Your bank is using your money. You’re getting the scraps.WATCH FREE

Apple и Samsung сопротивляются последним требованиям индийского правительства

В этом посте:

  • Индия предлагает новую меру безопасности, которая потребует от производителей смартфонов предоставлять исходный код своих устройств.
  • Правительство Моди заявляет, что это делается для усиления защиты пользовательских данных на фоне роста онлайн-мошенничества и утечек данных.
  • Технологические компании выразили обеспокоенность по поводу соблюдения нормативных требований и влияния на операционную деятельность.

Правительство Индии предложило масштабную перестройку требований к безопасности смартфонов в рамках «Требований к обеспечению безопасности телекоммуникаций в Индии». Это включает в себя пакет из 83 стандартов безопасности, призванных повысить защиту пользовательских данных в условиях роста онлайн-мошенничества и киберугроз на огромном рынке смартфонов страны. 

Технологические гиганты, такие как Apple и Samsung, выступают против этого шага , утверждая, что данный пакет не имеет прецедентов в мировом масштабе dent может раскрыть конфиденциальную информацию и коммерческие секреты, особенно исходный код, который Apple яростно защищает и в прошлом отказывалась делиться им с такими странами, как США и Китай.

Однако страна утверждает, что эти требования являются частью более широкой стратегии премьер-министра Нарендры Моди по укреплению кибербезопасности в Индии, которая является вторым по величине рынком смартфонов в мире.

Правительство Индии предъявляет требования производителям телефонов

Ниже приведён список некоторых требований безопасности, которые Индия предлагает производителям смартфонов, таким как Apple и Samsung, что вызвало закулисное сопротивление со стороны технологических компаний.

  • Раскрытие исходного кода обязывает производителей не только тестировать, но и предоставлять собственный исходный код для проверки уполномоченными правительством лабораториями, которые должныdentуязвимости в операционных системах телефонов, которые могут быть использованы злоумышленниками.
  • Ограничения на доступ в фоновом режиме, запрещающие приложениям доступ к камерам, микрофонам или службам определения местоположения в фоновом режиме, когда телефон неактивен, а при активации этих разрешений требуется постоянное уведомление в строке состояния 
  • Система оповещений о проверке разрешений требует от устройств периодически отображать предупреждения, побуждающие пользователей проверить все разрешения приложений, с непрерывными уведомлениями.
  • Срок хранения журналов составляет один год, что требует от устройств хранения журналов аудита безопасности, включая журналы установки приложений и системные журналы, в течение до 12 месяцев.
  • Периодическое сканирование на наличие вредоносных программ, при котором телефоны должны периодически проверять наличие вредоносного ПО иdentлюбые потенциально опасные приложения.
  • Возможность удалить предустановленные приложения, поставляемые вместе с операционной системой телефона, за исключением тех, которые необходимы для основных функций телефона. 
  • Уведомление правительственной организации перед выпуском любых крупных обновлений или исправлений безопасности.
  • Система обнаружения несанкционированного доступа, которая определяет, были ли телефоны рутированы или взломаны (jailbroken), и отображает непрерывные предупреждающие баннеры с рекомендациями по устранению проблемы.
  • Защита от отката, которая навсегда блокирует установку старых версий программного обеспечения, даже если они официально подписаны производителем, чтобы предотвратить понижение уровня безопасности.
См. также:  Раскрытие скрытых экологических издержек перегрузки электронной почтой

Что думают технологические компании об этих требованиях? 

Правительство Индии обосновывает требования безопасности тем, что они направлены на защиту граждан, что соответствует стремлению Нарендры Моди к обеспечению безопасности данных. Однако крупные игроки, такие как Samsung, Apple, Xiaomi и Google, представленные MAIT, индийской промышленной группой, представляющей эти компании, выразили несогласие, особенно в отношении обмена исходным кодом.

«Это невозможно… из-за необходимости соблюдения секретности и конфиденциальности», — говорится в конфиденциальном dent , подготовленном в ответ на предложение правительства, группой MAIT, представляющей производителей смартфонов. «В крупных странах ЕС, Северной Америки, Австралии и Африки эти требования не являются обязательными».

Они утверждают, что также нет надежного способа обнаружить взломанные телефоны или предотвратить несанкционированное вмешательство, заявляя, что система защиты от отката не имеет стандартов, и что многие предустановленные приложения необходимо сохранять, поскольку они являются критически важными компонентами системы. 

По сообщениям источника, непосредственно знакомого с ситуацией, компания MAIT обратилась в министерство с просьбой отказаться от этого предложения. В документах компании также говорится, что регулярное сканирование на наличие вредоносных программ значительно разряжает батарею телефона и что «нецелесообразно» запрашивать одобрение правительства на обновления программного обеспечения, поскольку они должны оперативно исправлять ошибки. 

Что касается телефонных журналов, которые правительство запросило хранить на устройствах как минимум 12 месяцев, MAIT утверждает, что большинство устройств не имеют возможности хранить такие журналы, что делает выполнение этого запроса невозможным. 

См. также:  Насколько эффективен ИИ для инноваций в процессе организационного роста?

В ответ на замечания MAIT, секретарь по информационным технологиям С. Кришнан заявил, что любые обоснованные опасения отрасли будут рассмотрены непредвзято, добавив при этом, что «было бы преждевременно придавать этому слишком большое значение»

Между тем представитель министерства отказался от дальнейших комментариев, заявив, что консультации с технологическими компаниями по этим предложениям продолжаются.

Существует золотая середина между хранением денег в банке и рискованными инвестициями в криптовалюту. Начните с этого бесплатного видео о децентрализованных финансах .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan