Железняк предложил запретить хранить данные на зарубежных серверах

Железняк предложил запретить хранить данные на зарубежных серверах

Вице-спикер Госдумы Сергей Железняк предлагает принять осенью этого года закон, обязывающий размещать на территории России серверы, на которых хранятся персональные данные российских граждан и официальная информация органов власти РФ, а также поддержать российскую электронную промышленность и разработку собственного программного обеспечения.

Эдвард Сноуден, работавший на компанию Booz Allen Hamilton (подрядчика ЦРУ), в начале июня распространил секретный ордер суда, по которому спецслужбы получили доступ ко всем звонкам крупнейшего сотового оператора Verizon, а также данные о сверхсекретной программе Агентства национальной безопасности PRISM, позволяющей отслеживать электронные коммуникации на крупнейших сайтах.

«Мы должны серьезно защищать и информацию наших граждан, и информацию нашей страны. Реализовать это возможно только при условии размещении сетевого, серверного оборудования, содержащего персональные данные и информацию наших официальных органов, на территории РФ, в пределах наших юрисдикции, для того, чтобы различные шпионы, разведки и мошенники не могли воспользоваться разницей в законодательных подходах и не отвечать на те вопросы, которые есть у нашего следствия и правосудия», — сказал Железняк в ГД в среду.

Цифровой суверенитет

«Предлагаю это реализовать в рамках законодательных инициатив и по возможности осенью уже их принять. Также (предлагаю) поддерживать на государственном уровне поддержку российской электронной промышленности и программного обеспечения. Мы должны сами создавать информационные продукты, а не пользоваться чужими», — сказал Железняк.

Он отметил, что в современном мире Россия должна обеспечить свой «цифровой суверенитет». «Мир изменился, сегодня информация как никогда важна и является ключевым условием для успешности», — сказал Железняк.

«Американцы упрекают нас в пресечении пропаганды содомии среди детей и при этом сами засовывают свои носы в личную переписку десятков миллионов российских граждан. Поразительная двуличность фарисеев этих западных демократий, которые, с одной стороны, призывают нас к уважению к закону, к соблюдению прав человека, к конфиденциальности информации, а с другой стороны, бесцеремонно залезают и воруют информацию наших граждан», — сказал Железняк.

В Конституции РФ, по его словам, записано право на тайну частной жизни, на тайну телефонных разговоров, переписки, прямой запрет без решения суда на сбор, хранение, использование и распространение информации о частной жизни, такие же принципы записаны и в законодательстве других стран, но «на практике сталкиваемся с вопиющим нарушением прав человека».

«США, которые представляют себя как оплот демократии, на самом деле осуществляют слежку ежеминутную за десятками миллионов граждан, в том числе граждан России и других государств. В этой некрасивой истории задействованы все основные компании, которые созданы в США, и эти компании действительно действуют на территории нашей страны», — сказал Железняк.

«Показательно, что никто из российских правозащитников ни слова не сказал в защиту прав и свобод российских граждан, частная переписка которых нарушена», — сказал Железняк. Он отметил, что в правоохранительной сфере нужно обеспечить защиту наших граждан от действий разведок других стран: «Это наша стратегическая задача в 21 веке, и мы должны сделать всё, чтобы наши граждане чувствовали себя защищенными».

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru