Сноуден получил временное политическое убежище в России

Эдвард Сноуден вырвался из Шереметьево

Эдвард Сноуден вырвался из Шереметьево

Шпион Эдвард Сноуден, обнародовавший информацию о программе PRISM, наконец-то покинул московский аэропорт Шереметьево, в котором провел последний месяц. Инсайдер получил временное политическое убежище в России.

Адвокат Сноудена Кучерена (Anatoly Kucherena) заявил в интервью BBC, что его клиент получил бумаги, необходимые для успешного перехода в Россию. Адвокат также представил журналистам копию документов Сноудена, согласно которым он получил возможность почти год находиться на территории России. Юрист сказал, что его клиент получил временное политическое убежище. Начиная с июня 2013 года Эдвард Сноуден находился в транзитной зоне московского аэропорта Шереметьево (вне зоны влияния любого правительства).

На прошлой неделе Сноудену предложили покинуть аэропорт. Для того чтобы инсайдер смог попасть на территорию России, а потом в одну из стран Южной Америки, где ему предложили полное политическое убежище, ему необходимо было получить временное политическое убежище. США ранее отозвала паспорт инсайдера, обвинив его в шпионаже. Напомним, что Сноуден обнародовал документы, касающиеся разветвленной системы слежки, ведущейся Агентством Национальной Безопасности.

Правительство США неоднократно пыталось добиться экстрадиции Сноудена из России. Американский генеральный прокурор даже написал письмо российскому правительству, в котором объяснил, что Сноудена не будут казнить. Однако РФ не подписала договор об экстрадиции с США, поэтому правительство не спешит выдавать Сноудена. На момент написания этой заметки местонахождение Сноудена неизвестно. После того, как он покинул аэропорт, о нем ничего не было слышно.

 

 
Тем временем Эдвард Сноуден и его временное пристанище в России уже превратилось в повод для многочисленных шуток и упражнений в остроумии. Недавно английский режиссер Дункан Джоунс написал в Twitter, что Владимир Путин просто придержит Сноудена в России и «подарит» его Бараку Обаме на день рождения (4 августа).

 

 

Сотрудники WikiLeaks в Twitter поблагодарили российский народ и всей причастных к защите господина Сноудена и отметили, что «война еще не выиграна».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСТЭК России огласила новые требования по защите ИС госструктур

Опубликованы обновленные ФСТЭК России нормативы по защите информации для госорганов и контролируемых государством учреждений, которые начнут действовать с 1 марта 2026 года.

Приказ регулятора № 117 от 11.04.2025 об утверждении требований по защите информации издан взамен аналогичного и пока актуального распоряжения № 17 от 11.02.2013.

В документе особо отмечено, что аттестаты соответствия на ГИС и иные ИС, выданные до вступления в силу новых норм, будут считаться действительными.

В нем также определена основная цель защиты информации в госструктурах — предотвращение событий, приводящих к негативным последствиям (угроза жизни / здоровью, утечка персональных данных, нарушение функционирования АСУ, материальный ущерб, потеря конкурентного преимущества и т. п.).

Для этого оператору следует прежде всего определить такие события, соответствующие угрозы, а также системы и средства, воздействие на которые может привести к негативным последствиям.

Согласно новым требованиям, подразделения ИБ должны как минимум на 30% состоять из сотрудников с профильным образованием либо прошедших соответствующую переподготовку.

Много внимания в приказе уделено работе с подрядчиками. В частности, для них рекомендуется разработать политику ИБ и вменить им в обязанность следовать таким указаниям.

Стоит также отметить следующие требования:

  • проведение мониторинга ИБ в соответствии с ГОСТ Р 59547-2021, с передачей ФСТЭК годовых отчетов о результатах;
  • проведение проверок защищенности (дважды в год или чаще) и уровня зрелости (ежегодно) по методикам ФСТЭК;
  • передача регулятору данных о новых уязвимостях (в течение пяти рабочих дней);
  • сокращение сроков устранения уязвимостей (критические — 24 часа, высокой степени опасности — 7 календарных дней);
  • обязательный контроль установки обновлений;
  • привилегированный доступ — только со строгой аутентификацией или усиленной MFA, а также с регистрацией таких попыток;
  • обязательное использование EDR.

Пользоваться личными мобильными устройствами разрешено, но с соблюдением требований по защите и под контролем. Предусмотрена возможность удаленного доступа с личных устройств (в пределах России) при наличии адекватной защиты: специализированных средств обеспечения безопасности, антивируса, аутентификации с использованием криптографии и т. п.

Примечательны также требования в отношении ИИ: в случае использования таких технологий оператор должен обеспечить защиту от утечек, злоупотреблений через атаку на ИИ-модель и соблюдать регламент взаимодействия с ИИ-сервисами — по разработанным шаблонам либо без них, но с ограничением тематики.

Поскольку ИИ может совершать ошибки, оператору надлежит принять меры по их выявлению и ограничить участие такого помощника в принятии решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru