РСпектр: связь, ИТ, кибербезопасность
3.56K subscribers
6.2K photos
61 videos
10 files
8.23K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Большие данные хотят ясности: как Big Data помогает формировать бизнес-среду, защищаться от исков и понимать клиентов

Российские компании из разных сфер деятельности наращивают работу с массивами информации. Оборотной стороной этого процесса становится падение качества, поэтому участники рынка призывают повышать культуру обработки данных. Какие решения в сфере Big Data уже применяются на отечественном рынке, обсуждали на конференции «Большие данные и бизнес-аналитика 2023».
Компании раскрыли размер зарплат специалистов по защите персданных в РФ.

В 2022 году российские организации стали в два раза чаще нанимать специалистов по защите персональных данных или Data Protection Officer (DPO), показал опрос, проведенный компанией «Б-152», совместно с RPPA и Актион Право. RSpectr ознакомился с основными тезисами исследования.

В прошлом году ответственный за организацию обработки ПД был назначен в 44% компаний РФ. В 2021-м такие специалисты были всего у 25% организаций. Резкое увеличение числа структур, в которых назначен ответственный за обработку персданных, эксперт по защите ПД «Б-152» Максим Лагутин связывает с реформой законодательства: в середине 2022 года в закон «О защите персональных данных» были внесены существенные изменения и ужесточена ответственность за нарушения.

Зарплата начинающего специалиста по защите ПД составляет в среднем в 150 тыс. рублей, опытного – 250-350 тысяч рублей, рассказали респонденты.

Как показало исследование, чаще всего ответственными за обработку ПД назначаются женщины. При этом уровень их зарплат в среднем на 30% меньше, чем у мужчин – независимо от отрасли, географии и формата работы.

Более 43% респондентов указали, что применяют обезличивание персональных данных.

Чаще других ответственными за защиту ПД с прошлого года стали назначаться юристы (37%), специалисты по информационной безопасности (26%) и HR (9%). До 2022 года в России чаще всего занимались кибербезопасники.

DPO считают наиболее важными рисками для себя:
• проверки Роскомнадзора (73%);
• утечки ПД (59%);
• жалобы физлиц (49%). При этом только 10% опрашиваемых ответили, что действительно получали жалобы и требования прекратить обработку данных от физлиц в 2022 году.
Суд Британии отклонил массовый иск против Facebook* за неправомерное использование ПД.

Британский суд временно отклонил коллективный иск к Facebook* на 3,7 млрд долларов. Он связан с обвинениями в том, что IT-гигант неправомерно использовал персональные данные (ПД) людей.

Суд дал возможность истцам подать иск снова. У них есть не более шести месяцев, чтобы попробовать еще раз установить любые предполагаемые убытки пользователей и найти дополнительные доказательства обвинения. Лиза Ловдал Гормсен, которая ведет дело, говорит, что пользователи Facebook* не получили должной компенсации за ценность личных данных, которые они должны были предоставить для использования платформы.

Однако суд постановил, что методология по установлению любых убытков, понесенных пользователями Facebook*, нуждается в «тщательной переоценке» для продолжения дела. Представитель Meta* заявил, что компания приветствует решение суда, отметив, что иск «совершенно необоснован».

*принадлежит Meta, которая признана в РФ экстремистской и запрещена
МЧС РФ назвало фейком информацию некоторых радиостанций о воздушной тревоге. В результате хакерской атаки на серверы ряда коммерческих радиостанций в некоторых регионах страны в эфире прозвучала информация о якобы объявлении воздушной тревоги и угрозе ракетного удара. В МЧС России заявили, что данная информация является фейком и не соответствует действительности.
В 2022 году российские IT-компании нарастили доходы более чем на треть.

Доходы российских IT-компаний в 2022 году выросли на 35,3% (+615,5 млрд рублей) по сравнению с 2021 годом. Средняя зарплата тоже увеличилась - на 16,4% (+17,5 тыс. рублей).

Об этом сообщил журналистам вице-премьер РФ Дмитрий Чернышенко. Также выросли и налоговые поступления - более чем на 27% (+ 104,8 млрд рублей). В целом по итогам прошлого года доходы российских IT-компаний составили 2,3 трлн рублей, а средняя заработная плата IT-специалистов составляет 124,3 тыс. рублей, отметили в аппарате вице-премьера.
«МегаФон» увеличил пропускную способность в каналах связи с сервисами VK на 45% и с Telegram на 40%.

Оператор расширил количество подключений к узлам связи и дата центрам VK в Москве, Новосибирске, Ростове-на-Дону, Екатеринбурге, Нижнем Новгороде, Иркутске и Хабаровске, сообщили в его пресс-службе.

Широкий канал связи дает лучшие скорости и сокращает время отклика сервера. Пользователи смогут быстрее скачивать и загружать файлы, вести прямые трансляции и играть в онлайн-игры с минимальными задержками.

Интерес абонентов мобильной связи к VK растет из года в год. В январе трафик увеличился на 62% по сравнению с тем же месяцем прошлого года. Наиболее популярными среди проектов VK являются «Одноклассники» и «Вконтакте».

Также специалисты «МегаФона» увеличили пропускную способность в Telegram до 1400 Тб/с. На протяжении последних 11 месяцев мессенджер остается самым популярным сервисом мгновенных сообщений - расширение каналов для пропуска трафика призвано обеспечить абонентов высоким качеством работы при растущих нагрузках. Так, в январе абоненты потратили в мессенджере в три раза больше трафика, чем год назад.
Правительство РФ упростило порядок выдачи разрешений на дистанционную продажу лекарств.

Аптечным организациям станет проще получать и переоформлять разрешения на дистанционную продажу безрецептурных препаратов. Постановление об этом подписал председатель правительства РФ Михаил Мишустин.

Согласно документу, аптеки смогут подавать заявления на получение таких разрешений в Росздравнадзор через портал госуслуг и получать уведомления об их готовности.

При подаче заявлений больше не нужно указывать ОГРН и ИНН – эти данные будут автоматически подгружаться на портал. Разрешение организации смогут получить в личном кабинете в виде электронного документа со ссылкой на запись в специальном реестре.

Кроме того, аптекам не нужно будет переоформлять разрешения после каких-либо изменений в их деятельности. В таких случаях достаточно направить заявление в Росздравнадзор о внесении необходимых сведений в реестр выданных разрешений и приложить подтверждающие документы.

Возможность заказывать доставку безрецептурных медицинских препаратов по телефону или онлайн была утверждена правительством в мае 2020 года.
В январе Роскомнадзор заблокировал либо удалил более 10 тыс. материалов с информацией о распространении наркотиков.

Из них 2,4 тыс. материалов удалили в рамках рабочего взаимодействия с администрациями социальных сетей. Еще 3,6 тыс. обнаружено с помощью собственного мониторинга информационного пространства, 4,5 тыс. материалов прислали россияне, сообщили в пресс-службе ведомства.

В Роскомнадзоре напомнили, что за неудаление информации о распространении наркотиков владелец сайта и провайдер хостинга привлекаются к административной ответственности по статье 13.41 КоАП РФ. Штраф за первое нарушение составляет от 3 до 8 млн рублей, за повторное — от 1/10 до 1/5 годового оборота компании.
Дата-центр на Алтуфьевском шоссе будет реконструирован. 

Об этом сообщил председатель Мосгосстройнадзора Игорь Войстратенко. По его словам, на основании оформленной разрешительной документации со сроком действия до 10 мая 2023 года застройщик сможет приступать к строительным работам.

После реконструкции общая площадь здания увеличится в полтора раза и превысит 9 тыс. кв. метров, а общая мощность IT-оборудования достигнет 8380 кВт. Функционально ЦОД разделен на несколько частей: две из них административные, а третья – технологическая.

В технологической части сделают новое перекрытие над действующим машинным залом. Технический этаж сможет вместить дополнительное оборудование и коммуникации, пояснил Войстратенко.
Регуляторы в КНР требуют, чтобы крупные техногиганты не предлагали услуги чат-бота с искусственным интеллектом ChatGPT пользователям. Запрет на использование ChatGPT внутри своих сервисов получили Tencent и Ant Group.
В работе фильтров Microsoft Outlook произошел сбой.

Согласно сообщениям клиентов Microsoft, 20 февраля в течение нескольких часов они получали огромное количество спама из-за сбоев в работе спам-фильтров в электронной почте Outlook. Пользователи отмечают, что в папку «Входящие» попадали даже те письма, которые ранее были бы помечены как спам.

Пользователи жаловались, что настройка почты на получение писем только из доверенных источников никак не изменила ситуацию, спам и фишинговые письма продолжали приходить, никакие фильтры не работали.

Несмотря на то, что пользователи стали массово жаловаться на проблему фильтрации спама в Outlook только вчера, она наблюдается уже несколько месяцев, говорят ИБ-эксперты. Они отметили, что некоторые сообщения о том, что многие спам-письма попадают в папку «Входящие», появлялись еще в ноябре 2021 года.
Сайт аэропорта Копенгагена подвергся кибератаке. Там заявили, что с «наибольшей вероятностью» сайт стал целью атаки хакеров, которая привела к тому, что ряд пользователей не смогли получить доступ к веб-страницам. Рейсы не затронуты, и аэропорт работает над восстановлением стабильности.
Больше 40% россиян верят, что их телефоны прослушиваются.

Платформа для автоматизации маркетинга Mindbox провела опрос и выяснила, что 41% россиян не хотели бы передавать свои данные компаниям, однако считают, что у них нет выбора.

Еще 26% респондентов к передаче данных настроены отрицательно и стараются не делиться с брендами информацией о себе. И только 11% опрошенных убеждены, что сбор личной информации о пользователях помогает компаниях делать сервис лучше, и положительно относятся к такой функции.

Жители страны готовы делиться с бизнесом не всей информацией о себе. Данные, к передаче которых россияне относятся проще всего: email адрес (в 29% случаев), информация о возрасте и поле (в 24% случаев), профессии (в 12% случаев) и семейном положении (12% случаев).

В топе данных, которые россияне категорически не хотят разглашать: уровень дохода (в 25% случаев), биометрические данные (в 23% случаев), адрес проживания (в 16% случаев), геопозиция (в 18% случаев) и номер телефона (в 11% случаев).
В 2023 году количество утечек данных из российских компаний может вырасти на 20%.

В 2022 году зафиксировано 168 случаев публикаций значимых баз данных российских компаний. Всего было опубликовано более 2 млрд записей. Это почти 300 млн пользовательских данных, из которых 16% — около 48 млн строк — содержали пароли. В 2023 году эти цифры могут вырасти на 20%. Об этом говорится в отчете «Лаборатории Касперского», с которым ознакомился RSpectr.

В прошлом году большая часть пользовательских данных (64%) были скомпрометированы в результате атак на крупный бизнес. Лидеры по объему утекшей информации, заявленной в сообщениях на специализированных площадках, — сферы доставки (34%) и ритейла (14%). В топ-10 по количеству опубликованных пользовательских данных вошли по две утечки компаний из этих отраслей.

При этом чаще всего компрометация данных также происходила в организациях сферы ритейла — их доля составила 26% от общего числа компаний, которые столкнулись с этой проблемой в 2022 году.
Правила использования биометрических ПД предложили изменить.

Опубликован проект постановления правительства РФ, которым определяются случаи, при которых аутентификация на основе биометрических персональных данных (ПД) с использованием информационных систем организаций не допускается, и перечень случаев использования биометрических ПД, согласие на обработку которых подписано простой электронной подписью (ЭП).

Согласно пояснительной записке к документу, физическое лицо вправе подписать согласие на обработку биометрии для проведения его аутентификации простой ЭП, правом создания (замены) и выдачи ключа которой обладает организация, осуществляющая аутентификацию на основе биометрических ПД физлиц. При этом перечень случаев, в которых допускается использование биометрических ПД, согласие физического лица на обработку которых подписано указанной простой электронной подписью (ПЭП), должен быть установлен правительством РФ.

В перечень случаев для аутентификации вошли, в основном, случаи, связанные с осуществлением государственных функций, при которых для обеспечения максимально надежной и безопасной аутентификации целесообразно использование государственной информационной системы – единой биометрической системы (ЕБС).

Пунктом 3 проекта постановления предусмотрен отлагательный срок вступления в силу, поскольку статья 16 ФЗ вступает в силу с 1 июня 2023 года.
Бизнес попросил правительство ввести маркировку светотехники.

В России пройдет эксперимент по маркировке светотехники. Об этом RSpectr сообщили в пресс-службе Центра развития перспективных технологий» (ЦРПТ), который является оператором государственной системы маркировки «Честный знак».

