МИД РФ: статья Устава ООН о самообороне применима в киберпространстве

МИД РФ: статья Устава ООН о самообороне применима в киберпространстве

Ранее группа правительственных экспертов ООН по итогам трех раундов консультаций представила доклад, в котором согласовала предварительные нормы поведения государств в киберпространстве. В разработке документа принимали участие специалисты из 20 стран, включая РФ, США, КНР.

Крутских опроверг сообщения американских СМИ, что Россия и ряд других участников Группы правительственных экспертов ООН заблокировали идею США внести в доклад положение о том, что 51-я статья Устава ООН, гарантирующая государству право на самооборону в случае, если на него осуществлено вооруженное нападение, применима к киберпространству.

"О блокировании чьих-либо инициатив речь не шла. Был найден устроивший всех переговорщиков компромисс: в докладе сказано, что все статьи Устава ООН применимы к информационному пространству, что подразумевает и 51-ю статью", — сказал он в интервью газете "Коммерсант".

Спецпредставитель президента РФ пояснил, что "в 51-й статье Устава ООН речь идет о "вооруженном нападении", но сегодня в мире нет общего представления, что понимать под "вооруженным нападением" применительно к сфере использования ИКТ (информационно-коммуникационных технологий — ред.)".

"И если мы, не задумываясь, запишем, что 51-я статья Устава ООН применима к сфере ИКТ, то дадим сильным странам возможность использовать любую хакерскую атаку как повод к ответному применению силы, то есть к войне", — добавил Крутских.

Крутских сообщил, что "с учетом возникающих в этой связи рисков мы и целый ряд других стран и были против вычленения 51-й статьи". "В качестве компромисса мы согласились на констатацию того, что все положения Устава ООН применимы к киберпространству. При этом в докладе особо подчеркивается, что мировому сообществу нужно договориться о ключевых терминах и понятиях в сфере использования ИКТ. Это включает и такие понятия, как "вооруженное нападение", — подчеркнул он.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru