Небольшие компании могут подключить к ГосСОПКА

Небольшие компании могут подключить к ГосСОПКА

Небольшие компании могут подключить к ГосСОПКА

В национальный проект «Цифровая экономика» внесена новая инициатива, согласно которой небольшие компании могут быть подключены к системе ГосСОПКА. Каждой компании такое подключение может обойтись в несколько миллионов рублей, считают эксперты. Доверить реализацию проекта могут «дочке» Сбербанка — «Бизону».

В случае присоединения к ГосСОПКА малые компании смогут обмениваться данными о современных киберугрозах в автоматизированном режиме. Также малому бизнесу, согласно плану, откроются смежные услуги и сервисы.

В проекте указаны ответственные исполнители — ими стали Сбербанк и его дочерняя компания «Безопасная информационная зона» («Бизон»). Ссылаясь на пресс-службу Сбербанка, «Ъ» передает, что в рамках проекта «Цифровая экономика» будет использован опыт кредитной организации для защиты малого и среднего бизнеса.

К слову, компания «Бизон» оказывает более десяти комплексных услуг по предотвращению инцидентов и расследованию киберпреступлений, среди этих услуг есть даже комплексные пентесты.

«Мы ведем деятельность по реагированию на инциденты и проводим тестирования на проникновения более чем в 50 странах мира», — говорят представители банка.

Отмечается, что раньше подключение малого бизнеса к ГосСОПКА не планировалось. Сам проект должен стартовать 1 ноября этого года — чуть больше, чем через две недели.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru