Доступ в интернет через Wi-Fi привяжут к госуслугам

Доступ в интернет через Wi-Fi привяжут к госуслугам

Доступ в интернет через Wi-Fi привяжут к госуслугам

Минкомсвязи рекомендовало регионам предоставлять пользователям доступ в интернет через публичные Wi-Fi-сети только после авторизации на портале госуслуг. Об этом говорится в протоколе (есть у «Известий») подкомиссии по использованию информационных технологий при предоставлении госуслуг правительственной комиссии по ИТ.

Публичные зоны Wi-Fi нередко создаются по государственным или муниципальным заказам — в таких случаях регионы имеют возможность повлиять на способ подключения.

В Минкомсвязи пояснили «Известиям», что перед ведомством стоит задача популяризации Единой системы идентификации и авторизации (ЕСИА). Она используется, в частности, для доступа к порталу госуслуг. В этой системе хранится основная информация о пользователях — ФИО, паспортные данные, сообщения о штрафах ГИБДД, данные электронной медицинской карты, пишет iz.ru.

— Одно из направлений популяризации ЕСИА — возможность бесплатного доступа в Wi-Fi-интернет посредством авторизации через портал госуслуг, — рассказали «Известиям» в пресс-службе Минкомсвязи.

Вступившие в силу в 2014 году поправки в закон «Об информации...» и ряд других актов обязали владельцев публичных Wi-Fi-сетей идентифицировать подключающихся абонентов. Выполняя положения этого закона, Минкомсвязи России подготовило и согласовало с ФСБ и Минэкономразвития изменения в правила оказания услуг связи, они были утверждены постановлением правительства России от 31 июля 2014 года. Согласно этому документу, оператор связи может идентифицировать пользователей по номеру мобильного телефона, по документу, удостоверяющему личность, или при помощи ЕСИА.

Чаще всего операторы связи удостоверяют личность пользователя по номеру телефона: для регистрации в Wi-Fi-сети абонент вводит свой мобильной номер, получает SMS с кодом подтверждения, вводит этот код в специальном окне веб-интерфейса — и далее может пользоваться интернетом.

Тем не менее, как рассказали в Минкомсвязи, в некоторых публичных Wi-Fi-сетях используется и идентификация с помощью ЕСИА. Например, с 2015 года компания «МаксимаТелеком» использует такой способ для идентификации пользователей Wi-Fi-сетей в Московском метрополитене. Также этот способ авторизации применяется в одной из популярных публичных сетей в Ростовской области. По данным «Известий», в скором времени идентификация через ЕСИА появится в метрополитене Санкт-Петербурга.

Генеральный директор аналитической компании «ТМТ Консалтинг» Константин Анкилов отметил, что чаще всего коммерческие операторы связи обеспечивают публичным Wi-Fi кафе, рестораны, гостиницы и т.д.

— Им проще авторизовывать абонентов по номеру телефону. Телефон есть у всех, а в ЕСИА зарегистрировано не так много людей. Но к рекомендациям Минкомсвязи могут прислушаться операторы, получившие заказ на развертывание Wi-Fi-сетей на транспорте, — считает эксперт.

По данным Минкомсвязи, на конец августа 2017 года в ЕСИА были зарегистрированы 55,5 млн россиян.

Staffcop добавил файловый сканер и перехват данных в MAX на Windows

В Staffcop (входит в экосистему «Контур») вышло обновление, которое добавляет больше инструментов для расследования инцидентов и профилактики утечек. Самое важное нововведение — файловый сканер для инвентаризации данных и перехват переписки в MAX на Windows.

Новый файловый сканер собирает информацию о файлах на рабочих станциях и в хранилищах, анализирует их содержимое и передаёт результаты на сервер.

Данные автоматически раскладываются по категориям, после чего с ними проще работать: настраивать доступы, политики, назначать метки. Для ИБ-специалистов добавили удобные фильтры и поиск — это упрощает разбор результатов и помогает быстрее находить чувствительные данные и потенциальные риски.

Кроме того, Staffcop теперь учитывает метки, которые проставляет «Спектр.Маркер», и использует их в метаданных файлов. Это позволяет точнее применять политики и ускоряет расследование инцидентов: информация из двух систем анализируется автоматически.

В части контроля коммуникаций добавлен перехват переписки в мессенджере MAX на Windows, а также WebWhatsApp на Linux. Это даёт возможность анализировать сообщения, фиксировать нарушения и выявлять признаки передачи защищаемой информации через несанкционированные каналы.

Разработчики также переработали обработку данных: ускорили извлечение текста и выделение слов-триггеров. Новый механизм спуллера распределяет нагрузку при приёме данных от агентов, что снижает риск просадок производительности и ошибок при работе с большими объёмами информации.

Появился обновлённый драйвер контроля клавиатуры — он позволяет надёжнее фиксировать ввод паролей при входе в систему. Это расширяет возможности контроля рабочих станций и помогает выявлять слабые пароли, несанкционированные учётные записи и попытки доступа.

Обновили и утилиту удалённой установки агентов: теперь можно гибче задавать правила установки и исключения, что особенно актуально для сложной инфраструктуры. Добавлена поддержка Rutoken на Windows для контроля использования токенов, а в интерфейсе появилась информация о сроке окончания технической поддержки сервера — чтобы администраторам было проще планировать обновления и продление поддержки.

RSS: Новости на портале Anti-Malware.ru