Pull to refresh

Информационная безопасность госсайтов: усиление безответственности

Reading time2 min
Views3K

ОД «Информация для всех» опубликовало результаты очередного исследования уровня информационной безопасности сайтов госорганов, проведенного в рамках проекта «Монитор госсайтов» и охватившего 81 сайт всех федеральных органов законодательной, исполнительной и судебной власти, а также госорганов с особым статусом – Генпрокуратуры, Соцфонда, Счетной палаты, ФФОМС, Центробанка и Центризбиркома.


Согласно докладу «Информационная безопасность сайтов государственных органов Российской Федерации: усиление безответственности», за прошедший год ситуация с информационной безопасностью госсайтов мало изменилась: средний балл исследованных сайтов в Индексе надежности HTTPS вырос на единицу и достиг 28, а средний балл в Индексе защищенности от XSS вырос на 4 – до 22.


Представители власти регулярно выражают озабоченность вопросами информационной безопасности государственных информационных систем и призывают усилить ответственность за их взлом, – отметил координатор проекта «Монитор госсайтов» Евгений Альтовский, – При этом ответственность тех, кто не защитил эти системы от взлома, либо не наступает, либо вовсе не предусмотрена.


В этом году первый госсайт федерального органа власти – официальный сайт МВД – вошел в группу А Индекса надежности HTTPS, набрав в нем 81 балл. В то же время, защищенное соединение со своими посетителями не поддерживает каждый десятый сайт: среди них сайты Президента, Правительства, обеих палат парламента, и всех спецслужб – СВР, ФСБ и ФСО.

Читать дальше →
Total votes 9: ↑8 and ↓1+7
Comments16

Минцифры запустило антифишинговый сайт похожий на фишинговый

Reading time2 min
Views2K

Согласно сообщению Минцифры, разработанная по его заказу за 240 млн. рублей система мониторинга фишинговых сайтов автоматически выявляет сайты, которые маскируются под официальные ресурсы госорганов, компаний, популярных маркетплейсов и социальных сетей после чего может прекращать деятельность фишинговых сайтов при автоматизированном взаимодействии госорганов.
Читать дальше →
Total votes 15: ↑14 and ↓1+13
Comments2

Минцифры разрабатывает единую платформу для онлайн-хранения архивных электронных документов для ведомств

Reading time2 min
Views518

По утверждению Министерства цифрового развития, связи и массовых коммуникаций РФ, в России к концу 2022 года закончится разработка государственной информационной системы «Платформа "Центр хранения электронных документов"» (Платформа «ЦХЭД»). 

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments1

МВД, Администрация Президента и Росгвардия лишены официальных сайтов

Reading time2 min
Views29K
image

С 2010 года вступил в силу закон «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления», которым всем этим органам вменялось в обязанность иметь свой сайт, да не простой, а официальный.

Степень тогдашней готовности чиновников к исполнению закона могу проиллюстрировать таким эпизодом: летом 2009 года довелось выступать перед собранием главных по информатизации из всех муниципалитетов одной далеко не отсталой области, вскользь упомянул надвигающийся закон, и реакция зала была единодушной: какой-какой закон?!

Так вот, с наступлением 2010 года мы решили проверить, кто хотя бы из федеральных чиновников в курсе требований закона, у кого из органов федеральной власти есть официальные сайты? Оказалось, что просто сайты есть у 88 из 89 органов, а вот официальные – лишь у 62.
Читать дальше →
Total votes 114: ↑85 and ↓29+56
Comments57

Власти Москвы тоже оказались без официальных сайтов

Reading time2 min
Views6.1K
image

Вот и дошли у нас руки до сайтов региональных органов власти, а то все федералы да федералы – не Москвой единой богата Россия! Кому лень дальше читать мое словоблудие, могут сразу скачать доклад «Сайты органов власти субъектов Российской Федерации: Центральный федеральный округ – 2020», а я пока расскажу об обнаруженных «вкусняшках».
Читать дальше →
Total votes 21: ↑16 and ↓5+11
Comments5

Принцип прозрачности или веб 2.0 против коррупции

Reading time6 min
Views1.3K
Давно известна закономерность между уровнем прозрачности и уровнем коррупции в любой отдельно взятой стране. Возможно, если мы уберем прозрачность из гос. аппаратов таких стран как Швеция, Канада, Дания, или Норвегия, то рано или поздно, они тоже погрязнут в коррупции. Можно устанавливать любую административно-уголовную ответственность (хоть смертную казнь как в Китае), но если не будет должной прозрачности, то коррупцию не победить – перед толпой будут иногда представлять различных козлов отпущения (возможно, многих из них невиновных или лишь в малой части ответственных), но о большинстве правонарушений без прозрачности мы просто не узнаем.


