Falcongaze SecureTower – полный контроль почтовых серверов

Falcongaze SecureTower – полный контроль почтовых серверов

Компания Falcongaze объявляет о выходе SecureTower 2.9 – системы для защиты от утечки конфиденциальной информации. В новой версии решения был реализован контроль всех сообщений большинства популярных почтовых серверов.

Одним из самых уязвимых, но в то же время содержащих важные данные путей утечки информации является трафик корпоративных почтовых серверов. Ведь в них обычно организована вся внутренняя и внешняя деловая переписка, документооборот (частично или полностью), а информация, передаваемая по этим каналам, зачастую содержит важные коммерческие данные, финансовую документацию и персональные данные клиентов и работников компании. Именно поэтому анализ и контроль трафика почтовых серверов является приоритетной задачей для обеспечения информационной безопасности компании.

В новой версии SecureTower 2.9 был существенно расширен список контролируемых почтовых серверов и реализована интеграция с большинством популярных решений, передающих данные как по POP3, так и по SMTP протоколу.

Немаловажно при этом, что решение компании Falcongaze учитывает интересы компаний разных масштабов. Корпоративным пользователям SecureTower обеспечит еще более надёжную защиту, проверяя на соответствие ранее определённым политикам безопасности любые сообщения IBM Lotus and Domino и Microsoft Exchange Server, включая внутреннюю переписку сотрудников компании и пересылаемые файлы.

Для компаний, представляющих средний и малый сегмент, реализован контроль более популярных в данной среде почтовых серверов Kerio Connect, а также бесплатных решений на основе Sendmail, hMailServer и многих других.

SecureTower является многофункциональной системой, интегрируемой в корпоративную сеть, которая позволяет:

  • полностью контролировать утечку информации по максимальному количеству каналов
    (e-mail, популярные мессенджеры, Skype, социальные сети, блоги и форумы, FTP-трафик, шифрованный трафик, внешние устройства и принтеры и др.);
  • отслеживать сетевую активность пользователей;
  • оценить рациональность использования корпоративных ресурсов работниками;
  • создать упорядоченный архив коммуникаций компании.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru