Перейти к основному контенту
Технологии и медиа ,  
0 

Reuters узнал об осведомленности Москвы об уязвимостях ПО Пентагона

Крупные ИТ-компании — ​McAfee, Symantec, SAP — при заключении контракта с госзаказчиками из России информируют их об уязвимостях своего ПО, пишет Reuters. В компаниях объясняют, что практика одинакова для госзаказчиков всех стран
Фото: Jason Reed / Reuters
Фото: Jason Reed / Reuters

Глобальные технологические компании, такие как немецкий разработчик программного обеспечения SAP и американские разработчики антивирусных программ ​McAfee и Symantec, передавали российскому правительству информацию об уязвимостях разрабатываемых ими программ, сообщает Reuters.

Разрешает обзоры кода российским ведомствам и производитель антивирусного ПО ArcSight — компания Hewlett Packard Enterprise (США), объединившаяся в сентябре с британской Micro Focus.

Поиск слабых мест в программном коде продуктов технологических компаний — обязательное условие закупки ПО государственными и военными подрядчиками из России, отмечает агентство.

Российские власти запретят закупки зарубежных антивирусов для госорганов
Технологии и медиа
Фото:Thomas Trutschel / Photothek / Getty Images

Reuters также указывает, что те же самые программные продукты используются «как минимум в семи федеральных ведомствах США». Так, например, продукция этих компаний установлена в Пентагоне, Госдепе, Национальном космическом агентстве (NASA), ФБР и других разведывательных службах США.

Это потенциально может привести к тому, что Москва может использовать уязвимости, о которых их проинформировали разработчики продуктов, в своих интересах, пишет агентство.

Представители компаний при этом ответили Reuters, что изучение ПО крупными клиентами, в том числе и из российских правительственных организаций, ​проходят под контролем разработчиков, на защищенном оборудовании, где нет возможности изменить или удалить части кода. «На фоне растущей обеспокоенности по поводу этого процесса Symantec и McAfee отказались от проведения таких проверок кода», — пишет Reuters.

«Касперский» обжалует в суде запрет на использование ПО госорганами США
Технологии и медиа

Представители SAP сообщили РБК, что обзоры программного кода продуктов предусмотрены требованиями ряда их клиентов, при этом «правительства всех стран и правительственные организации обрабатываются одинаково, без каких-либо исключений».

«В рамках этой практики SAP создает «чистые помещения», где исходный код SAP может быть просмотрен без использования записывающих устройств (например, мобильного устройства, карандаша, камеры и др.). Сотрудники SAP контролируют весь процесс проверки и сертификации», — подчеркнули в SAP.

Агентству пока не удалось найти ни одного примера, когда было бы установлено, что подобная практика привела к кибератакам — некоторые опрошенные агентством эксперты указали, что хакеры предпочитают идти иными путями.

Однако Reuters цитирует письмо Пентагона, которое ведомство отправило на запрос сенатора Джоан Шаин, в котором говорится, что подобная практика «может помочь» России или Китаю в исследовании «слабых мест» подобных продуктов.

Специалисты Пентагона не одиноки в своих​ опасениях, отмечают авторы статьи. «Даже минутный взгляд на код невероятно опасен», — цитирует агентство Стивена Квейна, вице-президента специализирующейся на кибербезопасности компании Trend Micro. «Мы знаем, что есть люди, которые способны таким образом обнаружить уязвимости кода, потому что у нас самих есть такие специалисты», — добавил он.

В октябре 2017 года Илья Массух, который возглавляет созданный по поручению президента России Центр компетенций по импортозамещению в сфере информационно-коммуникационных технологий (ИКТ), заявил, что «в ближайшее время» будет введен полный запрет на госзакупки иностранных антивирусных программ, систем электронного документооборота и бухгалтерии.

Законодательные ограничения на закупки иностранного софта в госорганы России действуют с 1 января 2016 года, однако у органов власти пока есть возможность приобретать иностранные программные продукты в случаях, когда российских аналогов не существует или они не обладают необходимыми функциями.

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 28 февраля
EUR ЦБ: 92,04 (+1,85)
Инвестиции, 27 фев, 21:00
Курс доллара на 28 февраля
USD ЦБ: 87,7 (+1,77)
Инвестиции, 27 фев, 21:00
Самый настоящий ужастик: в прокате идет «Обезьяна» Осгуда ПеркинсаLife, 10:00
В Хакасии возбудили дело о призывах к уничтожению населения трех регионовОбщество, 09:59
Ким Чен Ын объявил готовность к применению ядерного оружияПолитика, 09:51
В доме у Белорусского вокзала выставили на торги бывшие билетные кассыНедвижимость, 09:37
Как использовать генеративный искусственный интеллект в бизнесе. КейсыРБК и GigaChat, 09:37
В Якутске у 70 пациентов центра реабилитации нашли кишечную инфекциюОбщество, 09:30
Глава ВТБ спрогнозировал снижение ключевой ставки в 2025 годуЭкономика, 09:26
Как добиваться желаемого в любом разговоре
Овладейте действенными техниками на интенсиве РБК Pro «Искусство убеждать»
Подробнее
«Не знаем, каким будет сюрприз»: зачем Трамп угрожает ЕС пошлинамиPro, 09:23
ФСБ показала кадры задержания готовивших теракт против митрополита ТихонаПолитика, 09:22
Акции «Магнита», «Самолета» и «Европлана» покинут индекс МосбиржиИнвестиции, 09:21
Politico узнало о плане Трампа провести сокращения в ГосдепеПолитика, 09:20
Перевод по СБП как сомнительная сделка: свежая судебная практикаPro, 08:59
В Пекине начались переговоры Шойгу и главы МИД Китая Ван ИПолитика, 08:58
Когда Овечкин побьет рекорд ГретцкиСпорт, 08:51