Мемлекеттік көйлектер Деректерді ресейліктерге шетелдік компанияларға жібереді

Anonim
Мемлекеттік көйлектер Деректерді ресейліктерге шетелдік компанияларға жібереді 15244_1

«Инфекультуралық» киберқауіпсіздік бойынша сарапшылар бірнеше танымал үкіметтік қосымшаларды зерттеп, олардың пайдаланушы деректерін үшінші тұлғаларға жіберетіндерін анықтады. Ішкі істер министрлігі трекерлерді осы жағдайда қолдану жалпы тәжірибе болып табылатындығын мәлімдеді.

«Инфекультураның» Ано мамандары «белсенді азамат», «Мәскеу мемлекеттік қызметтері», «Мәскеу көлігі», «Салықтар Fl», «Добёр», «Менің Мәскеу», «Менің энергетикалық компаниям», « Зарядье »және басқалары) және барлық бағдарламалардың 88% -ында оқытылатын барлық бағдарламалардың ішінде үшінші тарапқа (соның ішінде шетелдік) компанияларға беретін кіріктірілген трекер бар екенін анықтады.

Мобильді қосымшалармен жағдайдағы трекер - мобильді қосымшалар арқылы пайдаланушы әрекеттері мен жеке деректерді бақылау үшін пайдаланылатын қызмет. «Инфекультураның» сарапшылары мемлекеттік өтінімдердің көп мөлшері мемлекеттік қосымшаларда американдық ұйымдарға (шамамен 86%) тиесілі екенін анықтады, ал «RT Services» қосымшасы - жапондық компания.

Сонымен қатар, сарапшылар барлық меморандумда google-дің «қауіпті» санатына жататын кем дегенде бір рұқсатын сұрағанын түсіндірді.

Иван Бетин, Ано «Инфекультураның» қызметкері: «Бізде бір негізгі міндет - мемлекеттік қосымшаларда қолданылатын трекерлерді талдау болды. Біз Android-де жұмыс істеген және Google Play-де жұмыс істейтін өтінімдерді талдадық. Біз мемлекеттік құрылымдар немесе мемлекеттік компаниялар құрған 44 өтінімді оқыдық. Бұл танымал қосымшалар және белгілі болғандай, бұл қауіпсіз емес ».

Сәтсіз мемлекеттік өтініштер туралы қорытындылармен олар цифрлық даму, коммуникациялар және бұқаралық коммуникациялар министрлігімен келіспеді. Осыған орай, Олег Качанов министрдің орынбасары: «Министрдің орынбасары:« Министрліктің шешімдері қорғаныс деңгейі бар, киберқауіпсіздікті реттеушілердің барлық талаптарына толық сәйкес келеді. Сондай-ақ, трекерлерді қолдану жалпы қабылданған тәжірибе екенін еске салғым келеді. Мысалы, кейбір үкіметтік қосымшаларда тиісті трекер болмаса, жай жұмыс істемейтін хабарландырулар бар. Және барлық құпия пайдаланушы туралы ақпарат 100% қорғалған және ешқайда берілмейді. »

Ано «Инфекультураны» зерттеу Мәскеудің ақпараттық технологиялар бөліміне қатысты: «Crashylytics, Analytics және басқалар) жеке пайдаланушы деректерін жинамайды және пайдаланбайды. Бұл қызметтер Google Firebase платформасының ажырамас бөлігі болып табылады, ол мобильді қосымшаның функционалдығын құру және жүзеге асыру үшін инфрақұрылымдық қызметтерді ұсынады. Мұндай қызметтерді заманауи қосымшаларда қолдану тек стандарт болып табылады. Онсыз қосымшалардың толық жұмыс істеуі мен мониторингін елестету мүмкін емес. Мұндай қызметтерді қолдану қосымшалардың функционалдығын оңтайландыру, интерфейстің ыңғайлылығын, бағдарламаның тұрақтылығын арттыру үшін қажет ».

Cisoclub.ru туралы қызықты материалдар. Бізге жазылу: Facebook | Vk | Twitter | Инстаграм | Телеграмма | Зен | Хабаршы | ICQ New | YouTube | Импульс.

Ары қарай оқу