Основная проблема доступа к информационным ресурсам сети Интернет состоит в том, что точка подключения к ней становится частью этой сети и, как следствие, становится общедоступной, взаимодействует с ней по общепринятым сетевым протоколам и по этим же протоколам взаимодействует с защищаемой сетью. Никакими методами тестирования невозможно доказать отсутствие ошибок в программном обеспечении (постулат Дейкстры). Имея неограниченное время доступа к точке подключения к сети Интернет, злоумышленник может, используя стандартные сетевые протоколы, стандартное программное обеспечение и найденные в нем ошибки или ошибки в его настройках осуществить несанкционированный доступ через точку подключения внутрь корпоративной сети со всеми вытекающими последствиями.
Читать полностью »
Рубрика «госуслуги» - 8
Дайте мне точку опоры или безопасный Интернет — это реальность
2017-01-25 в 7:43, admin, рубрики: http, HTTPS, proxy, squid, TLS, vpn, web, браузеры, государство и интернет, госуслуги, информационная безопасность, Разработка систем передачи данныхТокены PKCS#11: генерация ключевой пары и неизвлекаемость приватного ключа (Продолжение)
2017-01-20 в 20:08, admin, рубрики: cloud, Google Chrome, mozilla, pkcs11, PKI, private key, x509 v3, браузеры, госуслуги, Железо, информационная безопасность, криптография, облачные сервисыВ предыдущей статье «Токены PKCS#11: сертификаты и закрытые ключи» мы рассмотрели как можно однозначно связать тройку Сертификат x ПубличныйКлюч x ПриватныйКлюч, хранимую на токене/смаркарте с интерфейсом PKCS#11 v.2.40. В данной статье мы поговорим о генерации ключевой пары. Опираться мы будем, как и прошлый раз, на «ГОСТ Р 34.10-2012 Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».Читать полностью »
Москва пустила Яндекс.Здоровье в государственные больницы
2016-12-23 в 9:19, admin, рубрики: Госвеб, госуслуги, здоровье, Леонид Левин, Марина Янина, Москва, Текучка, яндекс, Яндекс.Здоровье, метки: Госвеб, госуслуги, здоровье, Леонид Левин, Марина Янина, Москва, Текучка, яндекс, Яндекс.ЗдоровьеCIO «Департамента информационных технологий города Москвы» Андрей Белозеров сообщил через Facebook, что «Яндекс» готов открыть запись на приём к московским врачам «прямо с yandex.ru». В комментариях к записи улыбается, и не опровергает Белозерова, вице-президент «Читать полностью »
МКС: Идентификацию пользователей мессенджеров можно осуществлять через СМС или портал госуслуг
2016-11-01 в 11:45, admin, рубрики: sms, Госвеб, госуслуги, законотворчество, интервью, Медиа, Медиа-Коммуникационный Союз, мессенджеры, Павел Степанов, Роскомнадзор, Текучка, телеком, метки: sms, Госвеб, госуслуги, законотворчество, интервью, медиа, Медиа-Коммуникационный Союз, мессенджеры, Павел Степанов, Роскомнадзор, Текучка, телекомПрезидент Медиа-коммуникационного союза (МКС) Павел Степанов впервые дал развернутое интервью по поводу его отношения к регулированию мессенджеров в РФ. В частности господин Степанов рассказал РБК, что уже сейчас «без ввода абонентского номера использовать мессенджеры невозможно», то есть МКС как бы не предлагает ничего нового. Тем не менее, редакции Читать полностью »
Медведев запустил дистанционную госрегистрацию ООО и ИП через «Сбербанк» и ВТБ
2016-10-31 в 20:19, admin, рубрики: банки, втб, Госвеб, госуслуги, дмитрий медведев, Игорь Шувалов, налоги, Сбербанк, Текучка, электронный документооборот, метки: банки, втб, Госвеб, госуслуги, дмитрий медведев, Игорь Шувалов, налоги, Сбербанк, Текучка, электронный документооборотПремьер Дмитрий Медведев провёл совещание с вице-премьерами и объявил:
Идентифицированные клиенты некоторых банков, которые уже пользовались банковскими услугами дистанционно, смогут получить в этом же банке так называемую квалифицированную электронную подпись, причём без личного присутствия, и потом применять её при государственной регистрации юридических лиц, Читать полностью »
Сколько рестораны потратят на идентификацию пользователей Wi-Fi и нужно ли это
2016-09-21 в 15:55, admin, рубрики: Hot Wi-Fi, sms, wi-fi, Госвеб, госуслуги, еда, инвестиции, кейсы, колонка, Нам пишут, провайдеры, советы, сотовые операторы, эффективность бизнеса, метки: Hot Wi-Fi, sms, wi-fi, Госвеб, госуслуги, еда, инвестиции, кейсы, колонка, Нам пишут, провайдеры, советы, сотовые операторы, эффективность бизнесаВспоминаем законопроект авторства Ирины Яровой об обязательной идентификации пользователей wi-fi сетей, который как и «пакет Яровой» относится к ряду антитеррористических поправок. На основе статистики Hot-WiFi подсчитали, во сколько обойдется малому и среднему бизнесу соблюдение (и несоблюдение) законопроекта.
Законопроект об идентификации пользователей — новый удар по бизнесу?
В мае 2014 года в рамках «Читать полностью »
Oracle вынудил Яндекс.Почту эвакуироваться на PostgreSQL
2016-09-15 в 11:19, admin, рубрики: B2B, email, oracle, postgresql, базы данных, Госвеб, госуслуги, импортозамещение, кейсы, Текучка, Цены / Тарифы, Яндекс.Почта, метки: b2b, email, oracle, postgresql, базы данных, Госвеб, госуслуги, импортозамещение, кейсы, Текучка, Цены / Тарифы, Яндекс.ПочтаЯндекс.Почта завершила переход на СУБД PostgreSQL, сообщил CNews (ещё в мае «Яндекс» выпустил рассказ о истории своего перехода). Решение отказаться от Oracle было продиктовано: неотзывчивой службой поддержки, закрытостью кода, неудобным развёртыванием,Читать полностью »
Импортозамещение при доступе в личный кабинет на портале Госуслуг
2016-09-09 в 14:58, admin, рубрики: linux, Linux для всех, браузеры, госуслуги, импортозамещение, электронное правительство, электронные сертификатыВзятая нашем государством линия на политику импортозамещения в области IT-индустрии должна реализовываться, по нашему глубокому убеждению, прежде всего при доступе к порталу Госуслуг. Как писал один товарищ , «вариант с логином/паролем отброшен в силу профессиональной паранойи». Здесь речь идет о доступе на портал Госуслуги, используя для авторизации с помощью электронной подписи токены с интерфейсом PKCS#11 с поддержкой российской криптографии.
Читать полностью »
Оператор связи: ФСО-шный специнтернет для Путина прекратит огосударствление обычного Рунета
2016-08-23 в 11:18, admin, рубрики: акадо, Владимир Путин, Госвеб, госуслуги, Мегафон, провайдеры, Ростелеком, рунет, Текучка, телеком, ФСО, электронный документооборот, метки: акадо, Владимир Путин, Госвеб, госуслуги, Мегафон, провайдеры, Ростелеком, рунет, Текучка, телеком, ФСО, электронный документооборотМинкомсвязи поддержало мечту партнёров из «Ростелекома» о продаже бизнес-подключений в их Госуслуги
2016-08-22 в 13:53, admin, рубрики: api, B2B, Госвеб, госуслуги, законотворчество, Минкомсвязи, Ростелеком, Текучка, метки: api, b2b, Госвеб, госуслуги, законотворчество, Минкомсвязи, Ростелеком, ТекучкаНа прошлой неделе Минкомсвязи предложило открыть доступ к инфраструктуре «электронного правительства» бизнесу. По гипотезе ведомства, бизнесу может быть интересен функционал единой системы идентификации и авторизации (ЕСИА) и система межведомственного электронного взаимодействия (СМЭВ). Перечень платных функций и расценки еще не известны, Читать полностью »