У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

У московской ИТ-компании украли базу ПДн, подозреваемые задержаны

В Замоскворечье расследуется уголовное дело, открытое по факту кражи базы ПДн на 600 тыс. записей у крупной столичной ИТ-компании. Предполагаемые соучастники задержаны, им предъявили обвинения и пока отпустили под подписку о невыезде.

По версии следствия, фигуранты вступили в преступный сговор в прошлом году на территории Ростовской области. Распределив роли, они провели атаку на целевую организацию, добрались до базы данных, скопировали содержимое (ПДн работников сервисной службы) и опубликовали в даркнете объявление о продаже.

Уголовное дело возбуждено по признакам преступлений, предусмотренных ч. 1 ст. 272 и ч. 3 ст. 183 УК РФ (неправомерный доступ к компьютерной информации, до двух лет лишения свободы; получение и разглашение сведений, составляющих коммерческую тайну, по сговору либо с корыстными целями, до пяти лет лишения свободы).

По результатам оперативно-разыскных мероприятий проведены задержания в Ростове-на-Дону, Сочи и, видимо, в Москве (в сообщении МВД упомянуты двое подозреваемых, СКР пишет о троих). По местам жительства прошли обыски; полиция изъяла системные блоки, электронные носители, мобильные телефоны с уликами.

С задержанными проведены следственные действия, им предъявлены обвинения и избрана мера пресечения — подписка о невыезде и надлежащем поведении.

Пассворк стал первым менеджером паролей в России c сертификацией ФСТЭК

Компания Пассворк объявила о получении сертификата ФСТЭК России № 5603 по 4-му уровню доверия. Сертификат выдан 30 апреля 2026 года — Пассворк стал первым российским менеджером паролей, сертифицированным на этом уровне. Пройденная сертификация открывает возможность его применения в системах любого класса защищенности: государственном секторе, банковской сфере, телекоммуникациях и энергетике.

Значение сертификата

4-й уровень доверия — наивысший для коммерческих средств защиты информации в России. Полученный сертификат подтверждает соответствие продукта требованиям безопасности, установленным ФСТЭК России, и разрешает его применение в:

  • Государственных информационных системах до 1 класса защищенности включительно;
  • Информационных системах персональных данных до 1 уровня защищенности включительно;
  • Значимых объектах критической информационной инфраструктуры до 1 категории включительно;
  • Автоматизированных системах управления до 1 класса защищенности включительно.

Для коммерческих организаций, не подпадающих под обязательные требования регуляторов, сертификат ФСТЭК служит независимым подтверждением надежности продукта. Архитектура, алгоритмы шифрования, механизмы аутентификации и аудита прошли экспертизу регулятора — это снижает риски при выборе решения и упрощает его согласование внутри компании.

Что проверяет ФСТЭК при сертификации

Сертификация проводится в соответствии с требованиями приказа ФСТЭК России № 76 от 2 июня 2020 года. Проверка охватывает три направления:

  • Технические меры защиты — анализ архитектуры продукта, реализации криптографических алгоритмов, механизмов аутентификации, управления доступом и журналирования событий.
  • Документация и процессы разработки — оценка проектной и эксплуатационной документации, процессов тестирования, управления уязвимостями и реагирования на инциденты безопасности.
  • Соответствие нормативным требованиям — подтверждение того, что продукт в полном объеме выполняет требования ФСТЭК к средствам защиты информации соответствующего класса.

Сертификация Пассворка включала работу команды разработки, внутренней службы безопасности и независимых аудиторов.

От сертификации к практике

Для российского рынка появление первого сертифицированного инструмента управления паролями означает закрытие реального пробела в области защиты информации.

«Получение сертификата ФСТЭК — это подтверждение готовности Пассворка работать в самых требовательных системах. Мы стали первым российским менеджером паролей, который может использоваться в инфраструктурах первой категории значимости. Это важный шаг в развитии российского рынка средств защиты информации и реального импортозамещения в сфере безопасности», — Андрей Пьянков, генеральный директор ООО «Пассворк»

Включение Пассворка в перечень сертифицированных продуктов ФСТЭК России позволяет организациям применять его в составе аттестованных систем защиты без дополнительного обоснования перед регулятором.

RSS: Новости на портале Anti-Malware.ru