Законопроект о едином операторе цифровой рекламы отправят в корзину

Законопроект о едином операторе цифровой рекламы отправят в корзину

Законопроект о едином операторе цифровой рекламы отправят в корзину

Власти услышали рынок. Скандальный законопроект о создании единого оператора цифровой рекламы решили “завернуть”. Сегодня-завтра его должны вынести на второе чтение в Госдуме, чтобы отклонить.

О том, что непопулярная инициатива единоросса Артема Кирьянова не пройдет дальше второго чтения, сегодня пишут “Ведомости”. На днях его должны заслушать депутаты с одной только целью — отклонить.

Один из источников издания отмечает, что комитет по экономполитике перед вторым чтением еще должен будет дать нижней палате соответствующие рекомендации, а затем инициативу отклонят на заседании 8 или 9 ноября.

Поправки в закон о рекламе были внесены Кирьяновым 8 июля, а 15 июля они прошли первое чтение. Но из-за скандала, который законопроект вызвал в отрасли, дальнейшее рассмотрение застопорилось.

Идею критиковали не только на рынке цифровой рекламы, но и в сфере кибербезопасности. Хотя в качестве одного из главных оправданий необходимости принятия законопроекта авторы инициативы использовали именно тезис по обеспечению информационной безопасности.

Поправки ко второму чтению сначала должны были подготовить к 13 августа, но срок принятия трижды продлевали.

Согласно законопроекту, единый оператор должен создать ресурс, через который будут размещаться вся цифровая наружная реклама и все электронные объявления физлиц. Он же займется проверкой рекламного контента на соответствие законодательству, определением цен на размещение и защитой персональных данных пользователей ресурса.

Оператор также останется участником рынка и сможет без торгов заключать 30-летние контракты на установку своих цифровых конструкций на земле, принадлежащей государству, и транслировать рекламу на экранах государственного и муниципального транспорта в течение того же срока.

Кандидат на статус единого оператора не может контролироваться иностранцами и должен являться системообразующей организацией российской экономики, иметь собственные цифровые щиты на государственном и муниципальном транспорте, в том числе в городах федерального значения.

Под эти критерии подходит только одна компания – Russ Outdoor.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Avanpost FAM успешно прошла проверку защищенности F.A.C.C.T.

Avanpost FAM/MFA+, система единой аутентификации сотрудников в корпоративных ресурсах организации, успешно прошла анализ защищенности. Работы выполнялись компанией F.A.C.C.T.

Avanpost Federated Access Manager (Avanpost FAM) — локальное (on-premise) решение класса Enterprise IAM (Enterprise Identity & Access Management, корпоративное управление идентификацией и аутентификацией) производства компании Avanpost.

Avanpost FAM и Avanpost MFA+ применяются для обеспечения безопасности работы сотрудников, работающих в удаленном и гибридном режиме. В них используется целый ряд архитектурных решений для безопасного размещения модулей, публикуемых в Сети.

В ходе тестирования были проведены проверки по различным значимым направлениям безопасности, включая нарушение контроля доступа, сбои в работе криптографической подсистемы, внедрение кода, небезопасный дизайн, неправильную конфигурацию, уязвимые и устаревшие компоненты, подделку запросов на стороне сервера, а также ошибки идентификации и аутентификации.

Сотрудники F.A.C.C.T. применяли методику анализа защищенности веб-приложений, основанную на многолетнем опыте компании.  Для тестирования был подготовлен стенд с типовой схемой размещения Avanpost FAM/MFA+ с применением компонентов Avanpost для безопасной публикации API и веб-интерфейсов продукта в интернете. Использовались Avanpost FAM SelfService, Avanpost FAM Mobile Services.

«В ходе анализа защищенности веб-приложения был выполнен поиск уязвимостей в механизмах аутентификации и авторизации, таких как OAuth2/OpenID и SAML в режиме Identity Provider, а также протестировано API мобильного приложения Avanpost Authenticator, и все работы были проведены успешно, — рассказал Евгений Янов, руководитель департамента аудита и консалтинга компании F.A.C.C.T. — Выявленные при тестировании незначительные недостатки не могут негативно повлиять на уровень безопасности инфраструктуры заказчиков при соблюдении ими рекомендаций и указаний, приведенных в документации на продукт».

«Мы постоянно инвестируем в повышение защищенности ПО Avanpost и продолжим работу по его совершенствованию, чтобы обеспечивать клиентам надежную защиту данных. Базой каждого нашего продукта являются технологические знания, а также философия ответственности перед клиентами. Это означает, что мы стремимся не только к созданию высококачественного программного обеспечения, но и к формированию доверительных отношений, которые основаны на прозрачности и заботе о безопасности данных пользователей», – комментирует технический директор Avanpost Александр Махновский.

«Любое средство защиты информации должно эффективно решать задачи бизнеса и выполнять свое предназначение – это закон. И тот факт, что само СЗИ должно быть хорошо защищено – это тоже закон. Для нас контроль и повышение защищённости наших продуктов – каждодневный, рутинный процесс. Прохождение тестирования на проникновение стало для нас подтверждением, что архитектура Avanpost FAM/MFA+, применённая в продукте для публикации интерфейсов аутентификации в интернет, позволяет обеспечить высокий уровень защиты данных сотрудников и не создаёт дополнительных рисков безопасности для инфраструктур наших заказчиков», – говорит Дмитрий Грудинин, руководитель развития продуктовой линейки аутентификации Avanpost FAM/MFA+.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru