Оператора онлайн-аукционов накажут за сбой из-за DDoS

Оператора онлайн-аукционов накажут за сбой из-за DDoS

ФАС России признала ОАО «Единая электронная торговая площадка» виновным в нарушении части 23 статьи 41.10 Закона о размещении заказов, так как его ресурсы не смогли адекватно противостоять DDoS-атаке.



Расследование данного дела было запущено по жалобам пользователей, которые в минувшем декабре не смогли принять участие в онлайн-аукционах из-за сбоя на электронной площадке. Оператор признал, что не смог обеспечить корректность работы программно-аппаратного комплекса в указанный период, и сослался на DDoS-атаку, проведенную неизвестными злоумышленниками 12 декабря, сообщает securelist.com

Тем не менее, ФАС заключила, что ответчик должен быть технически готов к таким событиям. Согласно российскому Закону о размещении заказов, оператор электронной площадки обязан обеспечить непрерывность проведения открытого аукциона в электронной форме, надежность функционирования программных и технических средств, а также предоставить участникам равный доступ к своей площадке.

По факту нарушения российского законодательства на ОАО «Единая электронная торговая площадка» будет заведено административное дело. В соответствии с российским Кодексом об административных правонарушениях ответчику грозят штрафные санкции: в таких случаях должностные лица могут быть оштрафованы на 50 тыс. руб., юридические ― на 300 тыс. руб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В СёрчИнформ FileAuditor появилась функция временного доступа к файлам

DCAP-система «СёрчИнформ FileAuditor» получила обновление: теперь сотрудники могут запросить временный доступ к защищённым документам, если они нужны для выполнения конкретной задачи.

Если пользователь пытается открыть файл и сталкивается с блокировкой, на его компьютере появляется уведомление с возможностью отправить запрос на доступ.

Нужно указать причину и срок, на который документ требуется. Запрос попадает в консоль FileAuditor, где специалист ИБ может его проверить, при необходимости скорректировать срок и затем одобрить или отклонить.

Такая схема упрощает работу обеих сторон: сотрудник быстрее получает нужный документ, а специалист по безопасности тратит меньше времени на администрирование.

При этом контроль остаётся за ИБ-службой: система отслеживает все действия с файлами и фиксирует, если пользователь выходит за рамки предоставленных прав. В случае несанкционированных изменений документ можно восстановить из теневой копии.

Функция временного доступа дополняет существующие механизмы FileAuditor. Система уже умеет блокировать файлы по категориям (например, персональные данные, договоры, коммерческая тайна) и управлять правами для отдельных пользователей и папок. Теперь администраторы могут сочетать базовые политики с гибкой выдачей индивидуальных прав — в том числе на ограниченное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru