Adobe поделится информацией об уязвимостях с участниками программы Microsoft Active Protections

Adobe поделится информацией об уязвимостях с участниками программы Microsoft Active Protections

 

Корпорация Microsoft объявила об очередном расширении программы Microsoft Active Protections Program - теперь своей информацией об уязвимостях с софтверным гигантом и другими участниками будет делиться компания Adobe Systems.

Участие Adobe Systems в программе MAPP стратегически необходимо, так как слишком велика доля компьютеров с установленными плагинами Adobe Flash и, к сожалению, слишком часто обнаруживаются уязвимости в этом компоненте.

Уже этой осенью компания Adobe Systems присоединится к Microsoft Active Protections Program и начнёт оперативно предоставлять информацию об уязвимостях всем остальным 65 участникам данной программы (в основном это различные производители средств компьютерной безопасности).

"Корпорация Adobe привлекает к себе большее внимание со стороны хакеров и злоумышленников. Мы придерживаемся концепции защиты наших потребителей на абсолютно всех уровнях, и потому очень рады использовать Microsoft Active Protections Program в качестве важной составляющей нашей общей инициативы по обеспечению безопасности. MAPP - это отличный пример опробованной и доказавшей свою состоятельность модели, дающей преимущества союзу производителей программных средств защиты данных, которые сплотились вокруг единой цели - обеспечения безопасности наших общих клиентов", - заявил Брэд Аркин, глава подразделения по защите информации и безопасности продуктов корпорации Adobe Systems.

Источник

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru