상태 드레스는 러시아에 데이터를 외국 기업으로 이송합니다

Anonim
상태 드레스는 러시아에 데이터를 외국 기업으로 이송합니다 15244_1

사이버 보안 ANO "InfoCulture"전문가들은 몇 가지 인기있는 정부 응용 프로그램을 조사했으며 사용자 데이터를 제 3 자에게 보냅니다. 내무부는이 경우 추적기의 사용이 일반적인 관행이라고 말했습니다.

ANO "InfoCulture"전문가들은 여러 가지 주정부 모바일 응용 프로그램 ( "활성 시민", "모스크바 주 서비스", "모스크바 운송", "세금 FL", "Dobyol", "My Moscow", "My Energy Company", " Zaryadye "및 많은 다른 사람들)을 연구 한 모든 프로그램의 88 %가 제 3 자 (외국인) 회사에 사용자 정보를 전송하는 내장 추적기가 있습니다.

모바일 응용 프로그램이있는 상황에서 추적기 - 모바일 응용 프로그램을 통해 사용자 작업 및 개인 데이터를 모니터링하는 데 사용되는 서비스입니다. ANO "InfoCulture"의 전문가들은 주 응용 프로그램에서 발견 된 거대한 수의 트래커가 미국 조직 (약 86 %)에 속하며 "RT 서비스"응용 프로그램의 추적기는 일본 회사입니다.

또한 전문가들은 모든 각서가 Google Play가 "안전하지 않은"범주를 가리키는 사용자에게 적어도 한 명의 허가를 요구한다는 것을 명확히했습니다.

ANO "InfoCulture"의 직원 인 이반 베타 (Ivan Betin)는 다음과 같이 말했습니다. "우리는 하나의 기본 작업이있었습니다. 주 응용 프로그램에 적용되는 추적기의 분석. 우리는 Android에서 일하는 응용 프로그램을 분석하고 Google Play에있었습니다. 우리는 국가 구조물이나 국영 회사에서 창조 한 44 개의 응용 프로그램을 연구했습니다. 이들은 인기있는 응용 프로그램이며, 밝혀지면서 안전하지 않습니다. "

실패한 주 신청에 대한 결론을 통해 디지털 개발, 커뮤니케이션 및 대량 통신부에 동의하지 않았습니다. 이 경우 Oleg Kachanov는 "우리 사역의 결정은 최대 수준의 보호 수준을 가지며, 사이버 보안 규제 자의 모든 요구 사항을 충족시킵니다. 또한 추적기의 사용이 일반적으로 받아 들여지는 실천이라는 것을 상기시켜줍니다. 예를 들어, 일부 정부 응용 프로그램에서는 적절한 추적기가없는 경우 단순히 작동하지 않는 푸시 알림이 있습니다. 모든 기밀 사용자 정보는 100 % 보호되어 있지 않으며 어디에서나 전송되지 않습니다. "

ANO "InfoCulture"연구는 모스크바 정보 기술 부서 모두에 대해 논평했습니다. "Crashlytics, Analytics 및 기타)는 수집하고 개인 사용자 데이터를 사용하지 마십시오. 이러한 서비스는 모바일 응용 프로그램 기능을 만들고 구현하기위한 인프라 서비스를 제공하는 Google Firebase 플랫폼의 필수적인 부분입니다. 현대적인 응용 프로그램에서 이러한 서비스를 적용하는 것은 단지 표준입니다. 그것 없이는 응용 프로그램 적용을 완전히 기능하고 모니터링하는 것을 상상할 수 없습니다. 이러한 종류의 서비스의 사용은 응용 프로그램의 기능을 최적화하고 인터페이스의 편리 성을 향상시키는 데 필요합니다.

cisoclub.ru에 더 흥미로운 자료. 에 동의쳐 저희 : Facebook | VK | 트위터 | Instagram (Instagram) 전보 | 젠 | 메신저 | ICQ 새로운 | YouTube | 펄스.

더 읽어보기