Компании смогут раскрывать личные данные сотрудников государству

Компании смогут раскрывать личные данные сотрудников государству

Палата представителей американского Конгресса приняла закон о предотвращении киберугроз. Закон, позволяющий частным компаниям обмениваться с государством информацией о готовящихся хакерских атаках, был принят 307 голосами против 116.

Хотя закону предстоит еще два чтения, сомнений в том, что он будет принят, практически нет – его внесла администрация президента, а в профильном комитете Сената он был одобрен практически единогласно.

Изначально законопроект встретил скептические отзывы как правозащитников, так и самих законодателей – его разработка совпала с серией разоблачений бывшего сотрудника ЦРУ Эдварда Сноудена, рассказавшего о том, как США осуществляет слежку за пользователями. Работа над законопроектом была фактически заморожена – конгрессмены опасались, что он может стать еще одним орудием в руках спецслужб, пишет vesti.ru.

Однако все изменилось в последние месяцы, после того, как ресурсы американских органов власти подверглись массированным кибератакам. Так, нападениям подверглись базы данных Госдепартамента, а потом и Белого дома – в обоих случаях в кибератак обвинили хакеров из России. После этого идея об обмене информацией об угрозах получила новую жизнь, и вскоре законопроект прошел первое чтение.

В нынешней редакции законопроект содержит несколько спорных моментов, которые, возможно, подвергнутся пересмотру. Так, в качестве благодарности за предоставление информаций о хакерской активности в своих сетях частные компании смогут рассчитывать на уход от уголовной ответственности за халатность и несоблюдение правил безопасности. Правозащитники уверяют, что такой подход переложит ответственность за кибербезопасность компаний на государство, а также подвергнет угрозе личные данные сотрудников, которые станут разменной монетой между чиновниками, бизнесменами и хакерами.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru