• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Казахстанцев призвали сообщать об инцидентах в сфере информационной безопасности

Алматы. 27 апреля. Центр информации. Казахстанцам необходимо информировать профильные органы об инцидентах в сфере информационной безопасности, сообщает пресс-служба министерства оборонной и аэрокосмической промышленности РК. 
«Согласно действующему законодательству владельцы, собственники объектов информатизации, а также пользователи обязаны осуществлять меры по защите объектов информатизации. Кроме того, при произошедших инцидентах информационной безопасности необходимо информировать РГП «Государственная техническая служба», - говорится в распространенном в пятницу сообщении. 
В ведомстве распространили рекомендации по обеспечению информационной безопасности интернет-ресурсов 
«В связи с распространением в СМИ сведений о выявленных уязвимостях казахстанских интернет-ресурсов, МОАП РК рекомендует принимать своевременные меры противодействия угрозам информационной безопасности. Так, основа обеспечения информационной безопасности интернет-ресурса – это обеспечение максимального уровня безопасности сервера, на котором он размещается. Веб-сервер формируется комплексным составом программного обеспечения, каждое из которых подвержено разнообразным способам атаки», - пояснили в министерстве. 
Как уточнили в МОАП РК, атаки веб-серверов можно разделить на две категории: локальные и глобальные. 
«Локальные атаки обычно направлены на кражу информации или перехват управления на отдельном веб-сервере. Глобальные атаки обычно направлены на несколько веб-сайтов и ставят своей целью заражение всех их посетителей. Даже в случае, когда вредоносная программа не может быть запущена на самом сервере, она все же может передаваться под видом обычного контента посетителям веб-сайтов, поскольку злоумышленники зачастую загружают такие программы с помощью PHP или ASP, что исключает необходимость заражения операционной системы веб-сервера», - сказано в сообщении. 
Для обеспечения безопасности веб-сервера в МОАП РК предлагают: систематически устанавливать последние обновления системы безопасности для операционной системы; регулярно обновлять все программное обеспечение, работающее на веб-сервере; использовать сертификат SSL для работы с ресурсом только через HTTPS; удалить программное обеспечение, не относящееся к необходимым компонентам функционирования интернет-ресурса; отключить неиспользуемые службы, устанавливаемые по умолчанию (например, FTP или SMTP) и все неиспользуемые серверные расширения; отключить функцию просмотра каталогов, если она не является необходимой, поскольку она позволяет посетителям видеть, какие файлы используются системой; отключить доступ к ресурсам по умолчанию, включив только необходимую функциональность ресурсов; вести журнал всех обращений и проводить его периодический анализ, желательно с настройкой автоматических уведомлений о выявлении подозрительной активности; установить межсетевой экран. 
«Для приложений функционирующих на сервере в качестве компонентов интернет ресурса предлагается соблюдать следующие требования: не запускать приложения и сервисы (в том числе – системные) с правами администратора; задать разрешения доступа (списки управления доступом) ко всем ресурсам, необходимым приложению; использовать настройки с минимальным уровнем разрешений (например, сделать файлы доступными только для чтения, если это приемлемо для приложения); хранить файлы веб-приложения в папке под корнем приложения; запретить пользователям задавать пути доступа к файлам приложения, что позволит избежать получения пользователями доступа к корню сервера», - проинформировали в ведомстве. 
Для среды исполнения скриптовой части интернет ресурса (PHP или ASP), по сообщению министерства, следует придерживаться следующих рекомендаций: установить переменную register_globals в значение off; установить переменную safe_mode в значение on; в переменной open_basedir следует указать базовый каталог; установить переменную display_errors в значение off; необходимо установить переменную log_errors в значение on; установить переменную allow_url_fopen в значение off. 
«Применительно к остальным компонентам интернет-ресурса (CMS, сервисы, приложения) следует руководствоваться общими рекомендациями к обеспечению защиты на уровне программного обеспечения», - добавили в МОАП РК.

Источник: КазТАГ

ru В Павлодаре осуждены организаторы финансовой пирамиды «TAKORP»

ru Общественный фонд «Қазақстан халқына» выделил 500 грантов на новый учебный

ru В Казахстане растет выпуск бытовой техники

ru До конца года в области Абай будут отремонтированы 70% автодорог

ru С 1 августа вырастут тарифы на электроэнергию

ru Глава государства принял председателя правления АО «НК «ҚТЖ» Талгата Алдыбергенова

ru Казахстан создает единую цифровую радиосеть для экстренного реагирования на ЧС

ru Вымогательство под угрозой расправы: в Костанае задержан 22-летний подозреваемый

ru Объем промышленного производства вырос на 6,5% по итогам 6 месяцев

ru Более 6,7 тыс. этнических казахов получили статус кандаса за шесть

ru В Астане запустят шаттл маршруты во время концерта Jennifer Lopez

ru АФМ в Алматы пресекло незаконную продажу вейпов

ru Полицейские и кинологи проверили отделение почты в области Жетысу

ru В Астане выявлена схема мошенничества при сборе денег на лечение

ru На востоке Казахстана построят 95 малых гидроэлектростанций

ru 3 916 казахстанцам назначена специальная социальная выплата с начала 2025

ru Съемки социальной драмы «Кенжем қайда?» стартовали в Конаеве

ru Минфин предотвратил растраты бюджета почти на триллион тенге

ru ОПРЕДЕЛЕНЫ ОБЛАДАТЕЛИ ОБРАЗОВАТЕЛЬНЫХ ГРАНТОВ: КТО ЗАВОЕВАЛ ТИТУЛ «ЛИДЕРА XXI ВЕКА»?

ru Гвардейцы проводят профилактические рейды у водоемов

ru Более 8 млрд кубометров составил водозабор на нужды сельского хозяйства

ru В Актюбинской области проводится модернизация железнодорожных вокзалов

ru За получателями агросубсидий закрепили встречные обязательства перед государством

ru Определены сроки обучения и каникул для школьников на 2025-26 учебный

ru Упавшую на параплане девушку эвакуировали спасатели МЧС

ru Инцидент на "Астана Арена": гвардейцы оказали первую помощь подростку

ru 10 человек погибли в двух ДТП на трассах в Жамбылской

ru Олжас Бектенов призвал к сотрудничеству в борьбе с обмелением Каспия

ru Нетрезвый водитель без прав устроил погоню и врезался в патрульный

ru Токаев посетит Турцию 29 июля