Лидер киберпреступников «Шалтай-Болтай» создаст свою ИБ-компанию

Лидер киберпреступников «Шалтай-Болтай» создаст свою ИБ-компанию

Лидер киберпреступников «Шалтай-Болтай» создаст свою ИБ-компанию

Недавно освободившийся из мест лишения свободы лидер киберпреступной группировки «Шалтай-Болтай» Владимир Аникеев заявил, что планирует заняться кибербезопасностью. Для этого Аникеев создаст компанию, которая и будет предоставлять соответствующие услуги.

«Вполне возможно, что будет использоваться [в новой ИБ-компании — ред.] бренд “Шалтай-Болтай“ и “Анонимного интернационала“», — передает РБК слова Аникеева.

Бывший киберпреступник заявил, что будет выступать совладельцем компании, однако отказался назвать имена своих партнеров и объем инвестиций. Лидер «Шалтай-Болтая» с помощью новой компании планирует предоставлять организациям многоуровневую защиту от взломов.

Аникеев не скрывает, что в процессе работы будет пользоваться знаниями, полученными на «другой стороне» информационной безопасности, то есть будут учитываться принципы работы киберпреступников, с которыми бывший хакер знаком не понаслышке.

Выпускать свои программы компания не будет, так как настоящий бюджет этого не предусматривает.

Многие эксперты выразили свои сомнения относительно моральных качеств и личности Аникеева. У бывшего хакера есть на это ответ:

«Я нахожусь в России, в Питере, в Москве. Даже если не верить в мои моральные качества, что я сейчас на стороне добра, то можно поверить в здравый смысл. Нарушать закон, находясь здесь, не совсем правильно».

Напомним, что в августе лидер киберпреступной группировки «Шалтай-Болтай» вышел на свободу. День его пребывания в СИЗО был приравнен к полутора дням колонии, благодаря этому Аникееву удалось освободиться значительно раньше.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru