Региональные госпорталы продолжают использовать недружественные сервисы

Региональные госпорталы продолжают использовать недружественные сервисы

Региональные госпорталы продолжают использовать недружественные сервисы

Каждый второй сайт местных органов власти использует сервисы Google, а функция защиты внешних ресурсов от подмены не настроена ни на одном из них. Максимальный штраф за такое нарушение — 5 тыс. рублей.

О докладе общественного движения “Информация для всех” пишет сегодня “Ъ”. Согласно исследованию, 99% государственных региональных ресурсов до сих пор используют сторонние компоненты, не входящие в состав информсистем, на которых они работают.

Из 170 сайтов, проанализированных в сентябре, 102 загружают сторонний код с ресурсов из стран, объявленных властями РФ недружественными.

Код YouTube, reCAPTCHA (защита от спама) и других сервисов Google был обнаружен на каждом втором региональном сайте.

Российские власти обратили внимание на использование зарубежных кодов на госсайтах после начала военных действий на Украине. Тогда страницы российских ведомств подверглись массированным кибератакам. Вице-премьер Дмитрий Чернышенко поручил Минцифры разработать меры защиты информационной инфраструктуры.

Министерство велело региональным госорганам к 11 марта удалить со своих сайтов коды, загружаемые с зарубежных ресурсов. “Ъ” направил запросы в аппарат Чернышенко и Минцифры.

Сейчас сотрудники ведомств не несут серьезной ответственности за использование небезопасных компонентов на госсайтах. Максимум, что им грозит, — это штраф в 3–5 тыс. руб.

“К тому же практика правоприменения по этой статье невелика — по большей части потому, что до 2022 года даже Генпрокуратура ограничивалась отписками или "спуском" обращений в регионы”, — комментирует новость координатор проекта “Монитор госсайтов” Евгений Альтовский.

По его словам, проблема усугубляется низкими зарплатами в региональных госорганах и невысокой квалификацией администраторов сайтов.

От того, что госпорталы используют содержимое со сторонних ресурсов, сложностей у пользователей не возникает, говорит ИТ-специалист Филипп Кулин.

Он отмечает, что в обычной ситуации с проблемами не сталкиваются и сами госорганы:

“Другой вопрос, что администраторы не могут контролировать, что размещают чужие ресурсы”.

Проблемы для пользователей могут возникнуть, только когда дело касается утечек персональных данных, но это уже уровень “внутренностей сайта госуслуг”, а не загрузки контента извне, добавляет эксперт.

Напомним, в сентябре Минцифры выпустило постановление, по которому с 1 декабря электронные почты всех российских госучреждений должны создаваться только в национальной доменной зоне.

Telegram уличили в бездействии вокруг китайского крипторынка на $21 млрд

Telegram снова критикуют за то, что платформа продолжает обслуживать Xinbi Guarantee — крупный китайскоязычный теневой рынок, через который, по данным исследователей, проходят услуги по отмыванию денег для криптомошенников, а также другие криминальные сервисы.

WIRED пишет, что за всё время существования площадка уже провела операций примерно на $21 млрд, а после санкций Великобритании в конце марта её активность не только не остановилась, но и продолжилась почти в прежнем темпе.

Всего за 19 дней после введения санкций через Xinbi прошло ещё около $505 млн, а общее число пользователей почти дотянуло до полумиллиона. Telegram за это время, судя по всему, не предпринял шагов для удаления всей этой инфраструктуры.

Сама площадка давно фигурирует в расследованиях как один из ключевых узлов криминальной экосистемы в Telegram. Ещё раньше Elliptic оценивала её оборот примерно в $8,4 млрд, а более свежие оценки TRM Labs поднимают общий объём уже до $24,2 млрд. Разброс в цифрах объясняется разной методикой подсчёта, но общий вывод у исследователей один: речь идёт о действительно гигантском рынке, связанном с мошенничеством и отмыванием денег.

Сам Telegram публично почти не комментирует ситуацию. По данным WIRED, на новые запросы издания компания не ответила. При этом в прошлом Telegram уже объяснял своё нежелание вводить «общие запреты» тем, что часть пользователей якобы ищет альтернативные способы международных переводов на фоне жёстких финансовых ограничений в Китае.

RSS: Новости на портале Anti-Malware.ru