eToken пришел в ИСПДн 1 класса

Компания Aladdin, успешно завершила переоформление сертификата ФСТЭК России на всю линейку электронных ключей eToken. Выполнение новых требований ФСТЭК позволяет использовать eToken для создания информационных систем персональных данных (ИСПДн) до 1 класса включительно.

Защита персональных данных, по-прежнему, остается самой актуальной задачей для большинства крупнейших телекоммуникационных компаний, коммерческих предприятий и государственных учреждений. Согласно новым законодательным требованиям при взаимодействии ИСПДн с сетями общего пользования (Интернет) одним из основных способов защиты персональных данных от несанкционированного доступа является использование смарт-карт. Электронные ключи eToken на сегодняшний день являются единственным на российском рынке сертифицированным средством аутентификации и хранения ключевой информации, рекомендуемым ФСТЭК для использования в информационных системах персональных данных. Переоформленный сертификат ФСТЭК России №1883 подтверждает возможность использования электронных ключей eToken для в ИСПДн до 1 класса включительно.

«Требования по защите персональных данных, предъявляемые к ИСПДн 1 класса, являются самыми строгими. Потеря данных в такой системе может привести к самым серьезным негативным последствиям в масштабах не только организации, но и страны, - комментирует Сергей Ступин, менеджер по продуктам eToken компании Aladdin. – Подтверждение соответствия наших продуктов новым требованиям ФСТЭК позволит нашим заказчикам создавать системы строгой аутентификации пользователей на базе сертифицированных решений eToken во всех классах ИСПДн».

Следующим этапом стало переоформление сертификата ФСТЭК России №1961 на eToken Network Logon, предназначенного для усиления функций безопасности операционных систем Microsoft Windows. Данное решение обеспечивает автоматическую генерацию и хранение в памяти eToken сложных паролей. Это позволяет пользователям полностью отказаться от ручного ввода паролей при входе в компьютер или доступе к многочисленным корпоративным приложениям, что исключает риск их перехвата злоумышленником. Теперь сертифицированная версия eToken Network Logon может использоваться в ИСПДн до 1 класса включительно и для создания автоматизированных систем до класса защищенности 1Г включительно.

В результате проведенного инспекционного контроля расширены возможности сертифицированных решений Aladdin. В список операционных систем, поддерживаемых линейкой eToken и eToken Network Logon, вошли Microsoft Windows 7 и Windows Server 2008 R2. Кроме того, eToken Network Logon теперь поддерживает работу со всеми моделями сертифицированных электронных ключей eToken.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За полгода в России утекли 705 млн записей персональных данных

По данным InfoWatch, в первой половине 2023 года количество утечек конфиденциальных данных в мире увеличилось в 2,4 раза. Число скомпрометированных записей ПДн возросло в 6 раз и достигло 18,3 млрд; в России этот показатель составил 705 миллионов.

Рейтинг стран по количеству утечек по-прежнему возглавляют США. По темпам роста показателя вперед вырвалась Индонезия, там утечек стало больше почти в 7 раз. Показатель России, напротив, снизился на 17,5%.

 

 

В то же время число скомпрометированных ПДн (включая платежную информацию) в нашей стране неуклонно растет. В первом полугодии объем слитых данных увеличился более чем на 72% и составил 705 млн записей. На самом деле, по словам экспертов, этот показатель должен быть больше, так как в 40% случаев информация о потерях неточна либо недоступна.

Почти каждая третья утечка конфиденциальной информации в России связана с компрометацией крупных баз данных (от 100 тыс. записей ПДн). Всего в отчетный период утекло 92 таких базы.

Вдвое чаще стали утекать сведения, составляющие гостайну, тогда как во всем мире наблюдался рост количества утечек коммерческих секретов (с 11 до 30,4%).

 

Новая статистика по утечкам была представлена на ИБ-конференции BIS Summit 2023, проведенной на прошлой неделе в Москве. Открывая главную пленарную сессию, президент ГК InfoWatch Наталья Касперская сказала:

«В условиях резких изменений ситуации в стране нам критически важно понимать, что предпринимает государство в ответ на актуальные угрозы ИБ. После небольшого спада 2020-2021 годов количество утечек резко возросло в прошлом году — причем, как в России, так и в мире. В первой половине 2023 года общемировой рост продолжился, а в РФ мы зафиксировали спад на 17,5%. В чем причина такого расхождения? Либо все уже украли, либо мы научились успешно бороться с инцидентами. При этом подавляющая доля информации, утекшей из российских организаций (74%) — это персональные данные, на защиту которых нам нужно обратить самое пристальное внимание для того, чтобы отстоять интересы граждан».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru