Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Перед школами поставили киберзадачи

Минпросвещения предупреждает школы о росте кибератак. Регулятор предлагает не обновлять зарубежный софт, блокировать зарубежный трафик и не скачивать файлы с иностранных ресурсов. Советы ведомства оценили эксперты.

О письме Минпросвещения от 19 декабря в адрес региональных органов исполнительной власти, курирующих сферу образования, пишет “Ъ”.

Растет риск хакерских атак путем внедрения в российские системы вредоносного кода через обновление зарубежного софта, говорится в документе.

В связи с этим предлагается не обновлять ПО, на котором работают региональные структуры, и провести аудит кибербезопасности.

Ведомство советует школам отключить неиспользуемые службы и веб-сервисы и убрать зарубежные встроенные приложения и счетчики посещаемости с сайтов (ReCAPTCHA, YouTube, Google Analytics и др.). То же самое касается встроенных видео- и аудиофайлов, загружаемых со сторонних сайтов.

Минпросвещения также просит блокировать трафик из “теневого интернета”, Tor-браузера и “поступающий с IP-адресов, страной происхождения которых являются США” и другие недружественные страны.

В письме говорится, что анализ угроз безопасности Федеральной службой по техническому и экспортному контролю (ФСТЭК) показал, что киберпреступные группировки, включая Anonymous, призывают администраторов государственных информсистем раскрыть данные об особенностях их работы, чтобы злоумышленники смогли получить доступ.

Усиленное внимание к кибербезопасности школ может быть связано с последними утечками данных пользователей МЭШ (Московской электронной школы). В декабре в Сеть попали 17 млн строк с ФИО, номерами телефонов, СНИЛС и датами рождения.

Собеседник “Ъ” в правительстве отмечал, что одним из последствий утечки могут стать “точечные атаки на детей российских госслужащих и бизнесменов”.

Самый полезный совет из перечня Минпросвещения — аудит кибербезопасности, считает руководитель направления защиты DDoS-Guard Денис Сивцов.

В документе упоминаются зарубежные кибергруппировки и предлагается блокировать трафик из США и Европы, но это не решение проблемы, поясняет эксперт.

Во-первых, злоумышленники есть и в России. Во-вторых, ничто не мешает им организовать атаку с российских IP-адресов из любой страны.

Между тем, уточняет Сивцов, ограничение доступа по геопризнаку может привести к потере легитимного трафика, если посетители сайта используют VPN или находятся за рубежом.

“Странно, что вопрос блокировки ставится перед образовательными учреждениями, а не перед провайдерами”, — добавляет партнер Адвокатского бюро ЕМПП Мерген Дораев.

Учебные заведения, полагает он, могут закупить новый софт взамен ПО, признанного небезопасным, но “с учетом существующей системы бюджетирования и тендерных процедур это займет очень много времени”.

Операторы большой четвёрки договорились с МАКС о доставке кодов входа

Билайн, МТС, Мегафон и Т2 подписали стратегические соглашения с национальным мессенджером МАКС. Партнёрство позволит использовать платформу для отправки пользователям авторизационных, сервисных и транзакционных сообщений.

Проще говоря, в МАКС можно будет получать коды подтверждения для входа в разные сервисы, а также уведомления от компаний и организаций. При этом интеграция с платформой будет доступна не только операторам «большой четвёрки», но и всем российским операторам связи.

Для удобства сообщения в МАКС будут автоматически распределяться по двум защищённым папкам: «Коды подтверждения» и «Полезные уведомления». Обе папки получат специальный знак верификации.

Отдельное внимание уделят важным уведомлениям. Они будут приходить только на доверенное устройство, которое пользователь укажет сам. Эту технологию уже протестировали совместно с Минцифры, и она используется как основная для входа в приложение Госуслуг.

Новый канал доставки будет работать в рамках действующих соглашений операторов с бизнес-клиентами. С технической точки зрения компаниям не придётся перестраивать рассылки: всё должно работать на прежних настройках.

В дальнейшем через МАКС бизнес сможет отправлять не только обычные текстовые уведомления, но и более насыщенные сообщения в формате Rich Media. В них можно будет добавлять изображения, GIF, видео, аудио и кнопки для быстрых действий.

В Билайне отметили, что новый канал доставки сообщений станет дополнением к СМС и не потребует дополнительных действий со стороны пользователей и бизнес-клиентов. В Т2 подчеркнули, что компании-партнёры уже интересуются запуском уведомлений в МАКС на фоне роста роли национального мессенджера.

В Мегафоне добавили, что если доставить сообщение в МАКС не получится, его продублируют по СМС без дополнительной платы. В МТС заявили, что операторы будут управлять маршрутизацией сообщений в рамках утверждённых сценариев и обеспечивать их своевременную доставку.

В VK, развивающей МАКС, назвали партнёрство началом формирования нового стандарта коммуникаций компаний с клиентами: пользователи должны получить больше удобства и безопасности, а бизнес — новые мультимедийные возможности для общения с аудиторией.

RSS: Новости на портале Anti-Malware.ru