Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-01-2025, 07:13 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Приведенные в документе критерии определяют риски и функции, которые следует учитывать при выборе сервисов для конференций.

Во время глобальной пандемии или других чрезвычайных ситуаций многие сотрудники правительства США должны работать из дома, продолжая выполнять важнейшие национальные функции и поддерживать непрерывность государственных услуг. В таких условиях использование сервисов для конференций становится неизбежным. В связи с этим Агентство Национальной Безопасности (АНБ) США https://media.defense.gov/2020/Apr/2...GUXteX2YSwJhZQкраткое руководство по выбору сервиса для теле- и web-конференций.
В документе содержится краткий обзор лучших практик и критериев, и он был согласован с Департаментом внутренней безопасности США, который https://www.cisa.gov/sites/default/f...cing_S508C.pdfаналогичное руководство: «Рекомендации по кибербезопасности для федеральных агентств при использовании решений для видеоконференций».
Приведенные ниже критерии определяют риски и функции, которые следует учитывать госсотрудникам при выборе сервисов для конференций:
1. Реализовано ли в сервисе сквозное шифрование?
Благодаря сквозному шифрованию сообщения, фотографии, видео, голосовые сообщения, документы, обновления статуса и звонки защищены от попадания в чужие руки.
2. Используются ли надежные, хорошо известные и проверяемые стандарты шифрования?
Даже в отсутствие сквозного шифрования АНБ рекомендует использовать строгие стандарты шифрования, предпочтительно алгоритмы, утвержденные NIST, и текущие стандарты безопасного протокола Инженерного совета Интернета.
3. Используется ли многофакторная аутентификация для проверки личности пользователей?
Без МФА ненадежные или похищенные пароли могут быть использованы для доступа к учетным записям пользователей.
4. Могут ли пользователи видеть и контролировать, кто подключается к сеансам конференций?
Сервис должен позволять организаторам конференций ограничивать доступ к сеансам общения только тем, кто приглашен.
5. Позволяет ли политика конфиденциальности службы предоставлять данные третьим сторонам?
Хотя сервисы для конференций часто собирают информацию, необходимую для работы, они должны защищать конфиденциальные данные пользователей. Обмен информацией должен быть четко прописан в политике конфиденциальности.
6. Имеют ли пользователи возможность безопасного удаления данных из сервиса и его репозиториев по мере необходимости?
Хотя ни одна из служб не может поддерживать полностью безопасные возможности перезаписи/удаления, пользователям должна быть предоставлена ​​возможность удалять контент (например, общие файлы, сеансы чата, сохраненные видеосеансы) и окончательно удалять учетные записи, которые больше не используются.
7. Был ли сервис проверен или сертифицирован для использования государственным органом, занимающимся вопросами безопасности?
АНБ рекомендует оценивать облачные сервисы в рамках программы FEDRAMP Административно‑бюджетно� �о управления США.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:39 AM.