Местоположение телефона больше не будет тайной, охраняемой законом

Местоположение телефона больше не будет тайной, охраняемой законом

Местоположение телефона больше не будет тайной, охраняемой законом

Минцифры РФ подготовило проект поправок в закон «О связи», согласно которым данные геолокации смартфонов будут выведены из-под охраны тайны связи. Это означает, что операторы мобильной связи смогут на законных основаниях выдавать эту информацию по запросу правоохранительных органов, и такие свидетельства нельзя будет оспорить в суде.

В частности, авторы законопроекта предложили добавить в статью 63 («Тайна связи») пункт о том, что сведения, которые используются в средствах связи, не являющихся пользовательским оборудованием, —  такие как объемы и стоимость оказанных услуг связи, местоположение абонента — могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность.

«В настоящее время координаты абонентских устройств являются тайной, соблюдение которой операторы обязаны обеспечивать, — комментирует замглавы Минцифры Олег Иванов. — Координаты не всегда могут быть оперативно переданы в органы, которые занимаются оперативно-розыскной деятельностью. А иногда счет идет на часы».

Авторы новых поправок взяли за основу законопроект, ранее подготовленный по инициативе членов Совета Федерации и депутатов Госдумы и принятый Думой в первом чтении. Работа над новой редакцией была проведена по поручению Президента РФ и вызвана необходимостью облегчить задачу ведомствам и организациям, занимающимся поиском пропавших без вести людей.

«Доработанный Минцифры России законопроект напрямую запрещает передачу содержания переговоров или сообщений, передаваемых с использованием мобильных устройств, без согласия абонентов или в отсутствие судебного решения, — сказано в сообщении Минцифры. — Также исключены полномочия Правительства РФ по установлению порядка предоставления данных о геолокации. При этом для ранее включенной в текст законопроекта нормы, предусматривающей возможность получения по запросу правоохранительных органов сведений о геолокации мобильных устройств, введено уточнение, что данные сведения могут предоставляться только с оборудования операторов связи».

Давая интервью «РИА Новости», Иванов подчеркнул, что предложенные поправки не противоречат закону «О персональных данных», так как координаты местоположения таковыми не являются. Речь ведь идет не о раскрытии содержания звонков и сообщений, а только о передаче технической информации с оборудования операторов связи.

Впрочем, правоохранители и ранее могли запрашивать такие данные без решения суда, но правовых основ для ответа на такие запросы в России пока нет. В настоящее время операторы, например, вынуждены передавать имеющиеся в их распоряжении сведения в госсистемы, чтобы облегчить отслеживание контактов заболевших COVID-19 и выполнение условий карантина.

МТС, «МегаФон» и «ВымпелКом» комментировать новый документ Минцифры отказались, представитель Tele2 признал, что его компания принимает участие в обсуждении. В настоящее время законопроект направлен на рассмотрение в ФСБ и Минэкономики, затем его вынесут на суд общественности.

Positive Technologies запустила Bug Bounty для 15 своих продуктов

Positive Technologies расширила работу с сообществом баг-хантеров и запустила на платформе Standoff Bug Bounty отдельные программы поиска уязвимостей сразу для 15 своих продуктов. Теперь каждое ключевое решение компании можно проверять в рамках собственной, выделенной программы — с понятным списком рисков и фиксированными вознаграждениями.

За обнаружение наиболее опасных уязвимостей исследователям готовы платить до 500 тысяч рублей.

В каждой программе описано от 10 до 15 потенциальных проблем, ранжированных по уровню критичности именно для конкретного продукта. Среди примеров — возможность получения прав администратора в PT NGFW, обход аутентификации в интерфейсе управления PT Application Inspector или удаление следов атак в PT Network Attack Discovery.

За проработку критических рисков выплаты составляют от 300 до 500 тысяч рублей, за уязвимости высокого уровня опасности — от 150 до 300 тысяч. Таким образом компания даёт баг-хантерам чёткое понимание, какие сценарии представляют наибольшую ценность с точки зрения реальной безопасности.

Одновременно Positive Technologies обновила и уже действующие программы Bug Bounty. В запущенную более трёх лет назад инициативу Positive dream hunting, которая ориентирована на поиск недопустимых для бизнеса событий, добавили новый критический сценарий — кражу персональных данных.

Ранее в список входили хищение денег со счетов компании и внедрение условно вредоносного кода. Вознаграждение за исследование таких сценариев может достигать 60 млн рублей.

Расширилась и программа Positive bug hunting, посвящённая поиску уязвимостей в веб-сервисах компании. Теперь в её область действия входят все основные домены и поддомены, доступные исследователям. Общая сумма выплат в рамках этого проекта уже превысила 1,2 млн рублей.

В компании подчёркивают, что рассматривают собственные продукты как эталон защищённости — и именно поэтому активно привлекают независимых экспертов к их проверке. По словам руководителя департамента ИБ Positive Technologies Виктора Гордеева, запуск отдельных программ для каждого продукта и расширение периметра исследований позволит эффективнее тестировать весь продуктовый портфель и быстрее находить наиболее актуальные уязвимости.

В итоге выигрывают обе стороны: баг-хантеры получают прозрачные правила и серьёзные вознаграждения, а разработчики — дополнительный уровень проверки своих решений в боевых условиях.

RSS: Новости на портале Anti-Malware.ru