Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud стала первой российской облачной платформой, подтвердившей соответствие стандарту ГОСТ Р 57580.1-2017. Этот стандарт определяет основные требования по информационной безопасности для организаций, оказывающих финансовых услуги по лицензии Центрального банка России. Теперь клиенты Yandex.Cloud смогут размещать в облаке системы для обработки банковской тайны и проведения любых финансовых операций.

Стандарт ГОСТ Р 57580.1-2017 обязателен с 2021 года и содержит более 600 требований по информационной безопасности для кредитных и некредитных финансовых организаций, в том числе банков, страховых и клиринговых компаний, ПИФов, МФО, НПФ, брокеров и дилеров. Размещая системы для проведения финансовых операций в облаке, клиенты смогут сэкономить время и деньги на создании и сертификации собственной инфраструктуры.

Платформа Yandex.Cloud обеспечила соответствие ГОСТ Р 57580.1-2017 сервисам всех категорий: IaaS, SaaS, PaaS и Serverless. Стандарту соответствуют самые востребованные облачные сервисы: управляемые базы данных, контейнеризация приложений, бессерверные вычисления. Соответствие мер защиты и документации платформы Yandex.Cloud подтверждено аудитом компании-лицензиата ФСТЭК «Информзащита».

«Финтех - один из самых активных потребителей облачных услуг в России. Банки и другие финансовые организации применяют облака для разработки новых продуктов, полностью или частично переводят к нам работу своих основных систем. Сейчас мы готовы разделить ответственность не только за бесперебойную работу инфраструктуры, но и за соответствие новым требованиям регулятора», - прокомментировал Алексей Башкеев, руководитель платформы Yandex.Cloud.

В декабре 2020 года платформа Yandex.Cloud получила сертификаты соответствия международному стандарту безопасности данных платежных карт PCI DSS (Payment Card Industry Data Security Standard) и высшему уровню защищенности персональных данных УЗ-1. Также по результатам аудита провайдер соответствует требованиям федерального закона № 152-ФЗ «О персональных данных» и Общего регламента о защите данных (General Data Protection Regulation, GDPR), международным стандартам информационной безопасности: ISO/IEC 27001:2013, ISO/IEC 27017:2015, ISO/IEC 27018:2019.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru