В РФ утвердили стандарт протокола защищённого обмена для промышленной сферы

В РФ утвердили стандарт протокола защищённого обмена для промышленной сферы

В РФ утвердили стандарт протокола защищённого обмена для промышленной сферы

В России утвердили спецификацию протокола защищенного обмена для индустриальных систем ГОСТ Р 71252–2024 «Информационная технология. Криптографическая защита информации Протокол защищенного обмена для индустриальных систем». Росстандарт выпустил соответствующий приказ под номером 235.

За разработкой нового национального стандарта стоят специалисты компании «ИнфоТеКС». Он вступит в силу с 1 апреля 2024 года и заменит рекомендации по стандартизации Р 1323565.1.029–2019.

Как отметили в «ИнфоТеКС», этот документ стал первым национальным стандартом России, описывающим криптографический протокол. Речь идёт о CRISP (CRyptographic Industrial Security Protocol), разработку которого вели специально для индустриальных систем.

CRISP помогает обеспечить передачу маленьких блоков промышленных данных и одновременно отказаться от высоких требований к вычислительной мощности и каналу связи.

Сообщения в случае использования CRISP защищаются с помощью опционального шифрования и вычисления имитовставки. Такой подход помогает организовать грамотную аутентификацию и защитить от навязывания повторных сообщения с использованием криптографии.

В сущности, CRISP является совокупностью набора полей, а также правил их формирования и обработки. Протокол гарантирует высокую энергоэффективность с минимальными накладными расходами и не требует установления соединений.

В CRISP используются криптографические наборы на основе блочного шифра «Магма», что обеспечивает эффективную работу на маломощных устройствах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Браузер получил новые функции для защиты мобильных устройств

В корпоративной версии мобильного Яндекс Браузера появились новые инструменты, усиливающие защиту рабочих устройств и данных. Обновление делает браузер полноценной альтернативой системам Mobile Application Management (MAM) — особенно там, где сотрудники работают преимущественно через веб-приложения.

Среди новых функций — обнаружение взлома устройства, проверка его безопасности, защита от обхода корпоративных политик, защищённое хранилище и защита паролем.

Теперь ИБ-специалисты смогут узнать, если пользователь установил альтернативную прошивку или использует уязвимое устройство. Проверка безопасности определяет, соответствует ли смартфон требованиям компании — например, защищён ли он антивирусом или не подвергался ли взлому. При нарушении политики доступ к корпоративным данным можно автоматически ограничить.

Кроме того, администраторы могут сделать так, чтобы доступ к внутренним системам был возможен только через Яндекс Браузер для организаций. Это помогает снизить риски утечки информации при работе с конфиденциальными данными.

Функция защищённого хранилища ограничивает устройства, на которых можно открывать корпоративные файлы, а пароль на запуск браузера не позволит посторонним увидеть рабочие материалы, если устройство потеряно или оставлено без присмотра.

По словам директора по информационной безопасности Яндекс Браузера для организаций Дмитрия Мажарцева, сегодня браузер всё чаще становится основной точкой доступа к корпоративным сервисам — почте, календарям, мессенджерам и внутренним ИТ-системам. Поэтому защищённый браузер может заменить традиционные MAM-решения без потери уровня безопасности и без необходимости устанавливать дополнительное программное обеспечение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru