Путин выступил за свободный доступ к интернету без вседозволенности

Путин выступил за свободный доступ к интернету без вседозволенности

Путин выступил за свободный доступ к интернету без вседозволенности

В преддверии саммита «Большой двадцатки», который пройдет в германском Гамбурге 7–8 июля, президент Владимир Путин напомнил, что одной из новых тем в рамках G20 стала информационная безопасность. В своей статье, опубликованной в газете Handelsblatt, Путин заявил, что Россия выступает за свободу доступа к интернету, которая не должна подменяться вседозволенностью и безнаказанностью.

«Россия последовательно выступает за свободу доступа к коммуникационным технологиям, включая сеть интернет. Большое значение придаем защите прав человека в информационном пространстве. При этом в цифровой среде, как и в любой другой, свобода ни в коем случае не должна подменяться вседозволенностью и безнаказанностью», — цитирует Путина «РИА Новости».

Президент считает, что «это ведет к разгулу киберпреступников, хакерских группировок, всех тех, кто, используя передовые технологии, посягает на неприкосновенность частной жизни граждан или суверенитет государств», пишет rbc.ru.

По словам президента, Российская Федерация одной из первых обозначила опасность вызовов, связанных с киберпространством, и не первый год продвигает идею заключения универсальных международных договоренностей в рамках ООН.

В субботу, 1 июля, Путин подписал ряд законов, один из них касался блокировки «зеркал» пиратских сайтов, он вступает в силу с 1 октября 2017 года. Текст документа был принят в третьем чтении Госдумой 23 июня и одобрен Совфедом 28 июня.

Закон определяет понятие «копия заблокированного сайта»: это сайт, «сходный до степени смешения» с сайтом в интернете, доступ к которому был ограничен по решению Мосгорсуда из-за неоднократного и незаконного размещения информации, содержащей объекты авторских или смежных прав. Размещение копии заблокированного сайта не допускается. Поисковые системы с момента вступления закона в силу будут обязаны удалять из результатов поиска ссылки на пиратские сайты.

3 июля стало известно о приказе Роскомнадзора, МВД, Роспотребнадзора и ФНС, который предоставил Федеральной​ налоговой службе право блокировать не только сайты интернет-казино и лотерей, но и сайты, которые с помощью программного обеспечения позволяют получить доступ к запрещенным игровым ресурсам. Из документа следует, что налоговая служба может блокировать анонимайзеры и сайты VPN-сервисов, если с их помощью можно получить доступ к сайтам нелегальных в России интернет-казино и лотерей.

ФНС получила новые полномочия еще до принятия ​закона о блокировке анонимайзеров и VPN-сервисов, который находится в Госдуме. 23 июня он был принят в первом чтении, инициативу поддержали 363 депутата. Поправки в закон «Об информации, информационных технологиях и защите информации» были внесены в нижнюю палату парламента 8 июня. Согласно им владельцы анонимайзеров и VPN-сервисов не смогут предоставлять доступ к сайтам, которые заблокированы на территории России. Кроме того, авторы законопроекта внесли в него положение, позволяющее Роскомнадзору блокировать сайты, где будет размещена информация о средствах обхода блокировок.

В Vulnerability Scanner от Security Vision расширили аналитику и контроль

Компания Security Vision представила обновлённую версию продукта Vulnerability Scanner, заметно прокачав его возможности для контроля безопасности корпоративной инфраструктуры. Обновление получилось не косметическим: в продукте появились новые аналитические инструменты, расширенные сценарии сканирования и более удобное управление всем циклом работы с уязвимостями.

Одно из ключевых нововведений — расширенный журнал сканирований, который теперь позволяет отслеживать полный жизненный цикл каждой уязвимости.

Система фиксирует момент первого обнаружения проблемы, считает, сколько времени она «жила» на активе, и сохраняет данные даже после устранения. Это даёт ИБ-командам наглядную картину: какие уязвимости появляются чаще всего, как быстро они закрываются и где процессы работают не так эффективно, как хотелось бы.

Отдельный акцент сделан на соответствие требованиям регуляторов. В Vulnerability Scanner внедрён обновлённый алгоритм расчёта критичности уязвимостей по методологии ФСТЭК России от 30 июня 2025 года. Продукт автоматически определяет приоритеты и рекомендуемые сроки устранения, помогая организациям не только закрывать уязвимости, но и укладываться в нормативные требования без ручных пересчётов и таблиц.

Серьёзно расширились и возможности сканирования инфраструктуры. Продукт получил полноценную поддержку сетевого оборудования Palo Alto Networks: теперь можно проверять NGFW и другие средства защиты напрямую через SSH, получая рекомендации по устранению уязвимостей из официальных источников вендора. Для всех поддерживаемых производителей реализовано автоматическое обогащение карточек уязвимостей инструкциями по исправлению.

 

Для специалистов, которые регулярно проводят проверки, станет полезным и обновлённый контроль за процессами сканирования. Интерфейс показывает прогресс в реальном времени, позволяет отслеживать активные задачи и при необходимости принудительно останавливать их. Шаблоны сканирования были полностью переработаны — настраивать и переиспользовать конфигурации стало заметно проще.

Значительно усилили и BlackBox-тестирование. В новой версии добавлены проверки на актуальные критические уязвимости в популярных библиотеках и фреймворках, автоматизированные тесты на SQL Injection, а также определение используемых веб-технологий для более точной оценки поверхности атаки. Появились и специализированные модули для проверки безопасности популярных СУБД. При этом теперь можно гибко управлять интенсивностью сканирования — как в BlackBox-, так и в WhiteBox-режимах, чтобы не перегружать критичные сервисы.

Список поддерживаемых платформ пополнился Gentoo Linux: система автоматически определяет установленные пакеты и сопоставляет их с актуальными данными об уязвимостях из официальных источников дистрибутива. Для Windows-сред добавили WMI-сканирование — как в агентском, так и в безагентском режиме, с расширенной инвентаризацией обновлений, приложений и сетевых настроек.

 

Отдельного внимания заслуживает развитие возможностей для промышленной безопасности. Vulnerability Scanner теперь поддерживает протокол Modbus, что позволяет выявлять уязвимости в АСУ ТП и оценивать риски не только в IT-, но и в OT-инфраструктуре.

Ещё одно важное новшество — граф достижимости уязвимостей. Система анализирует сетевую топологию, правила межсетевых экранов и маршрутизацию, чтобы показать, какие уязвимые узлы реально доступны потенциальному атакующему. Это помогает расставлять приоритеты, опираясь не на абстрактную критичность, а на реальные сценарии атак.

 

Вся база уязвимостей теперь поставляется с переводом на русский язык при сохранении оригинального текста. Карточки дополнительно обогащены оценками вероятности эксплуатации, данными о наличии уязвимых систем в публичном интернете и рекомендациями от НКЦКИ. Метрики регулярно обновляются, а данные автоматически адаптируются под методологию ФСТЭК.

В итоге обновлённый Security Vision Vulnerability Scanner стал заметно более зрелым инструментом: он помогает не просто находить уязвимости, а понимать их реальный риск, выстраивать приоритеты и контролировать эффективность работы ИБ-команды в динамике.

RSS: Новости на портале Anti-Malware.ru