Сегодня к бесплатной государственной программе Have I Been Pwned присоединился Непал. Это уже 47-е правительство, которое было подключено к сервису. Сервис предоставляется правительствам на бесплатной основе. Непальский NCSC (National Cyber Security Centre) получил доступ к данным HIBP. Теперь у него появилась возможность отслеживать правительственные домены Непала и сверять их с информацией из базы утечек. Благодаря этому NCSC может выявлять, какие служебные адреса электронной почты правительственных структур были раскрыты в результате взломов. Если такой адрес появится в новой утечке данных, центр сможет быстро отреагировать и принять необходимые меры для защиты учётных записей, предотвратив несанкционированный доступ.
Сервис HIBP для правительств был создан именно для этой цели. Он помогает национальным киберкомандам укреплять возможности по мониторингу угроз и реагированию на инциденты. Ключевая особенность сервиса — видимость скомпрометированных учётных данных и взломанных аккаунтов в пределах правительственного доменного пространства. Государство получает полную картину того, какие учётные записи сотрудников или систем уже попали в базы утечек. Имея такую информацию, киберкоманды действуют на опережение и устраняют проблемы до того, как ими воспользуются злоумышленники. Такой подход снижает риск успешных атак.
Непал пополнил растущий список правительств и национальных киберкоманд, использующих HIBP для защиты своих ресурсов. Они применяют сервис, чтобы лучше понимать собственную подверженность рискам, связанным с утечками данных. Это помогает защищать правительственные департаменты и публичные ресурсы от потенциального ущерба в результате атак. Кроме того, HIBP снижает риск от скомпрометированных паролей. Чем раньше обнаружены украденные учётные данные, тем меньше времени остаётся у атакующих для того, чтобы использовать их. Таким образом, программа повышает общий уровень безопасности государственных систем и снижает угрозы, связанные с утечками.