Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Персональные данные российских покупателей попали в руки третьих лиц. Об утечке информации о покупках (в том числе в электронном виде) предупреждает оператор фискальных данных «Первый ОФД».

На данный момент неизвестно, куда именно утекают эти данные. Однако исходя из предупреждений «Первого ОФД», информация передается третьим лицам благодаря кассовому оборудованию, которое настроено на передачу данных россиян о покупках.

Чтобы оповестить об утечке всех заинтересованных лиц, «Первый ОФД» разослал клиентам специальные предупреждения.

Представители оператора утверждают, что были зафиксированы несанкционированные изменения в настройках кассовых аппаратов. Таким образом, данные о покупках просто отправлялись в «неизвестном направлении».

«Условно говоря, от торговца бытовой техникой к продуктовому ритейлеру», — цитируют «Известия» сотрудника сервисной службы, который прокомментировал ситуацию.

Вмешательство в цепочку неизвестных третьих лиц может говорить о том, что кто-то заинтересован в сборе информации о российских покупателей. В частности, неизвестные интересуются анализом совершенных покупок.

«Первый ОФД» предоставил свои комментарии относительно появившейся в СМИ информации:

«14 февраля 2019 на сайте "Retail & Loyalty" была опубликована статья «OFD.ru вошел в Национальный рейтинг инновационных компаний» и 26 марта 2019 года на сайте "Retail & Loyalty" было опубликовано интервью «Прокси ОФД: свобода выбора или утечка данных?», в котором приведена информация о том, что использование рroxy-сервисов является безопасным и поддерживается ФНС.

По нашему мнению, данная информация не отражает реального состояния вещей. Так, например, в письме ФНС «О запрете обработки фискальных документов в целях, не установленных законодательством Российской Федерации о применении контрольно-кассовой техники» от 13.09.2018 №ЕД-4-20/17893 прямо указывается «Передача фискальных данных от ККТ в ОФД должна осуществляться в соответствии с протоколом информационного обмена между ККТ пользователя и ОФД, с которым у этого пользователя заключен договор»

Так как мы заботимся о безопасности данных наших клиентов, мы донесли позицию ФНС, которая направлена на защиту данных передаваемых от кассовой техники в налоговую службу, и уведомили клиентов о том, что использование proxy-сервисов не является безопасным. И посоветовали им быть бдительными при настройке кассовой техники на передачу данных через proxy-сервисы в Первый ОФД.

Также мы уведомили клиентов, что наша система мониторинга безопасности при обнаружении адресов proxy-сервисов при передаче данных автоматически добавляет их в «черный список», и блокирует передачу данных с таких адресов.

Кассовая реформа, проводимая ФНС, создала безопасную среду для передачи фискальных данных от кассовой техники в налоговую службу через операторов фискальных данных. Все принципы безопасной передачи данных заложены в 54 ФЗ.

Первый ОФД является аккредитованным со стороны ФНС оператором фискальных данных. Мы используем криптозащищенные сертифицированные технологии и инструменты, имеем лицензии и аттестацию ФСТЭК и ФСБ России. Все это обеспечивает безопасный прием, хранение и передачу данных от кассовой техники клиентов Первого ОФД в ФНС».

«Группа Астра» вывела на рынок Clouden для управления облаками

«Группа Астра» объявила о выводе на рынок нового продукта Clouden — решения для централизованного управления гибридной и мультиоблачной инфраструктурой. Разработка построена на базе платформы BILLmanager Enterprise и расширяет её возможности за счёт работы с виртуализацией, физическими серверами и публичными облаками через единый интерфейс.

Clouden ориентирован на компании, которым приходится одновременно использовать собственные серверы, разные платформы виртуализации и несколько облачных провайдеров.

По задумке разработчиков, продукт должен упростить управление такой разнородной средой и свести её к одному «окну».

Платформа позволяет централизованно контролировать ресурсы, автоматизировать операции и выстраивать оркестрацию сервисов. За счёт этого процессы запроса и предоставления ИТ-услуг становятся более стандартизированными и менее зависят от ручной работы.

Как отметил генеральный директор ISPsystem (входит в «Группу Астра») Павел Гуральник, Clouden не пытается заменить существующие решения заказчика, а, наоборот, объединяет уже используемые технологии — от собственных серверов до российских и зарубежных облаков — в единую систему управления.

С точки зрения функциональности Clouden относится к классу CMP-решений (Cloud Management Platform). В него входят средства сквозной автоматизации, BI-аналитика для оценки и прогнозирования затрат, портал самообслуживания для пользователей и гибкая система тарификации.

Платформа включена в реестр Минцифры и рассчитана на использование в средних и крупных компаниях, государственных организациях, а также в структурах с распределённой филиальной сетью, где управление ИТ-инфраструктурой традиционно становится особенно сложной задачей.

Clouden стал очередным шагом «Группы Астра» в сторону инструментов, которые помогают управлять смешанными ИТ-ландшафтами без жёсткой привязки к одной экосистеме.

RSS: Новости на портале Anti-Malware.ru