Решение Blue Coat позволит контролировать мобильные устройства

Решение Blue Coat позволит контролировать мобильные устройства

Компания Blue Coat Systems, разработчик систем веб-безопасности и WAN-оптимизации, объявила о выходе решения для контроля мобильных приложений, которое решает проблему использования несанкционированных мобильных устройств в корпоративной сети. Новинка призвана помочь специалистам по безопасности обеспечить соблюдение установленных политик на всех без исключения устройствах.



Повсеместное распространение концепции BYOD (Bring Your Own Device — «Принеси на работу свое устройство») привело к резкому росту числа несанкционированных устройств, неизвестных и неуправляемых мобильных приложений в корпоративной сети. Аналитики Forrester Research утверждают, что число сотрудников, которые используют личные смартфоны в работе, не учитывая рекомендации и внутренние политики компании, превышает 57%. Рост числа мобильных устройств несет в себе два различных типа рисков, которые приводят к нежелательным и непредсказуемым последствиям.

Первый вызван ростом числа несанкционированных приложений и их бесконтрольностью в корпоративной сети. Второй связан с тем, что корпоративные политики безопасности не могут быть применены ко всем устройствам. Точно так же, как и с веб-приложениями, бесконтрольное использование их мобильных аналогов подрывает безопасность и контролируемость всей ИТ-системы, подчеркнули в Blue Coat. Но в отличие от первых, работающих через браузер, мобильные приложения и соответствующие им операции, как правило, автономны и не попадают под контроль традиционных решений по безопасности, пишет safe.cnews.ru

Для предотвращения несанкционированного или нежелательного использования мобильных приложений решение Mobile Application Controls от Blue Coat позволяет распространить на них уже знакомые механизмы гранулированного контроля веб-приложений. Это гарантирует обеспечение соблюдение политик на всех без исключения устройствах компании, утверждают в компании.

Например, если есть риск преждевременного попадания конфиденциальной информации в Сеть, Blue Coat рекомендует установить для сотрудников политику Twitter, при которой пользователи смогут свободно читать свои ленты, но отправлять твиты уже не смогут.

«Распространение BYOD создало ситуацию, когда специалисты по информационной безопасности сталкиваются с лавиной ненадежных, неуправляемых устройств и приложений в корпоративной сети, — отметил Стив Дахеб (Steve Daheb), директор по маркетингу компании Blue Coat Systems. — Решение Blue Coat для управления мобильными устройствами и приложениями дает администраторам возможность не только определить, какие приложения могут работать в сети, но и что именно пользователи мобильных устройств могут делать, используя данные приложения».

Новое решение интегрировано в устройство Blue Coat Proxy SG и сервис Blue Coat Cloud Service. Новые возможности доступны в виде ежемесячной подписки и автоматически обновляются вместе с Blue Coat Web Pulse.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru