У Facebook и Twitter есть еще 9 месяцев на локализацию данных россиян

У Facebook и Twitter есть еще 9 месяцев на локализацию данных россиян

У Facebook и Twitter есть еще 9 месяцев на локализацию данных россиян

У Facebook и Twitter есть еще девять месяцев, чтобы локализовать персональные данные российских интернет-пользователей. Об этом сообщил глава Роскомнадзора Александр Жаров, который также надеется, что до блокировки этих площадок в России не дойдет.

Жаров призвал не торопить события, а посмотреть, как пойдут дела у Facebook и Twitter с локализацией данных россиян в будущем.

«Давайте есть слона по частям. Суд состоялся, компании оштрафованы. В настоящее время им предоставлено время для того, чтобы выполнить требования законодательства Российской Федерации», — цитируют СМИ Жарова.

Также сегодня Александр Жаров рассказал о сотрудничестве Роскомнадзора и Google. Выяснилось, что соответствующая поисковая система в рамках сотрудничества с российским ведомством фильтрует 80% запрещенного контента.

Напомним, что в этом месяце очередная блестящая идея поступила от представителей АНО «Цифровая экономика». По замыслу инициаторов, иностранным компаниям, не имеющим юридического лица на территории России, нужно запретить доступ к данным россиян. Таким образом, в первую очередь эта инициатива коснется таких интернет-гигантов, как Twitter и Facebook.

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru