль 2010Август 2010Сентябрь 2010
Октябрь 2010
Ноябрь 2010Декабрь 2010Январь 2011Февраль 2011Март 2011Апрель 2011Май 2011Июнь 2011Июль 2011Август 2011Сентябрь 2011Октябрь 2011Ноябрь 2011Декабрь 2011Январь 2012Февраль 2012Март 2012Апрель 2012Май 2012Июнь 2012Июль 2012Август 2012Сентябрь 2012Октябрь 2012Ноябрь 2012Декабрь 2012Январь 2013Февраль 2013Март 2013Апрель 2013Май 2013Июнь 2013Июль 2013Август 2013Сентябрь 2013Октябрь 2013Ноябрь 2013Декабрь 2013Январь 2014Февраль 2014Март 2014Апрель 2014Май 2014Июнь 2014Июль 2014Август 2014Сентябрь 2014Октябрь 2014Ноябрь 2014Декабрь 2014Январь 2015Февраль 2015Март 2015Апрель 2015Май 2015Июнь 2015Июль 2015Август 2015Сентябрь 2015Октябрь 2015Ноябрь 2015Декабрь 2015Январь 2016Февраль 2016Март 2016Апрель 2016Май 2016Июнь 2016Июль 2016Август 2016Сентябрь 2016Октябрь 2016Ноябрь 2016Декабрь 2016Январь 2017Февраль 2017Март 2017Апрель 2017
Май 2017
Июнь 2017Июль 2017Август 2017Сентябрь 2017Октябрь 2017Ноябрь 2017Декабрь 2017Январь 2018Февраль 2018Март 2018Апрель 2018Май 2018Июнь 2018Июль 2018Август 2018Сентябрь 2018Октябрь 2018Ноябрь 2018Декабрь 2018Январь 2019Февраль 2019Март 2019Апрель 2019Май 2019Июнь 2019Июль 2019Август 2019Сентябрь 2019Октябрь 2019Ноябрь 2019Декабрь 2019Январь 2020Февраль 2020Март 2020Апрель 2020Май 2020Июнь 2020Июль 2020Август 2020Сентябрь 2020Октябрь 2020Ноябрь 2020Декабрь 2020Январь 2021Февраль 2021Март 2021Апрель 2021Май 2021Июнь 2021Июль 2021Август 2021Сентябрь 2021Октябрь 2021Ноябрь 2021Декабрь 2021Январь 2022Февраль 2022Март 2022Апрель 2022Май 2022Июнь 2022Июль 2022Август 2022Сентябрь 2022Октябрь 2022Ноябрь 2022Декабрь 2022Январь 2023Февраль 2023Март 2023
Блоги |

Хакеры на службе государства: для них могут разработать специальное регулирование

Хакеры на службе государства: для них могут разработать специальное регулирование

С 1 марта Минцифры России и ПАО «Ростелеком» запускают проект по поиску уязвимостей на государственных цифровых ресурсах. Программа пройдет в несколько этапов. На первом независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации. Дальше список ресурсов будет расширен, а условия — обновлены. Экспертное сообщество считает, что привлечение «белых» хакеров должно войти в постоянную практику работы госорганов и госкомпаний. 

Привлечение таких специалистов – стандартная практика для выявления потенциальных рисков и уязвимости ресурсов, которыми потенциально могут воспользоваться злоумышленники. Услугами «белых» хакеров часто пользуются во всем мире как коммерческие компании, так и государственные органы. Одним из первых известных примеров такого этического взлома стала проведенная в ВВС США проверка безопасности операционной системы Multics во второй половине ХХ века. Идея этического взлома, направленного на повышение безопасности в интернете и локальных сетях, принадлежит голландскому программисту и физику Витсе Венема и американскому исследователю компьютерной безопасности Дэну Фармеру (он первым разработал сканер уязвимостей для операционных систем Unix и компьютерных сетей). Чтобы получить данные и контроль над выбранными «жертвами», они проанализировали множество систем. После чего собрали все инструменты, которые использовали для взлома, в одной программе – SATAN, что переводится как инструмент администратора безопасности для анализа сетей (Security Administrator Tool for Analyzing Networks).

Развитие цифровой среды закономерно влечет за собой появление нарастающего объема самых разных данных в обороте, замечает член Комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин. «Чем лучше работают наши сервисы, чем больше информации и коммуникаций граждан и государства переходит в цифровую среду, тем больший интерес они представляют для киберпреступников», - говорит депутат.

Он так же напомнил данные Центра противодействия кибератакам компании «Ростелеком-Солар», которые были озвучены недавно на выездном совещании ИТ-комитета: 2022 год стал беспрецедентным по числу утечек персональных данных граждан, а попавшие в общий доступ конфиденциальные данные россиян исчисляются сотнями миллионов строк. Кроме того, в 2022-м беспрецедентному количеству кибератак подверглись самые разные объекты ИТ-инфраструктуры страны: госсайты, сервисы госуслуг, компании, составляющие цифровой контур страны.

Олег Москвитин, и.о. директора Института конкурентной политики и регулирования рынков НИУ ВШЭ, руководитель антимонопольной практики КА «Муранов, Черняков и партнеры» убежден, что работа «белых хакеров» должна стать сегодня таким же обыденным и необходимым инструментом как, например, независимый внешний аудит финансовой отчетности или сторонние юридические проверки различных сторон ведения бизнеса по заказу самих предпринимателей.

«Если привести простейший пример, то даже самый опытный врач время от времени обращается по вопросам собственного здоровья к коллегам. Так и государственным органам и корпорациям, имеющим, безусловно, собственный штат квалифицированных IT-специалистов, важно систематически привлекать “белых хакеров” как независимых профессионалов, которые со своей стороны проверят безопасность информационных систем и либо убедятся в их надежности, либо выявят уязвимости и дадут рекомендации по их устранению», - подчеркнул Олег Москвитин.

Особенно это важно, по мнению главы Института конкурентной политики и регулирования рынков НИУ ВШЭ, когда речь идет о защите огромных массивов персональных данных граждан и доступа к ключевым государственным системам и сервисам – в том числе в условиях беспрецедентных по масштабам и агрессивности внешних атак на подобные ресурсы. В таких условиях аудит уязвимости систем силами «белых хакеров» должен быть не просто систематическим, но постоянным.

«Тестируя IT-системы на прочность, «белый хакер» действует по поручению и с согласия владельца такой системы и не совершает чего-либо незаконного. Но, возможно, для максимально комфортного для всех процесса в будущем такая деятельность будет в какой-либо степени специально урегулирована. Причем техническая сторона работы, вероятно, должна в известной степени оставаться непубличной, так как она затрагивает вопросы безопасности», - сказал Олег Москвитин.

Защита цифрового контура страны должна работать на опережение, а не реагировать на уже случившиеся события, убежден Антон Немкин. «Рано или поздно уязвимость на «Госуслугах» найдут, – и лучше пусть это сделает человек, который работает в интересах нашей страны, поэтому нужно привлечь к этой работе таких профессионалов, которые смогут найти уязвимые блоки даже в самых сложных и защищенных системах», - считает депутат.

Он согласен с тем, что нужно разработать необходимое регулирование, которое выведет работу с такими специалистами в правовую плоскость. «Методы “белых хакеров” технически ничем не отличаются от методов преступников, отлична лишь цель их работы. Они работают на то, чтобы определить логику потенциальных хакеров-преступников, модифицировать уязвимые места и усилить защиту информационных систем и ресурсов. Поэтому такие специалисты должны быть защищены с точки зрения закона», - заявил Антон Немкин.

Ria.city

Читайте также

Авто |

В автопарке BelkaCar появился первый электромобиль – Tesla Model 3

Интернет |

Портативный ТСД Saotron RT-T70 корпоративного класса

Новости России

Wildberries в тестовом режиме запустил доставку сверхгабаритных товаров

Вредоносное письмо: в России предлагают защитить почту критически важных компаний

Заболеваемость туберкулезом снизилась на 50% в Подмосковье за 7 лет

КЛЮЧАВТО открыл дилерский центр автомобилей «Москвич» в Омске

Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Linkin Park

31-летнего Никиту Преснякова сравнили с покойным музыкантом Linkin Park

Авто в России и мире

Экология в России и мире

Спорт в России и мире

Новости тенниса
ATP

Майами (ATP). Павел Котов пробился в финал квалификации, Александр Шевченко проиграл на старте