Кибератаки - это ключевая угроза национальной безопасности

Кибератаки - это ключевая угроза национальной безопасности

Ожидается, что в новой редакции британской стратегии обеспечения государственной безопасности нападения на компьютерные сети особой важности наряду с терроризмом будут обозначены в качестве наиболее существенных угроз на ближайшую перспективу. 



Премьер-министр Великобритании еще в мае поставил перед новым советом по национальной безопасности задачу оценить возможности и потребности вооруженных сил страны. Одним из результатов этой работы стала обновленная редакция упомянутой выше стратегии, которую Дэвид Кэмерон должен вскоре представить членам парламента. 


Черновик документа, который попал в руки журналистов, гласит, что военный конфликт с иным государством - лишь четвертый по важности пункт в списке потенциальных угроз безопасности государства. Более высокие позиции отведены терроризму, кибератакам и природным катастрофам.


Несколько дней назад руководитель одного из подразделений правительственного коммуникационного штаба Айэн Лоббан счел необходимым предупредить о реальности угрозы, которую представляют кибернападения на особо важную компьютерную инфраструктуру Великобритании. В частности, он сообщил, что каждый день на компьютеры правительственных сетей поступает до 20 тыс. вредоносных сообщений по электронной почте в месяц, и вычислительные системы существенно страдают от вредоносного программного обеспечения.


Ожидается, что в соответствии с новой стратегией на борьбу с киберугрозами будет выделено еще 500 млн. фунтов бюджетных средств.


The Press Association @ Google Hosted News

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru