Новостные рубрики
ИТ-эксперт Илья Массух: Переход российских компаний и предприятий на отечественную инфраструктуру – важный элемент цифровой безопасности (11.08.2023 15:21)
«Работа VPN-протоколов с использованием зарубежной серверной инфраструктуры несет в себе риски утечки личной, корпоративной и даже государственной информации», – сказал газете ВЗГЛЯД ИТ-эксперт Илья Массух. Ранее Роскомнадзор рекомендовал компаниям перевести бизнес-процессы на российскую инфраструктуру и отказаться от применения VPN-протоколов с использованием зарубежных серверов. «VPN шифрует трафик, но только с момента поступления информации на сервер, где он установлен. А все, что происходит до этой точки входа, не защищается. Кроме того, владельцы VPN-сервисов имеют доступ к проходящему через них трафику, в том числе к вашим паролям, документам», – рассказал Илья Массух, глава АНО «Центр компетенций по импортозамещению в сфере ИКТ». «Таким образом, работа VPN-протоколов с использованием зарубежной серверной инфраструктуры несет в себе риски утечки личной, корпоративной и даже государственной информации. Все это чревато и промышленным шпионажем, и получением злоумышленниками удобных инструментов для хакерских атак», – пояснил он. «Пользователь может попасть на, скажем так, недружественных владельцев VPN. Над этим работает целая индустрия. Поэтому переход российских компаний и предприятий на отечественную инфраструктуру – важный элемент цифровой безопасности. Особенно это актуально сегодня, в условиях развернутой против России информационной войны», – подчеркнул эксперт. «С точки зрения информационной безопасности, рекомендация не использовать зарубежные VPN-сервисы выглядит вполне разумной», – заметил Ефим Казанцев, юрист, эксперт образовательной платформы Moscow Digital School (входит в Ultimate Education). «Добровольно направляя весь свой трафик на серверы такого сервиса, российские пользователи и контролирующие органы лишены возможности проверить соблюдение сервисом требований к обеспечению безопасности пользовательских данных. Это еще не говоря о том, что некоторые VPN-сервисы сами пытаются нажиться на этих данных», – указал он. Схожей точки зрения придерживается и Ирина Зиновкина, директор по консалтингу ГК InfoWatch. «Многие VPN-сервисы сами по себе несут угрозу для конфиденциальности персональных данных, особенно когда речь идет о бесплатном предоставлении таких услуг. При использовании таких VPN-сервисов самой распространенной угрозой является утечка персональных данных», – пояснила она. Ранее Роскомнадзор (РКН) рекомендовал российским компаниям и предприятиям ускорить перевод информационных систем и протоколов, которые обеспечивают их внутренние бизнес-процессы, на инфраструктуру внутри России. В ведомстве указали, что «применение VPN-протоколов с использованием зарубежной серверной инфраструктуры несет в себе существенные риски утечки личной, корпоративной и иной информации». Кроме того, в РКН напомнили, что «согласно закону «О связи» в России запрещена работа VPN-сервисов, не обеспечивающих фильтрацию нарушающей закон информации». Постоянная ссылка на новость: |