Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT

Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры) хочет запретить на территории страны криптографические методы шифрования TLS 1.3, ESNI, DoH и DoT. Более того, авторы соответствующего законопроекта также предлагают блокировать сайты, использующие перечисленные алгоритмы.

Согласно документу Минцифры, использование протоколов шифрования допускается лишь в установленных законом случаях. В любой другой ситуации они мешают блокировать неугодную информацию на территории России, считают в министерстве.

Таким образом, Минцифры рассчитывает внести изменения в федеральный закон 149-ФЗ «Об информации, информационных технологиях и о защите информации», дополнив его понятием «протокол шифрования».

Если какой-либо веб-ресурс будет использовать подобные методы, Минцифры предлагает приостанавливать его работу не позднее одного рабочего дня после выявления этого нарушения (за выявление отвечает Роскомнадзор).

Для обоснования нового законопроекта инициаторы опираются на «экспертные оценки», согласно которым число случаев использования криптографических протоколов растёт. Благодаря этому запрещённая в стране информация может беспрепятственно распространяться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ЦУП 2.0 Модуль управления секретами получил сертификат ФСТЭК России

Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат соответствия средств защиты информации требованиям по безопасности информации Федеральной службы по техническому и экспортному контролю России (ФСТЭК) № 4921 от 25.03.2025.

Сертификация подтвердила, что продукт отвечает требованиям, предъявляемым к четвертому уровню доверия, а также к техническим условиям. На текущий момент ЦУП 2.0 — единственное сертифицированное решение данного класса в России.

Сертификат ФСТЭК России позволяет использовать ЦУП 2.0 как средство защиты информации на значимых объектах критической информационной инфраструктуры (КИИ), включая первую категорию значимости, в государственных информационных системах (ГИС) и автоматизированных системах управления производственными и технологическими процессами первого класса защищенности. Также ЦУП 2.0 может применяться в информационных системах персональных данных (ИСПДн) и общего пользования второго класса.

Денис Ковалев, директор по информационной безопасности «АТ Консалтинг», отмечает:

«Получение сертификата ФСТЭК России для нас было стратегически важной задачей. Этот результат подтверждает, что наше решение соответствует самым строгим требованиям безопасности, что особенно важно для наших клиентов, работающих в критически важных отраслях. Наличие сертификата ФСТЭК России укрепляет доверие к отечественным разработкам и способствует развитию рынка информационной безопасности в стране».

ЦУП 2.0 Модуль управления секретами — российское решение для безопасного хранения и управления инфраструктурными секретами (SSH-ключей, API-токенов, сертификатов, технических учетных записей и т. д.), а также для контроля за использованием секретов в высоконагруженных ИТ-инфраструктурах. Продукт разработан с учетом актуальных требований к защите данных и позволяет соблюдать все необходимые нормы, рекомендованные регулирующими органами. Зарегистрирован в реестре российского ПО под № 5757 от 20.09.2019.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru