Лаборатория Касперского подала иск против правительства США

Лаборатория Касперского подала иск против правительства США

Лаборатория Касперского подала иск против правительства США

«Лаборатория Касперского» обжалует решение Министерства внутренней безопасности США (Department of Homeland Security – DHS) о запрете использования продуктов компании в американских органах власти. Как считает компания, соответствующий приказ 17-01, основанный на неподтвержденных и анонимных сообщениях в СМИ, слухах и ложных обвинениях в ее адрес, нанес значительный ущерб как репутации «Лаборатории Касперского», так и ее бизнесу на американском рынке.

Компания решила отстаивать свои интересы в суде в рамках федерального закона о процедуре принятия административных решений (Administrative Procedure Act). Этот закон регламентирует порядок предложения и утверждения различных административных норм и стандартов со стороны федеральных ведомств США. «Лаборатория Касперского» уверена, что в случае с принятием приказа 17-01 предусмотренные законом процедуры не были соблюдены.

В частности, Министерство внутренней безопасности в своем неконституционном решении опиралось на непроверенные, субъективные и нетехнические источники (публикации в СМИ, слухи и голословные утверждения). Более того, ведомство так и не дало компании возможность выразить свою позицию в рамках предусмотренных законом процедур и опровергнуть все высказывавшиеся в ее адрес ложные обвинения. При этом министерство не представило никаких доказательств каких-либо нарушений со стороны «Лаборатории Касперского».

 «Лаборатории Касперского» выражала готовность сотрудничать с DHS в этом деле. Так, в подтверждение приверженности принципам прозрачности, безопасной и ответственной разработки технологий и услуг, эффективного взаимодействия с государственными органами и индустрией IT-безопасности по всему миру с целью борьбы с киберугрозами, в середине июля компания направила письмо в министерство, предлагая предоставить любую информацию о компании, о своей деятельности и продуктах.

В середине августа министерство внутренней безопасности подтвердило получение письма и в ответном письме сообщило, что ценит готовность «Лаборатории Касперского» открыто взаимодействовать, и выразило интерес в дальнейшем диалоге. Однако следующим шагом DHS стало уведомление компании о издании приказа 13 сентября 2017 года.

Действия министерства внутренней безопасности США не только наносят ущерб репутации «Лаборатории Касперского» в отрасли IT-безопасности и ее бизнесу в США, но также ставят под сомнение фундаментальные принципы, которых придерживается компания, противодействуя киберугрозам вне зависимости от их цели и происхождения и защищая своих клиентов.

С помощью этого обращения в суд «Лаборатория Касперского» надеется защитить свое право на соблюдение должных административных процедур в соответствии с действующим федеральным законодательством и Конституцией США и тем самым возместить ущерб, причиненный коммерческой деятельности компании, ее сотрудникам в США, а также ее американским бизнес-партнерам.

«Моей компании не предоставили честной и справедливой возможности опровергнуть обвинения. Также мы не увидели ни одного технического доказательства, которое оправдало бы действия DHS, поэтому в данном случае в интересах компании защитить себя и свою репутацию. Вне зависимости от принятого решения DHS мы продолжим делать то, что считаем самым важным: защищая мир от киберпреступности», – заявил Евгений Касперский, генеральный директор «Лаборатории Касперского».

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru