Росстандарт утвердил стандарт мобильных приложений в России

Росстандарт утвердил стандарт мобильных приложений в России

Росстандарт утвердил стандарт мобильных приложений в России

Для мобильных приложений в России утвержден предварительный стандарт. Соответствующий документ, насчитывающий 87 требований к функционалу приложений, опубликовал Росстандарт. Уточняется, что эти требования носят рекомендательный характер.

Отныне качество приложений будет определяться именно этими критериями, требования затрагивают производительность, функциональность, удобство пользования и безопасность.

«Ранее в нашей стране не было госстандартов в области мобильных приложений, разработчики ориентировались на гайдлайны корпораций при создании таких приложений, в частности Google и Аpple», — подчеркнул представитель Роскачества Илья Лоевский.

В документе подчеркивается, что приложения должны запрашивать минимум разрешений на устройстве, а также подробно объяснять, зачем они нужны. Кроме этого, все, что касается конфиденциальности должно быть абсолютно прозрачно — приложения должны уведомлять пользователей, к каким данным они получают доступ, как эти данные собираются, как они используются, кто может получить к ним доступ.

Пользователь должен быть вправе отказаться от сбора любых данных, либо полностью контролировать этот процесс со своей стороны. Документ подчеркивает, что все данные россиян должны находиться в России.

Введение этого стандарта планируется на 1 октября. Разработчики должны ориентироваться на него при создании мобильных приложений, считают в ведомстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru