За год пользователи рунета стали получать в 6 раз больше спама

...

Количество спама, приходящего пользователям рунета, за год выросло в шесть раз. Об этом сообщил на пресс-конференции в ИТАР-ТАСС Павел Гениевский, исполнительный директор компании PACIFICA, занимающейся информационной безопасностью.

"Сейчас уровень рассылки спама достигает 6-7 писем в секунду, это в шесть раз больше, чем год назад", - отметил Гениевский. По его мнению, такое количество спама "представляет угрозу информационной безопасности кредитно-финансовой системы наряду с компьютерными вирусами и различными шпионскими программами".

Для защиты от интернет-атак специалисты советуют устанавливать на офисных компьютерах специальное программное обеспечение, регулярно проводить аудит сетевого трафика, сайтов и тестирование информационных систем.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФСТЭК России хочет упразднить повторную аттестацию СЗИ при обновлении

ФСТЭК России планирует упростить процесс сертификации софта с тем, чтобы сократить задержки по патчингу на местах. Не исключено, что в будущем году разработчикам ОС и СЗИ уже не придется проходить повторную аттестацию с каждым апдейтом.

О новой инициативе регулятора пишут «Ведомости» со слов директора по развитию бизнеса Cloud.ru Михаила Лобоцкого и директора департамента операционных рисков, ИБ и непрерывности бизнеса Мосбиржи Сергея Демидова. Изменения, направленные на сокращение сроков аттестации, планируется внести в процедуру проверки до конца текущего года.

Сейчас испытания продукта в рамках сертификации могут занять до четырех месяцев. На получение сертификата для СЗИ уходит не меньше года; срок действия удостоверения — пять лет.

Любое функциональное изменение влечет необходимость повторной проверки исходников. Данные об обновлении вносятся в документацию, сертификату присваивается статус «переоформлен».

В результате возникает задержка между выпуском хотфикса и появлением сертифицированной версии продукта. В случае с угрозами 0-day промедление может обернуться катастрофой, однако у пользователей выбор небогат: обновить продукт, не дожидаясь сертификации, либо рисковать до завершения проверки исходного кода.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru