ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

«Лаборатория Касперского» стала членом международной некоммерческой организации Family Online Safety Institute (FOSI), деятельность которой направлена на просвещение родителей, детей, учителей, компаний и представителей органов власти в вопросах интернет-безопасности.

В рамках сотрудничества с FOSI «Лаборатория Касперского» примет активное участие в обсуждении аспектов защиты детей в Интернете и будет способствовать распространению знаний в этой сфере. Также компания намерена участвовать в совместных исследовательских проектах, а ее эксперты будут выступать на международных мероприятиях, организуемых FOSI. 

По данным, полученным «Лабораторией Касперского» в ходе опроса интернет-пользователей, 51% родителей во всем мире полагает, что число киберугроз неуклонно растет. При этом 31% чувствует, что не в состоянии контролировать, что дети видят и делают в Сети. А это говорит о том, что одного лишь осознания проблемы недостаточно – родители должны быть более киберграмотны и компетентны, нежели их дети. Кроме того, этого же от них ждут и сами юные пользователи. Согласно результатам другого исследования, проведенного «Лабораторией Касперского», 75% детей в возрасте от 8 до 16 лет хотели бы обсуждать проблемы интернет-безопасности со своими родителями.

Вопросами защиты детей в Сети «Лаборатория Касперского» озаботилась уже давно. В частности, компания разработала специальное решение Kaspersky Safe Kids, которое помогает родителям ограждать детей от опасных последствий бесконтрольного использования Интернета и цифровых устройств. Помимо этого, компания сотрудничает с независимыми организациями, правоохранительными органами и детскими психологами по всему миру с целью выработки рекомендаций по эффективной защите детей от онлайн-угроз. Объединение усилий с FOSI в этом направлении поможет множеству семей получить необходимые знания и помощь в вопросах безопасного поведения в Сети.

Алехандро Аранго (Alejandro Arango), руководитель департамента корпоративных коммуникаций «Лаборатории Касперского» и член совета директоров FOSI, комментирует сотрудничество компании с FOSI: «Вопросами защиты детей в Сети мы занимаемся уже несколько лет и за это время прекрасно поняли, что юные пользователи предпочитают делать в Интернете, с какими опасностями они там сталкиваются и что пытаются скрыть от родителей. И мы знаем, насколько неподходящей и опасной средой для ребенка может быть Интернет. Именно поэтому мы стремимся обеспечить миллионам семей во всем мире безопасную цифровую жизнь. Родители должны знать, как общаться со своими детьми, родившимися в эру цифровых технологий, а дети должны понимать, что они могут доверять взрослым и советоваться с ними в случае, если что-то в их онлайн-жизни пошло не так. Сотрудничество с FOSI позволит нам работать в этом направлении еще эффективнее и предоставит нам дополнительные возможности и еще более широкую аудиторию».     

В свою очередь, Стивен Балкам (Stephen Balkam), генеральный директор FOSI, отметил: «Мы крайне рады видеть «Лабораторию Касперского» в числе наших партнеров. Международные исследовательские проекты этой компании и ее образовательная деятельность в вопросах защиты детей в Интернете помогут нам лучше понимать ситуацию в отдельных регионах. Кроме того, с ее помощью мы рассчитываем привлечь внимание общественности к лучшим наработкам индустрии информационной безопасности. Также мы планируем вести совместную работу в области цифрового воспитания детей – сфере, которая представляет особую важность как для «Лаборатории Касперского», так и для FOSI».

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru