Перейти к содержанию

Госорганам РФ рекомендовали удалить со своих сайтов Google Переводчик, Analytics, CAPTCHA и чужие API


Рекомендуемые сообщения

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России подготовила рекомендации для госорганов, которые направлены на повышение уровня защищённости их веб-сайтов.Ведомство рекомендует удалить с ресурсов некоторые зарубежные сервисы, в том числе Google Analytics, Google Карты, Google Переводчик и др.

Согласно имеющимся данным, рекомендации были направлены федеральным органам исполнительной власти 28 февраля в связи с новыми данными о спецификации хакерских атак зарубежных группировок. В сообщении сказано, что рекомендации ФСТЭК основываются на информации Национального координационного центра по компьютерным инцидентам, который сообщил, что компрометация и нарушение работы сайтов госорганов РФ является одним из векторов проведения хакерских атак из-за границы в отношении информационной инфраструктуры страны.

На основании этого ФСТЭК считает необходимым проведение инвентаризации служб и веб-сервисов, которые используются для обеспечения функционирования сайтов госорганов. Неиспользуемые службы предлагается отключить, а требования, которые предъявляются к парольной политике администраторов и пользователей сетей, усилить, в том числе исключив использование заданных по умолчанию паролей. При этом сетевое взаимодействие должно осуществляться с применением защищённых актуальных версий протоколов HTTPS, SSH и др.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...