Найти тему
1 подписчик

О сервисах Google и о отзыве SSL


Федеральная служба по техническому и экспортному контролю (ФСТЭК) России подготовила рекомендации для госорганов, которые направлены на повышение уровня защищённости их веб-сайтов. Ведомство рекомендует удалить с ресурсов некоторые зарубежные сервисы, в том числе Google Analytics, Google Карты, Google Переводчик и др.

Согласно имеющимся данным, рекомендации были направлены федеральным органам исполнительной власти 28 февраля в связи с новыми данными о спецификации хакерских атак зарубежных группировок. В сообщении сказано, что рекомендации ФСТЭК основываются на информации Национального координационного центра по компьютерным инцидентам, который сообщил, что компрометация и нарушение работы сайтов госорганов РФ является одним из векторов проведения хакерских атак из-за границы в отношении информационной инфраструктуры страны.

На основании этого ФСТЭК считает необходимым проведение инвентаризации служб и веб-сервисов, которые используются для обеспечения функционирования сайтов госорганов. Неиспользуемые службы предлагается отключить, а требования, которые предъявляются к парольной политике администраторов и пользователей сетей, усилить, в том числе исключив использование заданных по умолчанию паролей. При этом сетевое взаимодействие должно осуществляться с применением защищённых актуальных версий протоколов HTTPS, SSH.

О сервисах Google и о отзыве SSL Федеральная служба по техническому и экспортному контролю (ФСТЭК) России подготовила рекомендации для госорганов, которые направлены на повышение уровня защищённости
1 минута