Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы Check Point R77.30 теперь полностью соответствуют нормативам ФСТЭК

Шлюзы безопасности Check Point Security Gateway версии R77.30 успешно прошли все испытания на соответствие требованиям по безопасности информации, установленным ФСТЭК России. Соответствующий сертификат соответствия уже числится в реестре сертифицированных средств защиты информации, который ведет регулятор.

Названный программно-аппаратный комплекс разработан в израильской компании Check Point Software Technologies; в России эти изделия производит АО «АЛТЭКС-СОФТ». Решение, реализующее функции системы обнаружения вторжений (IDS) и файрвола, предназначено для защиты от несанкционированного доступа к информации, не составляющей государственную тайну.

Российский сертификат на шлюзы R77.30 за номером 4209 был впервые выдан Check Point в январе 2020 года. Он удостоверял, что защитное решение соответствует требованиям, зафиксированным в следующих документах ФСТЭК:

  • «Требования к межсетевым экранам»;
  • «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ»;
  • «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ»;
  • «Требования к системам обнаружения вторжений»;
  • «Профиль защиты средств обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ».

Позже эти изделия прошли дополнительные испытания на соответствие «Требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия.

Этот документ в обновленной редакции был утвержден приказом ФСТЭК № 76 от 2 июня 2020 г.; большинство закрепленных в нем нормативов вступили в силу с 1 января этого года. Выполнение «Требований по безопасности» является обязательным при проведении работ по оценке соответствия (включая работы по сертификации) средств технической защиты информации.

Соответствие 4-му уровню доверия говорит о том, что решение подлежит применению в значимых объектах критической инфраструктуры (КИИ) 1 категории, государственных информационных системах 1 класса защищенности, АСУ ТП 1 класса защищенности, информационных системах ПДн при необходимости обеспечения 1 уровня защищенности, а также в информационных системах общего пользования II класса.

В результате сертификат соответствия, выданный на шлюзы R77.30, пришлось дополнять. Он был переоформлен 9 ноября 2020 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинг в Telegram упал почти в 7 раз после блокировки звонков

После блокировки звонков через наиболее популярные мессенджеры количество случаев фишинга и мошенничества в них резко сократилось. Однако злоумышленники быстро находят обходные пути и даже научились использовать ограничения в своих целях.

По данным проекта «Доменный патруль» Координационного центра доменов .RU/.РФ, в августе число фишинговых доменов, связанных с Telegram, уменьшилось почти в семь раз — до 190 против 1325 в июле.

В WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в РФ) снижение оказалось менее заметным: со 177 до 118 доменов. Такие цифры привёл в беседе с «Известиями» аналитик Координационного центра Евгений Панков.

Вместе с тем он предупредил: о долгосрочном эффекте блокировок голосовых вызовов пока говорить рано. «Мошенники быстро адаптируются и находят новые точки входа. Абсолютно точно можно сказать, что они не откажутся от проверенных инструментов — фишинговых e-mail-рассылок и создания поддельных сайтов популярных брендов и онлайн-сервисов», — отметил эксперт.

Панков также напомнил о традиционной осенней активизации преступников, когда количество атак заметно возрастает.

В Минцифры связывают сокращение числа фишинговых доменов с совместной работой государства и операторов электронных площадок. Ведомство готовит «второй пакет» мер по борьбе с мошенничеством, о чём первый вице-премьер Дмитрий Григоренко доложил президенту. Среди предложений — самозапрет на международные звонки. Законопроект планируют внести в Госдуму уже этой осенью.

По мнению депутата Госдумы Антона Немкина, зарубежные мессенджеры остаются небезопасной средой, а усилия их администрации недостаточны:

«Мы видим, что Telegram предпринимает определённые шаги против фишинга. Однако зачастую это реактивные меры, которые принимаются постфактум, когда проблема уже обострилась. При этом сами мессенджеры создают удобную почву для злоумышленников: анонимные аккаунты, сложности с идентификацией реальных лиц, быстрый обмен ссылками — всё это превращает их в площадку повышенного риска».

Как отметил оперуполномоченный по особо важным делам отдела по раскрытию мошенничеств управления уголовного розыска МВД по Республике Татарстан Радис Юсупов, количество мошеннических звонков после блокировки в Telegram и WhatsApp всё же снизилось. Одним из способов обхода злоумышленники используют технологию MAX, но пока такие случаи единичны.

По словам руководителя департамента информационно-аналитических исследований компании T.Hunter Игоря Бедерова, мошенники переключились на звонки с иностранных номеров и на стационарные телефоны.

Кроме того, они «откатились» к старым схемам — массовым СМС-рассылкам и звонкам с подменённых номеров, имитирующих банки или государственные органы. Всё чаще злоумышленники создают точные копии сайтов маркетплейсов, банков и игровых платформ.

В таких условиях, как подчеркнула старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова, особенно важно соблюдать базовые правила цифровой безопасности: не переходить по ссылкам из сомнительных сообщений, не вводить личные данные на подозрительных сайтах, использовать двухфакторную аутентификацию и применять защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru