Программный шпионаж, или как Google и Microsoft следят за россиянами
_s.jpg)
Совет безопасности России опубликовал «Основные направления государственной политики в области обеспечения безопасности систем управления производственными и технологическими процессами критически важных объектов инфраструктуры». Документ предусматривает, что к 2020 году в стране завершится создание единой государственной системы обнаружения и предупреждения компьютерных атак.
Киберопасность давно стала реальностью, и в ближайшей перспективе будет только возрастать. Правоохранительные органы фиксируют кибератаки ежедневно. По данным ФСБ, только на сайты президента, Госдумы и Совета Федерации ежедневно проводится до 10 тысяч атак.
Российские пользователи сталкиваются с киберугрозами чаще, чем пользователи в любой другой стране мира. В 2011 году более половины отечественных пользователей хотя бы раз попадали под вирусную атаку. В документе Совбеза затронута одна из важных «закадровых» задач, которую приходится решать интеграторам при выборе программного обеспечения: как обеспечить высокую эффективность и исключить утечку информации или любое вмешательство разработчиков программных продуктов в работу ИТ-инфраструктуры? Особенно, когда речь идет об информационных системах для государственных организаций. Угроза весьма серьезная. Эксперты из «Лаборатории Касперского» оценивают общее количество вирусных атак в мире в 2011 году почти в 950 млн.
Но есть и другая опасность, которая исходит со стороны разработчиков программного обеспечения. Дело в том, что в США с октября 2001 года действует федеральный закон Unitingand Strengthening Americaby Providing Appropriate Tools Required to Interceptand Obstruct Terrorism Act of 2001. Или коротко: USA Patriot Act. Закон предоставляет правительству и правоохранительным органам США широкие полномочия по надзору за гражданами. Это касается всех американских компаний и их представительств вне зависимости от географического расположения. При поступлении запроса американская компания обязана сотрудничать с организацией, отправившей запрос, и предоставлять все необходимые данные. Более того, во избежание возможных санкций, факт передачи эти компании обязаны хранить в тайне.
Не так давно Гордону Фрэйзеру, директору Microsoft Великобритания, был задан вопрос: могут ли европейские пользователи, использующие ИТ-продукты корпорации, быть спокойны за конфиденциальность своих данных? Глава британского офиса признал, что Microsoft, как и любая другая американская компания, должна будет эти данные предоставить.
Гордон Фрэйзер пояснил, что предоставлению по запросу госучреждений США подлежит информация, находящаяся и на серверах в Европе. Он добавил, что Microsoft, по возможности, будет информировать пользователя, если его данными интересуется государство. Однако ФБР в случае необходимости с помощью National Secutity Letter (письма о национальной безопасности) может запретить разглашение проявленного с его стороны интереса. Пользователь останется в полном неведении, что его данные были переданы сторонним организациям.
Компания Google недавно также подтвердила информацию об удовлетворении запросов американских спецслужб на передачу личных данных пользователей из европейских центров хранения данных.
Любопытно, что в самой Америке отношение к USA Patriot Act неоднозначное. Даже со стороны Сената периодически возникают попытки рассекретить директивы, связанные с ним. Наиболее известно обращение членов Сената США Рона Вайдена (Ron Wyden) и Марка Удала (Mark Udall) к Министерству юстиции с такой инициативой. Рон Вайден в своем обращении к коллегам заявил: «Я желаю вас сейчас предупредить… Когда американцы узнают о том, как их правительство секретно интерпретирует Patriot Act, они будут сначала очень удивлены, а потом очень озлоблены». «Американцев встревожило бы то, как применяется этот закон», - добавил Марк Удал. Однако Минюст отказал сенаторам, подчеркнув в своем ответе, что документ помечен грифом секретности и потому не может быть обнародован.
Европейские страны сообща решают вопросы защиты данных от интереса со стороны американского государства. В прошлом году Евросоюз начал масштабную реформу «Директива по защите данных» (E.U. Data Protection Directive), которая призвана устранить лазейку в законодательстве после пролонгации USA Patriot Act. В начале года Еврокомиссия представила проект документа под названием «Европейские правила по защите данных» (European Data Protection Regulation). Он призван определить, каким образом иностранные компании могут оперировать персональными данными европейцев. Документ проходит обсуждение, но уже сейчас понятно, что European Data Protection Regulation окажет значительное влияние на деятельность вендоров и облачных сервис-провайдеров, работающих на территории Евросоюза.
Помимо Google и Microsoft под этот закон также подпадают Adobe, Apple, Cisco, Dell, Google, HP, IBM, EMC, Intel, Oracle. Это относится ко всем программным разработкам, от СУБД до готовых программных комплексов: портальных решений, ECM и СЭД-систем.
Для того, чтобы исключить подобного рода проблемы, к примеру, для компании Siemens AG и Daimler AG при внедрении корпоративной системы управления документами (СЭД) выбор сделали в пользу «своих» немецких ИТ-решений.
Информационная безопасность – одно из главных направлений на западном и российских рынках систем электронного документооборота, которое развивается в соответствии с законодательно утвержденными стандартами. При автоматизации документооборота и бизнес-процессов организации проблемы безопасности и сохранности данных становятся намного актуальнее. Автоматизируются, как правило, ключевые процессы, например, управление договорами, поэтому требования конфиденциальности по отношению к документам и процессам очень высокие.
Заказчики стали более требовательны к охране данных, а использование шифрования и электронной подписи уже становится обычной процедурой. 152-ФЗ (Закон «О персональных данных») стимулировал пользователей к приведению информационных систем в соответствие с новыми требованиями, а производителей – к проведению сертификаций на соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК). Оценка соответствия для средств защиты персональных данных по правилам, установленным уполномоченными органами власти, является обязательной. Ко всем средствам защиты информации должны быть составлены правила пользования, которые также необходимо согласовать с ФСТЭК.
Использование российского или европейского программного обеспечения, сертифицированного ФСТЭК, плановая аттестация информационных систем, усиленная защита средств и способов идентификации пользователей и другие эффективные меры помогут российским компаниям избежать шпионских атак со стороны разработчиков ПО.
|
В США действует так называемый «Патриотический акт» – закон, обязывающий компании по запросу ФБР передавать данные о пользователях их программных продуктов. Под удар ставятся не только обычные |
РэдЛайн, создание сайта, заказать сайт, разработка сайтов, реклама в Интернете, продвижение, маркетинговые исследования, дизайн студия, веб дизайн, раскрутка сайта, создать сайт компании, сделать сайт, создание сайтов, изготовление сайта, обслуживание сайтов, изготовление сайтов, заказать интернет сайт, создать сайт, изготовить сайт, разработка сайта, web студия, создание веб сайта, поддержка сайта, сайт на заказ, сопровождение сайта, дизайн сайта, сайт под ключ, заказ сайта, реклама сайта, хостинг, регистрация доменов, хабаровск, краснодар, москва, комсомольск |
Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2025-12-02 » Когда ошибка молчит: как бессмысленные сообщения ломают пользовательский опыт
- 2025-12-02 » 9 лучших бесплатных фотостоков
- 2025-12-02 » UTM-метки: ключевой инструмент аналитики для маркетолога
- 2025-12-02 » ПромоСтраницы Яндекса: Что такое и для чего служит
- 2025-12-02 » Метатеги для сайта: исчерпывающее руководство по Title, Description, Canonical, Robots и другим тегам
- 2025-11-26 » Оценка эффективности контента: превращаем информационный балласт в рабочий актив
- 2025-11-26 » 10 причин высокого показателя отказов на сайте
- 2025-11-26 » Когда и зачем обновлять структуру сайта
- 2025-11-26 » Скрытые демотиваторы: как мелочи разрушают эффективность команды
- 2025-11-26 » Зачем запускать MVP и как сделать это грамотно?
- 2025-11-20 » Половина российских компаний сократит расходы на транспорт и маркетинг в 2026 году
- 2025-11-20 » Перенос сайта с большим количеством ссылок
- 2025-11-20 » Перелинковка сайта: Что такое и как ее использовать
- 2025-11-20 » Критерии выбора SEO-специалиста и подрядчика для продвижения сайта
- 2025-11-20 » Применение искусственного интеллекта в рекламных агентствах: комплексное исследование трендов 2025 года
- 2025-11-19 » Геозапросы по-новому: как покорить локальное SEO с помощью ИИ
- 2025-11-14 » Консалтинг: сущность и ключевые направления
- 2025-11-14 » Онлайн-формы: универсальный инструмент для сбора обратной связи
- 2025-11-14 » Факторы конверсии органического трафика
- 2025-11-14 » Планирование рекламного бюджета: самостоятельный подход
- 2025-11-14 » Авторизация на сайте: как выбрать решение для удержания клиентов и сохранения продаж
- 2025-11-13 » Эффективные методы стимулирования клиентов к оставлению положительных отзывов
- 2025-11-13 » Налоговая реформа — 2026: грядущие изменения для предпринимателей
- 2025-11-13 » Альтернативы мессенджерам: что выбрать вместо Telegram и WhatsApp
- 2025-11-13 » Маркировка рекламы для начинающих: полное руководство по требованиям ЕРИР
- 2025-11-13 » ИИ не отберет вашу работу — её займет специалист, владеющий искусственным интеллектом
- 2025-10-29 » Как оценить эффективность работы SEO-специалиста: практическое руководство для маркетологов и владельцев бизнеса
- 2025-10-29 » Киберспорт как маркетинговый инструмент: стратегии привлечения геймеров
- 2025-10-29 » Как говорить с аудиторией о сложном
- 2025-10-29 » Что такое доказательства с нулевым разглашением (ZKP) и их роль в блокчейне
Есть три способа отвечать на вопросы: сказать необходимое, отвечать с приветливостью и – наговорить лишнего Плутарх - (ок. 46 — ок.120) - древнегреческий писатель, историк |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.




Мы создаем практически любые сайты от продающих страниц до сложных, высоконагруженных и нестандартных веб приложений! Наши сайты это надежные маркетинговые инструменты для успеха Вашего бизнеса и увеличения вашей прибыли! Мы делаем красивые и максимально эффектные сайты по доступным ценам уже много лет!
Комплексный подход это не просто продвижение сайта, это целый комплекс мероприятий, который определяется целями и задачами поставленными перед сайтом и организацией, которая за этим стоит. Время однобоких методов в продвижении сайтов уже прошло, конкуренция слишком высока, чтобы была возможность расслабиться и получать \ удерживать клиентов из Интернета, просто сделав сайт и не занимаясь им...
Мы оказываем полный комплекс услуг по сопровождению сайта: информационному и техническому обслуживанию и развитию Интернет сайтов.
Контекстная реклама - это эффективный инструмент в интернет маркетинге, целью которого является увеличение продаж. Главный плюс контекстной рекламы заключается в том, что она работает избирательно.