Активисты: 96% сайтов российских госорганов нарушают нормативы по ИБ

Активисты: 96% сайтов российских госорганов нарушают нормативы по ИБ

Активисты: 96% сайтов российских госорганов нарушают нормативы по ИБ

Участники общественного движения «Информация для всех» опубликовали результаты очередной проверки информационной безопасности публичных сайтов государственных органов РФ. Согласно новому отчету, несоответствие требованиям действующих в стране нормативно-правовых актов было выявлено в 96% случаев.

Подобные исследования активисты проводят в рамках своего проекта «Монитор госсайтов», обращая особое внимание на наличие поддержки HTTPS и защиты от несанкционированного внедрения стороннего контента или кода. В прошлом месяце участники проекта изучили (PDF) 83 общедоступных площадки органов законодательной, исполнительной и судебной власти, а также госорганов с особым статусом (Генпрокуратуры, Пенсионного фонда, Центризбиркома, Центробанка и т. п.).

Как оказалось, администраторы сайтов 15% федеральных органов исполнительной власти (ФОИВ) пренебрегают шифрованием соединений. В частности, такое упущение обнаружено на сайтах Правительства, Главного управления специальных программ Президента, СВР, ФСБ и ФСО.

Это нормативное требование также не выполняется на сайтах Президента, Совфеда, Госдумы, Конституционного суда, ФОМС и ЦИК. На остальных HTTPS заявлен, но по факту такую защиту обеспечивают лишь 9% изученных интернет-площадок, в том числе мвд.рф и mchs.gov.ru.

Кроме того, проверка показала, что 75% сайтов ФОИВ загружают сторонний код, который они не контролируют, а на 64% размещены счетчики посещений, не зарегистрированные в едином реестре российских программных продуктов.

Примечательно, что на сайте Главного управления специальных программ Президента установлен счетчик OpenStat, который уже три года не подает признаков жизни, а на сайте Пенсионного фонда — счетчик SpyLog, не существующий уже более 10 лет. Лидером по количеству используемых счетчиков является Росаккредитация — у этого ведомства их семь, притом три загружаются на сайт без ведома админа.

«Большинство сайтов госорганов продолжают оставаться проходным двором, не обеспечивая своим посетителям приемлемый уровень защищенности соединения и не контролируя загрузку на свои страницы кода третьих лиц, большинство из которых являются иностранными компаниями, — комментирует координатор проекта «Монитор госсайтов» Евгений Альтовский. — Одним из результатов такой безалаберности стала серия кибератак на ФОИВ, выявленная в прошлом году Национальным координационным центром по компьютерным инцидентам».

Исследователи также обнаружили, что сайты Управделами Президента, МВД и Минобороны с точки зрения законодательства не являются официальными, так как эти госорганы передали право администрирования доменного имени подведомственной структуре, не оформив это надлежащим образом. Более того, выяснилось, что админом домена mil.ru (Минобороны) числится организация, ликвидированная ФНС еще в 2018 году. Все эти случаи являются нарушением требований к достоверности информации, распространяемой государственными органами через свои сайты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис доставки Самокат работает со сбоями

Сбой в работе сервиса доставки «Самокат» начался около 14:40 по московскому времени. Представители компании принесли извинения за доставленные неудобства и пообещали оперативно устранить проблему.

Согласно данным сервиса Downdetector, резкий рост сообщений о неполадках зафиксирован именно в это время. Пользователи жаловались на то, что приложение либо не запускается вовсе, либо открывается не с первого раза. Кроме того, при удачном запуске невозможно воспользоваться промокодами.

Больше всего жалоб поступает из Санкт-Петербурга, Москвы, а также из Новосибирской, Нижегородской и Самарской областей. По информации сервиса «Не работает сегодня», сбои в работе «Самоката» зафиксированы практически по всей стране — от Калининграда до Магадана.

Как передаёт ТАСС, при попытке открыть приложение пользователи видят сообщение: «Обновляем приложение. Ещё немного — и всё заработает».

«Сейчас зайти в приложение и на сайт невозможно из-за технического сбоя. Приносим извинения за неполадки — наши специалисты уже занимаются их устранением», — сообщили в пресс-службе «Самоката» в комментарии ТАСС.

По состоянию на 16:15 сайт компании открывался, но с существенными задержками. В некоторых случаях не загружались изображения и картографические данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru