Google угрожает закрыть бизнес в Китае из-за шпионажа

...

Интернет-компания Google обсуждает возможность закрытия своего бизнеса в Китае, после того как технические специалисты Google обнаружили ряд попыток взлома почтового сервиса компании, а также доступа к поисковому индексу Google. В компании говорят, что в большинстве случае на попытку взлома они не обратили бы внимания, однако в последнее время попытки атак участились, а сами атаки проходят таким образом и в таком масштабе, что заставляет задуматься об их централизованной организации и поддержке со стороны неких властных структур в стране.

Как сообщили в Google, цель всех этих "чрезвычайно изощренных атак" не пользовательские данные и не финансовая информация, которая обычно интересует обычных злоумышленников, а письма китайских активистов, борющихся за права человека, а также данные о запрещенных в КНР по тем или иным причинам сайтах. Хуже того, в Google говорят, что за последнее время провели серию переговоров с крупными международными компаниями и практически все из них сообщили, что они постоянно находятся под атаками хакеров, явно действующих под покровительством государства. В Google отказались назвать компании, но сообщили, что они работают в технологическом, медицинском, химическом, промышленном и медийных секторах экономики.

"Подобная ситуация вынуждает нас просто закрыть сайт Google.cn и потенциально все наши офисы в Китае. Мы предупреждаем о серии атак, исходящих из Китая, другие крупные компании и американские власти", - говорится в официальном заявлении Google.

Напомним, что впервые столкновения интересов Google и правительства КНР произошли практически сразу после того, как компания начала работать в китайском интернете. В 2005 году официальный Пекин обязал Google "почистить" свой поисковый индекс от "ненадлежащей и непристойной информации". На практике компании пришлось удалять все данные об оппозиционных сайтах, позже власти пригрозили Google заблокировать доступ внутри страны ко всему международному контенту, так как интернет-гигант крайне неохотно выполнял новые требования властей.

Сегодня в компании также заявили, что прекращают как-либо цензурировать содержимое китайской версии своего поисковика и будут предоставлять местным пользователям доступ ко всему объему данных.

Аналитики говорят, что практически все подобные меры, направленные против Google, явно были на руку основному конкуренту компании на местном рынке - поисковой системе Baidu, к которой власти относились куда благосклонней, даже несмотря на присутствие в ее поисковом индексе огромного объема данных о пиратских материалах.

"Если Google уйдет из Китая, то никого кроме Baidu тут не останется, Baidu придется конкурировать самой с собой. В то же время, если Google покинет китайский рынок, то вернуться сюда позже будет невероятно сложно", - полагает Эрик Санфт, аналитик гонконгского офиса банка BNP Paribas. "Очевидно, что данным шагом Google призывает власти КНР задуматься".

На сегодня в Министерстве промышленности и информационных технологий Китая пока никак не прокомментировали заявления Google. Сейчас в КНР насчитывается более 360 млн интернет-пользователей, что превышает общее население таких стран, как США или Бразилия.

В заявлении Google сказано, что новая серия изощренных атак стартовала в середине декабря. Компания подчеркивает, что по результатам нападений в руках нападающих, скорее всего, оказалась интеллектуальная собственность Google. Помимо этого, компания сообщает, что в результате атак были взломаны как минимум два десятка почтовых ящиков Gmail, принадлежащих правозащитникам из Китая, США и Европы.

В качестве альтернативного варианта Google рассматривает полную смену схемы работы в КНР. По этому плану, все руководящие кадры в Google China будут заниматься топ-менеджерами из США, тогда как китайский персонал будет уволен.

 Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

R-Vision SGRC Корпорации [taxonomy_vocabulary_2] R-Vision
В R-Vision SGRC 4.4 добавили новые опции при проведении аудитов

Компания R-Vision обновила платформу управления информационной безопасностью R-Vision SGRC. Среди основных новшеств версии 4.4: гибкая категоризация активов, новые опции при проведении аудитов и учете документов, усовершенствованная схема оценки угроз по ФСТЭК и уведомление пользователей.

В R-Vision SGRC 4.4 появилась возможность создавать свой классификатор активов и проводить их автоматизированную категоризацию, как согласно требованиям законодательства, так и в соответствии с внутренними методиками. По результатам категоризации с активом можно автоматически связать все необходимые нормативные документы.

В реестре активов теперь сосредоточены все данные, необходимые для быстрого контроля уровня соответствия требованиям информационной безопасности в организации: информация по аудитам, замечаниям и мероприятиям по их устранению. Непосредственно из раздела Активы пользователь может запланировать новый аудит, посмотреть нарушения, выявленные в отношении самого актива и связанного с ним оборудования, помещений или систем, а также план работ по устранению замечаний.

«Сегодня наши заказчики демонстрируют высокую зрелость в процессах управления требованиями информационной безопасности, оценки рисков и моделирования угроз. Решая данные задачи, они выстраивают все более сложные схемы взаимодействия платформы с другими системами в рамках своих бизнес-процессов. Мы развиваем продукт, особое внимание уделяя запросам и пожеланиям заказчиков, и в R-Vision SGRC 4.4 появилось много функциональных новшеств в ответ на новые потребности, — комментирует Валерий Богдашов, исполнительный директор R-Vision. — При этом мы также работаем над повышением удобства работы с продуктом пользователей всех уровней, от специалистов до топ-менеджмента».

Значительная часть изменений коснулась раздела Аудиты. В R-Vision SGRC 4.4 состав атрибутов для простых и сводных аудитов гибко настраивается: теперь можно воссоздать в системе точную копию установленного в организации плана проверок и отслеживать прогресс его реализации динамически. Чтобы пользователь не пропустил важных изменений, добавлена настройка автоматических уведомлений.

При проведении комплексной проверки, состоящей из нескольких аудитов, появилась возможность агрегации результатов входящих проверок для расчета итоговой оценки соответствия. При изменении методики агрегированные показатели пересчитываются автоматически.

Работать с замечаниями по аудиту стало удобнее: теперь можно скрывать типы замечаний, неприменимые к методике оценки, исключая выбор аудитором ошибочной формулировки. Это крайне актуально, когда в организации используется несколько независимых методик оценки. При создании мероприятия по устранению замечания доступна автоматическая отправка задачи во внешние service-desk системы с возможностью контролировать исполнение.

Набор предварительно настроенных методик проверки пополнился методикой ГОСТ Р 57580.2-2018, а сам ГОСТ Р 57580.1-2017 внесен в базу нормативных актов R-Vision SGRC. По результатам проверки генерируется полный набор необходимых отчетных документов.

Схема оценки угроз по ФСТЭК усовершенствована: теперь платформа не только определяет угрозы, но и автоматически оценивает их актуальность, опираясь на критерии оценки, заданные для параметра «степень ущерба».

В R-Vision 4.4 сильное развитие получил раздел учета документов организации: для типов документов настраивается индивидуальный состав полей с учетом особенностей связанного с ними документооборота, а работы по пересмотру, обновлению или утверждению документов можно планировать, не выходя из их карточки.

Усовершенствован конструктор отчетов, предусмотренный для формирования отчетов с заданным пользователем набором данных и структурой. Созданные в нем шаблоны можно экспортировать и импортировать. Вся отчетность теперь разделена на две вкладки: системные шаблоны и конструктор отчетов.

Улучшено уведомление пользователей о задачах: теперь R-Vision SGRC оповещает пользователя не только о назначении на задачу, но и о необходимости ее доработки или смене исполнителя, а в тексте уведомления отображается ссылка для быстрого перехода к описанию задачи.

SGRC-системы помогают CISO в управлении информационной безопасностью, позволяя автоматизировать такие процессы как управление активами, контроль соответствия требованиям, управление рисками информационной безопасности, моделирование угроз, ведение нормативной документации, учет и категорирование объектов КИИ, планирование и мониторинг работы ИБ-подразделения в организации.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru