РСпектр: связь, ИТ, кибербезопасность
3.56K subscribers
6.2K photos
61 videos
10 files
8.23K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Полное финансирование устранения цифрового неравенства (УНЦ 2.0) будет проработано ко второму чтению проекта ФЗ о бюджете на 2023 год. Об этом в своем Telegram-канале написал глава комитета Госдумы по информаполитике Александр Хинштейн. В прошлом году на финансовое обеспечение оказания универсальных услуг связи, было заложено 14,7 млрд рублей. В бюджете на 2023 эти расходы существенно сокращены — до 6,7 млрд руб. При этом реализация программы УЦН 2.0 в полном объёме требует 15 млрд рублей.
Личные данные клиентов Microsoft утекли в Сеть. Причиной стали неправильно настроенные серверы, доступные через интернет. Утекшие данные касаются пользователей из 111 стран. Утечка включает в себя документы, подтверждающие выполнение и техническое задание, информацию о пользователях, заказы/предложения продуктов, детали проекта, личную информацию, данные и документы, которые могут раскрывать интеллектуальную собственность.
Рынок беспилотных авиационных систем России выйдет на полную технологическую независимость к 2030 году. Такое заявление в рамках выставки «Интерполитех-2022» сделал заместитель министра промышленности и торговли РФ Василий Шпак. По его словам, к 2025 году рост рынка беспилотных авиационных систем составит 200%. Также замминистра добавил, что спектр системных мер поддержки, которые предлагает государство, уже позволил начать разработку критически важных систем и компонентов, применяемых в том числе в БАС.
Президент РФ Владимир Путин подписал закон об эксперименте по интернет-продаже рецептурных лекарств. Он пройдет в Москве, Московской и Белгородской областях и начнется 1 марта. Теперь Минздрав должен утвердить перечень лекарств, доступных для дистанционной торговли.
Опубликован приказ ФСТЭК, предусматривающий сокращение сроков сертификации средств защиты информации (СЗИ)

Согласно документу, сокращаются сроки рассмотрения заявки на сертификацию СЗИ, сроки разработки и утверждения программы и методик сертификационных испытаний СЗИ, сроки устранение недостатков, выявленных ФСТЭК России при рассмотрении материалов по сертификации СЗИ, сроки внесения изменений в сертифицированное СЗИ.

Председатель совета директоров «Базальт СПО» Алексей Смирнов сказал RSpectr, что это действительно очень важное событие, и дело не только в сокращении сроков сертификации. Изменился сам подход к сертификации, который теперь предполагает наличие «доверенной разработки» у заявителя. Это означает перенос основной части проверок программных продуктов с испытательных лабораторий на разработчика.

Такое решение позволяет обеспечить для программных продуктов, реализующих средства защиты информации, реальную поддержку жизненного цикла с оперативным закрытием уязвимостей. Этим требованиям явно не удовлетворяют многие зарубежные разработчики, тем более - те, кто отказался от поддержки своих продуктов в России, сказал эксперт.
Опубликован доработанный проект постановления правительства РФ, которым вносятся изменения в постановление о ФГИС «Ситуационный центр электронного правительства». В частности, исключены положения о мониторинге функционирования социально значимых ресурсов средствами ФГИС СЦ ЭП. Сведения, передаваемые в рамках мониторинга в ФГИС СЦ ЭП, не должны содержать персональные данные. Органам власти субъектов РФ рекомендуется использовать ФГИС СЦ ЭП.
Мишустин подписал постановление о введении экспериментального правового режима для беспилотного грузового автотранспорта на трассе М-11 «Нева»

Среди инициаторов эксперимента заявлены такие участники транспортной отрасли как госкомпания «Российские автомобильные дороги», КАМАЗ и другие. Особенностями данного ЭПР являются использование не только «умного автомобиля», но и «умной дороги», а также широкий круг участников, представляющих все элементы цепочки перевозки.

К 2024 году будет запущен беспилотный логистический коридор на трассе М-11. Для достижения этой цели должен быть решен ряд задач правового и технического регулирования.

Введение ЭПР позволит в течение трех лет апробировать цифровые инновации на грузовом транспорте, которые включают в себя проектирование, производство и эксплуатацию высокоавтоматизированных транспортных средств (ВАТС) и инфраструктуры для них, разработку сервисов по оказанию транспортных и логистических услуг в сфере беспилотных грузовых перевозок.
Техас подал в суд на Google. Компанию обвиняют в сборе биометрических данных миллионов пользователей без их согласия. В заявлении говорится, что сбор осуществлялся с помощью таких продуктов, как Google Photos, Google Assistant и Nest Hub Max. Google заявила, что будет оспаривать иск, так как у пользователей сервисов есть возможность отключить функцию сбора биометрических данных.
Правительство готовится к полноформатному запуску интегрированной информационной системы ЕАЭС. Об этом заявил премьер-министр РФ Михаил Мишустин на заседании Евразийского межправсовета. Система позволит создать общие для участников информационные ресурсы. На текущий момент идет утверждение целевой программы развития такой системы, которая рассчитана на ближайшие пять лет. В ней зафиксированы ориентиры по модернизации правовой базы для создания нашей общей цифровой платформы. Мишустин также рассказал, что по итогам прошлого года объем торговли продукцией в сфере информационно-коммуникационных технологий вырос более чем на 30%.
Больше половины (59%) высококритичных кибератак на российские компании в 3 квартале 2022 года было связано с применением вредоносного ПО. Это следует из отчета, подготовленного экспертами «РТК-Солар». При этом в 1 и 2 кварталах года лидирующую позицию занимали сетевые и веб-атаки, а на долю ВПО приходилось не более 14% инцидентов. Такое изменение указывает на то, что в первой половине года хакеры «прощупывали» инфраструктуры, реализуя массовые атаки, а сейчас сконцентрировались на более сложных и точечных ударах.
Михаил Мишустин закрепил за вице-премьерами новые обязанности по кураторству отдельных высокотехнологичных направлений

📍Первый заместитель председателя правительства Андрей Белоусов будет осуществлять общую координацию вопросов развития сквозных технологий и лично отвечать за развитие перспективных космических систем и сервисов.

📍Вице-премьеру Татьяне Голиковой поручено курировать направление по ускоренному развитию генетических технологий.

📍Зампред правительства – министр промышленности и торговли Денис Мантуров уполномочен отвечать за развитие технологии новых материалов и веществ.

📍За вице-премьером Александром Новаком закреплены следующие направления: системы накопления энергии, технологии передачи электрической энергии и распределённых интеллектуальных энергосистем, развитие водородной энергетики на основе природного газа и на основе атомной энергии.

📍Заместитель Председателя Правительства Дмитрий Чернышенко будет курировать вопросы развития искусственного интеллекта, современных и перспективных сетей мобильной связи, квантовых вычислений и квантовых коммуникаций. Кроме того, в его ведении - новое индустриальное программное обеспечение и новые коммуникационные интернет-технологии.
В компанию БКС в Новосибирске пришло 35 повесток о мобилизации на IT-специалистов. Повестки принесли в два юрлица - ООО «БКС Финтех» и ООО «БКС Технологии», которые имеют аккредитацию в Минцифры, что дает их сотрудникам право на отсрочку. Как сообщает портал NGS, «в офис из военкомата пришли после того, как сотрудники стали оформлять индивидуальную бронь через Госуслуги». Эксперты не видят прямой связи между оформлением заявки на госуслугах и приходом сотрудников военкомата. Практика показывает, что отделения комиссариатов получают информацию о специалистах, имеющих право на отсрочку, с большим опозданием. Скорее такое совпадение связано с отправкой неделю назад отделом кадров компании данных о сотрудниках в военкоматы по требованию Минобороны.
«Подобные инциденты возникают из-за того, что заявки на отсрочку от частичной мобилизации с сайта Госуслуг поступают в Генштаб и только затем – в военкоматы в регионах. Из-за временного лага последние не могут оперативно знакомиться со списками IT-специалистов, имеющих право на отсрочку», - рассказал RSpectr глава инициативной группы IT-сообщества по формированию отсрочек от мобилизации, генеральный директор платформы BenefittY Евгений Титаренко. Для того чтобы Минобороны и Минцифры взаимодействовали более оперативно, желательно создать условия, чтобы военкоматы могли видеть утвержденные списки айтишников с правом на отсрочку в онлайн-режиме или с минимальной задержкой, отмечает эксперт.
🔝 ИБ-рынок показывает рост

В 2022 году рынок информационной безопасности России может увеличиться на 20% до 150 млрд рублей. По итогам прошлого года он вырос на 16% и достиг 125,1 млрд рублей.
Списки сотрудников с отсрочкой от мобилизации с госуслуг ежедневно пересылаются во все военкоматы Ульяновской области, в том числе в Димитровград, Мелекесский и Новомалыклинский районы. Эту информацию Минцифры подтвердили в администрации Ульяновской области, сообщил глава Минцифры Максут Шадаев в Telegram-канале для айтишников. Ранее IT-сотрудник из региона пожаловался на то, что в военкоматы Ульяновской области до сих пор не поступили с госуслуг списки IT-сотрудников, подлежащих отсрочке.
Минобрнауки и «Факультетус» будут вместе работать над цифровой трансформацией вузов. Соответствующие соглашение уже подписано. Благодаря партнерству Минобрнауки сможет создать новую экосистему работы со студентами, которая позволит вузам мониторить трудоустройство своих выпускников и адаптировать образовательные программы под запросы рынка.
На портале госуслуг в личном кабинете юридического лица появилась возможность оплаты корпоративной картой. Оплачивать можно, например госпошлины, штрафы, судебные и налоговые задолженности организации, вносить предоплату по тем услугам, где это необходимо. Ранее юридические лица могли только скачивать квитанции для оплаты через другие сервисы.
Великобритания призвала к выработке глобальных стандартов безопасности для интернета вещей. IoT-устройства все чаще используются для обмена, обработки и хранения конфиденциальных данных и становятся привлекательной мишенью для хакеров, обратила внимание глава Национального центра кибербезопасности королевства.
Законодательное регулирование персональных данных в мире стремительно разрастается и усложняется, констатируют эксперты. Общей тенденцией стал рост внимания к этой сфере со стороны властей. Что стоит за стремлением государств к локализации данных на собственной территории, почему меняются правила борьбы с утечками личной информации и как нужно защищать права субъектов ПД в цифровой среде, обсуждали участники Евразийского конгресса по защите данных.
ФСТЭК одобрила сокращение сроков сертификации средств защиты информации. Процесс сертификации средств защиты информации (СЗИ) будет ускорен. Соответствующий приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК) РФ опубликован 19 октября на портале правовой информации. Эксперты, опрошенные RSpectr, единогласно заявили, что внесенные изменения очень важны для рынка. По их мнению, решение службы положительно повлияет на скорость выпуска СЗИ на отечественном рынке, что приведет к улучшению качества выпускаемой продукции.