Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

Качественное программное обеспечение, как ключевая составляющая кибербезопасности!

17.07.2017

В связи с недавними событиями, связанными с массовым поражением компьютерной техники вирусом Petya (Diskcoder.C), произошедших из-за уязвимости программного обеспечения «MEDoc», в Департамент киберполиции стали обращаться представители государственных и частных компаний для получения консультаций по блокированию антивирусными системами при обновлении программного обеспечения, которое используется для представления бухгалтерской отчетности в ГФС. При этом разработчики такого ПО уверяют в полной безопасности своего продукта, объясняют этот факт его особенностями, а для полноценного функционирования еще и рекомендуют запускать только от имени администратора системы и вносить его в «список исключений» (также известного как «белый список», «список доверенных программ »и т.п.) антивирусных программ, что позволит системе безопасности компьютера игнорировать отдельные действия упомянутого программного обеспечения.

Кроме того, киберполиции зафиксированы факты распространения в сети Интернет рекомендаций по настройке антивирусов и файерволов, которые заставляют системы защиты компьютера пользователя игнорировать любую подозрительную активность или код в отечественном бухгалтерском программном обеспечении. Такие рекомендации распространяются некоторыми партнерами компаний-разработчиков бухгалтерского ПО, а также непосредственно компаниями-разработчиками через техническую поддержку.

Специалисты по информационной безопасности Департамента киберполиции предупреждают, что в случае выполнения этих рекомендаций пользователь бессознательно запретит системам защиты компьютера правильно и своевременно реагировать на вредную деятельность программного обеспечения добавленного в «список исключения». Следуя таким рекомендациям пользователь открывает злоумышленникам доступ к своему компьютеру через указанное программное обеспечение в обход системы защиты, подвергая опасности не только собственный компьютера, а и всю локальную сеть.

Пользователю необходимо четко осознавать, что добавляя программное обеспечение в «список исключения» он должен быть уверен в отсутствии критических уязвимостей и, иногда, даже скрытого вредоносного функционала.

Следует обратить внимание, что над одним из распространенных в Украине бухгалтерских продуктов не проводился аудит признанными международными экспертами по информационной безопасности, регулярно публикуют свои отчеты на независимых авторитетных ресурсах. Факт систематического проведения таких аудитов является подтверждением того, что компания-разработчик занимаются своей репутацией и безопасностью пользователей.

Такими Провидение инструкциями компании-разработчики ПО создают потенциальную платформу для распространения вредоносного программного обеспечения, которую хакерам остается только сломать и использовать в своих противоправных целях. При этом злоумышленники экономят свое время и ресурсы, а их атаки становятся массовыми и разрушительными.

Чтобы не допустить новых массовых кибератак, аналогичным тем, которые произошли 27 июня этого года, киберполиции настоятельно рекомендует ни в коем случае не придерживаться вышеуказанных советов от производителей ПО, с помощью которых последние пытаются скрыть несовершенство кода.

Кроме того, при использовании компьютеров будьте осмотрительными и выполняйте простейшие правила информационной безопасности:

- не работать и не запускать такие программы под учетной записью администратора системы;

- отказаться от программного обеспечения или его обновления, требует добавления в «список исключения» систем защиты компьютера;

- внимательно относиться к предупреждениям антивирусного программного обеспечения и систематически его обновлять;

- в случае получения тревоги от системы защиты компьютера (антивируса, фаервола и т.п.) не препятствовать действиям по умолчанию антивируса (блокировка, удаление, карантин и т.д.). Четко осознавать, что опровергнуть опасность о которой сообщил антивирус, может только квалифицированный специалист по информационной безопасности;

- отключить автоматические обновления и в ручном режиме обновлять программное обеспечение, в ходе чего дополнительно его проверять на авторитетных ресурсах, предназначенных для анализа подозрительных файлов, например:

https://www.virustotal.com/

https://malwr.com/

https://www.reverse.it/

P.S .: Анализ кибернетических атак с использованием прикладных программ показывает, что внесение определенного программного обеспечения к "списков исключений" антивирусов обуславливается тем, что его разработчики используют системные функции с повышенными привилегиями для облегчения процесса интеграции программы в систему. Это может объясняться только недостаточно высокой квалификацией разработчиков, которым легче выполнять необходимые программные операции с использованием полномочий администратора, чем реализовывать собственный механизм. Правильно спроектированное и реализованное программное обеспечение не требует повышенных привилегий в операционной системе, а тем более не должно выполняться с административными полномочиями.

Источник: https://www.facebook.com/cyberpoliceu...

Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
27.02.2025
Хранение и использование горючего на предприятии в 2025 году: учет, налоги и документальное оформление
Марафон-2025: главные бухгалтерские акценты года У субъектов хозяйствования, использующих в своей деятельности транспортные средства, другие машины и механизмы, потребляющие топливо, постоянно возникают вопросы, связанные с учетом и документальным оформлением операций с таким горючим, а также с изме...
05.03.2025
Опубликовано постановление КМУ, которым упрощена процедура бронирования военнообязанных
Больше по теме: Бронирование работников: пошаговые действия Аннулирование бронирования военнообязанных: основания и условия Отчетность по воинскому учету и бронированию 5 февраля на сайте Кабмина опубликовано постановление от 28.02.2025 № 233, которыи внесены изменения впорядок бро...
24.02.2025
До 31 марта продолжат процедуру перебронирования и подтверждения критичности
Больше по теме: Спецтема «Бронирование работников: условия, порядок и оформление» Как перебронировать работников до 01.03.2025? Бронирование работников: изменения с 1 декабря 2024 года Бронирование работников: пошаговые действия Правительство продлит сроки подтверждения предприятия к...
Новое
19.05.2025
Пройдите анонимный опрос (анкетирование) о наличии коррупционных рисков в деятельности ПФУ и его территориальных органов
Собранная информация поможет оценить и идентифицировать коррупционные риски в деятельности ПФУ и его территориальных органов. В рамках проведения дополнительной оценки коррупционных рисков в деятельности Пенсионного фонда и его территориальных органов ПФУ в период с 16.05.2025 по 22.05.2025 (включит...
19.05.2025
Как критически важным предприятиям информировать ПФУ об изменениях в трудовых отношениях
Покажем движение сведений о работнике после подачи их работодателем через веб-портал электронных услуг ПФУ. В соответствии с пп. 4 п. 2 постановления КМУ от 22.11.2024 № 1332 «Некоторые вопросы бронирования военнообязанных на период мобилизации и на военное время»: органы государствен...
16.05.2025
Внешняя торговля Украины товарами за I квартал 2025 года
За I квартал 2025 год экспорт товаров составил 9 952,7 млн долл. США, или 93,1 % по сравнению с I кварталом 2024 года, импорт – 18 467,5 млн долл. США, или 114,7 %. Отрицательное сальдо составило 8 514,8 млн долл. США (за I квартал 2024 года также отрицательное – 5 399,1 млн&nb...
Лучшие материалы