Китай заподозрил Oracle, IBM и EMC в проамериканском шпионаже

Китай заподозрил Oracle, IBM и EMC в проамериканском шпионаже

Издание Shanghai Security News сегодня сообщает о том, что американские корпорации Oracle, IBM и EMC вскоре станут объектами расследования в Китае. Китайское министерство общественной безопасности сомневается в том, что в продуктах этих компаний нет недокументированных возможностей. Напомним, что до сих пор в основном США обвиняли Китай в осуществлении промышленного шпионажа и краж американских госсектеров.



Теперь же власти Китая говорят, что на фоне последних скандалов с АНБ и возможным сотрудничеством американских производителей софта и аппаратных решений с разведкой, официальный Пекин счел, что есть весомый резон проверить несколько наиболее крупных ИТ-компаний, которые активно работают с американскими властями. Издание отмечает, что китайские силовики опасаются, что продукты IBM, Oracle и EMC, работающие в ключевых сегментах китайских сетей, могут использоваться Вашингтоном для шпионажа, сообщает cybersecurity.ru.

Напомним, что ранее Эдвард Сноуден рассказал о масштабной программе телефонного и интернет-шпионажа PRISM, в рамках которой спецслужбы США без судебных санкций получали доступ к персональным данным граждан, которые хранились на серверах западных ИТ-компаний. Сами ИТ-компании это отрицают.

"На данный момент, благодаря их технологическому влиянию, многие наши ключевые информационные системы вынуждены работать на базе зарубежного оборудования и программного обеспечения, но последние инциденты, связанные с программой PRISM, вынуждают нас проводить дополнительные проверки", говорит газета, цитируя неназванного источника в китайском силовом ведомстве.

Сами IBM, Oracle и EMC пока не прокомментировали возможности проверок.

ФСТЭК продлила сертификаты для Basis Virtual Security, Basis Digital Energy

Компания «Базис» обновила сертификаты ФСТЭК России для Basis Virtual Security 4.0.1 и Basis Digital Energy 1.7. Инспекционный контроль подтвердил: решения соответствуют четвёртому уровню доверия и IV классу защиты средств контейнеризации и виртуализации.

Сертификация распространяется на DevSecOps-платформу управления контейнерами Basis Digital Energy и систему защиты виртуальных и контейнерных сред Basis Virtual Security.

В сертификат последней также вошли модули Basis Dynamix 4.6, Basis vCore 2.0.1 и Basis vControl 2.8.

Теперь решения можно применять на значимых объектах критической информационной инфраструктуры вплоть до первой категории, в государственных информационных системах и ИСПДн максимальных классов защищённости, а также в АСУ ТП до первого класса. Допускается их использование и в информационных системах общего пользования до II класса.

Продукты соответствуют требованиям приказов ФСТЭК России № 187 от 27 октября 2022 года и № 118 от 4 июля 2022 года, а также отдельным положениям приказа № 117 от 11 апреля 2025 года. Новые версии платформ регулярно проходят инспекционный контроль — сертификат здесь не сувенир, который однажды получили и поставили на полку.

Технический директор «Базиса» Дмитрий Сорокин отметил, что компания наращивает темпы выпуска сертифицированных версий и расширяет число таких решений в своей экосистеме.

При этом главной задачей остаётся не сама галочка от регулятора, а создание зрелого и безопасного ПО для управления динамической ИТ-инфраструктурой.

RSS: Новости на портале Anti-Malware.ru