Avast закрывает Jumpshot из-за скандала с передачей данных пользователей

Avast закрывает Jumpshot из-за скандала с передачей данных пользователей

Avast закрывает Jumpshot из-за скандала с передачей данных пользователей

Представители антивирусной компании Avast сообщили о закрытии филиала Jumpshot, занимавшегося анализом пользовательских данных. На такой шаг чешский вендор пошёл из-за недавнего скандала относительно несанкционированной передачи истории онлайн-активности пользователей антивируса.

Несколько дней назад вопрос передачи данных пользователей Avast оброс новыми подробностями. Оказалось, что Jumpshot выставлял на продажу всю попадающую к нему информацию.

По словам Avast, работающий с 2015 года Jumpshot действовал «строго в рамках закона», однако многих специалистов и клиентов всё равно смутил факт продажи истории браузеров пользователей третьим лицам.

Глава антивирусной компании Влчек Онджей заявил, что закрытие Jumpshot затронет сотни рабочих мест.

«Основным приоритетом Avast остаётся защита пользователей. Именно от этого должна строиться наша бизнес-стратегия. Всё, что не вяжется с защитой наших клиентов, должно быть отброшено в сторону», — пишет Онджей.

Напомним, что специалисты PCMag и Motherboard заявили, что «обезличенные» данные пользователей бесплатного антивируса Avast, которые передаются аналитикам компании, можно привязать к конкретным людям. Другими словами, исследователи подвергают сомнению сам термин «обезличенные».

Cloud.ru подтвердил соответствие ГОСТ Р 57580 для работы с финсистемами

Облачная платформа Cloud.ru подтвердила соответствие требованиям ГОСТ Р 57580.1-2017 для усиленного уровня защиты информации. Этот стандарт задаёт базовые правила по ИБ для организаций, которые работают на финансовом рынке по лицензии Банка России.

На практике это означает, что клиенты Cloud.ru теперь могут размещать в облаке системы, связанные с банковской тайной и финансовыми операциями.

Проверку проводил лицензированный аудитор. В ходе оценки он изучил документацию, провёл интервью с сотрудниками компании и протестировал технические меры защиты. Всего проверка охватила более 400 требований — от организации защиты информации до управления доступом, инфраструктуры и мониторинга инцидентов.

В зону оценки вошли сервисы платформы Cloud.ru Evolution. Речь идёт об инфраструктурных и платформенных решениях, которые можно использовать для размещения банковских систем, обработки транзакций, персональных данных, а также сервисов аналитики, управления данными и контейнерами. В этот же контур вошла Evolution Data Platform.

Сам стандарт ГОСТ Р 57580.1-2017 распространяется на банки, страховые компании, клиринговые организации, другие финансовые структуры и финтех-компании. Поэтому подтверждение соответствия важно прежде всего для тех заказчиков, которым нужно использовать облачную инфраструктуру с учётом требований регулятора.

Кроме того, Cloud.ru напомнил, что ранее уже проходил аудит по другим требованиям и стандартам. В их числе — PCI DSS, требования 152-ФЗ по персональным данным для УЗ-1, а также стандарты ISO/IEC 27001, 27017, 27018 и 27701. Также провайдер заявляет о соответствии требованиям для размещения государственных информационных систем и объектов критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru