ФСТЭК России запустит облачную платформу безопасной разработки

ФСТЭК России запустит облачную платформу безопасной разработки

ФСТЭК России запустит облачную платформу безопасной разработки

Облачный сервис ФСТЭК России, предоставляющий средства безопасной разработки ПО, выйдет к 2030 году. Им смогут воспользоваться все отечественные разработчики.

Запуск нового сервиса анонсировала заместитель начальника 2-го управления ФСТЭК России Ирина Гефнер на конференции АРПП «Отечественный софт», посвященной безопасной разработке.

Ее создание является частью мер по реализации программы «Экономика данных».

«В 2024 г. стартует программа "Экономика данных", куда будет включено наше мероприятие. Мы планируем в течение следующих пяти лет, с 2025 по 2030 гг., создать облачный сервис, куда поместим те инструменты, которые мы разрабатывали ранее в рамках программы по "Цифровой экономике" для того, чтобы разработчики отечественного ПО могли самостоятельно пользоваться сервисом для проведения исследований по безопасности ПО», — отметила Ирина Гефнер.

Опрошенные эксперты в целом поддержали создание данного сервиса. Его появление снизит затраты на внедрение безопасной разработки и ускорит переход на отечественные решения. Кроме того, данный сервис может стать площадкой по обмену лучшими практиками и совершенствования нормативной базы.

Определенный скептицизм высказал только руководитель службы информационной безопасности «МойОфис» Дмитрий Соколов:

«Сервис будет полезен малым компаниям, у которых нет средств для реализации инструментов безопасной разработки у себя в компании. Средний и большой бизнес не будет пользоваться данным инструментом. В плане безопасности это облако будет не менее и не более безопасно, чем другие: при правильной настройке технической части, юридического аспекта и процессов».

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru