ЦРУ: Huawei спонсируется органами государственной безопасности Китая

ЦРУ: Huawei спонсируется органами государственной безопасности Китая

ЦРУ: Huawei спонсируется органами государственной безопасности Китая

ЦРУ сообщило представителям британской разведки, что компания Huawei получала финансирование от органов госдарственной безопасности Китая. Среди финансировавших Huawei отмечается Народно-освободительная армия Китая и Центральная комиссия национальной безопасности Коммунистической партии Китая.

Такое же сообщение от ЦРУ в начале 2019 года получили другие страны-участницы объединения, известного как Five Eyes, — Австралия, Канада и Новая Зеландия.

Официальный представитель Huawei отказался предоставить изданию The Times развернутый комментарий относительно данных обвинений.

«Это недоказанные заявления, которые не подкрепляются никакими фактами», — заявили в Huawei.

Напомним, что в прошлом месяце в Нью-Йорке суд рассмотрел дело Huawei, касающееся нарушения санкций США. В итоге китайская корпорация была признана невиновной. Напомним, что Huawei вменялось искажение своих деловых отношений с Ираном, что помогло обмануть по меньшей мере четыре банка.

Согласно обвинительному заключению США, такой подход позволял Huawei получить американские товары, находящиеся под эмбарго, незаконно работать в Иране и отмывать деньги с помощью международных банковских систем.

Со своей стороны, Huawei уже давно готовится подать в суд на правительство США за запрет использования продуктов китайской корпорации в госучреждениях.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru