РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.28K photos
64 videos
10 files
8.32K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Росатом покупает долю в уставном капитале компании-разработчика платформы симуляций кибератак. «ИнноХаб Росатома» станет инвестором разработчика платформы симуляции кибератак «КонтролХак», сообщила пресс-служба «ИнноХаба». Соглашение о предоставлении опциона на заключение договора купли-продажи доли в уставном капитале подписали представители обеих компаний.

Потенциальный объем рынка подобных систем в России сейчас составляет порядка 500 млн рублей, сообщили в «ИнноХабе». В совместных планах «ИнноХаба» и компании «Контрол Хак» на 2023 год выход на рынки ближнего зарубежья и работа с внутренними заказчиками «Росатома».
Добры ИБ-молодцы: нынешний год будет посвящен развитию регуляторики в сфере защиты персональных данных, заявил глава Минцифры РФ Максут Шадаев. Кроме прочих мер, ведомство задумалось о создании отечественной системы сертификации специалистов по информационной безопасности (ИБ). Необходимость в ней назрела, ведь в ближайшие годы рынок ИБ в России перейдет на продукцию отечественных вендоров, а международные программы сертификации в нынешних условиях становятся все более недоступными, отмечают эксперты.
НСПК: проблема с чипами для банковских карт в России решена. Такое заявление в интервью «Интерфаксу» сделал генеральный директор Национальной системы платежных карт Владимир Комлев.

«Дефицит чипов, который возник в период пандемии по всему миру и не могла не отразиться на банковской сфере. На мой взгляд, пока российские компании смогли решить ее довольно эффективно в условиях ограничений. Проблема с чипами, по большому счету, у нас в стране сейчас решена. Мы видим, какой серьезный объем готовых карт смогли в 2022 году отгрузить российские производители», - сказал Комлев.

По его словам, основные сложности могут возникать с логистикой и увеличением цены, так как зарубежные производители ориентированы в первую очередь на партнеров из стран Азии.
В Госдуме предложили создать ассоциацию российских CDN-провайдеров. В России может появиться объединение отечественных провайдеров доставки контента (CDN). С такой инициативой выступили в Госдуме. В каком формате будет вестись работа, пока точно не решено, одна из идей – создание отраслевой ассоциации. Предполагается, что в нее войдут крупнейшие игроки рынка, которые уже выразили заинтересованность инициативой. Эксперты рынка, опрошенные RSpectr, считают, что это позволит им получить преференции для развития.
В 2022 году доходы поставщиков решений для распознавания лиц выросли на треть. В 2022 году выручка российских разработчиков искусственного интеллекта для распознавания лиц выросла на 30-35%. Компании также нарастили экспорт в страны Ближнего Востока, Юго-Восточной Азии, в Индию и Южную Америку.

В частности, выручка VisionLabs в 2022 году составила 1,4 млрд рублей, что на 30% больше результата за 2021 год. Выручка NtechLab увеличилась на 35% по сравнению с 2021 годом, когда показатель достиг 1 млрд рублей.

В 2022 году решения на основе искусственного интеллекта демонстрируют динамику роста выручки на 5–10% больше общесистемного софта. Но наиболее перспективными с точки зрения продаж в 2023 году эксперты считают программы, которые помогают создавать корпоративные фабрики данных, программы по кибербезопасности, конфиденциальности данных, облачные платформы.
«ВКонтакте» ведет работу над технологией распознавания дипфейков. Об этом RSpectr сообщили в пресс-службе соцсети. В результате появится возможность проверить загруженные на платформу фотографии или ролики на наличие манипуляций, связанных с лицом, например, изменение в редакторах или замена одного человека на другого, объяснили в компании. Пользователи смогут проводить самостоятельно проверку видео и изображений на достоверность. Соцсеть планирует запустить функцию в течение полугода.
Правительство направит 3,8 млрд рублей на создание цифровой экосистемы Северного морского пути. Разработку планируется завершить к середине 2025 года, сообщили в пресс-службе кабмина. Там отметили, что речь идет о создании «ледового навигатора». Платформа позволит получать актуальные данные о погодных условиях, расположении судов и загруженности портов, логистические услуги, в числе которых оформление разрешений на проход судов, мониторинг, диспетчеризация, управление работой флота.
РСПП предложил свой подход к ответственности операторов персональных данных.
Законопроект Минцифры о введении штрафов за утечки персональных данных (ПД) не должен иметь репрессивный характер, полагают в Российском союзе промышленников и предпринимателей (РСПП).