Классически прозрачность обеспечивалась с помощью отчетности одних представителей бюрократии перед другими представителями бюрократии, и эта отчетность выдавалась обычным гражданам только по просьбе. Эта система не эффективна, так как: Во-первых, ничто не мешает предоставить гражданам неверные данные, либо необоснованно отказать и затянуть получение этих данных через суд, давая чиновнику время для маневра и сокрытия возможных правонарушений с его стороны. Во-вторых, коррупционные чиновники имеют тенденцию обезопасить свою среду путем вытеснения законопослушных и примерных граждан из гос. структур, в результате чего подобная отчётность ничего не дает, особенно на самых низших уровнях.



Читать дальше
Total votes 84: ↑74 and ↓10+64
Comments134

Прокурор как фактор повышения информационной безопасности госсайтов

Reading time3 min
Views5.3K

Через неделю после публикации нашего предыдущего доклада «Информационная безопасность сайтов государственных органов Российской Федерации: ненормативные результаты», основным выводом которого было «96% госсайтов не соответствуют требованиям НПА по информационной безопасности», Международный телекоммуникационный союз (ITU) выпустил свой доклад – Global Cybersecurity Index 2020, и воодушевившееся им Минцифры раскудахталось: Россия заняла 5 место, на 21 позицию выше по сравнению с предыдущим рейтингом, есть потенциал роста, ко-ко-ко!
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments6

Изгнание гугляндекса из госвеба

Reading time4 min
Views34K

Сайты госорганов начали избавляться от россыпи счетчиков и прочего кода, собирающего «аналитику» об их посетителях для третьих лиц. Почему государство выпинывает на мороз интернет-шпионов и причем тут кадровые перестановки в Генпрокуратуре?
Читать дальше →
Total votes 84: ↑72 and ↓12+60
Comments80

Законопослушный гражданин или Справочник Государственных сайтов РФ

Reading time4 min
Views82K
Доброго времени суток, Хабравчанин! На сайте, все чаще стали появляться статьи о том, как предприимчивые пользователи добивались справедливости (выполнения законов), при нарушении их прав, всяческими недобросовестными организациями. Обычно «джентельменский» набор таких контор это: смс-рассылка, телефонные звонки, хамство в офисах, некачественное предоставление услуг и товаров. Обычно, я терпимо отношусь к таким смс, в основном, это реклама такси. Но сегодня, мне пришли сразу Три Смс одного содержания, с рекламой кредитов. А при упоминании данного слова, у меня сразу же портится настроение. Поэтому для его улучшения, я полез в интернет.
В интернете, помимо нужного мне Роскомнадзора, есть много полезных сайтов, которые предлагает наше Государство. Обычно, ссылки на них очень хаотично разбросаны по сети. Здесь же, я публикую список наиболее актуальных и интересных, как мне думается, сайтов РФ, чтобы в случае надобности, они были под рукой.
Читать дальше →
Total votes 99: ↑86 and ↓13+73
Comments46

Сайты региональных органов власти: всё ещё печальнее, чем у федералов

Reading time5 min
Views15K
image

Вот мы и выпустили сводный доклад по итогам мониторинга сайтов высших органов власти регионов – «Надежность сайтов органов государственной власти субъектов Российской Федерации – 2020». Оценивали их с трех сторон: а) можно ли эти сайты считать официальными с точки зрения закона, б) обеспечивают ли они надежное HTTPS-соединение, и в) что и откуда они загружают, т.е. насколько потенциально уязвимы к XSS и как щедро сливают данные о своих посетителях третьим лицам?

По результатам исследования сайтов федеральных органов власти можно было догадаться, что на региональном уровне все окажется не лучше, но вот как и насколько, мы даже не догадывались.
Читать дальше →
Total votes 47: ↑45 and ↓2+43
Comments52

QR за QR: новый принцип безопасности социальных взаимодействий

Reading time3 min
Views8.5K

Ходил я давеча на оффлайн-конференцию. На входе меня попросили показать QR-код и паспорт. Все прошло хорошо, однако, вопрос: “а кто вообще, эти люди, которым я должен показать свой основной документ, свои персональные данные?”, меня не оставил.  Желающие узнать как я пришел к идее «протокола» QR-handshake и обсудить как можно улучшить схему, добро пожаловать под кат.

Читать далее
Total votes 17: ↑14 and ↓3+11
Comments65