Минкомсвязи предлагает c 2021 года перевести КИИ на отечественный софт

Минкомсвязи предлагает c 2021 года перевести КИИ на отечественный софт

Минкомсвязи предлагает c 2021 года перевести КИИ на отечественный софт

Согласно очередной инициативе Минкомсвязи, владельцы входящих в критическую информационную инфраструктуру (КИИ) объектов с 2021 года обязаны будут использовать преимущественно российский софт. Более того, с 2022 года представители министерства предлагают таким владельцам перейти на российское оборудование.

На сегодняшний день, как передаёт РКБ, ознакомившийся с соответствующим документом, проект указа отправили на согласование в Минпромторг, ФСБ и ФСТЭК.

В результате всё, что связано с порядком перехода на отечественное аппаратное и программное обеспечение до 1 сентября должно утвердить правительство. Из инициативы Минкомсвязи понятно, что владельцы КИИ смогут использовать лишь перечисленный в российских реестрах софт.

То же самое касается оборудования — его упоминание должно находиться в реестре российской радиоэлектронной продукции (советуем ознакомиться с нашей статьёй «Реестр российской радиоэлектронной продукции: за и против»).

Однако первым делом владельцы относящихся к КИИ объектов должны провести аудит используемого софта и согласовать наличие иностранных продуктов с соответствующими ведомствами.

Оставить зарубежные разработки можно будет только в том случае, если в России нет их аналогов (или аналоги не позволяют выполнить установленные законом задачи). Но и в этом случае есть один немаловажный нюанс: оказывать техподдержку и осуществлять модернизацию такого софта должны российские организации, не связанные с иностранными компаниями или физлицами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

ГК «Солар» представила обновлённую версию шлюза веб-безопасности Solar webProxy 4.2.1. В новой версии расширены возможности управления аутентификацией, добавлена функция журналирования ключевых слов в системе контентной фильтрации, а также внедрены новые инструменты для контроля киберрисков.

Одним из ключевых нововведений стала возможность не только блокировать попытки отправки файлов в облачные хранилища, но и уведомлять пользователей о причинах блокировки с помощью заранее подготовленного шаблона. Эта функция помогает предотвращать утечки конфиденциальной информации, на которые, по оценкам экспертов, приходится до 15% всех инцидентов.

Также в новой версии реализовано логирование поисковых запросов, что позволяет отслеживать тематику интересов сотрудников, анализировать их поведение и выявлять потенциальные угрозы.

Значительно усовершенствован и процесс аутентификации. Теперь на одном сервере можно использовать несколько протоколов, включая Basic-аутентификацию, тогда как ранее для этого требовался отдельный фильтрующий узел.

Дополнительные улучшения коснулись обработки шифрованного трафика: появилась возможность указания портов для расшифровки HTTPS-соединений, что позволяет концентрироваться на наиболее критичных каналах передачи данных.

«При разработке наших решений мы ориентируемся на актуальные потребности рынка и запросы пользователей. Большинство нововведений этой версии основаны на пожеланиях клиентов. Например, в крупных компаниях, где интернет-трафик проходит через несколько прокси-серверов, новая версия Solar webProxy упрощает балансировку нагрузки. Теперь вместо ручного указания IP-адреса вышестоящего прокси можно использовать полное доменное имя (FQDN), что обеспечивает более эффективное распределение запросов между серверами», — поясняет Анастасия Хвещеник, руководитель продукта Solar webProxy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru