Правительство Мишустина просит оцифровать свой архив

Правительство Мишустина просит оцифровать свой архив

Правительство Мишустина просит оцифровать свой архив

Правительство хочет собрать дубликаты своих документов в цифровом архиве. Для этого нужно подкорректировать поправки к закону “Об информации”, которые пока касаются только финансового сектора. Против электронных дубликатов за подписью премьера выступает ФСБ.

О том, что вице-премьер Дмитрий Григоренко попросил Минэкономики учитывать позицию аппарата правительства при доработке законопроекта об электронных архивах, пишет “Ъ”. Сейчас в документе речь идет только об оцифровке материалов финансовых организаций.

Минэкономики планирует включить в проект возможность подписывать электронный дубликат документов неквалифицированной электронной подписью. При этом предложения министерства не касались того, чтобы позволить банкам самостоятельно изготавливать электронные дубликаты — против этого ФСБ.

Белый дом теперь предлагает расширить проект, распространив его действие на правительственные документы. Доклад о ходе доработки документа просят подготовить уже к 15 мая.

Проект в текущем виде запрещает создавать дубликаты документов Архивного фонда России, к которым относятся в том числе и бумаги за подписью премьера. Против оцифровки правительства выступает и ФСБ.

Свою позицию высказала и председатель ЦБ Эльвира Набиуллина. Она считает, что законопроект должен распространяться только на участников финансового рынка, так как к ним предъявляются высокие требования по кибербезопасности.

Для банков законопроект имеет смысл, только если им позволят конвертировать документы “в цифру” с уничтожением бумажного оригинала, говорят эксперты. Без этого никакой экономии не будет.

“На мой взгляд, полный отказ от бумаги в работе с правительственными документами — логичный шаг на пути к созданию электронного, а в перспективе и цифрового правительства”, — комментирует новость для Anti-Malware.ru партнер и директор по развитию компании HRlink Дмитрий Махлин.

По его словам, предпосылки к этому были заметны давно: в частности, речь о работе над ГосЭДО.

Государство будет идти по пути отказа от бумаги и дальше, считает Махлин. Это подтверждается запуском эксперимента по переходу на кадровый ЭДО федеральных органов власти, который стартует уже в июне.

“Риски безопасности при переводе документов в цифровой вид, конечно, есть, — признает эксперт. — Но, на мой взгляд, они ниже, чем при хранении бумажных копий”.

Махлин приводит в пример статистику от InfoWatch. Компания в свое время подсчитала, что каждая девятая утечка данных происходит “через бумагу”.

Безопасность электронных документов, в том числе, подтверждает постепенный переход на обязательный кадровый ЭДО — это случится, по оценке эксперта, примерно к 2025 году.

Еще одно предложение правительства — разрешить компаниям использовать иностранные электронные подписи для нужд электронного документооборота на основании заключаемых между ними соглашений.

Уменьшить риски безопасности поможет пристальное внимание к инфраструктуре для работы с электронными документами, объясняет представитель HRlink.

Так, при использовании ЭП крайне важно, кто именно ее выдал. Это должен быть проверенный, надежный удостоверяющий центр, к которому не было нареканий. В Минцифры сейчас аккредитовано всего около 50 таких организаций. Именно поэтому вопрос об использовании иностранных электронных подписей весьма спорный, заключает Махлин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследователи нашли способ хакнуть автобусы через бортовой Wi-Fi

На конференции DEF CON исследователи Чьяо-Лин «Steven Meow» Ю (Trend Micro Taiwan) и Кай-Чинг «Keniver» Ван (CHT Security) показали, как «умные» автобусы можно взломать удалённо — и последствия такого взлома могут быть куда серьёзнее, чем просто отключённый Wi-Fi.

Поводом для исследования стала бесплатная сеть в салоне автобуса.

Оказалось, что один и тот же M2M-роутер обслуживает не только пассажирский интернет, но и ключевые бортовые системы — APTS (управление маршрутами, расписаниями, GPS, панелями на остановках) и ADAS (ассистенты водителя, предотвращение столкновений, контроль полосы, распознавание знаков, видеонаблюдение в салоне).

Взлом оказался проще, чем ожидалось: аутентификацию роутера удалось обойти, а из-за отсутствия сегментации сети исследователи получили доступ ко всем подключённым сервисам.

Нашлись и серьёзные уязвимости — от возможности удалённого выполнения команд до MQTT-бэкдора, позволяющего подключаться к автобусу через интернет.

Демонстрация на DEF CON показала, что хакер может:

  • отслеживать точное местоположение автобуса,
  • подключаться к камерам с дефолтными паролями,
  • менять содержимое информационных дисплеев,
  • воровать данные водителей и пассажиров,
  • подделывать показания GPS, датчиков двигателя и даже статус «не на линии», чтобы сорвать расписание.

Шифрования и аутентификации в используемых протоколах нет вообще, поэтому атаки «человек посередине» легко позволяют подменять или подделывать данные.

Хотя тесты проводились в Тайване, разработчики систем предлагают интерфейсы на китайском, английском, японском и вьетнамском — значит, похожие уязвимые решения могут использоваться и в других странах.

Исследователи пытались уведомить производителей — американскую BEC Technologies (роутеры) и тайваньскую Maxwin (транспортные платформы), но ответа так и не получили. Уязвимости, судя по всему, до сих пор не исправлены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru