Huawei опубликовала официальный доклад о кибербезопасности за 2016 год

Huawei опубликовала официальный доклад о кибербезопасности за 2016 год

Huawei опубликовала официальный доклад о кибербезопасности за 2016 год

Компания Huawei опубликовала официальный доклад о кибербезопасности за 2016 год «Проблемы международной информационной безопасности: настало время для реального прогресса в преодолении рисков цепи поставок».

В докладе обсуждаются меры обеспечения безопасности международной цепи поставок, приводятся практические методы, применяемые специалистами по поставкам и органами стандартизации, а также компанией Huawei. Кроме того, в документе содержится призыв к активизации усилий для совместного решения этой проблемы.

Развитие сетевых технологий способствовало социальному прогрессу. Открытые сети стимулируют передачу и обмен информацией, обеспечивая больше возможностей для инноваций, снижая затраты на внедрение новых разработок, а также способствуя благополучию и росту благосостояния и в мире. Киберпространство постепенно становится «нервной системой» общества. Устойчивая и безопасная глобальная цепь поставок создаст условия для стабильного развития отрасли ИКТ и использования киберпространства для экономических преобразований и улучшения качества жизни. Задача управления рисками системы снабжения заключается не только в доставке продуктов и предоставлении услуг в соответствии с условиями и сроками контракта, но также, с точки зрения жизненного цикла продукта, в сведении к минимуму риска ущерба от действий злоумышленников, подделки продукта или его компонентов, а также использования его в незаконных целях.

В официальном докладе компания Huawei делится своим практическим опытом применения собственной системы всестороннего взаимодействия с поставщиками, отвечающую стандартам ISO 28000, которая позволяет идентифицировать и минимизировать риски в области безопасности во время всего процесса от поступления материалов до доставки продукции клиенту. Выбор и оценку компания Huawei проводит по системам, процессам и продуктам поставщиков, выбирая тех, чьи продукты и услуги соответствуют высоким стандартам качества и безопасности. Huawei непрерывно контролирует и регулярно оценивает выполнение поставщиками обязательств по поставкам, проверяет целостность компонентов сторонних производителей на всех этапах — поступлении материалов, производства и поставки. Huawei ведет учет результатов и эффективности на протяжении всего процесса с использованием системы визуального отслеживания.

В предисловии к официальному докладу заместитель председателя правления и председатель глобального комитета по кибербезопасности и защите персональных данных компании Huawei Кен Ху (Ken Hu) отметил: «Несмотря на то, что до сих пор нет однозначного ответа и решения проблемы информационной безопасности, все же существуют меры, которые могут предпринять отдельные организации и мировое сообщество в целом, чтобы добиться очевидного прогресса в вопросах кибербезопасности. Меры включают в том числе и организацию сотрудничества, направленного на достижение договоренностей в отношении принципов, законов, стандартов, практик, норм поведения и протоколов. Все участники должны признать, что доверие необходимо заслужить и непрерывно подтверждать. Huawei приложит все усилия, чтобы поддержать это взаимодействие».

Генеральный секретарь компании Commonwealth Telecommunications Organization, входящей в Международный союз электросвязи, Шола Тейлор (Shola Taylor) заявил: «Кибербезопасность и конфиденциальность данных является растущей проблемой для всех организаций и следует отдать должное компании Huawei за ее работу по повышению безопасности цепи поставок. Важной частью данного процесса является помощь другим компаниям, а также минимизация рисков цепи поставок путем определения стандартов и открытой совместной работы. Компания Commonwealth Telecommunications Organization приветствует усилия Huawei в этой области».

Президент и генеральный директор Open Group Стив Нанн (Steve Nunn) заявил: «Наличие международного стандарта, такого как Open Trusted Technology Provider Standard (O-TTPS), недавно утвержденного Международной организацией по стандартизации под номером ISO/IEC 20243, имеет решающее значение для снижения риска порчи и фальсификации продукции, особенно в сочетании с лежащей в основе этого программой аккредитации. Публикация компанией Huawei этого официального доклада иллюстрирует важность создания и неуклонного следования наилучшей практике в целях решения проблем информационной безопасности и безопасности цепи поставок на протяжении жизненного цикла продукта».

Вице-президент EastWest Institute по глобальным продажам Брюс Макконнелл (Bruce McConnell) поделился: «Это практическое руководство минимизирует риски в цепи поставок, недооцененные в аспекте управления информационной безопасностью. В докладе собрана важная информация, обобщающая огромный опыт, с ссылками на международные стандарты и примерами из передовой практики».

Директор по кибербезопасности Huawei в США, автор официального доклада Энди Парди (Andy Purdy) отметил: «Риск цепи снабжения занимает важное место среди рисков информационной безопасности, которые организация должна понимать и управлять ими для того, чтобы сохранять конкурентоспособность. Задача поставщика заключается не только в доставке продуктов и предоставлении услуг в соответствии с условиями и сроками контракта, но также, с точки зрения жизненного цикла продукта, в сведении к минимуму рисков. Мы должны опираться на результаты работы, целью которой было повышение осведомленности о риске цепи поставок и методах их устранения, и объединить усилия для достижения успеха».

С 2012 по 2014 год Huawei опубликовала подряд три официальных доклада, отражающих точку зрения компании Huawei в отношении информационной безопасности, преимущества комплексной системы обеспечения кибербезопасности компании Huawei, а также содержащих предложения, которые следует принять во внимание при оценке кибербезопасности технологий, предлагаемых поставщиками.

Замедление Telegram привело к проблемам у мобильных разработчиков

После введения санкционных ограничений и потери доступа к сервисам Apple, Google и Microsoft Telegram фактически стал для российских разработчиков основной площадкой для тестирования приложений и распространения обновлений. На этом фоне замедление работы мессенджера обернулось серьёзными проблемами для отрасли.

Как заявили опрошенные РБК представители рынка, Telegram без преувеличения превратился в элемент критической инфраструктуры мобильной разработки. Его замедление способно вызвать сбои в процессах тестирования и выпуска новых версий приложений.

Директор по инновациям Fork-Tech Владислав Лаптев отметил, что Telegram стал одним из ключевых инструментов доставки тестовых сборок — версий приложений, которые ещё не опубликованы в официальных магазинах, но уже требуют проверки тестировщиками и другими сотрудниками. Альтернативные сервисы оказались недоступны после ухода зарубежных вендоров или из-за санкций.

Руководитель направления разработки iOS в red_mad_robot Александр Тузовский пояснил: «В мобильной разработке Telegram часто выступает как оперативный “транспорт” для команды: это тематические чаты по проектам и релизам, уведомления от CI/CD (набор принципов и практик, позволяющих чаще и надёжнее развёртывать изменения ПО), боты для сбора фидбэка от тестировщиков, а также автоматические сообщения о статусе публикаций в магазинах приложений».

Руководитель направления Android-разработки red_mad_robot Сергей Иванов среди ключевых преимуществ Telegram назвал его широкое распространение, низкий порог входа, удобный API и относительную бесплатность.

По словам Владислава Лаптева, ранее российские разработчики активно использовали Firebase App Distribution от Google и App Center от Microsoft. Однако из-за санкций — а в ряде случаев и сопутствующих ограничений со стороны Роскомнадзора — эти инструменты стали недоступны. Google ввела ограничения на оплату для россиян и начала удалять аккаунты российских пользователей. Microsoft закрыла App Center ещё в марте 2025 года, а его замена работает на инфраструктуре Azure, которая в России также недоступна.

«Сейчас разработчики рискуют во второй раз за четыре года лишиться инфраструктурного канала. Особенно остро это ощущают крупные финансовые организации, где требования к контролю качества и безопасности приложений значительно выше», — прокомментировал Владислав Лаптев.

Директор по продуктам студии разработки «Решение» Анфиса Кондрашова добавила, что ограничения Telegram могут привести к росту затрат на отдельные процессы: «Речь идёт, например, о стоимости отправки кода авторизации при регистрации пользователя. Отправка кода через Telegram обходится примерно в 5 рублей, а СМС — более чем в 40 рублей за сообщение. Экономика наших клиентов может серьёзно пострадать».

Вице-президент по операционной деятельности и информационным технологиям финансовой группы «БКС Холдинг» Сергей Путятинский отметил: «Для нашей компании это неактуально — мы используем внутренние инструменты, внедрённые несколько лет назад. Но я знаю много крупных организаций в России, которые по-прежнему задействуют Telegram в процессах мобильной разработки. Для них это создаёт существенные риски, поэтому проблема на рынке действительно существует».

В ВТБ, в свою очередь, сообщили, что используют для мобильной разработки собственный мессенджер, созданный внутри банка, поэтому ограничения в работе Telegram их не затрагивают.

О замедлении Telegram стало известно 10 февраля, однако фактически проблемы начались раньше — волна жалоб пользователей стартовала вечером 9 февраля.

RSS: Новости на портале Anti-Malware.ru