РСпектр: связь, ИТ, кибербезопасность
3.56K subscribers
6.2K photos
61 videos
10 files
8.23K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
В 2022 году количество кибератак на российские компании выросло в два раза, говорится в отчете компании «РТК-Солар». Статистика не включает массовые DDoS-атаки.

В фокус внимания экспертов попало 280 организаций из разных отраслей, включая госсектор, финансы, энергетику, телеком, медиа, крупный ритейл.

Согласно отчету, с конца 2022 года доля атак с применением вирусов сокращается, зато в топ вернулись попытки «простукивания» периметра: сетевые атаки и эксплуатация уязвимостей.

Самым популярным инструментом злоумышленников в IV квартале осталось вредоносное ПО (ВПО), однако его доля в сравнении с предыдущим кварталом значительно сократилась – с 79% до 55%.

Пик вредоносных рассылок пришелся на III квартал, так как хакеры начали активно использовать утекшие ранее данные сотрудников и социальную инженерию. Но к тому моменту многие компании уже усилили свою ИБ-защиту и провели обучение сотрудников, что сделало подобные атаки менее эффективными, и их доля стала быстро сокращаться.
В 2023 году россияне удвоят платежи бизнесу через СБП по QR-коду. 

По данным ВТБ, к концу 2023 года на российском рынке доля c2b-платежей через СБП по QR-коду удвоится и превысит 10% от всех карточных операций. Рост спроса связан с возможностью проводить оплату без применения карты, отметили эксперты.

По оценке банка, россияне все активнее используют платежи через СБП как альтернативу бесконтактным способам оплаты с помощью смартфона. За 2022 год клиенты ВТБ провели свыше 12,5 млн таких транзакций на 39 млрд рублей. Более половины их них были совершены в четвертом квартале – свыше 6 млн транзакций на 16,7 млрд рублей.

По сравнению с третьим кварталом число платежей выросло на 65%, а их общий объем - на 43%. Только в декабре этим сервисом воспользовались более 1 млн клиентов банка, оплативших товары и услуги на 7,4 млрд рублей.

По итогам 2022 года доля платежей СБП на российском рынке составила порядка 5% карточных платежей. По данным ВТБ, к концу 2023 года на российском рынке доля c2b-платежей через СБП удвоится и превысит 10% от всех карточных операций.
Власти Южной Кореи планируют запустить сеть шестого поколения мобильной связи (6G) в 2028 году - на два года раньше запланированного срока, передает ТАСС.

Процессу способствуют укрепление устойчивости цепочек поставок и внедрение инновационного программного обеспечения. Нововведение позволит сохранить лидирующие позиции страны в мировой конкуренции за будущую сетевую инфраструктуру.
🛰 Космическое импортозамещение: для развития спутников связи необходимо наращивать выпуск отечественной космической техники

Иностранные компании прекратили предоставление спутниковых сервисов, поэтому Россия должна ориентироваться на создание собственных платформ и оборудования в космическом сегменте, отмечают эксперты. Полностью отечественный спутник связи может быть изготовлен в стране уже к 2026 году. Но без привлечения частного финансирования вряд ли удастся реализовать масштабные проекты.
Подавляющее большинство (78%) компаний уделяют внимание повышению ИБ-грамотности сотрудников, такой вывод сделали эксперты компании «СёрчИнформ» в ходе исследования.

Из них 59% составляют письменные регламенты, которые сотрудники должны изучить самостоятельно – это самая популярная форма обучения.

Понимая, что только инструкций недостаточно, часть организаций комбинирует подходы к обучению. Так, 51% рассылают сотрудникам письма с предупреждениями о новых угрозах, 12% – проводят вебинары с демонстрацией ИБ-проблем и способов их избежать, а 16% – устраивают полномасштабные киберучения.

Часть респондентов обращаются к услугам профильных организаций: 27% пользуются бесплатными обучающими программами от ИБ-экспертов, 17% готовы заплатить за такие курсы для сотрудников.

Активнее вопросами повышения ИБ-грамотности персонала заняты в госсекторе: 82% государственных организаций проводят обучение для персонала, тогда как в бизнесе – 77%. Также в госсекторе охотнее заказывают платное обучение у поставщиков (22% против 15% в частном секторе), но заметно реже организуют киберучения (10% против 19% в бизнесе).

В разрезе отраслей лучше всего ситуация с ИБ-грамотностью кадров выглядит в ритейле и здравоохранении – регулярное обучение там проводят 80% организаций, это больше, чем, например, в промышленности.
ФСБ утвердила порядок взаимодействия операторов персональных данных с ГосСОПКА

Официально опубликован приказ ФСБ России от 13 февраля 2023 года № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».
Документ вступает в силу с 1 марта 2023 года.
Минприроды переведет свои информсистемы на платформу «ГосТех».

Минприроды представило проект комплексного плана создания и перевода на платформу «ГосТех» отраслевых информационных систем.

IT-ландшафт, который проектирует министерство, представлен 11 информсистемами, которые станут ключевыми для домена «Экология и природопользование». Ядром домена является создаваемая Минприроды на платформе «ГосТех» единая система мониторинга состояния окружающей среды – ФГИС «Экомониторинг», сообщили в пресс-службе министерства.

В рамках этой работы планируется создание и перевод на ЕЦП «ГосТех» решений Росгидромета, Росприроднадзора, Росводресурсов. Росгидромет уже эксплуатирует 86 отраслевых программных комплексов и систем. С конца прошлого года проводится обследование Росгидромета и системное проектирование единой цифровой платформы – «Росгидромет 2.0».
В Госдуме предложили проработать вопрос о запрете удаленной работы для некоторых IT-специалистов, выехавших за пределы РФ после начала специальной военной операции.

Перечень содержится в проекте постановления Госдумы, подготовленном по итогам «правительственного часа» с главой Минцифры Максутом Шадаевым, который прошел в декабре 2022 года.

К таким специалистам относятся сотрудники, обслуживающие государственные информационные системы (ГИС), информсистемы объектов критической информационной инфраструктуры (объекты КИИ), оборот персональных данных в компаниях.
Американскую бургерную White Castle обвинили в сборе биометрии сотрудников.

Сеть ресторанов быстрого питания White Castle могут привлечь в ответственности за сканирование отпечатков пальцев своих сотрудников без их согласия. Такая информация содержится в опубликованном Верховном судом штата Иллинойс постановлении. Суд может назначить компании штраф до 17 млрд долларов.

С 2008 года в штате Иллинойс действует закон, согласно которому любая компания должна получать разрешение перед сбором или передачей биометрических данных человека. Штраф за невыполнение этого требования составляет от 1 тыс. до 5 тыс. долларов за каждое нарушение.

В суде White Castle признает свою ответственность только за первичный сбор биометрических данных своих сотрудников. Это единоразовый процесс внесения отпечатка пальцев в базу данных компании. При этом обвинение настаивает на том, что штраф должен быть взыскан за каждый случай, когда сотрудник использовал этот отпечаток.

Дело в отношении White Castle было возбуждено еще в 2004 году, когда сотрудница пожаловалась на компанию за незаконное сканирование отпечатков пальцев.
Количество утечек данных в финансовом секторе РФ выросло на 71%.

Число утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза, говорится в исследовании InfoWatch. В 70% случаев причинами утечек становились действия персонала компаний. Эта особенность характерна как для российских финансовых организаций, так и для мировых.

В общей сложности из российского финансового сектора за год утекло более 44 млн записей персональных данных и платежной информации, из мирового - более 627 млн записей.

Около половины утечек в российском финансовом секторе пришлась на банки (47,8%), следом за ними идут кредитные и микрокредитные организации, в которых произошло 16,6% инцидентов данного типа. При этом наиболее заметное изменение в распределении утечек состоит в резком снижении доли страховых компаний с 10,7% до 2,1%, что может быть результатом укрепления служб информационной безопасности в данных организациях.

Доля утечек данных в результате действий внешних злоумышленников (в первую очередь, хакеров) в России выросла с 21,4% до 75%, а в мире этот показатель достиг пика в 95%.
Tele2 подготовила антифрод-платформу верификации вызовов для подключения к ней виртуальных операторов (mobile virtual network operator, MVNO), работающих на сети компании.

Это поможет MVNO эффективно и при доступных затратах бороться с подменой номеров, сообщили в пресс-службе Tele2.

Интеграция решения позволит подключить операторов к Единой платформе верификации вызовов ГРЧЦ. Платформа обеспечит проверку трафика, а также формирование и отправку отчетности в ГРЧЦ по принимаемым антифрод-мерам.

Сейчас на сети Tele2 работают более 20 MVNO-партнеров.
Дети до 14 лет смогут завести электронную почту на госуслугах.

На портале госуслуг появился новый сервис для семей с детьми — безопасная детская почта. Она предназначена для пользователей до 14 лет.

Как заявили в пресс-службе Минцифры, почтовый ящик полностью безопасен. Он автоматически блокирует спам, рекламу и нежелательный контент.

Вход осуществляется по SMS, поэтому ребенку не придется запоминать пароль. Кроме того, все письма от новых отправителей, если их еще не добавили в «белый список», сначала попадают в папку «На проверку», которую видит только родитель. Если родитель их одобрит, письма увидит ребенок.

Почту можно зарегистрировать в процессе создания детской учетной записи на госуслугах. Регистрируя почтовый ящик, можно выбрать адрес из предложенных или придумать свой.
Три новосибирские компании обвинили в нарушениях в области ПД.

Управление Роскомнадзора по Сибирскому федеральному округу выявило нарушения в области персональных данных (ПД) в трех новосибирских компаниях: туристическом агентстве «Глобус-тур», ООО «Эрси Медикал» и ООО «Стоматология Новосибирск».

В адрес операторов направлены требования об устранении выявленных нарушений, сообщили в пресс-службе регионального управления Роскомнадзора.

Там сообщили, что нарушения были выявлены в ходе проверки, которая прошла в период с 10 февраля по 16 февраля 2023 года.

«При сборе ПД посредством электронных форм типа «Обратная связь», «Оплатить», «Оставить отзыв», «Написать нам», «Задать вопрос», «Оформить заявку» и т.п. необходимо предусмотреть возможность пользователю сайта проставить отметку о своем согласии на обработку ПД. Также необходимо разместить на сайте документ, определяющий политику организации в отношении обработки персональных данных», - заявили в управлении Роскмонадзора.
Ericsson планирует сократить численность персонала на 1,4 тыс. человек в Швеции в рамках программы по сокращению своих расходов, сообщает издание MobileWorldLive.

«Сократить численность персонала никогда не бывает легко, и мы справимся с этим с максимальным уважением и профессионализмом. Более подробная информация всегда сначала сообщается соответствующему персоналу», - говорится в заявлении компании.

В Швеции работает 14,5 тыс. человек, что означает сокращение примерно на 10 процентов.
С 2021 года на IT-специальности было зачислено почти 350 тыс. российских абитуриентов.

За последние два года на бюджетные места, включая квоту правительства РФ, по IT-специальностям было принято 343,2 тыс. человек при плановом значении по федпроекту в 280 тыс. Об этом RSpectr сообщили в пресс-службе Минобрнауки России.

В 2022/23 учебном году на бюджетные места, включая квоту правительства РФ, по IT-специальностям было принято 117,1 тыс. человек при плановом значении по федеральному проекту в 90 тыс.

В Минобрнауки также рассказали RSpectr, по каким направлениям подготовки в IT учится больше всего студентов. Ими оказались:

• Информатика и вычислительная техника;
• Прикладная информатика;
• Информационные системы и технологии;
• Прикладная математика и информатика;
• Программная инженерия.

В приемную кампанию 2022/23 учебного года по IT-специальностям на бюджетные места в вузы было подано более 1,5 млн заявлений (в 2021/22 учебном году - около 1,4 млн заявлений.
Путин поручил расширить налоговые льготы на покупку компаниями российского высокотехнологического оборудования.

Президент РФ Владимир Путин попросил правительство внести предложения по перечню такого оборудования и отраслей, в которых оно используется. Об этом он заявил, выступая с посланием Федеральному собранию 21 февраля.

«На каждый рубль, вложенный в покупку продукции, приходится налоговый вычет в полтора рубля. Предлагаю распространить налоговый вычет на покупку компаниями российского высокотехнологического оборудования», – заявил президент.

Фото: Сергей Карпухин, ТАСС
🤖 Роботов и электрокары создадут бакалавры

Студенты Санкт-Петербургского политехнического университета Петра Великого (СПбПУ) реализуют передовые технологические инициативы по возрождению российской промышленности.

Ряд проектов организован совместно с «Концерном ВКО “Алмаз – Антей”». Предприятие концерна – Обуховский завод – участвует и в создании беспилотников. В производстве используется отечественное ПО.
В январе Роскомнадзор заблокировал почти 3 тыс. материалов о способах суицида.

В январе 2023 года Роскомнадзор cовместно с профильными ведомствами заблокировал либо удалил почти 3 тыс. материалов о способах совершения самоубийства и с призывами к нему.

Как сообщили в пресс-службе ведомства, 1,9 тыс. из них удалили в рамках рабочего взаимодействия с администрациями социальных сетей, 767 обнаружили с помощью собственного мониторинга информационного пространства, 196 материалов прислали россияне.

В Роскомнадзоре напомнили, что за неудаление суицидального контента предусмотрена ответственность по статье 13.41 КоАП РФ. Штраф за первое нарушение составляет от 3 до 8 млн рублей, за повторное — от 1/10 до 1/5 годового оборота компании.
Почти 90% российских компаний готовы перейти с зарубежного ПО на российское. Такие результаты опроса обнародовала компания КРОК.

В нем приняли участие более 100 представителей организаций из разных секторов бизнеса. Результат опроса показал, что 87% компаний ищут или уже нашли альтернативу зарубежному ПО в России. Из них 29% находятся в активной стадии перехода, а остальные еще подбирают решения для локализации своей IТ-инфраструктуры.

Cамой распространенной проблемой при поиске альтернативы зарубежному ПО стала его несовместимость с другими решениями - c ней столкнулись 76% опрошенных. Непривычный пользовательский опыт осложнил переход 64% компаний. Для 36% сроки миграции оказались дольше ожидаемых, а финальный проект подорожал по сравнению с расчетным у 28%. У 24% компаний решения не соответствовали нужному уровню безопасности, а 16% столкнулись с низкой производительностью приложений после внедрения.

В связи с этим эксперты рекомендуют организациям предпринять ряд шагов, которые помогут минимизировать риски. Прежде всего, перед началом внедрения необходимо проводить тщательный аудит используемых решений. После этого разрабатывается проект внедрения, и только потом осуществляется переход. Если все шаги были проведены качественно, то срок перехода займет порядка трех месяцев.
В АБД оценили объем рынка больших данных в РФ.

В 2021 году российский рынок больших данных составил 89 млрд рублей, за 2022 год он увеличился еще на 23%. Такие данные RSpectr предоставили в Ассоциации больших данных (АБД).

«По нашей оценке, в 2021 году рынок составлял 89 млрд рублей, средний процент прироста [составил] 23% в год. В 2022-м, соответственно, на 23% больше», – сказал RSpectr представитель АБД.

По его словам, сейчас в Ассоциации готовят обновленную Стратегию развития рынка больших данных в России.

Раннее в АБД оценивали объем рынка больших данных в 2021 году в пределах от 10 до 30 млрд рублей.