Правительство Непала подключилось к Have I Been Pwned
Троя Ханта, создателя сервиса Have I Been Pwned (HIBP), объявил об очередном пополнении списка государственных пользователей его платформы. Непал стал 47-м правительством, подключённым к бесплатной государственной программе HIBP.
Теперь Национальный центр кибербезопасности Непала (NCSC) может отслеживать государственные домены страны по базе данных HIBP. Это позволяет ведомству выявлять скомпрометированные учётные записи среди правительственных адресов электронной почты и оперативно реагировать, когда эти аккаунты всплывают в новых утечках данных.
Для чего создавалась программа
По словам Ханта, именно для этого и задумывался государственный сервис HIBP: помогать национальным командам по кибербезопасности усиливать мониторинг угроз и реагирование на инциденты. Ведомства получают представление о том, какие учётные данные и аккаунты в их доменном пространстве оказались скомпрометированы.
Непал присоединился к растущему списку правительств и национальных команд, которые используют HIBP, чтобы лучше понимать масштаб собственной уязвимости, защищать государственные структуры и общественные ресурсы, а также снижать риски, связанные со скомпрометированными учётными данными, — прежде чем ими воспользуются злоумышленники.
Сервис предоставляется государствам бесплатно и остаётся одним из наиболее заметных примеров того, как частный проект в области информационной безопасности берёт на себя роль инфраструктурного инструмента для целых стран.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.