Medyascope: Турция полтора года собирает весь интернет-трафик пользователей

Medyascope: Турция полтора года собирает весь интернет-трафик пользователей

Medyascope: Турция полтора года собирает весь интернет-трафик пользователей

Турецкие власти требуют от местных провайдеров имена и фамилии, IP-адреса, историю браузера и объем трафика. В независимую прессу “утекло” письмо “Управления информационных технологий” к поставщикам услуг. За отказ сотрудничать грозят штрафы.

Письмо властей с требованием каждый час обновлять данные интернет-трафика турецких пользователей публикует оппозиционное издание Medyascope. Документ на 15ти страницах называется “Шаблон журнала трафика интернет-провайдера” и датируется декабрем 2020 года.

По собранным данным можно определить, с кем пользователи переписывались и созванивались в мессенджерах. Информация должна обновляться каждые 60 минут. Сам контент не расшифровывается. Но журналисты предполагают, что провайдеры могут также передавать властям информацию о национальности, профессии, месте работы и даже о смене фамилии пользователя.

Турецкие журналисты уже назвали сенсацию о массовой слежке BTK-гейтом (Управление информационных технологий на турецком сокращается как BTK). Местные власти пока не комментируют утечку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

98% безопасников уверены: уровень защищённости их компаний нужно усиливать

«Лаборатория Касперского» провела опрос среди 850 специалистов по кибербезопасности по всему миру — в том числе в России — и выяснила: почти все довольны тем, как сейчас выстроена защита в их компаниях, но считают, что всегда есть, куда расти. 94% респондентов заявили, что в целом довольны уровнем ИБ, но 76% хотят внести небольшие улучшения, а 22% считают, что нужны серьёзные перемены.

Самыми слабыми местами в ИБ-архитектуре участники опроса назвали ручные процессы и «заплаточный» подход к безопасности. 30% тратят слишком много времени на рутину, 29% жалуются, что приходится закрывать уже известные дыры, вместо того чтобы работать на упреждение.

У четверти компаний не хватает специалистов, а 23% сталкиваются с проблемой «зоопарка» защитных решений — много разных инструментов, которыми сложно управлять.

Из-за этого возрастает нагрузка, замедляется реагирование на инциденты и возрастает риск конфигурационных ошибок. Другие слабые места, по мнению опрошенных: потенциальные уязвимости в периметре (22%), сложные ИТ-системы (21%), нехватка актуальной информации о киберугрозах (20%), избыточные уведомления от систем безопасности (18%) и нехватка нужных функций в уже имеющихся решениях (17%).

Все это говорит о потребности в более «умных» и комплексных инструментах защиты. И всё больше компаний понимают: одного антивируса и файрвола давно недостаточно.

Нужен подход, при котором безопасность вшивается в архитектуру изначально — ещё на этапе разработки. Такой подход помогает защитить ключевые активы даже в случае взлома и без гигантских затрат.

Как отмечают в «Лаборатории Касперского», сейчас всё чаще речь идёт не просто о технологиях, а о стратегии. Нужно заранее знать, откуда ждать удар, правильно настраивать процессы, применять лучшие практики и интегрировать решения, которые работают вместе, а не мешают друг другу. Такой подход помогает и защиту усилить, и доверие клиентов сохранить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru