МИД Китая отрицает любую связь с хакерами из группы Deep Panda

Китай отрицает обвинения в слежке и не желает обсуждать претензии США

Представитель Министерства иностранных дел Китая Хон Лей (Hong Lei) отрицает то, что его страна занимается кибер-шпионажем. Так он прокомментировал обвинения со стороны американской компании CrowdStrike.

«Китай принимает жесткие меры в отношении всех форм хакерства. Американские компании не хотят замечать опасность, которую их страна представляет для других государств. При этом они постоянно рассказывают о „китайскойинтернет-угрозе“. Их так называемые доказательства даже не стоит обсуждать», — резко ответил Хон на обвинения в адрес своей страны во времяпресс-конференции8 июля.

Напомним, что ранее основатель CrowdStrike Дмитрий Апелович заявил, что китайская хакерская группа Deep Panda украла конфиденциальные данные, связанные с американской внешней политикой. Речь идет об аналитических центрах, которые занимаются национальной безопасностью страны.

По словам Апеловича, CrowdStrike следила за Deep Panda три года. За это время целями хакеров стали правительство, оборонная, финансовая, правовая и телекоммуникационная сферы США. Особую ценность для хакеров представляли специалисты, которые занимаются вопросами геополитики в китайском и азиатско-тихоокеанском регионе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Минэкономразвития предложило штрафовать разработчиков СЗИ

Минэкономразвития предложило распространить штрафы за утечки персональных данных, в том числе оборотные, на поставщиков продуктов в области информационной безопасности.

О необходимости таких штрафов заявил директор департамента цифрового развития и экономики данных Минэкономразвития Владимир Волошин на круглом столе, который прошел в Госдуме.

По мнению чиновника, которое приводит РБК, применение мер, согласованных перед вторым чтением (запланировано на 26 ноября), приведет к банкротству 80% компаний малого и среднего бизнеса.

Введение новых штрафов, как заявил Владимир Волошин, делает особо уязвимыми предприятия, работающие в сфере туризма, транспорта, строительства, энергетики, банковской сферы, маркетплейсы, медицину, образования, связи и ИТ.

По его словам, изменить процессы работы с данными до вступления новых норм в силу будет невозможно из-за нехватки ресурсов, кадров и защитных решений на рынке.

«Судя по комментариям представителей разработчиков продуктов информационной безопасности, они уверены в наличии всех необходимых решений для защиты данных. В связи с этим предлагается рассмотреть возможность распространения оборотных штрафов на самих разработчиков в случае, если утечка произошла, и специализированное программное обеспечение не смогло обеспечить должный уровень защиты», — заявил Владимир Волошин.

Предложения представителя Минэкономразвития отчасти поддержал заместитель директора ФСТЭК России Виталий Лютиков. По его мнению, если утечка обусловлена ошибкой или уязвимостью в том или ином приложении или информационной системе, то ответственность должен нести разработчик, а если инцидент пропустили специалисты центра мониторинга информационной безопасности (SOC), то компания-оператор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru