Microsoft обязала сотрудников сообщать о чужих ошибках

Microsoft обязала сотрудников сообщать о чужих ошибках

Имеются в виду изъяны и недочеты в разработках других производителей программного обеспечения. Таким образом корпорация декларирует свое намерение более активно участвовать в работе индустрии безопасности и содействовать сколь возможно лучшей защищенности пользователей.


Отныне всякий работник, обнаруживший уязвимость в третьестороннем программном продукте, должен сообщать об этом в подразделение Microsoft Vulnerability Research. Оно, в свою очередь, будет активно пытаться установить связь с поставщиком приложения, чтобы передать ему информацию касательно изъяна; если наладить контакт не получится, то корпорация предаст сведения публичной огласке.

Новая политика MSVR была, кстати, анонсирована еще в прошлом году под наименованием "Координированное раскрытие сведений об уязвимостях" (Co-ordinated Vulnerability Disclosure). В рамках этой программы Microsoft, например, передала по непосредственному назначению данные о серьезной ошибке безопасности в Google Chrome, эксплуатация которой могла привести к исполнению произвольного кода в защищенной среде браузера, а также об HTML5-изъяне, представлявшем опасность для того же Chrome и для обозревателя Opera. Цель всей этой инициативы, как уже было сказано, - более тесно интегрироваться в сектор защиты информации, следуя принципу HP/TippingPoint - сколь возможно быстро сообщать об уязвимостях, даже если к ним еще нет патчей.

В группе Microsoft Trustworthy Computing считают, что после выпуска любого программного продукта в свет его безопасность становится делом  всеобщей ответственности. В силу этого сотрудничество между поставщиками ПО и защитниками информации может рассматриваться как залог успешного предупреждения атак и эффективного противодействия компьютерным угрозам. Объединение усилий по выявлению и устранению уязвимостей, по мнению экспертов корпорации, способно существенно снизить опасность тех рисков, которым сейчас подвергаются пользователи.

V3.co.uk

Письмо автору

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru