Северная Осетия закупила Тайгафон для органов власти

Северная Осетия закупила Тайгафон для органов власти

Северная Осетия закупила Тайгафон для органов власти

Правительство Республики Северная Осетия-Алания (РСО-А) и российский разработчик решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch сообщают о внедрении в высшие органы исполнительной власти республики программно-аппаратного комплекса (ПАК) «Тайгафон» для защиты государственного электронного документооборота на мобильных устройствах.

«Тайгафон» является частью решения для защиты организаций от внутренних угроз информационной безопасности (DLP-система) InfoWatch Traffic Monitor и включает в себя защищенный смартфон и доверенную прошивку на базе Android. Участниками проекта стали представители высших органов власти Северной Осетии.

Проект реализуется специалистами Управления РСО-А по информационным технологиям и связи, ГУП РСО-А «Центр информационных технологий» и ГК InfoWatch, которые провели успешные испытания по тестированию и адаптации мобильного клиента системы электронного документооборота Республики Северная Осетия-Алания на устройствах «Тайгафон». Также была подтверждена совместимость решения InfoWatch с пакетом офисных приложений и VPN-клиентом, которые используют для удаленной работы через мобильные устройства сотрудники органов власти Северной Осетии.

«Северная Осетия постепенно становится центром компетенций по импортозамещению в сфере информационных технологий, внедряя в свою инфраструктуру лучшие отечественные разработки, — отметил руководитель Управления Республики Северная Осетия-Алания по информационным технологиям и связи Алан Салбиев. — Мы стали первым регионом в России, который начинает использовать “Тайгафон” для безопасной работы с информацией и создания защищённых мобильных рабочих мест высшего руководства субъекта».

По словам Алана Салбиева, использование уникального отечественного решения InfoWatch в связке с необходимым для работы Правительства Северной Осетии программным обеспечением позволит сотрудникам республиканских ведомств и учреждений удаленно работать с документами в юридически значимом и безопасном формате.

ПАК «Тайгафон» — разработка компании InfoWatch для защиты организаций от утечек информации через мобильные устройства и контроля процессов использования смартфонов в рабочей среде. Доверенная прошивка «Тайгафона» реализована на базе операционной системы Android для корпоративных клиентов и делает невозможным несанкционированное дистанционное отключение каких-либо компонентов и функций смартфона, а также перехват информации и передачу ее третьим лицам. Устройство позволяет службе безопасности настраивать политики конфиденциальности для каждого пользователя отдельно, отслеживать местонахождение смартфона и в случае, если сотрудник потеряет аппарат, очистить его от информации удаленно.

«Сегодня смартфоны стали неотъемлемой частью любых бизнес-процессов, как в государственном, так и в частном секторе, — отметил генеральный директор АО «ИнфоВотч» Алексей Нагорный. — Современные технологии позволяют работать с корпоративными документами, оперативно обеспечивать бизнес-процессы и своевременно реагировать на изменения. Но вместе с преимуществами этих технологий есть и очевидные угрозы. Ценность данных растет, а в госсекторе она критически важна. Безопасность данных в цифровом виде — один из ключевых элементов государства. “Тайгафон” позволяет фиксировать все несанкционированные действия с корпоративными данными на устройстве, защищает его от внешнего воздействия и обеспечивает контроль установленных приложений».

Может ли Meta читать переписки в WhatsApp: криптограф оценил риски

Вокруг WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) разгорается громкий спор о конфиденциальности. В связи с недавним коллективным иском и позицией Meta (корпорация признана экстремистской и запрещена в России) известный криптограф решил прокомментировать ситуацию.

Несмотря на многолетние заявления основателей мессенджера и самой Meta о сквозном шифровании, в США подан коллективный иск, в котором утверждается: сквозное шифрование в WhatsApp — фикция, а сотрудники Meta якобы могут читать любые сообщения пользователей в реальном времени.

По словам заявителей, сотруднику компании достаточно отправить внутренний запрос («task») инженеру Meta, и доступ к переписке любого пользователя будет предоставлен. Более того, утверждается, что читать можно не только текущие сообщения, но и всю историю с момента регистрации аккаунта, включая удалённые сообщения.

Если это правда, речь будет идти об одном из крупнейших скандалов в истории технологической индустрии — фактически о полном обмане миллиардов пользователей.

На ситуацию отреагировал профессор Университета Джонса Хопкинса и известный криптограф Мэттью Грин. В своём блоге он подробно разобрал обвинения и попытался оценить, насколько они вообще реалистичны.

Грин напоминает: WhatsApp действительно построен на протоколе Signal, который считается эталоном сквозного шифрования. Однако код самого WhatsApp закрыт, а значит, независимые исследователи не могут напрямую проверить, как именно реализовано шифрование.

Тем не менее, по мнению Грина, вероятность того, что обвинения соответствуют действительности, крайне мала. Он приводит два основных аргумента:

  1. Если бы Meta действительно имела скрытый доступ к переписке, это почти наверняка уже обнаружили независимые исследователи.
  2. Следы такого механизма неизбежно «засветились» бы в коде приложения. Даже если исходники закрыты, старые версии WhatsApp можно скачать, декомпилировать и проанализировать — и это делают не только энтузиасты, но и профессионалы.

Да, признаёт Грин, подобный анализ — сложная и трудоёмкая задача. Но сам факт, что он в принципе возможен, делает идею о сознательной лжи со стороны Meta крайне рискованной и, по его словам, «массово глупой» с точки зрения бизнеса и юридических последствий.

В итоге криптограф сводит всё к вопросу доверия и цитирует легендарное выступление Кена Томпсона «Reflections on Trusting Trust». Надёжной проверки не существует, и в какой-то момент пользователю всё равно приходится доверять. Вопрос лишь в том, разумно ли считать, что WhatsApp тайно проворачивает «самую масштабную аферу в истории технологий». По мнению Грина, без конкретных доказательств — нет, неразумно.

Он также отмечает, что ситуация здесь не уникальна: код сквозного шифрования в iMessage и FaceTime тоже не является открытым, и пользователи Apple находятся ровно в таком же положении.

Пока иск остаётся на уровне громких заявлений, а технических подтверждений им нет. Однако недавно экс-подрядчики заявили о неограниченном доступе к переписке WhatsApp.

RSS: Новости на портале Anti-Malware.ru