ФСТЭК увидела угрозу в использовании OC на исходном коде Android в госкорпорациях
24 февраля. /ТАСС/. Федеральная служба по техническому и экспортному контролю (ФСТЭК) сочла, что выстроенные на Android Open Source Project мобильные операционные системы несут риски, если применять их в российских госкорпорациях и на критической инфраструктуре. Это следует из ответа ФСТЭК на запрос Ассоциации разработчиков программных продуктов "Отечественный софт", документ есть в распоряжении ТАСС.
ФСТЭК полагает, что применение операционок на базе AOSP в объектах КИИ и госкорпорациях "создает предпосылки к реализации угроз безопасности информации". Служба отмечает, что риски для безопасной работы инфраструктуры вызваны следующими факторами: уязвимостями в мобильных ОС на базе Android, отсутствием техподдержки AOSP на территории РФ, ее недекларированными возможностями, а также тем фактом, что проект имеет открытый исходный код.
"Учитывая изложенное, использование операционных систем на базе Android Open [Source] Project (AOSP) на объектах критической информационной инфраструктуры и в государственных корпорациях считаем нецелесообразным", - следует из письма за подписью начальника 8 управления ФСТЭК России Елены Торбенко.
Развитие российских мобильных операционок надо ускорять - этот вывод в позиции ФСТЭК увидел глава комитета АРПП по развитию экосистемы российских мобильных продуктов Олег Карпицкий. "Российским компаниям и государственным организациям важно не просто избегать уязвимых решений, но и поддерживать развитие отечественных мобильных платформ, способных обеспечить безопасность и соответствие регуляторным требованиям", - передали ТАСС его слова в пресс-службе ассоциации.
Ранее "Отечественный софт" предложил ФСТЭК описать критерии доверенности мобильных ОС на базе AOSP и предназначенных для объектов критической инфраструктуры и госкорпораций, о чем писал РБК. ФСТЭК же в своем ответе сослалась на действующие требования по безопасности информации - использование операционных систем, согласно требованиям, должно соответствовать установленным уровням доверия.
AOSP - операционная система с открытым исходным кодом, на базе которой разработан и сам Android. AOSP можно назвать "голым" вариантом ОС, без привычных приложений, а также без сервисов Google, которые могут быть установлены по лицензии. Любой может использовать AOSP и создать с ее помощью свой вариант Android. Так, на AOSP выстроены популярные модификации Android, такие как HyperOS от Xiaomi, а также ее предшественник - MIUI. Но некоторые проекты, такие как новая операционка от Huawei - HarmonyOS Next - уже не имеют компонентов AOSP.
24 февраля. /ТАСС/. Федеральная служба по техническому и экспортному контролю (ФСТЭК) сочла, что выстроенные на Android Open Source Project мобильные операционные системы несут риски, если применять их в российских госкорпорациях и на критической инфраструктуре. Это следует из ответа ФСТЭК на запрос Ассоциации разработчиков программных продуктов "Отечественный софт", документ есть в распоряжении ТАСС.
ФСТЭК полагает, что применение операционок на базе AOSP в объектах КИИ и госкорпорациях "создает предпосылки к реализации угроз безопасности информации". Служба отмечает, что риски для безопасной работы инфраструктуры вызваны следующими факторами: уязвимостями в мобильных ОС на базе Android, отсутствием техподдержки AOSP на территории РФ, ее недекларированными возможностями, а также тем фактом, что проект имеет открытый исходный код.
"Учитывая изложенное, использование операционных систем на базе Android Open [Source] Project (AOSP) на объектах критической информационной инфраструктуры и в государственных корпорациях считаем нецелесообразным", - следует из письма за подписью начальника 8 управления ФСТЭК России Елены Торбенко.
Развитие российских мобильных операционок надо ускорять - этот вывод в позиции ФСТЭК увидел глава комитета АРПП по развитию экосистемы российских мобильных продуктов Олег Карпицкий. "Российским компаниям и государственным организациям важно не просто избегать уязвимых решений, но и поддерживать развитие отечественных мобильных платформ, способных обеспечить безопасность и соответствие регуляторным требованиям", - передали ТАСС его слова в пресс-службе ассоциации.
Ранее "Отечественный софт" предложил ФСТЭК описать критерии доверенности мобильных ОС на базе AOSP и предназначенных для объектов критической инфраструктуры и госкорпораций, о чем писал РБК. ФСТЭК же в своем ответе сослалась на действующие требования по безопасности информации - использование операционных систем, согласно требованиям, должно соответствовать установленным уровням доверия.
AOSP - операционная система с открытым исходным кодом, на базе которой разработан и сам Android. AOSP можно назвать "голым" вариантом ОС, без привычных приложений, а также без сервисов Google, которые могут быть установлены по лицензии. Любой может использовать AOSP и создать с ее помощью свой вариант Android. Так, на AOSP выстроены популярные модификации Android, такие как HyperOS от Xiaomi, а также ее предшественник - MIUI. Но некоторые проекты, такие как новая операционка от Huawei - HarmonyOS Next - уже не имеют компонентов AOSP.
TACC
ФСТЭК увидела угрозу в использовании OC на исходном коде Android в госкорпорациях
Служба пояснила, что на территории РФ отсутствует техподдержка AOSP, а проект имеет открытый исходный код
Заседание координационной рабочей группы 20 февраля 2025 г., г. Севастополь
RSS-лента новостей - ФСТЭК России (RSS)
20 февраля 2025 г. в Межрегиональном управлении ФСТЭК России проведено заседание координационной рабочей группы по обеспечению безопасности значимых объектов критической информационной инфраструктуры в Республике Крым и городе Севастополе.
В заседании КРГ приняли участие 26 представителей субъектов критической информационной инфраструктуры, расположенных в пределах Республики Крым и города Севастополя, в отношении информационной инфраструктуры которых установлены уровни опасности проведения целевых компьютерных атак.
RSS-лента новостей - ФСТЭК России (RSS)
20 февраля 2025 г. в Межрегиональном управлении ФСТЭК России проведено заседание координационной рабочей группы по обеспечению безопасности значимых объектов критической информационной инфраструктуры в Республике Крым и городе Севастополе.
В заседании КРГ приняли участие 26 представителей субъектов критической информационной инфраструктуры, расположенных в пределах Республики Крым и города Севастополя, в отношении информационной инфраструктуры которых установлены уровни опасности проведения целевых компьютерных атак.
Заседание рабочей группы 18 февраля 2025 г., г. Екатеринбург
RSS-лента новостей - ФСТЭК России (RSS)
Управлением ФСТЭК России по Уральскому федеральному округу 18 февраля 2025 г. в г. Екатеринбурге проведено заседание рабочей группы представителей территориальных органов федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации и экспертных организаций Уральского федерального округа по вопросам экспортного контроля.
В ходе заседания обсуждены и проанализированы результаты межведомственного взаимодействия в 2024 году по вопросам профилактики нарушений законодательства Российской Федерации в области экспортного контроля, выработаны предложения по организации профилактических мероприятий, направленных на предупреждение, выявление и пресечение правонарушений в области экспортного контроля, планируемых к реализации в течение 2025 года.
RSS-лента новостей - ФСТЭК России (RSS)
Управлением ФСТЭК России по Уральскому федеральному округу 18 февраля 2025 г. в г. Екатеринбурге проведено заседание рабочей группы представителей территориальных органов федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации и экспертных организаций Уральского федерального округа по вопросам экспортного контроля.
В ходе заседания обсуждены и проанализированы результаты межведомственного взаимодействия в 2024 году по вопросам профилактики нарушений законодательства Российской Федерации в области экспортного контроля, выработаны предложения по организации профилактических мероприятий, направленных на предупреждение, выявление и пресечение правонарушений в области экспортного контроля, планируемых к реализации в течение 2025 года.
Личный прием граждан 19 февраля 2025 г., г. Екатеринбург
RSS-лента новостей - ФСТЭК России (RSS)
Руководителем Управления Федеральной службы по техническому и экспортному контролю по Уральскому федеральному округу
RSS-лента новостей - ФСТЭК России (RSS)
Руководителем Управления Федеральной службы по техническому и экспортному контролю по Уральскому федеральному округу
Forwarded from Государство в Telegram
✅ Telegram-каналы транслирующие новости органов государственной власти РФ
@kremlininfo Президент РФ
@governmentru Правительство РФ
@dumainfo Государственная Дума
@sovfedinfo Совет Федерации
🔹Министерства
@minzdravru Минздрав РФ
@rosmintrudru Минтруд РФ
@minprosvetrf Минпросвещения РФ
@minpromtorgrf Минпромторг РФ
@MinEconomyrf Минэкономразвития РФ
@mincifry Минцифры РФ
@mintransrussia Минтранс РФ
@minprirody Минприроды РФ
@ruminfin Минфин РФ
@minkultrf Минкульт РФ
@minselhozrf Минсельхоз РФ
@rumvd МВД РФ
@minjustrf Минюст РФ
@minenergorf Минэнерго РФ
@minobrnaukirf Минобрнауки РФ
@minsportrf Минспорт РФ
🔹Федеральные службы и агентства
@rospotrebnadzorru Роспотребнадзор
@favtrf Росавиация
@fas_time ФАС России
@rostrudgovru Роструд
@obrnadzorru Рособрнадзор
@roskomnadzorro Роскомнадзор
@rukazna Федеральное казначейство
@fnsru ФНС России
@customsrf ФТС России
@fedsfmru Росфинмониторинг
@fmbaros ФМБА России
@rosstatinfo РосСтат
@rosreestrinfo Росреестр
@rosstandart Росстандарт
@fsagovru Росаккредитация
@rosavtodorru Росавтодор
@rosgvardrf Росгвардия
@fstecru ФСТЭК России
@rosalcohol Росалкогольтабакконтроль
@roszeldor Росжелдор
@morflotru Росморречфлот
@rpngovru Росприроднадзор
@rosleshozgovru Рослесхоз
@rosnedra Роснедра
@archivesru Росархив
🔹Прочее
@socialfondrf Социальный фонд РФ
@cbrrf Центральный банк РФ
@vsrf_ru Верховный суд РФ
@ksrf_ru Конституционный Суд РФ
@rusledcom Следственный комитет РФ
@genprocru Генпрокуратура РФ
@auditgovru Счетная палата РФ
❗️Также можно подписаться на все эти каналы сразу, просто добавив к себе папку "GovInfo".
➡️ Вот ссылка на папку: https://yangx.top/addlist/JGmPX5Zwx0gzOGRi
Просто нажмите на неё и добавьте все нужные Вам каналы нажатием одной кнопки!
@kremlininfo Президент РФ
@governmentru Правительство РФ
@dumainfo Государственная Дума
@sovfedinfo Совет Федерации
🔹Министерства
@minzdravru Минздрав РФ
@rosmintrudru Минтруд РФ
@minprosvetrf Минпросвещения РФ
@minpromtorgrf Минпромторг РФ
@MinEconomyrf Минэкономразвития РФ
@mincifry Минцифры РФ
@mintransrussia Минтранс РФ
@minprirody Минприроды РФ
@ruminfin Минфин РФ
@minkultrf Минкульт РФ
@minselhozrf Минсельхоз РФ
@rumvd МВД РФ
@minjustrf Минюст РФ
@minenergorf Минэнерго РФ
@minobrnaukirf Минобрнауки РФ
@minsportrf Минспорт РФ
🔹Федеральные службы и агентства
@rospotrebnadzorru Роспотребнадзор
@favtrf Росавиация
@fas_time ФАС России
@rostrudgovru Роструд
@obrnadzorru Рособрнадзор
@roskomnadzorro Роскомнадзор
@rukazna Федеральное казначейство
@fnsru ФНС России
@customsrf ФТС России
@fedsfmru Росфинмониторинг
@fmbaros ФМБА России
@rosstatinfo РосСтат
@rosreestrinfo Росреестр
@rosstandart Росстандарт
@fsagovru Росаккредитация
@rosavtodorru Росавтодор
@rosgvardrf Росгвардия
@fstecru ФСТЭК России
@rosalcohol Росалкогольтабакконтроль
@roszeldor Росжелдор
@morflotru Росморречфлот
@rpngovru Росприроднадзор
@rosleshozgovru Рослесхоз
@rosnedra Роснедра
@archivesru Росархив
🔹Прочее
@socialfondrf Социальный фонд РФ
@cbrrf Центральный банк РФ
@vsrf_ru Верховный суд РФ
@ksrf_ru Конституционный Суд РФ
@rusledcom Следственный комитет РФ
@genprocru Генпрокуратура РФ
@auditgovru Счетная палата РФ
❗️Также можно подписаться на все эти каналы сразу, просто добавив к себе папку "GovInfo".
➡️ Вот ссылка на папку: https://yangx.top/addlist/JGmPX5Zwx0gzOGRi
Просто нажмите на неё и добавьте все нужные Вам каналы нажатием одной кнопки!
Практический семинар 19 февраля 2025 г., г. Новосибирск
RSS-лента новостей - ФСТЭК России (RSS)
Управлением ФСТЭК России по Сибирскому федеральному округу 19 февраля 2025 г. совместно с ФГБОУ ВО Новосибирский ГАУ, Сибирским таможенным управлением и экспертными организациями был проведен практический семинар по вопросам экспортного контроля.
В работе указанного мероприятия приняли участие в очном и дистанционном формате представители организаций-экспортеров Новосибирской области, вузов и научных учреждений СО РАН.
На семинаре было уделено внимание проблемным вопросам, связанным с применением специальных экономических мер, мер экспортного контроля, а также типовым ошибкам, допускаемым в ходе реализации внешнеэкономических сделок и осуществления международного сотрудничества.
RSS-лента новостей - ФСТЭК России (RSS)
Управлением ФСТЭК России по Сибирскому федеральному округу 19 февраля 2025 г. совместно с ФГБОУ ВО Новосибирский ГАУ, Сибирским таможенным управлением и экспертными организациями был проведен практический семинар по вопросам экспортного контроля.
В работе указанного мероприятия приняли участие в очном и дистанционном формате представители организаций-экспортеров Новосибирской области, вузов и научных учреждений СО РАН.
На семинаре было уделено внимание проблемным вопросам, связанным с применением специальных экономических мер, мер экспортного контроля, а также типовым ошибкам, допускаемым в ходе реализации внешнеэкономических сделок и осуществления международного сотрудничества.
Заседание Координационной рабочей группы 26 февраля 2025 г., г. Санкт-Петербург
RSS-лента новостей - ФСТЭК России (RSS)
26 февраля 2025 г. Управлением ФСТЭК России по Северо-Западному федеральному округу проведено заседание Координационной рабочей группы с представителями органов исполнительной власти субъектов Российской Федерации и субъектов критической информационной инфраструктуры, расположенных в пределах Северо-Западного федерального округа, осуществляющих деятельность в сфере транспорта. В заседании приняли участие представители от 25 организаций.
В ходе заседания Координационной рабочей группы разъяснены требования законодательства Российской Федерации в области обеспечения безопасности критической информационной инфраструктуры. До участников заседания доведены типовые нарушения, выявленные при проведении государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, а также изменения в нормативных правовых актах и методических документах ФСТЭК России в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.
В ходе проведенного "Круглого стола" даны ответы на вопросы участников заседания.
RSS-лента новостей - ФСТЭК России (RSS)
26 февраля 2025 г. Управлением ФСТЭК России по Северо-Западному федеральному округу проведено заседание Координационной рабочей группы с представителями органов исполнительной власти субъектов Российской Федерации и субъектов критической информационной инфраструктуры, расположенных в пределах Северо-Западного федерального округа, осуществляющих деятельность в сфере транспорта. В заседании приняли участие представители от 25 организаций.
В ходе заседания Координационной рабочей группы разъяснены требования законодательства Российской Федерации в области обеспечения безопасности критической информационной инфраструктуры. До участников заседания доведены типовые нарушения, выявленные при проведении государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, а также изменения в нормативных правовых актах и методических документах ФСТЭК России в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.
В ходе проведенного "Круглого стола" даны ответы на вопросы участников заседания.
Передача автомобиля Общероссийскому общественному движению "НАРОДНЫЙ ФРОНТ "ЗА РОССИЮ"
RSS-лента новостей - ФСТЭК России (RSS)
Управление ФСТЭК России по Уральскому федеральному округу передало Общероссийскому общественному движению "НАРОДНЫЙ ФРОНТ "ЗА РОССИЮ" автомобиль КИА МАДЖЕНТИС.
Передача состоялась в Региональном исполкоме ОБЩЕРОССИЙСКОГО НАРОДНОГО ФРОНТА в Свердловской области, обособленного структурного подразделения Исполкома.
Переданный автомобиль поможет решать транспортные задачи в интересах гуманитарных миссий и отдельных задач в сфере обороны и безопасности на территориях Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области.
RSS-лента новостей - ФСТЭК России (RSS)
Управление ФСТЭК России по Уральскому федеральному округу передало Общероссийскому общественному движению "НАРОДНЫЙ ФРОНТ "ЗА РОССИЮ" автомобиль КИА МАДЖЕНТИС.
Передача состоялась в Региональном исполкоме ОБЩЕРОССИЙСКОГО НАРОДНОГО ФРОНТА в Свердловской области, обособленного структурного подразделения Исполкома.
Переданный автомобиль поможет решать транспортные задачи в интересах гуманитарных миссий и отдельных задач в сфере обороны и безопасности на территориях Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области.
Методический сбор 19 февраля 2025 г., г. Пермь
RSS-лента новостей - ФСТЭК России (RSS)
19 февраля 2025 г. в городе Перми Управлением ФСТЭК России по Приволжскому федеральному округу на базе учебного центра и альтернативной измерительной площадки акционерного общества "Проминформ" проведен методический сбор по проблемам аттестации объектов информатизации на соответствие требованиям по технической защите информации, содержащей сведения, составляющие государственную тайну. В качестве целевой аудитории выступили представители 21 органа по аттестации, непосредственно участвующие в работах, связанных со специальными исследованиями и аттестационными испытаниями.
В рамках теоретической части сбора рассмотрены наиболее распространенные ошибки, несоответствия, нарушения, допускаемые при осуществлении и оформлении результатов аттестации объектов информатизации. Практическая часть была посвящена порядку оценки готовности альтернативных измерительных площадок и особенностям проведения специальных исследований технических средств.
Поступившие в ходе сбора предложения по решению возникающих проблемных вопросов будут вынесены на рассмотрение функционирующих в округе коллегиальных совещательных органов и при их одобрении закреплены в соответствующих протокольных решениях этих органов.
RSS-лента новостей - ФСТЭК России (RSS)
19 февраля 2025 г. в городе Перми Управлением ФСТЭК России по Приволжскому федеральному округу на базе учебного центра и альтернативной измерительной площадки акционерного общества "Проминформ" проведен методический сбор по проблемам аттестации объектов информатизации на соответствие требованиям по технической защите информации, содержащей сведения, составляющие государственную тайну. В качестве целевой аудитории выступили представители 21 органа по аттестации, непосредственно участвующие в работах, связанных со специальными исследованиями и аттестационными испытаниями.
В рамках теоретической части сбора рассмотрены наиболее распространенные ошибки, несоответствия, нарушения, допускаемые при осуществлении и оформлении результатов аттестации объектов информатизации. Практическая часть была посвящена порядку оценки готовности альтернативных измерительных площадок и особенностям проведения специальных исследований технических средств.
Поступившие в ходе сбора предложения по решению возникающих проблемных вопросов будут вынесены на рассмотрение функционирующих в округе коллегиальных совещательных органов и при их одобрении закреплены в соответствующих протокольных решениях этих органов.
Личный прием граждан 12 марта 2025 г., г. Санкт-Петербург
RSS-лента новостей - ФСТЭК России (RSS)
В приемной Президента Российской Федерации в Северо-Западном федеральном округе
RSS-лента новостей - ФСТЭК России (RSS)
В приемной Президента Российской Федерации в Северо-Западном федеральном округе
Методический сбор 5 марта 2025 г., г. Екатеринбург
RSS-лента новостей - ФСТЭК России (RSS)
Со специалистами аттестационных центров, расположенных в пределах Уральского федерального округа, по вопросам организации и проведения специальных экспертиз
RSS-лента новостей - ФСТЭК России (RSS)
Со специалистами аттестационных центров, расположенных в пределах Уральского федерального округа, по вопросам организации и проведения специальных экспертиз