«Гостех» поищет уязвимости в ЦОДах
Минцифры предлагает подключить поставщиков «Гостеха» к эксперименту по поиску уязвимостей в государственных информационных системах.
⏹️ Эксперимент по повышению защищённости ГИС идёт с 1 апреля 2025 года и рассчитан до 31 декабря 2027 года.
⏹️ До сих пор в фокусе находились сами государственные системы. Теперь Минцифры предлагает включать в эксперимент инфраструктуру поставщиков «Гостеха». В формулировках проекта фигурируют программные и аппаратные средства, вычислительные мощности ЦОДов, сети и средства управления.
⏹️ Участие заявлено добровольным, а детали пока публично не раскрыты. Нет методики тестирования, правил работы с продуктивной средой и требований к срокам исправления найденных дефектов.
❗️ Прямым текстом это не заявляется, но очевидно, что добровольное участие касается только эксперимента. Сложно представить, чтобы в будущем инфраструктуру для госсервисов оставили без пристального внимания регуляторов.
⭐️ Технически слабым звеном может оказаться сегментация сети или доступы подрядчиков. Если атакующий проходит этот слой, прикладная защита сверху уже мало помогает. Поэтому проверить защиту комплексно — нормальное желание. Вопрос, как обычно, в реализации. От неё зависит, станет ли инициатива практикой не для галочки.
🕹️ Серверная в Telegram | в MAX
Минцифры предлагает подключить поставщиков «Гостеха» к эксперименту по поиску уязвимостей в государственных информационных системах.
⏹️ Эксперимент по повышению защищённости ГИС идёт с 1 апреля 2025 года и рассчитан до 31 декабря 2027 года.
⏹️ До сих пор в фокусе находились сами государственные системы. Теперь Минцифры предлагает включать в эксперимент инфраструктуру поставщиков «Гостеха». В формулировках проекта фигурируют программные и аппаратные средства, вычислительные мощности ЦОДов, сети и средства управления.
⏹️ Участие заявлено добровольным, а детали пока публично не раскрыты. Нет методики тестирования, правил работы с продуктивной средой и требований к срокам исправления найденных дефектов.
❗️ Прямым текстом это не заявляется, но очевидно, что добровольное участие касается только эксперимента. Сложно представить, чтобы в будущем инфраструктуру для госсервисов оставили без пристального внимания регуляторов.
⭐️ Технически слабым звеном может оказаться сегментация сети или доступы подрядчиков. Если атакующий проходит этот слой, прикладная защита сверху уже мало помогает. Поэтому проверить защиту комплексно — нормальное желание. Вопрос, как обычно, в реализации. От неё зависит, станет ли инициатива практикой не для галочки.
🕹️ Серверная в Telegram | в MAX