64% пользователей не доверяют большинству интернет-магазинов и сервисов

64% пользователей не доверяют большинству интернет-магазинов и сервисов

64% пользователей не доверяют большинству интернет-магазинов и сервисов

Антивирусная компания ESET провела опрос, посвященный онлайн-платежам. Респондентам предложили перечислить товары и услуги, которые они оплачивают в Сети, и меры предосторожности. Пользователи могли указать несколько вариантов ответа.

Выяснилось, что российские пользователи аккуратно выбирают онлайн-ресурсы, где можно вводить платежную информацию, и тщательно проверяют их безопасность.

64% респондентов вынужденно ограничиваются парой известных сайтов, проверенных временем (и другими пользователями).

61% опрошенных обращают внимание на наличие защищенного соединения, когда вводят данные банковской карты. (На него указывает знак замка в адресной строке браузера). 44% перед оплатой внимательно изучают сайт, информацию о продавце или сервис-провайдере, а также проверяют надежность платежной системы, пишет esetnod32.ru.

32% обращаются к общественному мнению – читают отзывы пользователей на сторонних площадках.

Только 5% респондентов выбрали самый легкомысленный вариант ответа – «Чего там проверять? Заплатил и забыл».

Самая популярная категория сервисов, оплачиваемых онлайн, – коммунальные услуги, телефония и интернет. Этот вариант указали 86% опрошенных.

73% респондентов заказывают и оплачивают в Сети товары из российских и зарубежных интернет-магазинов, 52% – продукты и сервисы для путешественников (билеты, трансферы, размещение в отелях и др.).

41% участников опроса покупают игры, фильмы, сериалы, книги и другой развлекательный контент. Довольно неожиданный результат, если вспомнить давние «пиратские» традиции рунета.

Наконец, 3% участников опроса предпочитают наличные и категорически не доверяют платежным онлайн-сервисам – по их мнению, это слишком опасно.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru