ЦУП 2.0 Модуль управления секретами получил сертификат ФСТЭК России

ЦУП 2.0 Модуль управления секретами получил сертификат ФСТЭК России

ЦУП 2.0 Модуль управления секретами получил сертификат ФСТЭК России

Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат соответствия средств защиты информации требованиям по безопасности информации Федеральной службы по техническому и экспортному контролю России (ФСТЭК) № 4921 от 25.03.2025.

Сертификация подтвердила, что продукт отвечает требованиям, предъявляемым к четвертому уровню доверия, а также к техническим условиям. На текущий момент ЦУП 2.0 — единственное сертифицированное решение данного класса в России.

Сертификат ФСТЭК России позволяет использовать ЦУП 2.0 как средство защиты информации на значимых объектах критической информационной инфраструктуры (КИИ), включая первую категорию значимости, в государственных информационных системах (ГИС) и автоматизированных системах управления производственными и технологическими процессами первого класса защищенности. Также ЦУП 2.0 может применяться в информационных системах персональных данных (ИСПДн) и общего пользования второго класса.

Денис Ковалев, директор по информационной безопасности «АТ Консалтинг», отмечает:

«Получение сертификата ФСТЭК России для нас было стратегически важной задачей. Этот результат подтверждает, что наше решение соответствует самым строгим требованиям безопасности, что особенно важно для наших клиентов, работающих в критически важных отраслях. Наличие сертификата ФСТЭК России укрепляет доверие к отечественным разработкам и способствует развитию рынка информационной безопасности в стране».

ЦУП 2.0 Модуль управления секретами — российское решение для безопасного хранения и управления инфраструктурными секретами (SSH-ключей, API-токенов, сертификатов, технических учетных записей и т. д.), а также для контроля за использованием секретов в высоконагруженных ИТ-инфраструктурах. Продукт разработан с учетом актуальных требований к защите данных и позволяет соблюдать все необходимые нормы, рекомендованные регулирующими органами. Зарегистрирован в реестре российского ПО под № 5757 от 20.09.2019.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru