Белый дом призывает госструктуры разработать единую стратегию киберзащиты

 

 Белый дом не оставляет попыток разработать единую стратегию киберзащиты для госструктур США. На данный момент команда Барака Обамы призывает все госструктуры федерального подчинения разработать и внедрить единую стратегию информационной безопасности для энергетических компаний, а также иных коммерческих и некоммерческих структур, работающих в стратегически важных отраслях экономики США. 

По плану Белого дома все госструктуры федерального подчинения должны в девяностодневный срок внести свои предложения относительно формирования единых правил и принципов информационной безопасности, а также сформировать Совет по информационной безопасности. По информации Рейтер, в Совет должны войти представители Министерства национальной безопасности, а также представители Министерства обороны, Министерства юстиции, Министерства торговли и Директор Национальной разведки.

По мнению ряда экспертов, в рамках данной инициативы, администрация Барака Обамы попытается претворить в жизнь часть положений Cybersecurity Act 2012, проваленного сенатом ранее.

В Белом доме уверяют, что внедрение единой стратегии информационной безопасности будет проходить на добровольной основе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Госуслугах запустят пилот платформы согласий для финрынка

Банк России и Минцифры готовят к запуску платформу коммерческих согласий (ПКС) на базе портала «Госуслуг». Система позволит гражданам получать любые финансовые услуги без дополнительного подтверждения своих данных; пилот должен стартовать до конца 2024 года.

Заручившись согласием клиента, банки, МФО, брокеры, страховые компании смогут делиться информацией о нем в рамках обслуживания с помощью открытых API (напрямую). Согласие на такой обмен можно будет отозвать, при этом ПКС сохранит только волеизъявление юзера; его данные, по заверениям Центробанка, оседать там не будут.

Регулятор подчеркнул: передача недостающих сведений из одной организации в другую по новому каналу возможна лишь с согласия клиента. При этом ему должно быть понятно, на что он выдает разрешение; необходим также механизм отслеживания согласий — чтобы можно было с легкостью отозвать любое из них.

Введение обязательного использования открытых API на финрынке запланировано на 2026 год и будет осуществляться в несколько этапов. Со временем могут появиться приложения режима одного окна; при дальнейшем развитии ПКС ее смогут использовать также магазины и медучреждения.

Опрошенные РБК эксперты отметили, что нововведение сможет заработать в полную силу через два-три года и будет затратным. Потребуются значительные электронные ресурсы, нужно будет также позаботиться об устойчивости новой службы к кибератакам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru