Великобритания снова требует от Apple «открыть дверь» в iCloud

Великобритания снова требует от Apple «открыть дверь» в iCloud

Великобритания снова требует от Apple «открыть дверь» в iCloud

Британское правительство снова пытается заставить Apple ослабить защиту в iCloud — на этот раз речь идёт только о данных пользователей из Великобритании. В начале сентября власти Туманного Альбиона потребовали от Apple создать способ доступа к зашифрованным резервным копиям.

В отличие от январского требования, где речь шла о глобальном доступе, теперь власти ограничились только британскими аккаунтами.

Напомним, именно эти требования вызвали громкий дипломатический скандал: США обвинили Лондон в попытке навязать бэкдор и пригрозили проблемами в торговых переговорах.

В ответ на давление Apple в феврале лишила юзеров из Великобритании своего защищённого сервиса — iCloud Advanced Data Protection (ADP). Компания до сих пор не может включить эту функцию для новых пользователей в стране.

«Мы крайне разочарованы тем, что наши клиенты в Великобритании лишены возможности использовать ADP, особенно на фоне роста утечек данных и угроз для конфиденциальности», — заявили в Apple. — «Мы никогда не создавали бэкдоры и не собираемся этого делать».

В Великобритании официально комментировать ситуацию отказались, сославшись на то, что такие приказы засекречены законом.

Правозащитники уже подняли тревогу. По их словам, «сломать шифрование для Британии — значит сломать его для всех»: уязвимость в системе сможет использовать кто угодно — от киберпреступников до враждебных государств.

Ранее Apple и правозащитные организации Privacy International и Liberty уже подали жалобы в британский регулятор. Новый приказ, похоже, снова запускает юридическую тяжбу.

США в начале года жёстко критиковали идею бэкдора. Дональд Трамп даже сравнил инициативу Лондона с китайскими методами слежки. Однако сейчас администрация США, похоже, решила не давить на британское правительство.

Облако MULTIFACTOR прошло аттестацию ФСТЭК России

Облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия требованиям ФСТЭК России. Теперь разработчик может официально сказать: защищён не только софт внутри периметра, но и облако — бумаги на месте.

Система соответствует требованиям класса защищённости К1 и уровня защищённости персональных данных УЗ1, а также приказам ФСТЭК № 17 и № 21.

Это позволяет использовать MULTIFACTOR в государственных организациях и других инфраструктурах с высокими требованиями к информационной безопасности.

Решение работает по гибридной схеме. Аттестованная облачная часть включает сертифицированную версию облака, а клиентская — адаптеры и мобильное приложение из сертифицированного состава продукта. Вся конструкция соответствует четвёртому уровню доверия.

По словам технического директора МУЛЬТИФАКТОР Валерия Аблекова, аттестация подтверждает зрелость архитектуры продукта и закрывает весь контур: инфраструктуру заказчика и облачную площадку, размещённую в ЦОДах.

Ранее компания получила лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации, а сама система MULTIFACTOR прошла сертификацию регулятора. Разработчик планирует обновлять аттестованную облачную часть вместе с сертифицированной версией продукта.

MULTIFACTOR предназначена для защиты удалённого доступа по RDP, VPN, VDI, SSH и другим протоколам. Решение включено в реестр российского ПО под № 7046. По данным компании, в 2025 году им пользовались более 700 тысяч человек.

В общем, облако больше не слабое звено гибридной схемы: теперь и у него есть официальный аттестат безопасности.

RSS: Новости на портале Anti-Malware.ru