8 декабря 2016 / время чтения: 2 мин. / всего просмотров: 2

Positive Technologies примет участие в работах по защите госмессенджера


Компания Positive Technologies и Институт развития интернета (ИРИ) заявили о начале сотрудничества в сфере обеспечения информационной безопасности госмессенджера:эксперты Positive Technologies войдут в экспертный совет рабочей группы проекта ИРИ, протестируют мессенджеры на их уязвимость к кибератакам и подготовят рекомендации по повышению уровня защищенности. 

«Мы довольны сотрудничеством с Positive Technologies, поскольку международный опыт компании и богатая методология в области информационной безопасности поможет чиновникам получить качественный продукт, отвечающий современным требованиям безопасности. Помимо работы над прототипами, мы пригласили наших партнеров в экспертный совет при рабочей группе ИРИ для формирования технических требований к госмессенджеру по линии безопасности. Документ появится в феврале 2017 года», − отметил директор по проектной деятельности ИРИ Арсений Щельцин.

Ранее ИРИ провел конкурс на создание защищенной программы для общения чиновников и госслужащих друг с другом, на который было подано 34 заявки. К настоящему времени по итогам экспертной проверки базовых возможностей прототипов будущего госмессенджера, проведенной экспертами индустрии, объявлен список из 13 мессенджеров-претендентов на участие в следующем этапе реализации проекта − тестовых внедрениях мессенджера на пилотных площадках: в федеральных и региональных органах власти, государственных компаниях. Для обеспечения безопасности все финалисты будут протестированы специалистами по кибербезопасности. В частности, компания Positive Technologies собирается провести экспресс-анализ мессенджеров на предмет их устойчивости к информационным угрозам и поможет в проектировании информационного «щита» − требований к информационной безопасности для будущих государственных мессенджеров. 

«За кажущейся простотой мессенджеров скрывается весьма сложная и распределенная программная система, элементы которой уязвимы для различных методов атак. Что ставит под вопрос и безопасность мессенджеров в целом. Более того, велики риски их использования в качестве орудия атак, например, фишинговых (нацеленных на то, чтобы спровоцировать пользователя зайти на недоверенный ресурс, раздающий вредоносов различного типа), − рассказывает Алексей Качалин, заместитель директора по развитию бизнеса PositiveTechnologies в России. − Также в модели угроз необходимо учитывать и атаки на пользователей, связанные с прослушиванием (как сетевого трафика, так и аудио- и видео-каналов), возможностью перехвата пользовательских сессий через уязвимости сетей операторов связи».

В Positive Technologies уверены, что одна из целей работы экспертного совета − построение цикла безопасной разработки и сопровождения госмессенджера, основанного на требованиях регуляторов (ФСТЭК России, ФСБ России) и практическом опыте компании в сфере исследования новейших угроз и уязвимостей, расследования инцидентов.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»