МОСКВА, 27 июля. /ИТАР-ТАСС/. Документы государственной важности, хранящиеся на интернет-сайтах ведомств, должны быть как минимум защищены шифрованием. Такое мнение высказал корр.ТАСС специалист компании "Информзащита" Олег Глебов, комментируя инцидент с утечкой служебных документов целого ряда российских ведомств в результаты поиска Google.
"Утечка служебных документов с сайтов госорганов произошла по аналогичной схеме с другими инцидентами на этой неделе, - считает Глебов. - В необходимых для безопасности настройках сайтов не были указаны запреты на индексацию особо важных данных". По его словам, сам факт полной индексации содержащейся в документах информации говорит о том, что для защиты этих данных не использовались специализированные средства.
По мнению эксперта, ответственность за подобные утечки лежит на сотрудниках, которые отвечают за информационную безопасность в организации или госоргане, "поисковые сервисы виновны в этом минимально". "Профессиональный подход к сайтостроению заключается в обязательном проведении аудита безопасности для выявления уязвимостей на сайте, - отмечает Глебов. - После этого необходим этап тестирования, и только в том случае, если проблем не выявлено, открывают общий доступ". Одной лишь проверки сайта на уязвимость недостаточно, нужно учитывать все потенциальные угрозы, которые могут угрожать данным государственного значения извне, подчеркнул эксперт.
По его словам, пострадавшим госорганам необходимо как минимум пройти аудит безопасности, чтобы специалисты смогли выявить возможные места утечек. "Думаю, большинство таких очевидных уязвимостей будут легко закрыты документами, в которых будет указано, как необходимо обеспечить безопасность сайта и хранения документов на сервере", - считает Глебов.
Чуть более чем за неделю в интернете произошел целый ряд скандалов с утечками персональных данных интернет-пользователей и конфиденциальной информации в поисковые системы. 18 июля поисковики "нашли" тексты SMS-сообщений, отправленные с сайта "Мегафона", а через неделю в открытый доступ попали данные покупателей интернет-магазинов и пассажиров поездов, которые заказывали билеты через интернет. Сегодня стало известно, что поисковики индексируют и документы, предназначенные для служебного пользования.
Избранное по теме
03.11.2011 00:00 // Регулирование отрасли, Интернет, Мобильная связь
Суд прислушался к "МегаФону"
МегаФон, утечка, SMS, арбитраж, иск
02.11.2011 16:05 // Регулирование отрасли, Интернет, Мобильная связь
Суд прекратил производство по иску Союза потребителей к "Мегафону"
союз потребителей, МегаФон, иск, утечка, SMS
05.09.2011 14:12 // Регулирование отрасли
Суд по иску Союза потребителей к "Мегафону" привлек компанию, обеспечивающую техподдержку сайта оператора
суд, утечка, МегаФон, SMS
05.09.2011 13:31 // Регулирование отрасли, Интернет, Мобильная связь
Суд засекретил процесс по иску Союза потребителей к "Мегафону" в связи утечкой в интернет SMS от абонентов оператора
утечка, суд, МегаФон, союз потребителей
01.09.2011 16:58 // Регулирование отрасли, Интернет
Возбуждены административные дела против владельцев интернет-магазинов, данные о покупателях которых попали в открытый доступ в интернете
утечка, интернет-магазины, прокуратура











Комментарии