Канадскому правительству запретили использовать антивирусы Kaspersky

Канадскому правительству запретили использовать антивирусы Kaspersky

С 30 октября в правительственных учреждениях Канады запрещено использовать защитные решения «Лаборатории Касперского» на рабочих мобильных устройствах. Причина — «неприемлемый уровень риска в отношении безопасности и приватности».

В бан попал также WeChat производства Tencent. Приложения Kaspersky и китайский мессенджер будут удалены с казенных устройств. Загрузка запрещенных к использованию программ таким пользователям заблокирована.

«Решение об удалении и блокировке WeChat и приложений Kaspersky было принято в обеспечение безопасности и сохранности сетей и данных Правительства Канады, а также для приведения их в соответствие с подходом наших зарубежных партнеров», — сказано в сообщении секретариата Совета казначейства Канады.

Проведенная в департаменте информации оценка названных продуктов показала, что их методы сбора данных «обеспечивают глубокий доступ к содержимому устройства». Признаков компрометации правительственной информации не обнаружено, однако риски, связанные с использованием данных приложений, «очевидны».

Для «Лаборатории Касперского» решение канадского правительства оказалось полной неожиданностью: никаких предупреждений ИБ-компания не получала, и шанса ответить на претензии ей не дали. Запретные меры Kaspersky сочла неоправданными, так как оснований, подкрепленных технической экспертизой, публично представлено не было, как и свидетельств злоупотреблений со стороны разработчика. В ИБ-компании пришли к выводу, что введенный Канадой бан — это просто ответная реакция на геополитическую обстановку.

Рядовых канадцев ныне введенный запрет не касается; в сообщении Казначейства отмечено, что использование приложения для социального общения или мобильной платформы — личный выбор. Однако вопросами безопасности при этом пренебрегать не стоит, особенно в организациях; оценить риски помогут советы и руководство канадского Центра безопасности коммуникаций.

Не исключено, что запрет на продукцию Kaspersky в правительстве Канады — зеркальный ответ на аналогичные меры России — например, бан iPhone, введенный для администрации Президента минувшей весной. Однако это тревожный сигнал: Канада обычно начинает санкционные волны, и они потом катятся в Великобританию, США, Еверосоюз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФСБ России может получить доступ к IP-адресам и учеткам путешественников

Минтранс России подготовил проект приказа, согласно которому перевозчики с 1 сентября должны будут передавать в отраслевую ГИС дополнительные данные клиентов, в том числе имейл, номер телефона, IP-адрес, пароль к аккаунту, информацию о платежах.

Перечень сведений о пассажирах, подлежащих передаче в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ) был утвержден еще в 2009 году. Оператором сводной базы является ФГУП «ЗащитаИнфоТранс», доступ к ней имеют, в частности, Ространснадзор, МВД и ФСБ.

Согласно действующим нормам, перевозчики обязаны направлять в ГИС паспортные данные пассажиров, даты и маршруты поездок. Новый приказ по отрасли обяжет их предоставлять также следующую информацию:

  • сведения, которые пассажир указывает при бронировании и покупке билета (Passenger Name Records, PNR), в том числе имейл и телефон;
  • логин и пароль пользователя сайта или приложения;
  • IP-адрес заказчика и номер порта;
  • номер платежной карты (последние четыре цифры), название банка, стоимость билета, класс обслуживания.

Все эти данные должны передаваться в ГИС в течение 15 минут после завершения операции — трудновыполнимая задача с учетом того, что перевозчики используют разные системы бронирования (к примеру, воздушный транспорт сейчас пользуется Leonardo и «ТАИС»). Срок хранения данных в ЕГИС ОТБ — семь лет.

Новый порядок централизованного сбора ПДн должен заработать с 1 сентября и будет действовать на воздушном, водном, железнодорожном транспорте, а также на автотранспорте (международные и междугородные рейсы, кроме Москва / Подмосковье и Питер / Ленобласть).

Кстати, доступ к данным пассажиров такси у ФСБ уже есть, соответствующий закон вступил в силу 1 сентября прошлого года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru