CIO: канал IT руководителей
11.3K subscribers
3.36K photos
100 videos
58 files
4.03K links
Канал руководителей IT компаний и подразделений, CIO, СDO, CDTO.
По рекламе и предложить пост: @KaterinaCORS
Лицензия:
https://knd.gov.ru/license?id=67599753c577eb7c526ec141&registryType=bloggersPermission
Правила группы: https://t.me/cio_channel/4
Download Telegram
👨‍💻 Минцифры запускает второй этап багбаунти

Принять участие в поиске уязвимостей инфраструктуры электронного правительства может каждый. За успешную работу багхантеры получат до 1 млн рублей.

Первый этап багбаунти проходил с февраля по май этого года. Тогда более 8 тыс. человек проверяли на прочность Госуслуги и Единую систему идентификации и аутентификации. Было выявлено и устранено 37 уязвимостей, а общая сумма вознаграждений составила 1,95 млн рублей.

Теперь Минцифры расширяет программу на все ресурсы и системы электронного правительства. Второй этап багбаунти продлится 12 месяцев.

Где будут искать уязвимости
Госуслуги
Единая система идентификации и аутентификации
Единая биометрическая система
Платформа обратной связи
Система межведомственного электронного взаимодействия
Национальная система управления данными
Единая информационная система управления кадровым составом государственной гражданской службы
Головной удостоверяющий центр
Единая система нормативной справочной информации

Вознаграждение зависит от степени опасности найденной уязвимости
🔵 Низкая — до 30 тыс. рублей
🔵 Средняя — до 100 тыс. рублей
🔵 Высокая — до 300 тыс. рублей
🔴 Критическая — до 1 млн рублей

Как принять участие
1. Зарегистрироваться на платформе BI.ZОNE Bug Bounty или Standoff 365 Bug Bounty
2. Ознакомиться и согласиться с условиями программы
3. Найти уязвимость
4. Отправить информацию об уязвимости через платформу
5. Дождаться подтверждения уязвимости от Минцифры

Принять участие в багбаунти

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉Сегодня 11.11, поздравляем главу Минцифры России Максута Шадаева с днём рождения!
Forwarded from ВЕДОМОСТИ
Минцифры: в России будут блокировать только представляющие угрозу VPN-сервисы

В России будут блокироваться конкретные VPN-сервисы, которые экспертная комиссия определит как угрожающие функционированию интернета, сообщило Минцифры в ответ на обращение партии «Новые люди».

«На основании решения экспертной комиссии, предусмотренной пунктом 10 правил, может осуществляться фильтрация конкретных VPN-сервисов и VPN-протоколов на мобильной сети связи для зарубежного трафика, которые определены как угроза», – цитирует РИА Новости ответ министерства.

В документе отмечается, что, согласно постановлению правительства, угрозой функционированию интернета будет рассматривается затруднение ограничения доступа к информации, запрещенной законом.

С 2021 года в России были заблокированы почти 170 VPN-сервисов.

@vedomosti
⚡️ Исследование: Самой популярной социальной сетью среди россиян оказалась «Одноклассники», в ней активно ведут аккаунты 72% жителей страны
🤔 Признавайтесь! Вы тоже в ОК зависаете? 😉😆
⚡️Приложение "Госключ" превратило электронную подпись в России из сервиса для "продвинутых" в массовый продукт. Это открыло для россиян дополнительные возможности – от заключения договора с сотовым оператором или регистрации бизнеса до онлайн-сделок купли-продажи автомобиля на "Госуслугах" или подписания ипотечного договора.
⚡️ Глава Тинькофф Банка заявил о жутком дефиците IT-кадров

IT-специалисты, ищущие работу, сразу получают множество предложений, на рынке наблюдается их серьезный дефицит, заявил глава Тинькофф Банка Станислав Близнюк на форуме «Финополис».

«Когда человек выходит на рынок IT, он через три дня получает пять-семь офферов, причем с повышением. Просто жуткий дефицит [кадров]. К чему дефицит приводит? К двум последствиям. Одно последствие — это что цена подрастет, это вызов для многих компаний», — отметил Близнюк.

«Вторая проблематика — когда у тебя супердефицит, то у тебя и качество кадров ухудшается. Потому что, в общем и целом, зачем учиться, если и так тебя возьмут при нескольких накаченных скиллах. С пониманием, что кадры растут в стоимости, а качество падает, мы эту проблему понимаем и чувствуем», — добавил глава Тинькофф Банка. Сам «Тинькофф» с этой проблемой пока особо не столкнулся, но почувствует ее в перспективе трех-пяти лет, считает Близнюк.

В целом в России нехватка разработчиков в IT составляет приблизительно 500–700 тыс. человек, говорил в августе министр цифрового развития, связи и массовых коммуникаций Максут Шадаев. Потребность в специалистах по-прежнему сохраняется, «хотя кадровая база отрасли тоже увеличивается», отмечал он. Всего в отрасли работает почти 740 тыс. человек.
Подробнее на РБК
Forwarded from TAdviser
Сегодня на территории ОЭЗ «Иннополис» в Татарстане открылся новый ИТ-завод полного цикла группы компаний ICL. На площади более 8 тысяч кв. метров развернуты производственные линии поверхностного монтажа печатных плат, цех сборки вычислительной техники и испытательная лаборатория.

Технологические мощности завода позволят выпускать 300 тысяч материнских плат в год с перспективой увеличения до 1 миллиона плат в год.

Основное назначение готовой продукции (серверов, систем хранения, ПК, ноутбуков, планшетов и др.) - государственный и корпоративный заказ. Однако открытие завода совпало с планами компании ICL выйти на широкий потребительский рынок.

Общая стоимость проекта оценивается в 2 млрд рублей. Из них половина - вклад Республики Татарстан в лице ОЭЗ «Иннополис», еще половина - инвестиции ГК ICL, из которых 663 млн рублей - займ Фонда развития промышленности РФ.
⚡️До конца 2023 года четверть российских компаний планируют купить отечественные серверы, выяснили аналитики «Аквариуса»
⚡️Напоминаем: с 1 декабря меняются правила регистрации на российских сайтах.

Госдума в третьем, окончательном чтении приняла закон, одно из положений которого вводит запрет регистрации на российских сайтах с использованием иностранных электронных почтовых сервисов. Он вступит в силу 1 декабря 2023 года.

Закон устанавливает, что владелец сайта, информационной системы или программы для ЭВМ, являющийся российским юридическим лицом или гражданином РФ и работающий в интернете на территории РФ, должен проводить авторизацию пользователей рядом способов, исключая возможность использования иностранных электронных почтовых сервисов.
Глава комитета Госдумы по информполитике Александр Хинштейн пояснил, что нововведение коснётся только тех сайтов, где есть регистрация и аутентификация пользователя, например, маркетплейсов.
Согласно документу пройти такую регистрацию можно будет по номеру телефона, через Госуслуги, с помощью Единой биометрической системы, через электронную почту, зарегистрированную в сервисах РФ, а также с использованием идентификаторов на российских ресурсах.

Источник
Forwarded from IT News
Мировой суд в Москве оштрафовал Google на 15 млн рублей за повторный отказ локализовать личные данные российских пользователей в РФ

Ранее, в августе 2021 года компания была впервые оштрафована на 3 млн рублей за отказ локализовать данные российских пользователей.

Правонарушение не было устранено, и в июне прошлого года суд оштрафовал компанию еще на 15 млн рублей за повторное нарушении.

Компания вновь проигнорировала требования закона, после чего был составлен очередной протокол.

Напомним, по требованию Роскомнадзора иностранные сервисы до 1 июля 2021 года должны были локализовать в РФ базы данных российских пользователей.

Подписаться
⚡️В число самых высокооплачиваемых профессий в Москве вошел технический архитектор 1С. Однако ж токари, менеджеры по продажам и технологи опередили...
😁 Ну на мой взгляд, рейтинг делали левой ногой...
Или нет? 🤔
Forwarded from IT News
Как россияне используют искусственный интеллект в работе?

На нашей инфографике собрали данные опроса аналитического центра «АльфаСтрахование» 👆🏻

Больше интересных данных
⚡️В обновленный перечень блокировки VPN-сервисов Роскомнадзора впервые вошел протокол Shadowsocks, созданный в Китае для обхода блокировок. Ведомство намерено блокировать его с помощью технических средств противодействия угрозам (ТСПУ) на трансграничных соединениях. Протокол чаще всего используют граждане для частных VPN и белые хакеры в сфере кибербезопасности. Причем он маскирует свой трафик под другие ресурсы, и блокировка может нарушить работу значительного числа легальных сервисов
⚡️Результаты отчета АНО «Цифровая экономика» «Стратегические направления развития ИИ в 2022 – первой половине 2023 года в России и мире»

В отчете отмечается, что Россия ускоряет широкомасштабное внедрение отечественных ИИ-решений в экономику, при этом регулирование данной сферы должно отвечать как вызовам, так и задачам, стоящими перед государством и бизнесом.
 
«По оценке экспертов к концу 2023 года экономический эффект только от снижения операционных расходов организаций за счет применения ИИ достигнет 400 млрд рублей.», – отметил Генеральный директор АНО «Цифровая экономика» Сергей Плуготаренко.
 
«В Национальном кодексе этики искусственного интеллекта, мы придерживаемся человекоцентричного подхода – благополучие граждан должно находиться на первом месте», – подчеркнул Плуготаренко.
 
Согласно данным исследования АНО «Цифровая экономика», прошлый год стал прорывным с точки зрения законодательных изменений в сфере ИИ в России. В июле 2022 года в России был принят ряд законодательных инициатив, делающий возможной полноценную обработку облачных данных для построения моделей ИИ.

В 2023 году было принято более 40 ГОСТов в сфере регулирования ИИ, а один из первых документов, регулирующих комплексное использование технологии ИИ на региональном уровне, был принят в 2022 году в Татарстане, что свидетельствует о высокой региональной вовлеченности.
 
«Анализируя опыт стран в последний год мы видим, как развитие искусственного интеллекта стало одним из важнейших направлений государственной политики. Огромное внимание уделяется этому и в России. Уже принятые меры в совокупности дают отличную базу для того, чтобы мы могли вывести отрасль на новый уровень и обеспечить не только технологический суверенитет, но и достичь технологического лидерства, и сделать Россию наиболее благоприятной юрисдикцией для развития ИИ», – комментирует директор по аналитике АНО «Цифровая экономика» Карен Казарян.
 
Полная версия отчета размещена на сайте организации.