Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud подтвердила соответствие требованиям Банка России

Yandex.Cloud стала первой российской облачной платформой, подтвердившей соответствие стандарту ГОСТ Р 57580.1-2017. Этот стандарт определяет основные требования по информационной безопасности для организаций, оказывающих финансовых услуги по лицензии Центрального банка России. Теперь клиенты Yandex.Cloud смогут размещать в облаке системы для обработки банковской тайны и проведения любых финансовых операций.

Стандарт ГОСТ Р 57580.1-2017 обязателен с 2021 года и содержит более 600 требований по информационной безопасности для кредитных и некредитных финансовых организаций, в том числе банков, страховых и клиринговых компаний, ПИФов, МФО, НПФ, брокеров и дилеров. Размещая системы для проведения финансовых операций в облаке, клиенты смогут сэкономить время и деньги на создании и сертификации собственной инфраструктуры.

Платформа Yandex.Cloud обеспечила соответствие ГОСТ Р 57580.1-2017 сервисам всех категорий: IaaS, SaaS, PaaS и Serverless. Стандарту соответствуют самые востребованные облачные сервисы: управляемые базы данных, контейнеризация приложений, бессерверные вычисления. Соответствие мер защиты и документации платформы Yandex.Cloud подтверждено аудитом компании-лицензиата ФСТЭК «Информзащита».

«Финтех - один из самых активных потребителей облачных услуг в России. Банки и другие финансовые организации применяют облака для разработки новых продуктов, полностью или частично переводят к нам работу своих основных систем. Сейчас мы готовы разделить ответственность не только за бесперебойную работу инфраструктуры, но и за соответствие новым требованиям регулятора», - прокомментировал Алексей Башкеев, руководитель платформы Yandex.Cloud.

В декабре 2020 года платформа Yandex.Cloud получила сертификаты соответствия международному стандарту безопасности данных платежных карт PCI DSS (Payment Card Industry Data Security Standard) и высшему уровню защищенности персональных данных УЗ-1. Также по результатам аудита провайдер соответствует требованиям федерального закона № 152-ФЗ «О персональных данных» и Общего регламента о защите данных (General Data Protection Regulation, GDPR), международным стандартам информационной безопасности: ISO/IEC 27001:2013, ISO/IEC 27017:2015, ISO/IEC 27018:2019.

Смартфон за опрос: фишеры прикрылись выборами в Госдуму

Мошенники уже открыли собственный избирательный сезон с призами, поддельным онлайн-голосованием и охотой за аккаунтами. Эксперты «Лаборатории Касперского» обнаружили два фишинговых сценария, эксплуатирующих тему выборов депутатов Госдумы в 2026 году. В первой схеме пользователю предлагают пройти якобы независимый анонимный опрос из шести вопросов.

За несколько кликов обещают шанс выиграть смартфон, сертификат маркетплейса или деньги. Но билет в этот аттракцион щедрости предлагают получить через регистрацию в популярном мессенджере.

Человек вводит имя и номер телефона, а затем полученный код. Приз после этого, конечно, не появляется. Зато злоумышленники получают возможность захватить аккаунт в мессенджере и использовать его для дальнейшего обмана — например, писать контактам жертвы и просить деньги.

 

Вторая схема выглядит солиднее: посетителю предлагают ввести серию и номер паспорта либо СНИЛС для участия в онлайн-голосовании. Затем сайт сообщает, что аккаунт пользователя на государственном сервисе якобы взломан, и советует ждать звонка сотрудника.

Так фишинговая страница передаёт эстафету телефонным мошенникам, которые уже могут требовать коды, деньги или дополнительные персональные данные.

 

По данным специалистов, для создания второго шаблона применялся генеративный ИИ. Он не изобрёл новую схему, зато помог быстрее собрать убедительную декорацию. Красивый дизайн, государственные цвета и гладкий текст теперь стоят мошенникам дешевле.

Проверять информацию о выборах и голосовании следует на официальных ресурсах.

RSS: Новости на портале Anti-Malware.ru