Американская оборонка теряет технологии из-за атак хакеров

Американская оборонка теряет технологии из-за атак хакеров

Американская оборонка теряет технологии из-за атак хакеров

Вооруженные силы США теряют технологическое преимущество из-за того, что российские кибершпионы проникли в американскую оборонную промышленность и крадут информацию, заявил экс-глава ВМС США Джон Леман.

«Сейчас их кибервозможности очень велики, хотя большая часть оборонной промышленности и не станет это публично признавать. Поэтому почти и нет отставания. Они не позади, они рядом с нами в развитии технологий», - приводит его слова USNI News.

Он призвал Пентагон быстрее внедрять высокотехнологичные системы, чтобы бороться с утечкой информации.

Также Леман указал на то, что США нужно 22 года для получения новой серьезной системы вооружения, в то время как Россия и Китай избавились от бюрократии в этом вопросе и имеют семилетний цикл, пишет vz.ru.

«Это действительно время, которое разрушает развитие оружия», - уверен Леман.

В качестве примера утечки технологий он рассказал о развитии российских подлодок. Леман уверен, что в России просто «скопировали технологии», сделав субмарины такими же тихими, как у США, при этом опередив американских разработчиков в некоторых наступательных возможностях.

По его словам, практику кражи технологий Москва применяла сразу после начала холодной войны.

В этом же в США обвиняли и Китай. Так, в 2013 году американские СМИ писали, что хакеры из КНР получили доступ к секретным материалам о более чем 20 военных разработках США.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru