Сенат США хочет организовать слежку за связанными с РФ хакерами

Сенат США хочет организовать слежку за связанными с РФ хакерами

Сенат США хочет организовать слежку за связанными с РФ хакерами

Слежка за лицами и организациями, проводящими от лица России кибератаки, будет осуществляться за пределами США — такое предложение озвучил Сенат Конгресса США. Это положение (включено в законопроект о финансировании Пентагона на 2019 год) позволит главе министерства обороны США отдавать соответствующие распоряжения.

«Министр обороны, действуя через командующего Киберкомандования и силы этого командования, может осуществлять наблюдение в сетях за пределами Соединенных Штатов за лицами или организациями, которые действуют от лица или в поддержку Российской Федерации для похищения и придания огласке конфиденциальной информации лиц в США или поддерживающих их организаций, которые проводят кампании за государственные посты», — приводят СМИ часть документа.

Более того, слежку также планируют вести за лицами, распространяющими в социальных сетях информацию, направленную на «обострение социальных и политических конфликтов».

Также документ предусматривает право президента и министра обороны отдавать указания главе Киберкомандования об осуществлении ответных мер в отношении киберпреступников, но это только в том случае, если будет зафиксированы систематические атаки со стороны России.

Однако до подписания президентом этого документа еще далеко — ему предстоит пройти целую цепочку: от обсуждения Сенатом полного состава до процедуры сверки с вариантом, представленным Палатой представителей.

Напомним, что вчера компания FireEye, работающая в области информационной безопасности, заявила, что киберпреступники из России и Китая атаковали южнокорейские интернет-ресурсы. Конкретные сайты, подвергшиеся атаке, компания на данный момент не называет.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru