🆕 Эксперты по информбезопасности отмечают новое явление – supply chain (взлом инфраструктуры организации через подрядчика). Эту тактику используют профессиональные хакеры при атаках на органы власти и другие значимые объекты.
По итогам 2020 года количество атак supply chain показало двукратный рост. Доля критических инцидентов составила 19 процентов. Это почти 20%-й рост относительно 2019 года.
Самым популярным инструментом при внешнем взломе остается вредоносное ПО – 35 процентов. Среди внутренних инцидентов во втором полугодии 2020 года лидируют утечки персональных данных из-за сотрудников (53%).
По итогам 2020 года количество атак supply chain показало двукратный рост. Доля критических инцидентов составила 19 процентов. Это почти 20%-й рост относительно 2019 года.
Самым популярным инструментом при внешнем взломе остается вредоносное ПО – 35 процентов. Среди внутренних инцидентов во втором полугодии 2020 года лидируют утечки персональных данных из-за сотрудников (53%).
🏗 Инновации на рынке недвижимости сложно внедрять из-за несогласованности отраслевых норм и несостыковки IT-систем.
Российские девелоперы не слишком активно применяют автоматизацию и IT. С 2022 года все участники рынка будут обязаны формировать информационные модели при строительстве объектов с привлечением госфинансирования. Эксперты считают, что инициатива столкнется с трудностями при реализации, в том числе по причине нехватки кадров.
🔵 Площадки теряют данные
Порядка 3,7 трлн рублей в отрасли расходуется впустую – это 9,9% всех средств, потраченных на строительство объектов в России первом полугодии 2020 года, рассказал на Forum. Digital Construction 2021 эксперт компании CSD Иван Гордиенко.
По словам И.Гордиенко, это происходит в том числе потому, что игроки рынка используют разные информационные системы. Компании – участники строительного процесса также плохо коммуницируют между собой, в результате чего происходит потеря данных.
🔵 Сложности внедрения BIM
Чтобы эффективнее проектировать и строить здания и объекты инфраструктуры, в России в 2014 году на государственном уровне поддержали внедрение технологий информационного моделирования (Building Information Modeling, BIM). Они основаны на использовании интеллектуальных 3D-моделей. Однако новшество мало применяется на практике, несмотря на принятый в 2016 году план мероприятий по внедрению BIM. По словам руководителя проектного офиса Мосгосэкспертизы Дениса Давыдова, за последние шесть лет экспертами было рассмотрено всего около 50 BIM-объектов. В числе этих умных проектов 39% – многофункциональные комплексы, жилые дома занимают долю в 26 процентов.
Профстандарт специалиста по информационному моделированию в строительстве утвердили только в конце 2020 года.
🔵 Онлайн-вовлечение
BIM входит в ряд госпроектов, напомнила заместитель директора проектной дирекции Минстроя России Ксения Большакова, а именно:
— «Формирование комфортной городской среды» (в рамках нацпроекта «Жилье и городская среда»),
— «Цифровое строительство»,
— «Умный город».
К 2024 году, согласно паспортам документов, индекс цифровизации (IQ городов) должен вырасти на треть, а число населенных пунктов с неблагоприятной средой — сократится в два раза.
Чиновница также напомнила, что доля граждан, принимающих решения о развитии муниципального хозяйства, должна достичь 30 процентов.
🔵 Цифровая стратегия и инициативы
Цифровизация отрасли сегодня связана с формированием Национального банка данных и знаний по строительным материалам, констатировал директор МИЦ «Композиты России» Владимир Нелюб.
Эксперт отметил, что внедрение инноваций поможет девелоперам сократить расходы на строительство на 5-10%, а эксплуатационные затраты — на 10-20%.
Согласно проекту Стратегии, в 2024 году в электронном виде должно предоставляться 82 госуслуги. Одна из самых популярных в Подмосковье – градостроительный план земельного участка (ГПЗУ). Для примера, до начала процесса автоматизации в 2015 году в Московской области выдавалось 2 тыс. ГПЗУ в год, а после перехода в онлайн в 2020 году их получили 27,5 тыс. пользователей, сообщил заместитель председателя Комитета по архитектуре и градостроительству региона Василий Баландин.
Российские девелоперы не слишком активно применяют автоматизацию и IT. С 2022 года все участники рынка будут обязаны формировать информационные модели при строительстве объектов с привлечением госфинансирования. Эксперты считают, что инициатива столкнется с трудностями при реализации, в том числе по причине нехватки кадров.
🔵 Площадки теряют данные
Порядка 3,7 трлн рублей в отрасли расходуется впустую – это 9,9% всех средств, потраченных на строительство объектов в России первом полугодии 2020 года, рассказал на Forum. Digital Construction 2021 эксперт компании CSD Иван Гордиенко.
По словам И.Гордиенко, это происходит в том числе потому, что игроки рынка используют разные информационные системы. Компании – участники строительного процесса также плохо коммуницируют между собой, в результате чего происходит потеря данных.
🔵 Сложности внедрения BIM
Чтобы эффективнее проектировать и строить здания и объекты инфраструктуры, в России в 2014 году на государственном уровне поддержали внедрение технологий информационного моделирования (Building Information Modeling, BIM). Они основаны на использовании интеллектуальных 3D-моделей. Однако новшество мало применяется на практике, несмотря на принятый в 2016 году план мероприятий по внедрению BIM. По словам руководителя проектного офиса Мосгосэкспертизы Дениса Давыдова, за последние шесть лет экспертами было рассмотрено всего около 50 BIM-объектов. В числе этих умных проектов 39% – многофункциональные комплексы, жилые дома занимают долю в 26 процентов.
Профстандарт специалиста по информационному моделированию в строительстве утвердили только в конце 2020 года.
🔵 Онлайн-вовлечение
BIM входит в ряд госпроектов, напомнила заместитель директора проектной дирекции Минстроя России Ксения Большакова, а именно:
— «Формирование комфортной городской среды» (в рамках нацпроекта «Жилье и городская среда»),
— «Цифровое строительство»,
— «Умный город».
К 2024 году, согласно паспортам документов, индекс цифровизации (IQ городов) должен вырасти на треть, а число населенных пунктов с неблагоприятной средой — сократится в два раза.
Чиновница также напомнила, что доля граждан, принимающих решения о развитии муниципального хозяйства, должна достичь 30 процентов.
🔵 Цифровая стратегия и инициативы
Цифровизация отрасли сегодня связана с формированием Национального банка данных и знаний по строительным материалам, констатировал директор МИЦ «Композиты России» Владимир Нелюб.
Эксперт отметил, что внедрение инноваций поможет девелоперам сократить расходы на строительство на 5-10%, а эксплуатационные затраты — на 10-20%.
Согласно проекту Стратегии, в 2024 году в электронном виде должно предоставляться 82 госуслуги. Одна из самых популярных в Подмосковье – градостроительный план земельного участка (ГПЗУ). Для примера, до начала процесса автоматизации в 2015 году в Московской области выдавалось 2 тыс. ГПЗУ в год, а после перехода в онлайн в 2020 году их получили 27,5 тыс. пользователей, сообщил заместитель председателя Комитета по архитектуре и градостроительству региона Василий Баландин.
rspectr.com
Цифра опаздывает на стройку
Инновации на рынке недвижимости сложно внедрять из-за несогласованности отраслевых норм и несостыковки IT-систем
📹 Российский рынок облачного видеонаблюдения (ОВН) показал 15%-й рост в 2020 году.
В целом же российский рынок видеонаблюдения увеличился на 6 процентов. Эксперты уверены, что направление ОВН в последующие два года покажет «доковидный» рост в 25 процентов. По их прогнозам, этот сегмент рынка в 2021 году по прогнозам достигнет почти 4 млрд рублей. Число принадлежащих операторам камер ОВН, обслуживающих клиентов-юрлиц, удвоилось за два года, достигнув 320 тысяч единиц.
Из 150 брендов, работающих на этом рынке, 35% занимают китайские Hikvision и Dahua. До 20% принадлежит российским вендорам, производящим камеры в Юго-Восточной Азии: Trassir, Space Technology (ST), RVi, Novicam, Polyvision, Tantos, «Ростелеком».
В целом же российский рынок видеонаблюдения увеличился на 6 процентов. Эксперты уверены, что направление ОВН в последующие два года покажет «доковидный» рост в 25 процентов. По их прогнозам, этот сегмент рынка в 2021 году по прогнозам достигнет почти 4 млрд рублей. Число принадлежащих операторам камер ОВН, обслуживающих клиентов-юрлиц, удвоилось за два года, достигнув 320 тысяч единиц.
Из 150 брендов, работающих на этом рынке, 35% занимают китайские Hikvision и Dahua. До 20% принадлежит российским вендорам, производящим камеры в Юго-Восточной Азии: Trassir, Space Technology (ST), RVi, Novicam, Polyvision, Tantos, «Ростелеком».
🖥 Какие сюрпризы приготовили кибермошенники и как от них защититься.
Эксперты бьют тревогу и называют стремительный рост цифровой преступности главным трендом наших дней. Только в 2020 году объем черного рынка украденных данных банковских карт (кардинга) вырос в два раза – до 2 млрд долларов, подсчитали в Group-IB. Каковы последние тренды в фишинге, как злоумышленникам удается держать руку на пульсе событий и возможна ли стопроцентная защита от аферистов в интернете – в нашем материале.
🔵 Увлекательный мир фальши и лжи
Фишинг – наиболее распространенный прием интернет-мошенничества для получения конфиденциальных данных. Например, это рассылка электронных писем с вредоносными ссылками или зараженными вложениями. Их содержание отражает актуальные потребности людей или просто играет на их чувствах. При этом письма выглядят как сообщения от известных компаний и госучреждений. Мошенники даже могут замаскировать адресанта под организацию, в которой вы работаете, и предложить скачать документы, чтобы заразить компьютер вирусами-шифровальщиками и шпионами. С их помощью злоумышленники охотятся за коммерческой информацией, учетными данными или деньгами пользователей.
Власти обещают открыть на портале «Госуслуги» сервис экстренного реагирования на фишинг и телефонным спам.
Новый сервис заработает до конца 2021 года.
🔵 Новое — это творчески переработанное старое
Фишинг – очень простая атака, главная задача злоумышленника – заставить пользователя кликнуть по ссылке или открыть вредоносное вложение, пояснил RSpectr бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.
Он отмечает:
Для создания фишингового письма может быть использован любой информационный повод.
А.Дрозд подчеркивает: понять что домен типа wildberries-pay.ru — фишинговый сайт, а не страница, куда сервис переадресовал вас для оплаты, сложнее даже продвинутым пользователям онлайн-шопинга.
🔵 Новые тренды
— Одно из последних ноу-хау мошенников – точечная атака на конкретную жертву. За ней длительное время следят через соцсети, изучают ее слабые и сильные стороны. Подготовка атаки может занимать длительное время, но и ее эффективность будет на порядок выше массовой.
— Старый добрый банковский фишинг получил второе дыхание. В Нидерландах зафиксировано несколько мошеннических рассылок с предложением отсканировать QR-код из письма, чтобы «решить проблему с интернет-банкингом».
— В 2020 году появились рассылки, в которых аферисты просят внести небольшую доплату за какую-либо услугу. Чаще всего это поддельные извещения от служб доставки или почты. Встречаются также фейковые предложения о продлении использования сайта или подписки на канал в мессенджере.
🔵 Цифровая гигиена
Итак, киберпреступники постоянно обновляют схемы и легенды своих афер, но основные приемы и инструменты, которые они используют, остаются прежними. Поэтому рекомендации по защите от фишинга – в рамках обычных правил цифровой гигиены:
Обновлять ПО, использовать сложные пароли, регулярно менять их, не открывать подозрительные ссылки.
По мнению А.Лукацкого, для защиты от фишинга нужно не только обучать пользователей цифровой грамотности и формировать у них критическое отношение к коммуникациям в интернете, но и развивать технологии поведенческого контроля, которые оценивают сообщения не по отдельности, а в совокупности.
Только так число успешных фишинговых атак будет сведено к минимуму, уверен эксперт.
Эксперты бьют тревогу и называют стремительный рост цифровой преступности главным трендом наших дней. Только в 2020 году объем черного рынка украденных данных банковских карт (кардинга) вырос в два раза – до 2 млрд долларов, подсчитали в Group-IB. Каковы последние тренды в фишинге, как злоумышленникам удается держать руку на пульсе событий и возможна ли стопроцентная защита от аферистов в интернете – в нашем материале.
🔵 Увлекательный мир фальши и лжи
Фишинг – наиболее распространенный прием интернет-мошенничества для получения конфиденциальных данных. Например, это рассылка электронных писем с вредоносными ссылками или зараженными вложениями. Их содержание отражает актуальные потребности людей или просто играет на их чувствах. При этом письма выглядят как сообщения от известных компаний и госучреждений. Мошенники даже могут замаскировать адресанта под организацию, в которой вы работаете, и предложить скачать документы, чтобы заразить компьютер вирусами-шифровальщиками и шпионами. С их помощью злоумышленники охотятся за коммерческой информацией, учетными данными или деньгами пользователей.
Власти обещают открыть на портале «Госуслуги» сервис экстренного реагирования на фишинг и телефонным спам.
Новый сервис заработает до конца 2021 года.
🔵 Новое — это творчески переработанное старое
Фишинг – очень простая атака, главная задача злоумышленника – заставить пользователя кликнуть по ссылке или открыть вредоносное вложение, пояснил RSpectr бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.
Он отмечает:
Для создания фишингового письма может быть использован любой информационный повод.
А.Дрозд подчеркивает: понять что домен типа wildberries-pay.ru — фишинговый сайт, а не страница, куда сервис переадресовал вас для оплаты, сложнее даже продвинутым пользователям онлайн-шопинга.
🔵 Новые тренды
— Одно из последних ноу-хау мошенников – точечная атака на конкретную жертву. За ней длительное время следят через соцсети, изучают ее слабые и сильные стороны. Подготовка атаки может занимать длительное время, но и ее эффективность будет на порядок выше массовой.
— Старый добрый банковский фишинг получил второе дыхание. В Нидерландах зафиксировано несколько мошеннических рассылок с предложением отсканировать QR-код из письма, чтобы «решить проблему с интернет-банкингом».
— В 2020 году появились рассылки, в которых аферисты просят внести небольшую доплату за какую-либо услугу. Чаще всего это поддельные извещения от служб доставки или почты. Встречаются также фейковые предложения о продлении использования сайта или подписки на канал в мессенджере.
🔵 Цифровая гигиена
Итак, киберпреступники постоянно обновляют схемы и легенды своих афер, но основные приемы и инструменты, которые они используют, остаются прежними. Поэтому рекомендации по защите от фишинга – в рамках обычных правил цифровой гигиены:
Обновлять ПО, использовать сложные пароли, регулярно менять их, не открывать подозрительные ссылки.
По мнению А.Лукацкого, для защиты от фишинга нужно не только обучать пользователей цифровой грамотности и формировать у них критическое отношение к коммуникациям в интернете, но и развивать технологии поведенческого контроля, которые оценивают сообщения не по отдельности, а в совокупности.
Только так число успешных фишинговых атак будет сведено к минимуму, уверен эксперт.
📈 Рынок каршеринга уверенно преодолел «ковидный» кризис и сохранил рост.
Крупнейшие игроки краткосрочной аренды автомобилей за последние годы значительно расширили список сервисов в своих приложениях. Это позволило активно наращивать аудиторию пользователей, только в российской столице они смогли привлечь более 1 млн человек. Благодаря телематическому контролю и персональным рейтингам удается снижать аварийность и нарушения ПДД. Помимо безопасности, мэрия Москвы рассчитывает улучшить экологию и планирование транспортных маршрутов.
🔵 До и во время пандемии
По итогам 2020 года объем транзакций российских шеринг-сервисов достиг более 1 трлн рублей. Несмотря на трехмесячный «ковидный» локдаун сегмент каршеринга сумел выйти в плюс по выручке – его операторы показали 9-процентный прирост в 2020 году.
Экономическое «чудо» произошло за счёт повышения тарифов и увеличесния времени аренды машины.
В итоге выручка операторов превысила 22 млрд рублей в 2020 году – против 20,5 млрд рублей в 2019 году.
Из-за блокировки услуг каршеринга весной 2020 года операторы искали альтернативные бизнес-модели. Например, «Делимобиль» и «Яндекс.Драйв» предложили свои машины для доставки курьерами товаров на дом.
На тот период резко возросло количество онлайн-заказов.
🔵 Что важнее: железо или софт?
Технологически операторы значительно шагнули вперед – мобильные приложения активно развиваются.
Раньше регистрация была очной. Теперь достаточно фото документов и несколько часов на получение онлайн-доступа к сервису.
В 2017-2018 годах первые компании считали, что ставку нужно делать на количество машин – пользователь должен иметь 5-10-минутный пеший доступ к транспорту. В итоге каршероводы добирались до машин быстро, но потом кружили, словно шаманы с бубном (смартфоном), возле автомобиля. Приложения давали сбои. Самый частый из них – не срабатывало открытие и закрытие двери. И вот на рынок пришел «Яндекс.Драйв», который сделал ставку на железо и софт одновременно. IT-гигант закупил сразу несколько тысяч автомобилей, ввел категории: эконом, комфорт и бизнес-класс. На техническое обслуживание машин компания также не скупилась.
В самом приложении – максимум информации. В том числе о количестве бензина, длительности пути до машины с проложенным маршрутом, функция прогрева автомобиля до начала аренды и многое другое. Позже появилась возможность почасовой, суточной и фиксированной аренды от пункта А до пункта Б. В 2018 и 2019 годах «Делимобиль» тоже начал активно обновлять свое приложение. В результате к 2020 году оно работало практически без сбоев.
🔵 Западные тренды
Мода на подписку (аренда машины от одного дня до года через приложение без залога) добралась и до России. Монобрендовые дилерские центры по продаже машин предлагают взять любую модель по двум документам, оформив в мобильном приложении Hyundai Mobility. Первым в 2019 году такую аренду запустил «Хендэ Мотор СНГ». Сейчас можно взять машины у Volvo Car Drive, «Соллерс транспортные решения», Volkswagen Rent и Anytime Prime. Последняя – пионер каршеринга, который работал в Москве с 2012 года. В 2018 году Anytime Prime купил «Делимобиль», а в 2019 году компания перешла в формат посуточной аренды по подписке.
Осенью 2020 года «Яндекс.Драйв» ввел подписку от одного месяца. Сегодня можно выбрать машину или заказать новую на срок до полутора лет.
Долгосрочная аренда через приложение – это западная тенденция, где и зародилась отрасль каршеринга. Поэтому сервис подписки проверен временем и рынком, полагает А.Рыбаков. М.Меженков считает это «классным сервисом» для финансово обеспеченной целевой аудитории, но отмечает, что покупка в кредит пока экономически выгоднее.
Стоит ли ожидать прихода производителей машин на рынок краткосрочной аренды авто? Ведь дилеры уже поняли, что будущее не за продажами, а за сдачей в наем. М.Меженков уверен, что
Автопром не придет на рынок каршеринга в обозримом будущем.
Крупнейшие игроки краткосрочной аренды автомобилей за последние годы значительно расширили список сервисов в своих приложениях. Это позволило активно наращивать аудиторию пользователей, только в российской столице они смогли привлечь более 1 млн человек. Благодаря телематическому контролю и персональным рейтингам удается снижать аварийность и нарушения ПДД. Помимо безопасности, мэрия Москвы рассчитывает улучшить экологию и планирование транспортных маршрутов.
🔵 До и во время пандемии
По итогам 2020 года объем транзакций российских шеринг-сервисов достиг более 1 трлн рублей. Несмотря на трехмесячный «ковидный» локдаун сегмент каршеринга сумел выйти в плюс по выручке – его операторы показали 9-процентный прирост в 2020 году.
Экономическое «чудо» произошло за счёт повышения тарифов и увеличесния времени аренды машины.
В итоге выручка операторов превысила 22 млрд рублей в 2020 году – против 20,5 млрд рублей в 2019 году.
Из-за блокировки услуг каршеринга весной 2020 года операторы искали альтернативные бизнес-модели. Например, «Делимобиль» и «Яндекс.Драйв» предложили свои машины для доставки курьерами товаров на дом.
На тот период резко возросло количество онлайн-заказов.
🔵 Что важнее: железо или софт?
Технологически операторы значительно шагнули вперед – мобильные приложения активно развиваются.
Раньше регистрация была очной. Теперь достаточно фото документов и несколько часов на получение онлайн-доступа к сервису.
В 2017-2018 годах первые компании считали, что ставку нужно делать на количество машин – пользователь должен иметь 5-10-минутный пеший доступ к транспорту. В итоге каршероводы добирались до машин быстро, но потом кружили, словно шаманы с бубном (смартфоном), возле автомобиля. Приложения давали сбои. Самый частый из них – не срабатывало открытие и закрытие двери. И вот на рынок пришел «Яндекс.Драйв», который сделал ставку на железо и софт одновременно. IT-гигант закупил сразу несколько тысяч автомобилей, ввел категории: эконом, комфорт и бизнес-класс. На техническое обслуживание машин компания также не скупилась.
В самом приложении – максимум информации. В том числе о количестве бензина, длительности пути до машины с проложенным маршрутом, функция прогрева автомобиля до начала аренды и многое другое. Позже появилась возможность почасовой, суточной и фиксированной аренды от пункта А до пункта Б. В 2018 и 2019 годах «Делимобиль» тоже начал активно обновлять свое приложение. В результате к 2020 году оно работало практически без сбоев.
🔵 Западные тренды
Мода на подписку (аренда машины от одного дня до года через приложение без залога) добралась и до России. Монобрендовые дилерские центры по продаже машин предлагают взять любую модель по двум документам, оформив в мобильном приложении Hyundai Mobility. Первым в 2019 году такую аренду запустил «Хендэ Мотор СНГ». Сейчас можно взять машины у Volvo Car Drive, «Соллерс транспортные решения», Volkswagen Rent и Anytime Prime. Последняя – пионер каршеринга, который работал в Москве с 2012 года. В 2018 году Anytime Prime купил «Делимобиль», а в 2019 году компания перешла в формат посуточной аренды по подписке.
Осенью 2020 года «Яндекс.Драйв» ввел подписку от одного месяца. Сегодня можно выбрать машину или заказать новую на срок до полутора лет.
Долгосрочная аренда через приложение – это западная тенденция, где и зародилась отрасль каршеринга. Поэтому сервис подписки проверен временем и рынком, полагает А.Рыбаков. М.Меженков считает это «классным сервисом» для финансово обеспеченной целевой аудитории, но отмечает, что покупка в кредит пока экономически выгоднее.
Стоит ли ожидать прихода производителей машин на рынок краткосрочной аренды авто? Ведь дилеры уже поняли, что будущее не за продажами, а за сдачей в наем. М.Меженков уверен, что
Автопром не придет на рынок каршеринга в обозримом будущем.
rspectr.com
Арендованный транспорт рулит
Рынок каршеринга уверенно преодолел «ковидный» кризис и сохранил рост
🧐 Как обеспечить безопасность системы устройств домашней автоматизации.
Технологии умного дома сегодня применяют как девелоперы, так и конечные потребители. Первым они позволяют повышать эффективность использования природных ресурсов и электроэнергии. Вторые постепенно входят во вкус дистанционного управления интеллектуальными устройствами, установленными в доме или квартире. На одной чаше весов оказываются экономические выгоды и личный комфорт, а на другой – информационная безопасность. Можно ли привести их в равновесие?
🔵 По единым стандартам
Как известно, умный дом аккумулирует через интернет вещей (IoT) много личной информации о хозяевах, которая потом оседает на серверах провайдеров систем. Как организовано и, главное, как защищено такое хранилище – волнует не только конечных пользователей.
В начале марта Общественный совет при Минстрое вынес на рассмотрение ведомства предложение разработать и принять единые для всех застройщиков правила, регламентирующие сбор и хранение информации пользователей умных систем.
Владелец компании в сфере цифрового права «Катков и партнеры» Павел Катков рассказал, что подход к применению интеллектуальных устройств должен быть единым, как в случае подключения жилых домов к интернету.
🔵 Рынок и потребители
Как показало исследование экспертов Аналитического центра при правительстве РФ, по темпам роста рынка технологий умного дома в 2020 году Россия значительно опережает лидеров: США, Китай и Германию. И если в 2019 году такие решения и устройства использовали 4% домохозяйств в РФ, то в 2025 году, по прогнозам Statista.com, их станет в три раза больше. Кроме того, на основе опроса пользователей проекта Hi-Tech Mail.ru исследователи сделали вывод, что 88% россиян знают, что такое умный дом, однако в обычной жизни его элементы используют лишь 27%.
🔵 Безопасность для софта
Выбор технологий для построения умного дома сегодня широк. Один из важных критериев – протокол, по которому интеллектуальное решение будет взаимодействовать с системой управления и с внешним миром. Он может быть как проводным, так и беспроводным, открытым или закрытым.
Как выглядит типовое решение умного дома:
В состав любой системы автоматизации домохозяйства входит управляющий блок, или контроллер, который подключается к физическому, облачному или локальному серверу поставщика услуги.
Для дистанционного мониторинга обстановки в умном доме предусмотрен набор датчиков:
— движения,
— открытия/закрытия окон и дверей,
— задымления, протечек и некоторых других);
— а также IP- или MMS-видеокамеры и исполнительные устройства.
🔵 Рекомендации по защите
Для каждого из этих компонентов решения требуются свои подходы к защите.
Также необходимо использовать защищенный канал, устанавливать на роутере, управляющем блоке и в мобильном приложении сложные пароли и не забывать их менять как минимум раз в месяц, советует генеральный директор IT-компании Omega Алексей Рыбаков.
Важно приобретать сертифицированные смарт-устройства в проверенных местах, подключать их через умный хаб, чтобы получать доступ в сеть через одну точку. Желательно отделять гаджеты от основной сети, чтобы те не могли «достучаться» до домашних компьютеров, ноутбуков и смартфонов, напоминает Н.Добровольский.
Вообще лучше не предоставлять интеллектуальным компонентам широких возможностей для взаимодействия с интернетом, а использовать технические параметры разумной достаточности, рекомендует Е.Суханов. И, конечно же, использовать двухфакторную аутентификацию при проведении любых платежей со смарт-устройств. Нелишней будет и поточная антивирусная защита, например, на домашнем роутере.
Технологии умного дома сегодня применяют как девелоперы, так и конечные потребители. Первым они позволяют повышать эффективность использования природных ресурсов и электроэнергии. Вторые постепенно входят во вкус дистанционного управления интеллектуальными устройствами, установленными в доме или квартире. На одной чаше весов оказываются экономические выгоды и личный комфорт, а на другой – информационная безопасность. Можно ли привести их в равновесие?
🔵 По единым стандартам
Как известно, умный дом аккумулирует через интернет вещей (IoT) много личной информации о хозяевах, которая потом оседает на серверах провайдеров систем. Как организовано и, главное, как защищено такое хранилище – волнует не только конечных пользователей.
В начале марта Общественный совет при Минстрое вынес на рассмотрение ведомства предложение разработать и принять единые для всех застройщиков правила, регламентирующие сбор и хранение информации пользователей умных систем.
Владелец компании в сфере цифрового права «Катков и партнеры» Павел Катков рассказал, что подход к применению интеллектуальных устройств должен быть единым, как в случае подключения жилых домов к интернету.
🔵 Рынок и потребители
Как показало исследование экспертов Аналитического центра при правительстве РФ, по темпам роста рынка технологий умного дома в 2020 году Россия значительно опережает лидеров: США, Китай и Германию. И если в 2019 году такие решения и устройства использовали 4% домохозяйств в РФ, то в 2025 году, по прогнозам Statista.com, их станет в три раза больше. Кроме того, на основе опроса пользователей проекта Hi-Tech Mail.ru исследователи сделали вывод, что 88% россиян знают, что такое умный дом, однако в обычной жизни его элементы используют лишь 27%.
🔵 Безопасность для софта
Выбор технологий для построения умного дома сегодня широк. Один из важных критериев – протокол, по которому интеллектуальное решение будет взаимодействовать с системой управления и с внешним миром. Он может быть как проводным, так и беспроводным, открытым или закрытым.
Как выглядит типовое решение умного дома:
В состав любой системы автоматизации домохозяйства входит управляющий блок, или контроллер, который подключается к физическому, облачному или локальному серверу поставщика услуги.
Для дистанционного мониторинга обстановки в умном доме предусмотрен набор датчиков:
— движения,
— открытия/закрытия окон и дверей,
— задымления, протечек и некоторых других);
— а также IP- или MMS-видеокамеры и исполнительные устройства.
🔵 Рекомендации по защите
Для каждого из этих компонентов решения требуются свои подходы к защите.
Также необходимо использовать защищенный канал, устанавливать на роутере, управляющем блоке и в мобильном приложении сложные пароли и не забывать их менять как минимум раз в месяц, советует генеральный директор IT-компании Omega Алексей Рыбаков.
Важно приобретать сертифицированные смарт-устройства в проверенных местах, подключать их через умный хаб, чтобы получать доступ в сеть через одну точку. Желательно отделять гаджеты от основной сети, чтобы те не могли «достучаться» до домашних компьютеров, ноутбуков и смартфонов, напоминает Н.Добровольский.
Вообще лучше не предоставлять интеллектуальным компонентам широких возможностей для взаимодействия с интернетом, а использовать технические параметры разумной достаточности, рекомендует Е.Суханов. И, конечно же, использовать двухфакторную аутентификацию при проведении любых платежей со смарт-устройств. Нелишней будет и поточная антивирусная защита, например, на домашнем роутере.
rspectr.com
Боты-взломщики из холодильника
Как обеспечить безопасность системы устройств домашней автоматизации
💼 Сколько данных пользователей Яндекс передал властям.
16,9 тыс. запросов о передаче пользовательских данных направили органы власти Яндексу по его основным сервисам во второй половине 2020 года. IT-гигант отказал в предоставлении сведений в 22% случаев.
Такую статистику приводит Яндекс. Чаще всего интернет-компания не предоставляла информацию о пользователях при запросах данных из медиасервисов Яндекса (34%). И всего 8% отказов касались каршеринга Драйв.
Еще почти 15 тыс. ссылок из запросов по закону «о праве на забвение» поисковик получил в июле–декабре 2020 года. Больше всего отказов он выдал по таким заявлениям как «Нарушение законов» (77%) и «Недостоверность» (74%).
Яндекс отмечает, что рассматривались только запросы, «которые пришли по официальным каналам и соответствуют всем формальным требованиям».
16,9 тыс. запросов о передаче пользовательских данных направили органы власти Яндексу по его основным сервисам во второй половине 2020 года. IT-гигант отказал в предоставлении сведений в 22% случаев.
Такую статистику приводит Яндекс. Чаще всего интернет-компания не предоставляла информацию о пользователях при запросах данных из медиасервисов Яндекса (34%). И всего 8% отказов касались каршеринга Драйв.
Еще почти 15 тыс. ссылок из запросов по закону «о праве на забвение» поисковик получил в июле–декабре 2020 года. Больше всего отказов он выдал по таким заявлениям как «Нарушение законов» (77%) и «Недостоверность» (74%).
Яндекс отмечает, что рассматривались только запросы, «которые пришли по официальным каналам и соответствуют всем формальным требованиям».
📢 Видеохостинги и производителей смартфонов могут обязать извещать о чрезвычайных происшествиях.
Федеральная комиссия по коммуникациям США изучает, стоит ли оповещать пользователей YouTube, Netflix, Spotify и других ОТТ-платформ о надвигающихся природных катаклизмах. В российских отраслевых документах также прописана возможность передачи экстренной информации через Сеть. Такая практика применяется пока в отечественных социальных сетях. Разумно подключить к организации государственных экстренных обращений производителей гаджетов, считают эксперты.
🔵 Альтернатива для США
В конце марте 2021 года Федеральная комиссия по коммуникациям США (Federal Communications Commission, FCC) уведомила крупные интернет-компании о необходимости оценить технические возможности извещения населения о чрезвычайных ситуациях (ЧС).
Провести исследование новых способов доставки информации при ЧС от американских законодателей требует и недавно вступивший в силу закон READI (Reliable Emergency Alert Distribution Improvement). В акте говорится, что предупреждения о ЧС должны передаваться в том числе посредством потокового видео и других интернет-сервисов.
🔵 Миллионы ушли в онлайн-видео
В мире все меньше интересуются традиционным ТВ, вещание которого может быть прервано сообщениями о ЧС. Эксперты российской компании «Медиаскоп» говорят, что в РФ интенсивность снижения времени линейного смотрения ТВ ниже, чем во многих других странах. Но даже в нашей стране этот показатель продолжает уменьшаться. В 2018 году он сократился в среднем на 12 минут, за 2019 год – на 17 (до 3 ч. 40 мин.). В 2020-м смотрение ТВ повсеместно росло лишь за счет вынужденной самоизоляции.
Вместе с тем растут цифровые платформы. Например, YouTube каждый месяц посещает более 1,9 миллиарда зрителей. Это почти треть всех пользователей интернета.
Самый популярный аудиостриминговый сервис по подписке в мире Spotify за 2020 год привлек 74 млн новых пользователей, также больше, чем в позапрошлом году (64 млн). Всего площадка насчитывает более 345 млн подписчиков, а число платных достигло 155 миллионов.
🔵 Гост по ЧС в России
Российский регулятор предусмотрел техническую возможность информирования о ЧС через аудиовизуальные сервисы. Во вступившем в силу с 2021 года совместном приказе МЧС и Минцифры упоминается, что интернет может быть использован для обеспечения своевременной передачи населению сигналов оповещения.
В документе указано, что также может применяться инфраструктура:
– подвижной радиотелефонной связи;
– кабельного и эфирного телерадиовещания;
– таксофонов, предназначенных для оказания универсальных услуг телефонной связи (УУС).
Телевидение как систему информирования об угрозах в нашей стране применяют давно, но в федеральном центре формирования мультиплексов ФГУП «Российская телевизионная и радиовещательная сеть» использовали впервые летом 2019 года. Тогда крупные телеканалы на несколько минут прервали вещание ради предупреждения МЧС о надвигающейся на Москву грозе. Зрителям рассказали, как безопасно вести себя в условиях непогоды.
Сообщения о ЧС через соцсети «Одноклассники» и «Вконтакте» передаются с 2016 года.
В феврале 2021-го президент РФ Владимир Путин сказал, что российскую систему оповещения о ЧС нужно совершенствовать и дальше. В это же время был принят соответствующий ГОСТ, «устанавливающий порядок информирования населения через СМИ и по иным каналам информации о прогнозируемых и возникших ЧС, их параметрах и масштабах». Стандарт вступит в силу с 1 июня 2021 года.
Федеральная комиссия по коммуникациям США изучает, стоит ли оповещать пользователей YouTube, Netflix, Spotify и других ОТТ-платформ о надвигающихся природных катаклизмах. В российских отраслевых документах также прописана возможность передачи экстренной информации через Сеть. Такая практика применяется пока в отечественных социальных сетях. Разумно подключить к организации государственных экстренных обращений производителей гаджетов, считают эксперты.
🔵 Альтернатива для США
В конце марте 2021 года Федеральная комиссия по коммуникациям США (Federal Communications Commission, FCC) уведомила крупные интернет-компании о необходимости оценить технические возможности извещения населения о чрезвычайных ситуациях (ЧС).
Провести исследование новых способов доставки информации при ЧС от американских законодателей требует и недавно вступивший в силу закон READI (Reliable Emergency Alert Distribution Improvement). В акте говорится, что предупреждения о ЧС должны передаваться в том числе посредством потокового видео и других интернет-сервисов.
🔵 Миллионы ушли в онлайн-видео
В мире все меньше интересуются традиционным ТВ, вещание которого может быть прервано сообщениями о ЧС. Эксперты российской компании «Медиаскоп» говорят, что в РФ интенсивность снижения времени линейного смотрения ТВ ниже, чем во многих других странах. Но даже в нашей стране этот показатель продолжает уменьшаться. В 2018 году он сократился в среднем на 12 минут, за 2019 год – на 17 (до 3 ч. 40 мин.). В 2020-м смотрение ТВ повсеместно росло лишь за счет вынужденной самоизоляции.
Вместе с тем растут цифровые платформы. Например, YouTube каждый месяц посещает более 1,9 миллиарда зрителей. Это почти треть всех пользователей интернета.
Самый популярный аудиостриминговый сервис по подписке в мире Spotify за 2020 год привлек 74 млн новых пользователей, также больше, чем в позапрошлом году (64 млн). Всего площадка насчитывает более 345 млн подписчиков, а число платных достигло 155 миллионов.
🔵 Гост по ЧС в России
Российский регулятор предусмотрел техническую возможность информирования о ЧС через аудиовизуальные сервисы. Во вступившем в силу с 2021 года совместном приказе МЧС и Минцифры упоминается, что интернет может быть использован для обеспечения своевременной передачи населению сигналов оповещения.
В документе указано, что также может применяться инфраструктура:
– подвижной радиотелефонной связи;
– кабельного и эфирного телерадиовещания;
– таксофонов, предназначенных для оказания универсальных услуг телефонной связи (УУС).
Телевидение как систему информирования об угрозах в нашей стране применяют давно, но в федеральном центре формирования мультиплексов ФГУП «Российская телевизионная и радиовещательная сеть» использовали впервые летом 2019 года. Тогда крупные телеканалы на несколько минут прервали вещание ради предупреждения МЧС о надвигающейся на Москву грозе. Зрителям рассказали, как безопасно вести себя в условиях непогоды.
Сообщения о ЧС через соцсети «Одноклассники» и «Вконтакте» передаются с 2016 года.
В феврале 2021-го президент РФ Владимир Путин сказал, что российскую систему оповещения о ЧС нужно совершенствовать и дальше. В это же время был принят соответствующий ГОСТ, «устанавливающий порядок информирования населения через СМИ и по иным каналам информации о прогнозируемых и возникших ЧС, их параметрах и масштабах». Стандарт вступит в силу с 1 июня 2021 года.
rspectr.com
Предупрежден по всем каналам
Видеохостинги и производителей смартфонов могут обязать извещать о чрезвычайных происшествиях
🍏 Как разработчики программ и власти разных стран борются с доминированием Apple.
Десять лет назад знаменитая американская корпорация установила 30-процентную комиссию за скачивание сторонних приложений в App Store. Это решение сравнивали с бомбардировкой, после которой выжили не все создатели софта. Рассказываем, как независимые разработчики ПО объединяются и сражаются с могущественной IT-империей, а власти разных стран пытаются изменить рыночную политику Apple.
🔵 Процесс пошёл
Калифорнийский технологический гигант впервые может заключить мировое соглашение с Федеральной антимонопольной службой России. В конце марта Apple попросила Арбитражный суд Москвы отложить рассмотрение ее спора с ФАС. Следующее заседание назначено на середину мая, сообщают СМИ.
В августе прошлого года ведомство признало корпорацию злоупотребившей доминирующим положением на рынке из-за жалобы «Лаборатории Касперского». Российская компания недовольна претензиями Apple к функциям приложения по родительскому контролю Kaspersky Safe Kids.
ФАС обязала корпорацию устранить претензии «Лаборатории Касперского». Но Apple с предписанием регулятора не согласилась и в ноябре 2020 года подала иск к антимонопольному ведомству. Однако теперь в корпорации передумали. Ранее мировые соглашения по искам Apple с российской антимонопольной службой не заключались.
В марте IT-гигант уже проявил необычную для себя сговорчивость и согласился на обязательную предустановку приложений отечественных разработчиков.
В компании заявляют, что за 10 лет App Store зарекомендовал себя как безопасное и надёжное место для поиска и загрузки ПО. Все приложения проверяются на соответствие стандартам конфиденциальности, безопасности и содержания.
🔵 Эпическое противостояние
Россия не единственная страна, где Apple конфликтует с властями. В марте Управление по защите конкуренции и рынкам Великобритании (Competition and Markets Authority, CMA) начало антимонопольное расследование против компании. Причина – запрет на использование сторонних платежных систем в приложениях для App Store. Разработчики жалуются на условия размещения в магазине: любое ПО должно быть одобрено корпорацией, а за распространение взимается 30% комиссионных от продаж. В IT-корпорации ссылаются на собственные рекомендации по безопасности. Именно они сделали App Store «надежным рынком как для потребителей, так и для разработчиков».
Претензии к Apple возникли и у австралийской Комиссии по защите прав потребителей (Australian Competition and Consumer Commission, ACCC). Ситуация стандартная: регулятор заподозрил App Store в доминирующем положении на рынке.
В ответ на обвинения АССС компания напомнила о возможности скачивания приложений не только из своего магазина, но и через сайт разработчиков.
🔵 И Павел тоже
Основатель мессенджера Telegram Павел Дуров назвал комиссию в App Store «безумной». Требования о предварительной установке российского софта на смартфоны американского производителя он считает «недостаточной мерой».
П.Дуров писал: «На месте национальных государств я бы старался обязать Apple как минимум предустанавливать собственные – альтернативные – магазины приложений, которые позволяли бы местным разработчикам не отправлять 30% от своего оборота в Калифорнию».
🔵 Коалиция за справедливость приложений
В августе в борьбу за снижение комиссии в App Store включились крупнейшие американские СМИ, среди которых The New York Times и The Washington Post. Они потребовали от Apple пересмотреть схему комиссий внутри экосистемы компании. Чуть позднее упомянутые выше Epic Games, Spotify, а также корпорация Match Group (владелица приложения для знакомств Tinder) заявили о создании «Коалиции за справедливость приложений» (The Coalition for App Fairness). Из-за введенной в 2011 году комиссии в магазине App Store многие разработчики мобильного ПО полностью прекратили свою деятельность, отмечается на сайте организации.
«Apple только что сбросила на всех нас ядерную бомбу», – написали тогда в онлайн-платформе для обучения разработчиков Treehouse.
Десять лет назад знаменитая американская корпорация установила 30-процентную комиссию за скачивание сторонних приложений в App Store. Это решение сравнивали с бомбардировкой, после которой выжили не все создатели софта. Рассказываем, как независимые разработчики ПО объединяются и сражаются с могущественной IT-империей, а власти разных стран пытаются изменить рыночную политику Apple.
🔵 Процесс пошёл
Калифорнийский технологический гигант впервые может заключить мировое соглашение с Федеральной антимонопольной службой России. В конце марта Apple попросила Арбитражный суд Москвы отложить рассмотрение ее спора с ФАС. Следующее заседание назначено на середину мая, сообщают СМИ.
В августе прошлого года ведомство признало корпорацию злоупотребившей доминирующим положением на рынке из-за жалобы «Лаборатории Касперского». Российская компания недовольна претензиями Apple к функциям приложения по родительскому контролю Kaspersky Safe Kids.
ФАС обязала корпорацию устранить претензии «Лаборатории Касперского». Но Apple с предписанием регулятора не согласилась и в ноябре 2020 года подала иск к антимонопольному ведомству. Однако теперь в корпорации передумали. Ранее мировые соглашения по искам Apple с российской антимонопольной службой не заключались.
В марте IT-гигант уже проявил необычную для себя сговорчивость и согласился на обязательную предустановку приложений отечественных разработчиков.
В компании заявляют, что за 10 лет App Store зарекомендовал себя как безопасное и надёжное место для поиска и загрузки ПО. Все приложения проверяются на соответствие стандартам конфиденциальности, безопасности и содержания.
🔵 Эпическое противостояние
Россия не единственная страна, где Apple конфликтует с властями. В марте Управление по защите конкуренции и рынкам Великобритании (Competition and Markets Authority, CMA) начало антимонопольное расследование против компании. Причина – запрет на использование сторонних платежных систем в приложениях для App Store. Разработчики жалуются на условия размещения в магазине: любое ПО должно быть одобрено корпорацией, а за распространение взимается 30% комиссионных от продаж. В IT-корпорации ссылаются на собственные рекомендации по безопасности. Именно они сделали App Store «надежным рынком как для потребителей, так и для разработчиков».
Претензии к Apple возникли и у австралийской Комиссии по защите прав потребителей (Australian Competition and Consumer Commission, ACCC). Ситуация стандартная: регулятор заподозрил App Store в доминирующем положении на рынке.
В ответ на обвинения АССС компания напомнила о возможности скачивания приложений не только из своего магазина, но и через сайт разработчиков.
🔵 И Павел тоже
Основатель мессенджера Telegram Павел Дуров назвал комиссию в App Store «безумной». Требования о предварительной установке российского софта на смартфоны американского производителя он считает «недостаточной мерой».
П.Дуров писал: «На месте национальных государств я бы старался обязать Apple как минимум предустанавливать собственные – альтернативные – магазины приложений, которые позволяли бы местным разработчикам не отправлять 30% от своего оборота в Калифорнию».
🔵 Коалиция за справедливость приложений
В августе в борьбу за снижение комиссии в App Store включились крупнейшие американские СМИ, среди которых The New York Times и The Washington Post. Они потребовали от Apple пересмотреть схему комиссий внутри экосистемы компании. Чуть позднее упомянутые выше Epic Games, Spotify, а также корпорация Match Group (владелица приложения для знакомств Tinder) заявили о создании «Коалиции за справедливость приложений» (The Coalition for App Fairness). Из-за введенной в 2011 году комиссии в магазине App Store многие разработчики мобильного ПО полностью прекратили свою деятельность, отмечается на сайте организации.
«Apple только что сбросила на всех нас ядерную бомбу», – написали тогда в онлайн-платформе для обучения разработчиков Treehouse.
rspectr.com
Антимонопольный IT-интернационал
Как разработчики программ и власти разных стран борются с доминированием Apple
🙅🏻♂️ Эксперты призывают граждан не публиковать приватную информацию в интернете.
На одном из хакерских интернет-форумов в свободном доступе появились личные данные более чем 533 млн пользователей Facebook из 106 стран. В том числе информация о 10 млн граждан России. Эксперты советуют делать максимально закрытыми личные контакты в соцсетях либо совсем их не публиковать, а при заполнении различных анкет – указывать псевдонимы вместо реальных имен.
🔵 Рекорд по потере данных
Личную информацию сотен миллионов пользователей Facebook обнаружили 3 апреля эксперты компании по кибербезопасности Hudson Rock, пишет Insider. В результате утечки стали доступны: номера телефонов, полные имена, даты рождения, биографические сведения, уникальные идентификаторы социальной сети. В некоторых случаях – адреса электронной почты.
В декабре 2019 года в открытом доступе оказались персональные данные (ПД) владельцев более 267 млн аккаунтов Facebook, большинство из США. База была доступна в Сети на протяжении двух недель.
Представители органов власти РФ неоднократно обращали внимание на недопустимость таких инцидентов. Например, Роскомнадзор (РКН) направил запрос руководству компании Facebook Inc. с требованием предоставить максимально полную информацию о произошедшей утечке ПД российских пользователей социальной сети. РКН ждет от администрации соцсети принятия всех необходимых мер для предотвращения подобных событий.
🔵 У кого протекает база
Как происходит слив такого большого числа данных? Часто утечки крупных баз ПД пользователей соцсетей представляют собой массив информации, добытой из открытых источников методом парсинга. В данном случае такие подозрения не оправдались, так как в базе нашелся личный мобильный номер основателя соцсети Марка Цукерберга – вряд ли он сам оставлял его в публичном доступе, полагают опрошенные RSpectr эксперты. «Утечка могла произойти из-за уязвимости в мобильном приложении Facebook. Она позволяла простым перебором найти идентификаторы пользователей по номеру телефона при загрузке контактов», – сообщил RSpectr ведущий аналитик «СёрчИнформ» Леонид Чуриков.
🔵 Как себя обезопасить
Эксперты в области информбезопасности дают рекомендации всем, кто хочет защитить свои данные. В первую очередь нужно удостовериться, что для каждого аккаунта в соцсетях установлен уникальный сложный пароль, а также подключен второй фактор аутентификации, говорит Л.Чуриков. Это может быть что угодно: от подтверждения входа по SMS или отпечатку пальца до криптоключа. Тогда компрометация пароля не даст злоумышленникам доступа к аккаунту.
Эксперт в области информбезопасности Сергей Белов в разговоре с RSpectr советует по возможности использовать псевдонимы: случайные фамилии и имена, если это не нарушает законодательства.
Завести отдельный мобильный номер (ряд операторов сотовой связи предоставляют услугу виртуального номера) для профилей в интернете.
В компании Dr.Web дают следующие рекомендации читателям RSpectr:
— использовать сложные и разные пароли для всех социальных сетей;
— не производить авторизацию с помощью социальных сетей на сторонних сайтах и в приложениях, особенно если она требует ввода пароля от ваших аккаунтов;
— стараться не входить в личные аккаунты с помощью общественных компьютеров (в университете, библиотеке, отеле и пр.);
— не передавать личные данные с помощью общественных Wi-Fi-сетей;
— не переходить по ссылкам в мессенджерах, под видом различных поздравительных открыток/файлов может скрываться вредоносное ПО;
— использовать антивирус.
Самый правильный и простой совет – не пользоваться социальными сетями, но это уже явно невыполнимо, уверен директор департамента консалтинга и аудита «Информзащита» Александр Барышников. Поэтому внимательнее относитесь к сайтам, которые предлагают зарегистрироваться с помощью аккаунтов из соцсетей.
На одном из хакерских интернет-форумов в свободном доступе появились личные данные более чем 533 млн пользователей Facebook из 106 стран. В том числе информация о 10 млн граждан России. Эксперты советуют делать максимально закрытыми личные контакты в соцсетях либо совсем их не публиковать, а при заполнении различных анкет – указывать псевдонимы вместо реальных имен.
🔵 Рекорд по потере данных
Личную информацию сотен миллионов пользователей Facebook обнаружили 3 апреля эксперты компании по кибербезопасности Hudson Rock, пишет Insider. В результате утечки стали доступны: номера телефонов, полные имена, даты рождения, биографические сведения, уникальные идентификаторы социальной сети. В некоторых случаях – адреса электронной почты.
В декабре 2019 года в открытом доступе оказались персональные данные (ПД) владельцев более 267 млн аккаунтов Facebook, большинство из США. База была доступна в Сети на протяжении двух недель.
Представители органов власти РФ неоднократно обращали внимание на недопустимость таких инцидентов. Например, Роскомнадзор (РКН) направил запрос руководству компании Facebook Inc. с требованием предоставить максимально полную информацию о произошедшей утечке ПД российских пользователей социальной сети. РКН ждет от администрации соцсети принятия всех необходимых мер для предотвращения подобных событий.
🔵 У кого протекает база
Как происходит слив такого большого числа данных? Часто утечки крупных баз ПД пользователей соцсетей представляют собой массив информации, добытой из открытых источников методом парсинга. В данном случае такие подозрения не оправдались, так как в базе нашелся личный мобильный номер основателя соцсети Марка Цукерберга – вряд ли он сам оставлял его в публичном доступе, полагают опрошенные RSpectr эксперты. «Утечка могла произойти из-за уязвимости в мобильном приложении Facebook. Она позволяла простым перебором найти идентификаторы пользователей по номеру телефона при загрузке контактов», – сообщил RSpectr ведущий аналитик «СёрчИнформ» Леонид Чуриков.
🔵 Как себя обезопасить
Эксперты в области информбезопасности дают рекомендации всем, кто хочет защитить свои данные. В первую очередь нужно удостовериться, что для каждого аккаунта в соцсетях установлен уникальный сложный пароль, а также подключен второй фактор аутентификации, говорит Л.Чуриков. Это может быть что угодно: от подтверждения входа по SMS или отпечатку пальца до криптоключа. Тогда компрометация пароля не даст злоумышленникам доступа к аккаунту.
Эксперт в области информбезопасности Сергей Белов в разговоре с RSpectr советует по возможности использовать псевдонимы: случайные фамилии и имена, если это не нарушает законодательства.
Завести отдельный мобильный номер (ряд операторов сотовой связи предоставляют услугу виртуального номера) для профилей в интернете.
В компании Dr.Web дают следующие рекомендации читателям RSpectr:
— использовать сложные и разные пароли для всех социальных сетей;
— не производить авторизацию с помощью социальных сетей на сторонних сайтах и в приложениях, особенно если она требует ввода пароля от ваших аккаунтов;
— стараться не входить в личные аккаунты с помощью общественных компьютеров (в университете, библиотеке, отеле и пр.);
— не передавать личные данные с помощью общественных Wi-Fi-сетей;
— не переходить по ссылкам в мессенджерах, под видом различных поздравительных открыток/файлов может скрываться вредоносное ПО;
— использовать антивирус.
Самый правильный и простой совет – не пользоваться социальными сетями, но это уже явно невыполнимо, уверен директор департамента консалтинга и аудита «Информзащита» Александр Барышников. Поэтому внимательнее относитесь к сайтам, которые предлагают зарегистрироваться с помощью аккаунтов из соцсетей.
rspectr.com
Чтобы частное не стало общим
Эксперты призывают граждан не публиковать приватную информацию в интернете
🔝 Программы-вымогатели стали главной угрозой в 2020 году – их атаки были сложнее и успешнее. Основными целями злоумышленников становились крупные корпоративные сети, а также университеты и больницы.
В 2019-2020 годах доход операторов программ-вымогателей составил более $1 млрд, что стало абсолютным рекордом. Средняя сумма выкупа составила $170 тыс., самой крупной стала – $4,5 млн (заплатила одна из крупнейших туркомпаний США – SWT).
В прошлом году в арсенале киберпреступников появилось 15 новых партнерских программ. 64% от их общего количества пришлось на RaaS, 16% – на группы-шифровальщики, еще 20% – на неизвестное ПО. Самыми популярными способами атак стали удаленное внешнее подключение (52% случаев), фишинг (29%), эксплуатация общественных приложений (17%).
В 2019-2020 годах доход операторов программ-вымогателей составил более $1 млрд, что стало абсолютным рекордом. Средняя сумма выкупа составила $170 тыс., самой крупной стала – $4,5 млн (заплатила одна из крупнейших туркомпаний США – SWT).
В прошлом году в арсенале киберпреступников появилось 15 новых партнерских программ. 64% от их общего количества пришлось на RaaS, 16% – на группы-шифровальщики, еще 20% – на неизвестное ПО. Самыми популярными способами атак стали удаленное внешнее подключение (52% случаев), фишинг (29%), эксплуатация общественных приложений (17%).
💬 Юристы предлагают отрегулировать рекомендательные сервисы.
Алгоритмы, основанные на искусственном интеллекте (ИИ), могут показывать интернет-пользователю контент, который заставит его долго оставаться у экрана, предлагать индивидуально подобранный товар или побуждать к различным действиям. Рекомендательные сервисы (РС) активно внедряются и развиваются соцсетями, поисковиками, новостными агрегаторами, онлайн-кинотеатрами и маркетплейсами. Члены Московского отделения Ассоциации юристов России полагают: если этот процесс не контролировать, возрастут риски манипулирования общественным сознанием. По мнению игроков рынка, регулирование РС может привести к тому, что пользователь будет получать менее качественный контент.
🔵 Риски для общества
Комиссия по правовому обеспечению цифровой экономики Московского отделения Ассоциации юристов России обратила внимание на то, что в настоящий момент в стране отсутствует регулирование использования РС, в основе которых лежат алгоритмы, способные изучать поведение человека в Сети и показывать ему релевантный контент, товары или услуги.
При этом функционирование таких сервисов затрагивает несколько сфер общественных отношений: информационные технологии, рекламу, права потребителей, защиту конкуренции. В заключении Комиссии (копия есть у RSpectr) отмечается также, что сегодня наблюдается резкий рост количества РС. В основе большинства из них лежит анализ персональных данных, а также пользовательского поведения.
🔵 Проинформировать пользователя
С учетом актуальности темы Комиссией был проанализирован международный опыт регулирования РС и выработаны предложения по поправкам в российское законодательство.
Юристы предложили ввести в законодательство понятия «рекомендательный сервис» и «оператор рекомендательного сервиса», а также определить признаки РС. В частности, предлагается регулировать площадки, у которых более 100 тыс. пользователей в сутки и происходит обработка данных более 500 тыс. человек. При этом
люди должны иметь возможность отключать рекомендательные алгоритмы, сохраняя доступность самого сервиса
Кроме того, эксперты предложили законодательно закрепить принцип транспарентности при применении РС, который должен предусматривать следующие обязанности:
— информировать пользователей о применении алгоритмов при выдаче сведений по запросу пользователя;
— размещать в общем доступе документ, излагающий в ясной, доступной и понятной форме описание параметров и (или) алгоритмов, используемых для отображения и (или) предоставления пользователям информации;
— маркировать все товары и услуги и (или) информацию приоритизированные за плату или в ином интересе.
🔵 Помощник или барьер?
В Mail.ru Group сообщили, что предложенные Московским отделением Ассоциации юристов России меры будут способствовать излишнему регулированию отрасли и могут ухудшить пользовательский опыт, нанеся ущерб всей цифровой экономике.
Руководитель корпоративных коммуникаций Mail.ru Group Сергей Лучин обращает внимание на то, что все обязанности подобных сервисов уже закреплены в законодательстве — и маркировка контента по возрасту, и мониторинг запрещенной информации, и многое другое.
«Инициатива выглядит как предложение ради предложения», – говорит он.
По мнению генерального директора компании Omega Алексея Рыбакова, если будет введено требование к разработчикам РС публиковать технологию и разъяснения, каким образом работает сервис, это вступит в противоречие с правовыми вопросами интеллектуальной собственности. Едва ли кто-то захочет раскрывать сведения о том, как функционируют разработанные нейронные сети, алгоритмы, подвергаясь риску копирования.
Алгоритмы, основанные на искусственном интеллекте (ИИ), могут показывать интернет-пользователю контент, который заставит его долго оставаться у экрана, предлагать индивидуально подобранный товар или побуждать к различным действиям. Рекомендательные сервисы (РС) активно внедряются и развиваются соцсетями, поисковиками, новостными агрегаторами, онлайн-кинотеатрами и маркетплейсами. Члены Московского отделения Ассоциации юристов России полагают: если этот процесс не контролировать, возрастут риски манипулирования общественным сознанием. По мнению игроков рынка, регулирование РС может привести к тому, что пользователь будет получать менее качественный контент.
🔵 Риски для общества
Комиссия по правовому обеспечению цифровой экономики Московского отделения Ассоциации юристов России обратила внимание на то, что в настоящий момент в стране отсутствует регулирование использования РС, в основе которых лежат алгоритмы, способные изучать поведение человека в Сети и показывать ему релевантный контент, товары или услуги.
При этом функционирование таких сервисов затрагивает несколько сфер общественных отношений: информационные технологии, рекламу, права потребителей, защиту конкуренции. В заключении Комиссии (копия есть у RSpectr) отмечается также, что сегодня наблюдается резкий рост количества РС. В основе большинства из них лежит анализ персональных данных, а также пользовательского поведения.
🔵 Проинформировать пользователя
С учетом актуальности темы Комиссией был проанализирован международный опыт регулирования РС и выработаны предложения по поправкам в российское законодательство.
Юристы предложили ввести в законодательство понятия «рекомендательный сервис» и «оператор рекомендательного сервиса», а также определить признаки РС. В частности, предлагается регулировать площадки, у которых более 100 тыс. пользователей в сутки и происходит обработка данных более 500 тыс. человек. При этом
люди должны иметь возможность отключать рекомендательные алгоритмы, сохраняя доступность самого сервиса
Кроме того, эксперты предложили законодательно закрепить принцип транспарентности при применении РС, который должен предусматривать следующие обязанности:
— информировать пользователей о применении алгоритмов при выдаче сведений по запросу пользователя;
— размещать в общем доступе документ, излагающий в ясной, доступной и понятной форме описание параметров и (или) алгоритмов, используемых для отображения и (или) предоставления пользователям информации;
— маркировать все товары и услуги и (или) информацию приоритизированные за плату или в ином интересе.
🔵 Помощник или барьер?
В Mail.ru Group сообщили, что предложенные Московским отделением Ассоциации юристов России меры будут способствовать излишнему регулированию отрасли и могут ухудшить пользовательский опыт, нанеся ущерб всей цифровой экономике.
Руководитель корпоративных коммуникаций Mail.ru Group Сергей Лучин обращает внимание на то, что все обязанности подобных сервисов уже закреплены в законодательстве — и маркировка контента по возрасту, и мониторинг запрещенной информации, и многое другое.
«Инициатива выглядит как предложение ради предложения», – говорит он.
По мнению генерального директора компании Omega Алексея Рыбакова, если будет введено требование к разработчикам РС публиковать технологию и разъяснения, каким образом работает сервис, это вступит в противоречие с правовыми вопросами интеллектуальной собственности. Едва ли кто-то захочет раскрывать сведения о том, как функционируют разработанные нейронные сети, алгоритмы, подвергаясь риску копирования.
rspectr.com
Непрозрачный намек алгоритма
Юристы предлагают отрегулировать рекомендательные сервисы