Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

ФСБ приступила к созданию ГИС "национальной базы знаний индикаторов вредоносной активности"

03/07/19

ГИС ФСБ для информбезопасности

ФСБ2

Как обнаружил CNews, Федеральная служба безопасности России (ФСБ) запустила проект по конструированию госинформсистемы (ГИС) для так называемой национальной базы знаний индикаторов вредоносной активности. Первоначально вопросы создания этой ГИС будут проработаны в рамках научно-исследовательской работы — силами внешнего подрядчика, привлеченного на конкурентной основе.

Конкурс на право осуществления данных изысканий, которым присвоен шифр «Запуск-база-индикатор», стартовал 28 июня 2019 г. Заявки будут приниматься до 2 августа. Подведение итогов тендера намечено на 8 августа.

Стартовая цена контракта выставлена на уровне 20 млн руб. Непосредственным заказчиком работ выступает федеральное государственное казенное учреждение «Войсковая часть 43753». По данным РБК, это ни что иное как Центр защиты информации и специальной связи ФСБ. Он занимается лицензированием в том числе криптографического оборудования и помогает Центральной избирательной комиссии (ЦИК) передавать информацию об итогах голосований по защищенным каналам связи.

Конкурс проводится в закрытом режиме, поэтому техническое задание в публичном доступе не представлено. Конкурсная документация предоставляется в печатном виде лишь тем претендентам на госконтракт, у которых имеется допуск к сведениям, составляющим государственную тайну.

Критика создаваемой ГИС

Напомним, что когда упоминание новой системы в конце 2017 г. появилось в планах мероприятий программы «Цифровая экономика», представитель компании «Доктор Веб» Вячеслав Медведев к идее ее создания отнесся весьма скептически.

«В день на анализ в антивирусные лаборатории поступает до миллиона файлов, — отмечал он тогда. — Записей вирусных баз и баз фильтрации, правил превентивной защиты и антиспама, конечно, меньше, но в любом случае их сотни. Антивирусные компании пополняют базы образцов с помощью систем обнаружения, получают новые образцы от пользователей, анализом файлов занимаются как аналитики (и тестировщики), так и системы, автоматически выдающие соответствующие сигнатуры. Плюс к этому — системы тестирования, отсекающие ложные срабатывания на легитимных файлах, технические писатели, готовящие описания, и т. д. Откуда эти ресурсы возьмутся для создания национальной базы индикаторов (с учетом того, что в антивирусных компаниях все это нарабатывалось годами)?»

 

Темы:КибербезопасностьгосинициативыФСБОтрасль
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Обзор изменений в законодательстве в марте и апреле 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    В обзоре: защита государственной тайны, отмена административного регламента ФСБ России, Единая биометрическая система, обновление СТО БР БФБО, защита информации при осуществлении переводов денежных средств, дистанционное управление в электроэнергетике, контроль за деятельностью лицензиатов со стороны ФСТЭК России, обращение с документами ДСП, госконтроль за обработкой персональных данных.
  • Обзор изменений в законодательстве. Январь и февраль 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Особенности трансграничной передачи ПДн, обработка биометрических ПДн, госсистема защиты информации, рекомендации ФСТЭК по безопасности ОС Linux и безопасность средств виртуализации
  • Чек-лист взаимодействия операторов персональных данных с ГосСОПКА
    Татьяна Никонорова, ведущий консультант по ИБ компании Innostage
    Поскольку в случае инцидента нужно действовать  быстро, приводим краткий чеклист, которым можно воспользоваться в случае необходимости.
  • Эффект домино в кибербезопасности: ущерб по нарастающей
    Андрей Тимошенко, директор по стратегическому развитию ГК Innostage
    Принцип домино в кибербезопасности означает, что успешная кибератака на критически важную организацию вызовет сбой в других смежных компаниях
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Flash-to-Flash-to-Cloud: новая модель защиты данных
    За последние десять лет клиенты столкнулись с лавиной проблем резервирования данных.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...