ФСТЭК РФ требует от западных компаний предоставлять исходный код их продуктов

НОВОСТИ
2017-06-24 12:53:46
0
2.0K

chinovnikПравительство Российской Федерации в обязательном порядке требует от западных технологических компаний предоставлять доступ к исходному коду продуктов безопасности, которые они выпускают (антивирусы, межсетевые экраны и т.д.). Власти объясняют необходимость данной меры, проверкой системы на содержание скрытых бэкдоров, которые способны предоставить иностранным спецслужбам доступ к Российским системам. Но это не единственная причина, в ходе анализа могут быть обнаружены уязвимости неизвестные производителю, которые в дальнейшем могут быть использованы киберпреступниками для кибератак.

Многие американские компании дорожат огромным Российским рынком, поэтому соглашаются предоставлять свой исходный код для анализа. Но как минимум один производитель из США отказался от сотрудничества с правительством Российской Федерации. Это Symantec, данный производитель решил не предоставлять свой исходный код из соображений безопасности. В компании считают, что одна из лабораторий, которая проводит анализ исходного кода, «недостаточно независима от правительства».

Власти США предупреждают производителей о риске, который связан с предоставлением исходного кода, но если речь не идет о программах военного назначения, то они не могут запретить компаниям это делать. Таким образом они выполняют требования Российского правительства, чтобы не лишиться своей доли на рынке страны. Как они утверждают, проверка кода проводится в лабораториях в высокой степенью защиты и скопировать или изменить его невозможно.

Исследование кода проводит Федеральная служба по техническому и экспортному контролю (ФСТЭК). С 1996 по 2013 год эксперты ФСТЭК провели проверки исходного кода 13 продуктов западных технологических компаний. С 2014 года число аудитов стремительно возросло – только за последние три года было осуществлено 28 проверок. В числе компаний, предоставивших свой исходный код для исследований, оказались IBM, Cisco, SAP, Hewlett Packard Enterprise Co и McAfee.

Редакции RuOnion данная инициатива очень напоминает ситуацию на рынке Китая, где компании также обязаны предоставлять исходный код правительству по первому требованию, мы крайне сомневайся в добропорядочности намерений руководств обоих стран.

0
2.0K
Написать комментарий

Добавить комментарий