Небольшие компании могут подключить к ГосСОПКА

Небольшие компании могут подключить к ГосСОПКА

Небольшие компании могут подключить к ГосСОПКА

В национальный проект «Цифровая экономика» внесена новая инициатива, согласно которой небольшие компании могут быть подключены к системе ГосСОПКА. Каждой компании такое подключение может обойтись в несколько миллионов рублей, считают эксперты. Доверить реализацию проекта могут «дочке» Сбербанка — «Бизону».

В случае присоединения к ГосСОПКА малые компании смогут обмениваться данными о современных киберугрозах в автоматизированном режиме. Также малому бизнесу, согласно плану, откроются смежные услуги и сервисы.

В проекте указаны ответственные исполнители — ими стали Сбербанк и его дочерняя компания «Безопасная информационная зона» («Бизон»). Ссылаясь на пресс-службу Сбербанка, «Ъ» передает, что в рамках проекта «Цифровая экономика» будет использован опыт кредитной организации для защиты малого и среднего бизнеса.

К слову, компания «Бизон» оказывает более десяти комплексных услуг по предотвращению инцидентов и расследованию киберпреступлений, среди этих услуг есть даже комплексные пентесты.

«Мы ведем деятельность по реагированию на инциденты и проводим тестирования на проникновения более чем в 50 странах мира», — говорят представители банка.

Отмечается, что раньше подключение малого бизнеса к ГосСОПКА не планировалось. Сам проект должен стартовать 1 ноября этого года — чуть больше, чем через две недели.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru