Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Наталья Касперская: Власти обсуждают расшифровку интернет-трафика






Наталья Касперская: Власти обсуждают расшифровку интернет-трафика
2016-09-26 09:15
Власти обсуждают расшифровку и анализ всего интернет-трафика россиян. Об этомсообщает«Коммерсант» со ссылкой на заявление члена рабочей группы при администрации президента Натальи Касперской.

ФСБ и Роскомнадзор лоббируют данный вопрос, чтобы решить проблему с «неподконтрольной» России частью интернета. Речь идёт от перехвате интернет-трафика россиян, а затем шифрования его с помощью SSL-сертификата российского удостоверявшего центра (УЦ).

По мнению Натальи Каспреской, требование передачи сертификата —«абсолютно правильная вещь».

ФСБ, Минкомсвязь и Минпромторг обсуждают вопрос расшифровки и анализа всего интернет-трафика россиян. Один из обсуждаемых вариантов дешифровки -установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). Такое оборудование для пользователя притворяется запрошенным сайтом, а для сайта — пользователем. Пользователь будет устанавливать SSL-соединение с этим оборудованием, а оно —с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя.

Затем для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами.




Сбербанк и ФСБ разработают систему защиты от киберпреступности
2016-09-26 10:06
Сбербанк и ФСБ разработают общероссийскую систему защиты от киберпреступности. Об этомсообщаетBloomberg со ссылкой на заявление зампреда правления банка Станислава Кузнецова.

Планируется разработать систему к 2018 году. Проект будет основан на технологии машинного обучения. Платформа будет коммерческим продуктом для других банков, разработанным в соответствии с методологией ЦБ. Ключевым элементом новой стратегии станет дочерняя структура банка — «Бизон», которая занимается анализом киберугроз и тестированием систем безопасности банка.

Сейчас Сбербанк не берет деньги с других кредитных организаций за свои услуги. Но условия могут измениться при успешных переговорах о создании совместной системы противомошеннического мониторинга.

По собственным данным, пять действующих центров кибербезопасности Сбербанка позволили предотвратить убытки общей суммой 8 млрд рублей.


О Сбербанке

Сбербанк — российский коммерческий банк. Контролируется Центральным банком Российской Федерации, владеющий 50% уставного капитала плюс одна голосующая акция. Другими 50% акций Банка владеют российские и международные инвесторы. Услугами Сбербанка пользуются более 135 млн физических лиц и более 1 млн предприятий в 22 странах мира. Банк располагает самой обширной филиальной сетью в России: около 17 тысяч отделений и внутренних структурных подразделений. Зарубежная сеть Банка состоит из дочерних банков, филиалов и представительств в Великобритании, США, СНГ, Центральной и Восточной Европе, Турции и других странах.



В избранное