Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Bloomberg: Госдеп ликвидирует отдел по кибербезопасности

Госдепартамент США намерен закрыть отдел, занимающийся координацией вопросов кибербезопасности с другими государствами. Об этом сообщило в среду агентство Bloomberg.

По его данным, так называемый аппарат координатора по вопросам, относящимся к киберпространству, который был создан в структуре внешнеполитического ведомства при администрации экс-президента США Барака Обамы в 2011 году, будет расформирован. Все его дела перейдут в ведение другого отдела в Госдепартаменте, занимающегося экономическими и бизнес-вопросами, передает tass.ru.

Ранее СМИ сообщали, что нынешний координатор Госдепартамента по вопросам, относящимся к киберпространству, Кристофер Пейнтер, занимавший данную должность шесть лет, вскоре покинет свой пост. Должность, по сведениям Bloomberg, сохранится, однако такой координатор не будет в дальнейшем отчитываться напрямую госсекретарю, как это было ранее.

Как отмечается, изменения будут проведены в рамках готовящихся масштабных преобразований в структуре Госдепартамента и сокращения расходов на деятельность этого ведомства.

Выработанный администрацией президента США Дональда Трампа бюджет на будущий финансовый год предусматривает, в частности, сокращение ассигнований на внешнеполитическую деятельность на 28% и увеличение расходов на оборону на 10%. В рамках этих планов намечается примерно на 9% (около 2,3 тыс. человек) сократить число сотрудников Госдепартамента. Кроме того, нынешнее американское правительство хочет радикальным образом урезать программы оказания иностранной помощи. Ранее госсекретарь Рекс Тиллерсон заявлял, что рассчитывает начать реорганизацию вверенного ему ведомства к концу текущего года.

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru