С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

Пользователи продуктов и сервисов VK (ранее Mail.ru Group) получат новогодний подарок — возможность усилить защиту профилей и данных. В рамках запускаемой программы VK Protect компания расширит внедрение двухфакторной аутентификации (2FA) до масштабов всей экосистемы и откроет Центр управления безопасностью пользователя, доступный из личного кабинета VK ID.

Основное назначение новой программы — реформа системы ИБ за счет объединения средств защиты, задействованных в экосистеме VK. Авторы инициативы также задались целью научить пользователей эффективно управлять безопасностью и приватностью, предоставив им все необходимые для этого инструменты.

«Мы создаём комплексную систему повышения безопасности пользователей, — комментирует директор VK по ИБ Антон Андропов. — Наша цель — не просто обеспечить техническую защиту профилей и данных с помощью существующих инструментов, таких как двухфакторная аутентификация и шифрование, но и помочь людям грамотно ими пользоваться».

Расширить использование 2FA компания планирует, распространив на все сервисы вход через единую учетную запись (VK ID). Эта опция также станет доступной на сайтах партнеров и в приложениях VK. Включить ее можно в настройках личного кабинета VK ID.

 

В целях усиления защиты обширной аудитории ВКонтакте админов всех сообществ, имеющих свыше 10 тыс. подписчиков, с февраля обяжут включить 2FA. По оценке VK, таких сообществ в соцсети сейчас более 140 тысяч. Новые возможности VK ID также станут доступны в «Одноклассниках».

В начале будущего года в личном кабинете VK ID появится Центр управления безопасностью. В нем можно будет подключить опции для повышения безопасности аккаунта, выбрать уровень приватности и доступа, а также узнать, как ответственно управлять своими данными.

 

Кроме того, в рамках VK Protect планируется перезапустить bug bounty, нацеленную на повышение безопасности ВКонтакте и VK ID. Программа для сторонних исследователей будет расширена, и суммы вознаграждений повысятся.

Заметим, инициатива VK Protect даже по имени схожа с аналогичным проектом Facebook. Тот тоже предполагает расширение использования 2FA, в том числе за счет принудительного включения в группах риска.

Российские сервисы пока предпочитают воздерживаться от столь драконовских методов повышения безопасности пользователей — за редким исключением. Так, недавно стало известно, что со следующего года 2FA станет обязательным при входе в аккаунт на портале госуслуг; эту опцию всем включат по умолчанию.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru