Программа UZ-CERTified


Вы можете просмотреть статистику регистраций в программе, а также полный список участников.

Служба реагирования на компьютерные инциденты UZ-CERT имеет честь представить вашему вниманию свою программу UZ-CERTified. Целью программы является решение одной из наиболее актуальных на сегодняшний день задач - повышение осведомленности пользователей национального сегмента сети Интернет об угрозах и опасностях, которые могут подстерегать их во время веб-серфинга. Целевой аудиторией программы являются владельцы ресурсов в домене .UZ и расположенных на хостинговых площадках Узбекистана, однако она будет полезна и для посетителей данных ресурсов, веб-разработчиков, хостинг- и интернет-провайдеров. Регистрация для участия в программе UZ-CERTified предусмотрена только для владельцев ресурсов, остальные пользователи программы пользуются ее преимуществами без каких-либо дополнительных действий.

Каковы преимущества участия в данной программе?

Допустим, вы являетесь владельцем веб-ресурса. Ваш ресурс - ваше достояние, вы вложили труд и время в его создание. Вы слышали об угрозах информационной безопасности и о людях, которые способны сделать ваши труды напрасными. Вы не способны самостоятельно оценить уровень ИБ вашего сайта? Мы поможем вам. Вы грамотный специалист и уверены, что учли все возможные аспекты ИБ? Перепроверьте себя, заявите о своем ресурсе как о безопасном. Мы готовы помочь вам в решении проблемы безопасности вашего ресурса.

Для участия в программе необходимо ознакомиться с Публичной офертой (PDF) о порядке предоставления услуг по проверке на соответствие требованиям информационной безопасности веб-сайтов, заполнить регистрационную форму и ожидать ответа по результатам анализа. В случае наличия каких-либо уязвимостей на сайте, службой UZ-CERT будут рекомендованы варианты их устранения.

Успешно прошедшим проверку сайтам будет присвоен статус Участника программы UZ-CERTified и выдан знак соответствия UZ-CERTified, который будет устанавливаться на сайте участника.

При клике на него будет осуществляться переход на веб-сайт Службы UZ-CERT, на страницу программы UZ-CERTified, где можно будет определить по базе, является ли данный веб-сайт зарегистрированным участником.

Участникам программы UZ-CERTified предоставляются следующие услуги:

  1. Возможность бесплатной ежеквартальной проверки веб-сайта по запросу владельца на анализ угроз и уязвимостей. По результатам анализа по электронной почте выдаются рекомендации по устранению найденных угроз, улучшению и оптимизации в плане информационной безопасности.
  2. Владелец сайта, участвующего в программе, имеет право обратиться за технической поддержкой к специалистам UZ-CERT для получения информации об обновлениях, новых версиях и дополнительных модулях к используемому движку сайта, а также проконсультироваться на тему установки новых движков и переходах на другие версии. Приоритет рассмотрения заявки у участника программы UZ-CERTified выше, чем у обычного пользователя, обратившегося с аналогичной заявкой в UZ-CERT.
  3. Веб-сайт, зарегистрированный в UZ-CERTified, еженедельно проверяется специалистами Службы UZ-CERT на наличие вредоносного кода.


Для посетителей сайтов-участников наличие знака соответствия UZ-CERTified будет означать безопасный серфинг по данному сайту, без опасения загрузить к себе на компьютер вирус или оказаться на поддельном сайте.

Веб-студии, хостинг- и интернет-провайдеры, в свою очередь, получат возможность проверить созданный веб-сайт на уязвимости перед сдачей его клиенту. Безопасность ресурса имеет такое же значение, как и красивый дизайн, удобная навигация и интересный контент.

Служба UZ-CERT оставляет за собой право не допустить до участия в программе тот или иной сайт, исходя из соображений безопасности, противоречия моральным и этическим нормам, а также законодательству Республики Узбекистан.

В программе могут участвовать только веб-сайты находящиеся, в национальной доменной зоне .UZ и хостящиеся на территории Республики Узбекистан.

Для участия в программе владелец ресурса должен заполнить все требуемые поля, согласиться с условиями Публичной оферты и подтвердить достоверность заполненных данных. Регистрироваться для участия должен сам владелец ресурса.

Некорректно, неверно или неполностью заполненные анкеты рассматриваться не будут. Все вопросы, связанные с исключением участников из программы, решаются Службой UZ-CERT и обжалованию не подлежат.

Все вопросы, связанные с программой UZ-CERTified, можно задать по телефону или по электронной почте, которые указанны в контактах, а также на uForum.


Веб-ресурс:
Ф.И.О.:
Организация:
Город:
Телефон: (+998)
Email:
Я подтверждаю достоверность предоставленных данных и согласен с условиями Публичной оферты


Гарантия неразглашения информации

UZ-CERT гарантирует неразглашение третьим сторонам персональной информации, которая стала известна в ходе реагирования на инциденты. В случае предоставления третьей стороне какой-либо информации, необходимой для расследования или прекращения инцидента, из нее будут удалены все не требующиеся для этого сведения.

Ограничение ответственности

Наличие на сайте значка UZ-CERTified означает отсутствие уязвимостей на момент проведения проверки состояния информационной безопасности.

Во избежание инцидентов информационной безопасности, изменения программных средств, используемых на сайте участника, подлежат обязательному согласованию со Службой UZ-CERT. В случае несогласованных изменений программных средств сайт отстраняется от участия в программе UZ-CERTified.

Угрозы
01.03.2012
www.vipzone.uz
01.03.2012
www.orgres.uz
12.10.2011
www.ltc.uz
Уязвимости
02.08.2012
Межсайтовый скриптинг в Django
02.08.2012
SQL-инъекция в Joomla! RSGallery2
02.08.2012
SQL-инъекция в Joomla! Movm
Вирусы
27.02.2012
Trojan.Win32.Qhost.lzv
27.02.2012
Trojan.Win32.Menti.eni
27.02.2012
Backdoor.Win32.Small.kak