Страны-члены ЕС должны будут усилить защиту от кибератак на выборы

Страны-члены ЕС должны будут усилить защиту от кибератак на выборы

Страны-члены ЕС должны будут усилить защиту от кибератак на выборы

Входящие в Евросоюз государства должны будут принять меры защиты от возможных кибератак на выборы Европарламент, которые пройдут в мае следующего года. Такое требование озвучил еврокомиссар по вопросам безопасности Джулиан Кинг.

Кинг считает, что в сложившейся в киберпространстве ситуации крайне важно предотвратить действия, «подрывающие демократические системы и использующие их в качестве оружия против нас».

В качестве основной угрозы Кинг называет манипуляцию результатами выборов, в это понятие входит распространение ложной информации, использование фейковых новостей — словом все, что позволяет влиять на общественное мнение.

Еврокомиссар выразил надежду, что ресурсы вроде Facebook и Youtube вступят в более активную борьбу с распространением дезинформации. Распространение политической рекламы надо также ограничить, считает Кинг.

Напомним, что Министерство внутренней безопасности (МВБ) США объявило о создании Национального центра управления рисками (National Risk Management Center, NRMC), в задачи которого будет входить защита критической инфраструктуры от атак со стороны кибероппонентов.

Создание NRMC было анонсировано сегодня на саммите в Нью-Йорке. Там же министр внутренней безопасности США Кирстен Нильсен объяснила цели нового подразделения.

Cloud.ru подтвердил соответствие ГОСТ Р 57580 для работы с финсистемами

Облачная платформа Cloud.ru подтвердила соответствие требованиям ГОСТ Р 57580.1-2017 для усиленного уровня защиты информации. Этот стандарт задаёт базовые правила по ИБ для организаций, которые работают на финансовом рынке по лицензии Банка России.

На практике это означает, что клиенты Cloud.ru теперь могут размещать в облаке системы, связанные с банковской тайной и финансовыми операциями.

Проверку проводил лицензированный аудитор. В ходе оценки он изучил документацию, провёл интервью с сотрудниками компании и протестировал технические меры защиты. Всего проверка охватила более 400 требований — от организации защиты информации до управления доступом, инфраструктуры и мониторинга инцидентов.

В зону оценки вошли сервисы платформы Cloud.ru Evolution. Речь идёт об инфраструктурных и платформенных решениях, которые можно использовать для размещения банковских систем, обработки транзакций, персональных данных, а также сервисов аналитики, управления данными и контейнерами. В этот же контур вошла Evolution Data Platform.

Сам стандарт ГОСТ Р 57580.1-2017 распространяется на банки, страховые компании, клиринговые организации, другие финансовые структуры и финтех-компании. Поэтому подтверждение соответствия важно прежде всего для тех заказчиков, которым нужно использовать облачную инфраструктуру с учётом требований регулятора.

Кроме того, Cloud.ru напомнил, что ранее уже проходил аудит по другим требованиям и стандартам. В их числе — PCI DSS, требования 152-ФЗ по персональным данным для УЗ-1, а также стандарты ISO/IEC 27001, 27017, 27018 и 27701. Также провайдер заявляет о соответствии требованиям для размещения государственных информационных систем и объектов критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru