Разделы

Телеком Интернет Цифровизация ИТ в банках Техника Импортонезависимость

«Ростех» создал защищенные мессенджеры для ОС «Аврора» и Android

Структура «Ростеха» представила защищенные мессенджеры «Импульс» и «Колибри». Первый предназначен для работы под управлением ОС Android, «Колибри» — под ОС «Аврора». Мессенджеры позволяют обмениваться аудио и текстовыми сообщениями, а также звонить.

Защищенные мессенджеры

Холдинг «Росэлектроника» госкорпорации «Ростех» представил работу защищенных мессенджеров «Импульс» и «Колибри» для мобильных устройств под управлением операционных систем (ОС) Android и «Аврора». Об этом представитель холдинга сообщил CNews.

По данным разработчика, приложения позволяют пользователям безопасно обмениваться информацией и минимизируют возможность утечки личных и служебных данных.

В мессенджерах можно отправлять голосовые сообщения, тексты, файлы и совершать звонки. В них также можно создавать и вести групповые чаты. «Колибри» и «Импульс» также позволяют организовать защищенный удаленный доступ корпоративных абонентов к прикладным WEB-сервисам (электронной почте, облачному хранению файлов, видеоконференциям), развернутым на серверной платформе.

Технические подробности

Мессенджер «Колибри» работает на ОС «Аврора», а «Импульс» — на ОС Android. Приложения разработаны специалистами Пензенского научно-исследовательского электротехнического института (ПНИИЭИ, входит в «Росэлектронику»).

Фото: Ростех
«Ростех» создал защищенные мессенджеры

«Колибри» и «Импульс» входят в состав комплексного решения. Помимо мессенджеров оно включает в себя серверное программное обеспечение, а также изделия для организации защищенных VPN-каналов связи с использованием отечественных криптоалгоритмов.

Как пояснил гендиректор ПНИЭИ Вячеслав Фунтиков, пользователи «Колибри» и «Импульса» могут обмениваться сообщениями и звонить друг другу.

Работа мессенджеров возможна в двух режимах: через аппаратное средство криптографической защиты информации (СКЗИ) «Портал-10» и напрямую без его использования.

Бум утечек

После февраля 2022 г. Россия столкнулась с лавиной хакерских атак на государственные сайты и сервисы, банковский сектор и другие важные для страны отрасли. Зачастую виновниками утечек корпоративных данных становятся сами сотрудники. Они, как правило, обмениваются данными в некорпоративных мессенджерах или же становятся жертвами фишинга. Правда, это далеко не единственная причина утечек.

За первое полугодие 2023 произошло 60 крупных утечек, привел российский сервис разведки утечек данных и мониторинга даркнета DLBI (Data Leakage & Breach Intelligence). Утечки содержали 188,7 млн клиентских записей (уникальные клиентские e-mail или телефоны).

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Большинство утечек произошло из различных e-commerce проектов, а лидерами за полгода стали бонусная программа «Сберспасибо» (52,4 млн записей) и сеть «Спортмастер» (45,9 млн записей). Также среди крупнейших утечек можно отметить данные образовательной платформы «Российская электронная школа» (9 млн записей), Минстроя (100 тыс. записей), «Агентства стратегических инициатив» (500 тыс. записей) и «Почты России» (100 тыс. записей).

При этом более 90% утечек, как и раньше, связаны с деятельностью украинских хактивистов и представляют собой дампы баз данных систем управления сайтом, в основном, «1С-битрикс», выгрузка которых могла стать возможной в результате взлома с использованием уязвимостей в компонентах CMS, которые не были обновлены вовремя.

Кристина Холупова