Предлагаемая норма создает неоправданные риски для добросовестных компаний, чьи базы данных оказываются под угрозой по вине иной стороны, имеющей доступ к конфиденциальной информации, считают в РСПП.

Там предложили свой подход к установлению ответственности операторов ПД:
1. Минцифры РФ, Роскомнадзор и эксперты рынка разрабатывают рекомендательные меры по защите ПД с учетом особенностей данных и риск-ориентированного подхода. Эти меры должны быть основаны на анализе «лучших решений и технологий в области информационной безопасности» в России. Если оператор ПД их в полном объеме выполняет, но утечка все-таки происходит, то оборотный штраф не может применяться (в том числе за повторную утечку).
2. Если оператор ПД принимает решение о самостоятельном определении принимаемых мер по защите ПД с учетом требований законодательства РФ, но у такого оператора происходит утечка, тогда возможен оборотный штраф в случае повторного правонарушения.

Также предлагается предусмотреть исключение возможности привлечения к ответственности операторов, если субъекты ПД сами разместили сведения о себе для неограниченного круг лиц.
Данные клиентов Mail.ru утекли в Сеть. В начале 2022 года данные части клиентов одного из сервисов Mail.ru попали в открытый доступ. Об этом RSpectr сообщили в пресс-службе компании.

«Пользователям «Почты» ничего не угрожает, сервис надежно защищен. Результаты проверки показали, что опубликованные данные связаны с утечкой стороннего сервиса в начале прошлого года. Специалисты дополнительно проводят тщательную проверку», - заявили в Mail.ru.

О том, что данные пользователей сервиса попали в Сеть, 13 января сообщил Telegram-канал «Утечки информации». Отмечалось, что утечка составляла более 3,5 млн записей, среди которых ID пользователей, электронная почта, телефоны, имена и фамилии.
Объем телекоммуникационных услуг в России в III квартале 2022 года составил 1,3 трлн рублей, увеличившись на 2,8% в сравнении с аналогичным периодом прошлого года. Об этом говорится в докладе Росстата.

Самые высокие показатели продемонстрировали услуги документальной электросвязи и мобильной связи - 573,5 млрд рублей и 343,3 млрд рублей соответственно.

Услуги по присоединению и пропуску трафика оцениваются в 211,8 млрд рублей. Радиосвязь, радиовещание, телевидение, спутниковая связь и проводное вещание, услуги радиочастотных центров – в 102,3 млрд рублей. Местная телефонная связь и услуги таксофонов - 59,5 млрд рублей. Междугородная, внутризоновая и международная телефонная связь – 33 млрд рублей.
Московский производитель RFID-продукции ISBC попал в реестр Минпромторга. Более 10 смарт-карт и семь RFID-брелоков производства ISBC внесены в реестр промышленной продукции Министерства промышленности и торговли РФ. Компания получила документ, подтверждающий локализацию технологического процесса производства продуктов на территории России. Об этом сообщил руководитель столичного Департамента инвестиционной и промышленной политики Владислав Овчинский.
Эксперты призвали россиян не рассказывать личную информацию гаджетам. Многие жители РФ общаются со своими устройствами на самые разные темы, выяснила «Лаборатория Касперского» в ходе опроса.

Так, эксперты узнали, что 42% просят свои электронные устройства включиться при поломке. Кроме того, 68% людей из этой группы разговаривают со смартфонами, 54% ― с ноутбуками, 45% ― с телевизорами, 22% ― с электрическими чайниками и кофемашинами, а 16% ― с роботами-пылесосами.

Аналитики предупредили, что даже незначительную информацию, которые люди произносят в «беседе с гаджетом», злоумышленники могут использовать в личных целях.

«Наши эксперименты доказывают, что пользователям стоит критически относиться к тому, какой информацией они делятся. Наверное, многие сталкивались с телефонными мошенниками, имитирующими роботизированные звонки. Это яркий пример того, как злоумышленники используют доверие к автоматизированным системам», ― отметил эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов.
Опрос показал рост востребованности специалистов по защите персональных данных в РФ.

Ответственные за организацию обработки персональных данных (Data Protection Officer) на полную ставку или по совмещению назначены в 44% российских компаний, показал опрос, проведенный компанией Б-152 в декабре 2022 года. Год назад этот показатель составлял 25% рассказали RSpectr в Б-152.

Зарплата начинающего DPO составляет в среднем в 150 тыс. рублей, опытного специалиста – 250-350 тыс. рублей, поделились респонденты.

Специалисты по защите персданных (ПД) в основном работают в IT-компаниях, медиа и телеком-отрасли (15% опрошенных).

Наибольшее число DPO работает в организациях, штат которых составляет 100-500 сотрудников (26%), а также в компаниях с более чем 1 тыс. работников (17%).

Чаще других ответственными за организацию обработки ПД назначаются юристы (37%). Также ответственными часто становятся HR-специалисты (9%).
В МЧС РФ определили угрозы безопасности персональным данным.
Опубликован приказ МЧС России от 05.12.2022 № 1231 «Об определении угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении МЧС функций, определенных законодательством РФ»
BI.ZONE получит 1,3 млрд рублей на предоставление мощностей для «Гособлака».

Компания BI.ZONE (ООО «Безопасная информация зона») получила контракт Минцифры РФ на предоставление вычислительных ресурсов для государственной единой облачной платформы «Гособлака». Сумма контракта составила более 1,35 млрд рублей.

Согласно информации на сайте закупок, завершение контракта назначено на 31 декабря 2023 года.

Исполнитель должен предоставить ресурсы для создания вычислительной инфраструктуры и инфраструктуры хранения данных (серверы, системы хранения данных), предоставить средства защиты информации, каналы связи, а также публичные IPv4-адреса (четырехбайтные IP-адреса), отмечается в конкурсной документации.

Проект «Гособлако» предполагает предоставление госорганам единой облачной платформы. В 2019 году стартовал эксперимент по переводу информационных систем и ресурсов федеральных органов исполнительной власти, Центризбиркома, государственных внебюджетных фондов в «Гособлако».
Броня крепка – айтишники спокойны: мотивировать IT-специалистов к возвращению из эмиграции предлагается законодательно оформленной бронью и расширением льгот
Минцифры РФ совместно с профильными ассоциациями работает над мерами по возращению уехавших из России после начала СВО IT-специалистов. Эксперты полагают, что наиболее эффективной мерой для возвращения айтишников стало бы законодательное закрепление брони от призыва. Российским IT-специалистам нечего опасаться сейчас, когда мероприятия, связанные с призывом в рамках частичной мобилизации, завершены, заявил глава Минцифры Максут Шадаев. Усилия ведомства сегодня направлены на создание комфортных условий работы IT-компаний в РФ.
В правительстве подписан финальный пакет соглашений о сотрудничестве по развитию высокотехнологичных направлений. Были подписаны соглашения по «дорожным картам»:

• «Искусственный интеллект»
• «Перспективные космические системы и сервисы»
• «Технологии новых материалов и веществ»
• «Развитие водородной энергетики»
• «Системы накопления энергии»

В кабмине считают, что реализация мероприятий «дорожных карт» обеспечит достижение устойчивого технологического суверенитета России, а по отдельным направлениям сквозных технологий возможность занять лидирующие позиции в мире.
Group-IB: в первой половине 2022 года в публичный доступ были выложены данные более 2,8 тысяч компаний. За первые шесть месяцев 2022 года число сайтов в мире, где злоумышленники публикуют похищенные данные компаний для более эффективного давления жертвы (Dedicated Leak Sites, DLS), выросло на 83%, достигнув 44.

Согласно отчету Group-IB, ежедневно на DLS оказываются данные восьми компаний, атакованных шифровальщиками. Аналитики считают, что антирекорд 2022 года по числу утечек баз данных российских компаний может быть побит, а целевой фишинг и таргетированные атаки на сотрудников компаний снова будут в тренде.
Заместителем гендиректора «Гарда Технологии» станет Рустэм Хайретдинов. Он будет отвечать за реализацию стратегии роста бизнеса компании.

В новой роли одной из задач Рустэма Хайретдинова станет ускорение роста флагманских направлений бизнеса компании и активное расширение присутствия в новых продуктовых нишах, сообщили в пресс-службе компании. Рустэм Хайретдинов занимался развитием бизнеса крупных российских производителей решений в области информбезопасности: «Лаборатории Касперского», InfoWatch, BI.ZONE.

«Гарда Технологии» – российский вендор систем информационной безопасности.
В «Руссофте» считают, что повышение налогов для уехавших IT-специалистов не поможет вернуть их в страну. Ассоциация не поддерживает инициативу о повышении НДФЛ с 13% до 30% для уехавших из России айтишников. Об этом в своем Tlegram-канале заявил президент ассоциации «Руссофт» Валентин Макаров. По его мнению, во многом отъезд IT-специалистов вызван не их политическими взглядами, а антироссийскими санкциями, которые запрещают запрещают оплачивать IT-продукты и услуги компаний из России.
О том, какие меры для обратной релокации айтишников обсуждаются, читайте в материале RSpectr.