В Судебном департаменте появится ИБ-отдел

В Судебном департаменте появится ИБ-отдел

В Судебном департаменте появится ИБ-отдел

О создании ИБ-отдела при Судебном департаменте Верховного суда РФ сообщил руководитель ведомства Владислав Иванов.

Появление данного подразделения ускорил серьезный инцидент, который начался 6 октября.

Тогда полностью прекратили работу портал sudrf.ru и ГАС «Правосудие». Атака (или сбой) не затронула лишь два московских районных суда. Восстановление работы систем продолжается до сих пор.

«По результатам инцидента со сбоем работы судебных сайтов у нас создается отдел информационной безопасности», — заявил Владислав Иванов.

В функции подразделения войдет мониторинг периметра информационной безопасности. Будут также выработаны алгоритмы действий при кибератаках. Владислав Иванов заявил, что они будут «предельно четкими».

Создаваемая структура должна оптимизировать концепцию информационной безопасности судебной системы. В ее функции войдет обучение сотрудников, для чего на базе Академии правосудия будут открыты специальные курсы.

Опрошенные «Ведомостями» эксперты высоко оценили создание ИБ-отдела при Судебном департаменте. Информационные системы, используемые судами, сложны, и их защита требует дополнительного внимания и мер по усилению, как технических, так и кадровых.

Плюс ко всему появление нового подразделения должно ускорить процесс цифровизации правосудия, который пока идет не слишком быстрыми темпами.

МАКС откроет исходный код и разрешит создавать альтернативные клиенты

Мессенджер МАКС готовится приоткрыть двери сторонним разработчикам. Платформа запустит специальную программу и предоставит API для создания альтернативных клиентских приложений — от корпоративных решений до нестандартных пользовательских сценариев.

Присоединиться к «Программе разработчиков МАКС» смогут ИТ-компании из России и дружественных стран.

Однако одного желания написать ещё один МАКС, только удобнее будет недостаточно. Среди ключевых требований — опыт реализации крупных ИТ-проектов и соответствие стандартам безопасности.

Участникам придётся применять практики защищённой разработки, внедрять надёжные механизмы шифрования и проходить аудит кода. Кроме того, компании должны подтвердить, что обладают достаточной технологической экспертизой для защиты пользовательских данных и инфраструктуры.

Прошедшие отбор разработчики получат техническую документацию, дизайн-систему и исходный код официального клиента МАКС. Для подключения к инфраструктуре платформы им также выдадут токен доступа.

Готовые механизмы регистрации пользователей и противодействия мошенничеству обещают предоставить в комплекте — изобретать велосипед с цифровым паспортом не придётся.

При этом вольницы не будет: все сторонние клиенты обязаны соблюдать условия использования API. Видимо, альтернативность разрешат в интерфейсах и сценариях, но не в отношении к безопасности.

Заявки на участие будут принимать на сайте dev.max.ru. Точные сроки запуска программы пока не названы. Если всё заработает по плану, МАКС получит не только официальный клиент, но и целую коллекцию его кастомных родственников.

RSS: Новости на портале Anti-Malware.ru