СМИ: Москва разрешила продажу и трансляцию записей с камер наблюдения

СМИ: Москва разрешила продажу и трансляцию записей с камер наблюдения

СМИ: Москва разрешила продажу и трансляцию записей с камер наблюдения

СМИ выяснили, что власти Москвы могут свободно продавать и транслировать в Сети записи городских камер наблюдения. Эксперты опасаются, что под угрозой окажутся персональные данные россиян.

Всё дело в пятилетнем контракте, который Департамент информационных технологий (ДИТ) Москвы заключил с Московской телекоммуникационной корпорацией. Его суть заключается в установке 4 тыс. камер в больницах, стоимость которых составит 778 млн руб.

И вот тут в контракте как раз кроется интересный момент: после организации передачи записываемого видеопотока на сервер единого центра хранения и обработки данных (ЕЦХД) допускается «трансляция информации в открытом доступе».

Помимо этого в документе упоминается «предоставление доступа к информации пользователям ЕЦХД, в том числе на возмездной основе». По данным «Ъ», эти же цели указаны в других девяти контрактах ДИТ на передачу видео в ЕЦХД.

В ДИТ попытались объяснить ситуацию: никто не планирует проводить трансляцию видео из больниц. Также не будут предоставлять доступ к информации ЕЦХД на платной основе.

Специалисты подчёркивают, что ДИТ не раз подвергался критике за недостаточную защищённость систем видеонаблюдения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети компаний можно взломать за сутки и меньше

Как показало исследование проекта «Кибериспытания», около двух третей российских компаний можно взломать за сутки или даже быстрее. Причём для этого вовсе не требуется высокий уровень подготовки: большинство успешных атак реализуются с использованием базовых техник и широко известных уязвимостей.

Результат данного исследования оказался в распоряжении РБК. В исследовании участвовало более 70 компаний из разных отраслей, включая ИТ, торговлю, науку, консалтинг, промышленность и финансы.

Работа проводилась в экспресс-формате: исследователи имели три месяца на реализацию сценариев, способных привести к остановке работы организации.

В 60% случаев добиться такого результата удалось. В сфере торговли показатель оказался ещё выше — 83%. Немногим ниже уровень уязвимости в промышленности — 80%. Самыми устойчивыми оказались компании финансового сектора — здесь успешными были только 25% атак.

Особенно уязвимыми оказались малые и средние компании. В 75% случаев исследователи достигли цели — это связывают с отсутствием собственных команд информационной безопасности.

Для 67% организаций атаки не потребовали высокой квалификации. Взлом занимал не более суток, а в некоторых случаях — меньше получаса.

Наиболее частыми векторами атак стали уязвимости и слабые настройки периметра, использование скомпрометированных или простых паролей, а также дыры в веб-приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru