Friday, November 11, 2022

За «слив данных» задержан ещё один сотрудник МТС

Правозащитники сообщают о задержании сотрудника МТС Андрея Цыпака. По версии провластного телеграм-канала мужчина сливал персональные данные прокуроров и других госслужащих «экстремистскому» телеграм-каналу.

В «покаянном» видео Цыпак говорит, что работал в МТС в 2020 и 2021 году на должности специалиста по работе с клиентами и имел доступ к данным «конфиденциального характера».

Ранее в октябре задержали начальника отдела предбиллинга и тарификации МТС. Причиной также был «слив данных» сотрудников правоохранительных органов.

dev.by: главные ИТ-новости

Wednesday, November 9, 2022

Белорусские банки откажутся от МСИ?

Все белорусы наверное знают систему МСИ (межбанковская система идентификации) 

Если говорить кратко, то эта система позволяет, один раз стать клиентом любого белорусского банка и потом, удаленно, пользоваться услугами других белорусских банков. Так как в МСИ, данные для идентификации клиента, доступны всем банкам.

Но сейчас, скорее всего произойдут изменения так как ОАЦ (оперативно-аналитический центр) направил банкам разъяснение как сейчас надо идти к цифровизации:

...В отношении пункта 6 Указа № 188 информируем, что в указанном структурном элементе речь идет об информационных системах, собственниками и (или) владельцами которых являются упоминаемые в нем государственные организации, а особенности электронных документов, обрабатываемых в этих системах, не конкретизируются.

При этом формулировка пункта 6 названного законодательного акта, на наш взгляд, не запрещает банкам в своих информационных системах применять сертификаты открытых ключей, изданные удостоверяющими центрами банков.

В свою очередь отмечаем, что в соответствии с частью третьей статьи 29 Закона Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи» сертификаты открытых ключей, изданные в Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь, обязательны к применению при обращении электронных документов во всех государственных информационных системах, а также в иных информационных системах, содержащих информацию, распространение и (или) предоставление которой ограничено.

В то же время информируем, что аутентификация с использованием Единой системы идентификации осуществляется путем применения средств криптографической защиты информации, реализующих функцию выработки электронной цифровой подписи, и аппаратных методов защиты личного ключа, что позволяет обеспечить высокий уровень доверия к такой процедуре.

Кроме того, при осуществлении аутентификации посредством Единой системы идентификации сведения получаются непосредственно из базовых государственных информационных ресурсов (информация является актуальной на момент запроса).

В этой связи при осуществлении банковских, платежных и иных финансовых операций, по нашему мнению, должна быть реализована возможность идентификации и аутентификации физических и юридических лиц с использованием Единой системы идентификации.


Вы видите что ОАЦ настаивает на применении банками Единой системы идентификации, которая собственно принадлежит НЦЭУ, а учредителем НЦЭУ является тот самый ОАЦ.

Единая система идентификации физических и юридических лиц (ЕС ИФЮЛ) предназначена для предоставления информационным системам различных государственных органов и иных организаций Республики Беларусь сервиса идентификации и аутентификации, электронной цифровой подписи (ЭЦП).

Владельцем и оператором ЕС ИФЮЛ является НЦЭУ.

НЦЭУ учрежден в 2012 году Оперативно-аналитическим центром при Президенте Республики Беларусь.

ОАЦ — это государственный орган, регулирующий деятельность по кибербезопасности объектов информационной инфраструктуры Беларуси. Кроме того, ОАЦ выступает независимым регулятором рынка телекоммуникаций.

Что мы видим?

Что сейчас идет процесс увеличения контроля государства над всеми сферамив Беларуси, ибо частникам, даже банкам уже не доверяют.

Как это отразится на клиентах?

Как всегда, все что делается государственными а не коммерческими структурами, почему то менее удобно для пользователей, менее гибко реагирует на их пожелания и проблемы. Все будет как с налоговой онлайн системой. Которая не блещет устойчивостью и не удобна для использования. 

Источник: www.infobank.pt

 

Sunday, November 6, 2022

Из беларусских компаний и банков под санкции Великобритании попали

Из беларусских компаний и банков под санкции Великобритании попали):

— Банк «Дабрабыт»,
— Белбизнеслизинг,
— Минотор-Сервис,
— ТрансАвиаЭкспорт
— Белинвест-Инжиринг,
— КБ «Радар»,
— Минский завод колесных тягачей (Minsk Wheel Tractor Plant).


dev.by: главные ИТ-новости