Там отметили, что эксперимент еще не объявлен, но почти 40 компаний отрасли, в том числе крупнейшие, уже выразили готовность к участию в нем. На семи предприятиях прошло изучение производства и технической возможности маркировки.

В ЦРПТ также заявили о готовности к включению этой продукции в государственную систему «Честный знак», если правительство примет такое решение.

По данным отраслевых ассоциаций, на которые ссылается ЦРПТ, уровень контрафакта на рынке светотехники составляет более 20%. В центре отметили, что отечественные производители не могут конкурировать с «серыми» товарами, нелегально ввезенными из других стран, в первую очередь – Юго-Восточной Азии, и выдаваемыми за российские.

Маркировка уже зарекомендовала себя в других отраслях, данный рынок она также позволит эффективно «обелить», считают в ЦРПТ.
Ассоциация отрасли ЦОД разработала рекомендации для стабильного обслуживания ДГУ.

Ассоциация отрасли ЦОД выпустила новые отраслевые рекомендации посвященные вопросам стабильного обслуживания дизель-генераторных установок (ДГУ) в текущих условиях, с которыми ознакомился RSpectr.

Для сохранения возможности заказа или поиска аналогов, службе эксплуатации ЦОД при помощи поставщика оборудования или сервисной организации, осуществляющей обслуживание ДГУ, по мнению ассоциации ЦОД, следует:

Составить спецификацию оригинальных материалов и ЗИП, используемых в ходе обслуживания, с указанием оригинальных парт-номеров производителей и количества материалов, применяемых в ходе каждого вида обслуживания;
Выделить в спецификации перечень ЗИП, возможный к изготовлению на территории России без потери качества;
Составить перечень аналогов материалов и запчастей, возможность производства которых на территории России отсутствует или ведет к снижению надежности или ресурса ДГУ.
«Росэнергоатом» начал тестирование отечественных ПК на базе процессора «Байкал».

Концерн «Росэнергоатом» (входит в «Росатом») закупил первую партию отечественных персональных компьютеров (ПК) «Бобер» на базе процессора «Байкал» и в настоящее время проводит подготовку к их внедрению в инфраструктуру генерирующей компании.

В этой работе также участвуют эксперты «Гринатома» (IT-интегратор «Росатома»), они проверяют корректность работы отраслевых централизованных систем Росатома на данных компьютерах и выявляют несоответствия.

«Бобер» – это российский ПК в компактном корпусе малого форм-фактора SFF, разработанный компанией Delta Computers на основе процессора Байкал-М. В качестве операционной системы в данных компьютерах используется Astra Linux Special Edition «Новороссийск».
Nokia обновила логотип впервые за 60 лет.

Компания проводит масштабную трансформацию и хочет уйти от ассоциации с мобильными телефонами. Об этом на презентации рассказал гендиректор Nokia Пекка Лундмарк. «Мы хотим перезапустить бренд и уделить больше внимания 5G-сетям и промышленной цифровизации. Это кардинально отличается от ассоциации с устаревшими мобильными телефонами», - заявил он.
Хакеры стали чаще использовать DDoS-атаки для прикрытия других вредоносных активностей.

В последнее время злоумышленники стали все чаще использовать DDoS-атаки для прикрытия сложных целевых атак на российские компании. Так, по данным StormWall, в РФ в январе 2023 года количество DDoS-атак, служащих прикрытием, стало на 35% больше, чем в январе 2022 года. Для исследования были использованы данные клиентов StormWall.

Специалисты выявили, что наибольшее число DDoS-атак для отвлечения внимания в январе 2023 года осуществлялось на финтех-сферу, ритейл и игровую индустрию. За этот месяц число DDoS-атак, служащих прикрытием, выросло на финтех-компании на 83%, на ритейлеров на 62%, а на игровые компании на 53% по сравнению с январем 2022 года.

Также число атак для прикрытия выросло на ряд других индустрий. Рост подобных атак в январе этого года на образовательную сферу составил 18%, на медицинскую отрасль 14% и на телеком-сектор 10% по сравнению с аналогичным периодом прошлого года.

По мнению экспертов, основной целью атакующих являлся вывод из строя IT-инфраструктуры организации или взлом системы для получения несанкционированного доступа к данным пользователей или компаний. Злоумышленники планировали использовать полученные данные с целью вымогательства или шантажа.