Компания Xiaomi оправдывает получение клиентских данных

Xiaomi защищает личные данные клиентов

Глава отдела глобального развития производителя смартфонов Xiaomi Хьюго Барра (Hugo Barra) отрицает, что компания собирает или загружает личные данные без разрешения пользователей. Так фирма отреагировала на результаты недавнего исследования, связанного с программой Mi Cloud.

Во время тестов мессенджера сотрудники F-Secure обнаружили, что данные, включая телефонные номера контактов и SMS сообщения, отсылались на сервер компании Xiaomi вместе с телефонным номером и числом IMEI. Не известно, насколько опасен данный процесс. В то же время, программа загружала приватные данные со смартфона, и это нельзя было игнорировать.

По словам Барры, компания считает своей главной обязанностью защиту данных пользователей и сохранение их приватности. Специалист утверждает, что фирма не занимается скачиванием или хранением личной информации. MIUI Cloud Messaging использует опознаватели устройств и SIM-карт только для передачи сообщений между двумя пользователями, как делают и другие популярные мессенджеры.

Чтобы успокоить клиентов, Xiaomi выпустит патч, который позволит отказаться от услуг сервиса Mi Message. Компания предупреждает, что установка обновления полностью отключит мессенджер.

ВложениеРазмер
Image icon data-privacy-shutterstock-108568799-270x167.jpg7.64 КБ

Astra Cloud запустила облако, которое ускорит аттестацию в пять раз

Astra Cloud вывела на рынок «Защищённое аттестованное облако» для размещения государственных информационных систем, ИСПДн, медицинских платформ и других систем с чувствительными данными. Инфраструктура прошла аттестацию по приказам № 117 и № 21 ФСТЭК России: по классу защищённости К1 и уровню защищённости УЗ-1 соответственно.

Клиенты смогут использовать готовую площадку при аттестации собственного контура.

По оценке компании, это ускорит процедуру в три–пять раз. Однако волшебной кнопки не появилось: информационную систему заказчика всё равно придётся аттестовывать. Просто инфраструктурную часть не нужно собирать с нуля.

Сертифицированные средства защиты уже входят в сервис. Среди них — межсетевые экраны, антивирусы, системы обнаружения и предотвращения вторжений, средства доверенной загрузки и SIEM. Подключаться к облаку пользователи смогут только через защищённые каналы на базе сертифицированных СКЗИ.

Инфраструктура размещена в ЦОД уровня Tier IV и построена на отечественном оборудовании. Решение рассчитано на организации, которым необходимо соблюдать требования ФСТЭК России, но не хочется строить собственный защищённый ЦОД, отдельно закупать средства защиты и расширять штат ИБ-специалистов.

С 1 марта 2026 года приказ № 117 заменил приказ № 17 и распространил требования не только на госорганы, но также на подведомственные учреждения и компании, взаимодействующие с государственным сегментом. В частности, критические уязвимости теперь необходимо устранять за 24 часа, а показатели защищённости регулярно пересматривать.

Среди возможных сценариев Astra Cloud называет размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора и запуск проектов, для которых требуется аттестованный контур. Облако также может пригодиться при участии в тендерах.

RSS: Новости на портале Anti-Malware.ru