Власти просили Яндекс выдать данные пользователей более 15 000 раз

Власти просили Яндекс выдать данные пользователей более 15 000 раз

Власти просили Яндекс выдать данные пользователей более 15 000 раз

В период с января по июнь текущего года компания «Яндекс» получила от госорганов 15 376 запросов на раскрытие пользовательских данных. Большинство из них были удовлетворены, в 2468 случаях проситель получил отказ.

Наиболее часто власти России и других стран, в которых работает «Яндекс», интересовались данными пользователей «Яндекс.Паспорт» и «Яндекс.Такси» (8867 и 5280 запросов соответственно). Новая статистика в разделении по сервисам опубликована на сайте компании.

Здесь также сказано, что возможность официального обращения к провайдеру с подобными запросами предусматривают законодательства многих стран. В России, например, объем и характер информации о пользователях, которую могут получить силовики, определены в законах «О полиции», «Об оперативно-разыскной деятельности» и других нормативных актах. Запросить такие сведения могут представители МВД, Следственного комитета, прокуратуры, ФАС, ФТС, судов и некоторых других органов.

Если запрос оформлен в соответствии с требованиями действующего законодательства, «Яндекс» обязан на него ответить. При этом ответ на запрос предоставляется только по официальным каналам связи.

«В ответ на запрос компания предоставляет ровно столько информации, сколько необходимо для ответа. А если запрос не соответствует требованиям закона, «Яндекс» его отклоняет. Запросы, пришедшие по неофициальным каналам, например по электронной почте или по телефону, не получают ответа и не учитываются в статистике», — пояснил представитель «Яндекс» в своем комментарии для РБК.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru