NIST выпустил рекомендации по безопасности данных в "облаке"

NIST выпустил рекомендации по безопасности данных в "облаке"

...

Национальный институт стандартизации и технологий США опубликовал свой первый набор рекомендательных указаний по решению проблем безопасности и конфиденциальности информации, хранящейся в общедоступных системах распределенных вычислений.



Одноименный документ с идентификационным номером 800-144 содержит обзор потенциальных сложностей, которые могут возникать в процессе обеспечения безопасности и конфиденциальности размещаемых в публичном "облаке" данных, а также соответствующие советы для организаций, передающих информацию, приложения и инфраструктуру на делегирование в подобную вычислительную среду. Материал включает также анализ основных угроз, технологических рисков и защитных решений, актуальных для общественных "облачных" систем, что должно помочь целевой аудитории документа в вынесении верных и обоснованных суждений и умозаключений.


В частности, авторы материала советуют организациям заблаговременно планировать вопросы обеспечения безопасности и конфиденциальности информации, прежде чем передавать ее в "облако", предварительно изучать и хорошо понимать среду распределенных вычислений, предлагаемую поставщиком услуг, проверять ресурсы среды и "облачные" приложения на предмет их соответствия внутренним требованиям организации к защищенности и конфиденциальности данных, а также обеспечить ответственность и отчетность о состоянии информации и программ, находящихся в среде распределенных вычислений.


Материал адресован управленцам и специалистам по информационным технологиям, в сферу задач которых входит принятие решений о передаче информационных ресурсов в "облако", защитникам информации, системным администраторам, а также широкому кругу пользователей и клиентов служб распределенных вычислений. Один из авторов документа, Тим Грэнс, подчеркнул, что ответственность за обеспечение безопасности и конфиденциальности данных в таких системах не может быть возложена исключительно на поставщиков "облачных" услуг - организация должна решать подобные вопросы самостоятельно.


Публикацию NIST SP 800-144 "Guidelines on Security and Privacy in Public Cloud Computing" можно найти здесь.


Infosecurity Magazine


Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Четверть россиян уверена, что мошенники используют гипноз

Согласно опросу, проведённому финансовой онлайн-платформой Webbankir, с мошенничеством сталкивались 84% участников исследования. При этом почти 28% респондентов считают, что мошенникам удаётся обманывать людей благодаря использованию ими методов гипноза.

Исследование проводилось в период с марта по май 2025 года. В опросе приняли участие около 3000 человек старше 18 лет из различных регионов России.

Среди используемых мошенниками каналов связи чаще всего назывались телефонные звонки — на них указали 91,4% участников опроса. На втором месте — мессенджеры (75,1%). Реже упоминались фишинговые сайты (39%), смс-сообщения (33%), поддельные мобильные приложения (23%) и стационарные телефоны (14,8%).

Респонденты, сталкивавшиеся с мошенниками, чаще всего отмечали, что злоумышленники представлялись сотрудниками силовых структур — таких случаев было 62,6%. Почти столько же (60,3%) сообщили о мошенниках, выдававших себя за работников банков. В 40,9% случаев злоумышленники действовали от имени представителей Банка России.

Также 23,3% респондентов упомянули о случаях, когда мошенники представлялись сотрудниками органов власти или государственных сервисов — чаще всего Портала Госуслуг. В 20,6% злоумышленники выступали от имени коммунальных служб или управляющих компаний. Столько же случаев касалось попыток обмана от имени друзей или знакомых. Реже всего мошенники маскировались под представителей маркетплейсов и интернет-магазинов (12,5%), социальной защиты (10,5%) и коллег или руководителей (9,3%).

На вопрос о мерах предосторожности 77% респондентов сообщили, что стараются не отвечать на звонки с незнакомых номеров. Треть участников опроса регулярно следит за новостями о мошеннических схемах, чтобы понимать, какие методы используют злоумышленники. Около 22,2% перезванивают в организации, от имени которых им поступил подозрительный звонок. Примерно столько же (21,4%) советуются с близкими и просят перезвонить позже. Лишь 8,9% признались, что не предпринимают никаких действий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru