Международное сообщество FIRST (Forum of Incident Response and Security Teams), которое занимается обобщением накопленных знаний об кибератаках из разных стран, приостановило сотрудничество с восемью российскими центрами реагирования на компьютерные инциденты. Об этом говорится на сайте Форума.
В число организаций, с которыми FIRST больше не будет сотрудничать, вошли:
-
Центр мониторинга и реагирования на компьютерные атаки Банка России (ФинЦЕРТ),
-
российский центр реагирования на компьютерные инциденты (RU-CERT),
-
центры при «Лаборатории Касперского», BI.ZONE («дочка» Сбербанка), «Инфосистемах Джет», «Ростелеком-Солар», «Лаборатории информационной безопасности» и «Инфосекьюрити» (входит в Softline).
Как сообщается в Telegram-канале «Инфосекьюрити», FIRST также прервало совместную работу с двумя белорусскими центрами – Национальным центром реагирования на компьютерные инциденты (CERT BY) и командой реагирования компании beСloud (BC-CERT BY). Как указано в публикации, оповещения о приостановке членства в сообществе получили все российские и белорусские участники, которые не перенесли свой головной офис за рубеж. Также мера аргументирована новыми правилами экспортного контроля в США.
«Несмотря на то, что FIRST являлась удобной площадкой для обмена опытом и информацией о новых угрозах, данный факт не окажет серьезного влияния на работу российских и белорусских ИБ-компаний и станет стимулом развивать альтернативные каналы информационного обмена», – заверили в «Инфосекьюрити».
Представитель «Лаборатории Касперского» заявил РБК, что компания разочарована решением FIRST, назвав его политически мотивированным и выразив надежду на «конструктивное обсуждение этого вопроса».
Форум команд по обеспечению безопасности и реагирования на инциденты FIRST был создан в 1990 году в ответ на распространение компьютерных угроз. Сообщество ставило своей целью помочь группам реагирования по всему миру эффективно взаимодействовать, несмотря на различия в языке, финансировании и международных стандартах. К 2022 году в сообщество входили более 600 команд, в том числе из Apple, IBM, BMW, а также множество групп реагирования на киберугрозы из образовательных, коммерческих, торговых, правительственных и военных организаций.
Ранее Федеральная комиссия по связи (FCC) США внесла «Лабораторию Касперского» в список угроз национальной безопасности страны и запретила американским властям использовать федеральные бюджетные средства на закупку оборудования компании.