РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.45K photos
67 videos
10 files
8.5K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
В законопроект о целевом обучении через суперсервис «Поступление в вуз онлайн» внесены поправки. 

На сайте Госдумы опубликован подготовленный с поправками ко второму чтению законопроект о целевом обучении через суперсервис «Поступление в вуз онлайн». Он направлен на совершенствование механизма целевого приема и обучения.

Текст законопроекта полностью переработан и фактически изложен в новой редакции:

• переформулировано понятие «целевое обучение»;
• переработаны условия и порядок заключения договора о целевом обучении;
• установлена обязанность заказчиков целевого обучения размещать на платформе «Работа в России» предложения о заключении договоров о целевом обучении, определен состав сведений в таком предложении;

Также документом уточнены вопросы финансирования целевого обучения и ответственности в случае неисполнения сторонами условий договора о целевом обучении.
👍2
👨🏻‍💻 Цифровая карьера в эпоху перемен: ИТ-специалисты оценивают свои перспективы в профессии

Число российских айтишников, позитивно оценивающих будущее ИТ-отрасли, увеличивается. На рынке появляется все больше новичков, которые прошли курсы переподготовки, однако эксперты считают, что им войти в профессию будет трудно. В целом ИТ-отрасль сейчас растет, это создает большой спрос на сотрудников по разным направлениям. О том, как ИТ-кадры строят карьеру во времена масштабных изменений, – в нашем материале.
👏5👍2🔥1
Исследование: компаниям РФ не хватает защиты внутренних сетей.

За год российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя. Это следует из результатов пентестов, проведенных экспертами «РТК-Солар» с марта 2022 по март 2023 года.

Так треть (35%) компаний выдержали испытание внешним пентестом (годом ранее этот показатель составлял только 24%). В то же время цели внутри ИТ-периметров были достигнуты в 100% случаев (год назад - только в 63%). Кроме того, повысился уровень защищенности корпоративных веб-приложений. Если в начале 2022 года низкий уровень отмечался в 53% проектов, то теперь этот показатель составляет 20%.

Однако количество успешных внутренних пентестов значительно выросло. При этом более 90% исследованных инфраструктур были отмечены низким уровнем защищенности. Значит, организации не уделяют должного внимания защите внутреннего периметра, даже несмотря на постоянные кибератаки, сделали вывод эксперты.
🔥5👍2
Хакеры начали атаковать российских бухгалтеров, юристов и директоров.

В Сети появились новые ресурсы, которые преступники используют для атак на российских бухгалтеров, юристов и директоров. Об этом RSpectr сообщили специалисты Group-IB Threat Intelligence.

Там рассказали, что заражение происходило при посещении сайтов, содержащие шаблоны различных документов. На них под видом ссылок на скачивание бланков размещались линки на скачивание zip-архивов, содержащих exe-файл с именем, повторяющим название документа. В итоге загружался троян удаленного доступа, который позволял следить за действиями пользователя и похищать деньги.

Эксперты полагают, что обнаруженная активность похожа на деятельность одной из преступных групп, использовавших банковский троян Buhtrap. Это вредоносное ПО также попадало на компьютеры жертв при посещении популярных сайтов для бухгалтеров и юристов. Однако на этот раз преступники не взламывали популярные ресурсы, а использовали новые профильные сайты.
👏3🤬3
Сроки хранения персональных данных о пассажирах будут согласовываться с ФСБ и МВД.

Президент РФ Владимир Путин подписал закон, согласно которому сроки хранения персональных данных (ПД) о пассажирах будут согласовываться с ФСБ и МВД.

Ранее законом уже было предусмотрено, что в РФ создается единая госинформсистема обеспечения транспортной безопасности. Она должна состоять, в том числе из автоматизированных централизованных баз ПД о пассажирах и работниках транспорта.

Также в России была установлена обязанность создания ЕГИС обеспечения транспортной безопасности, включающей автоматизированные базы данных пассажиров и персонала всех видов транспорта.

Теперь требования к созданию и ведению этих баз данных уточняются. Новый закон предписывает Министерству транспорта РФ определять порядок формирования и ведения, срок хранения и предоставления информации в базах данных о работниках и пассажирах.
👍6
Эксперты обнаружили хакерские кампании, нацеленные на пользователей iOS и Android.

Исследователи из группы анализа угроз Google и Лаборатории безопасности Amnesty International обнаружили две кампании атак, нацеленных на пользователей iOS и Android. Они были направлены на пользователей в Малайзии, Казахстане, Италии и Объединенных Арабских Эмиратах.

В каждом случае злоумышленники использовали эксплойты нулевого дня как для iOS, так и для Android. Первая кампания началась с того, что злоумышленники рассылали жертвам короткие ссылки в текстовых сообщениях. После перехода по ссылкам жертвы перенаправлялись на веб-сайты, которые доставляли эксплойты.
👎3
Регионы начали перевод информационных систем на «Гостех».

Регионы начали перевод своих информсистем на единую цифровую платформу «Гостех», создавая центры компетенций по тестированию продуктов на базе национальных решений, сообщает ТАСС.

Так, губернатор Нижегородской области Глеб Никитин отметил, что регион одним из первых стал пилотным участником проекта по переводу региональных цифровых решений на «Гостех», включая ИС УИК и ГИС ОГД. Появляется возможность максимально эффективно использовать высоконадежные и защищенные национальные решения, для распространения опыта цифровизации государственных процессов на всю Россию.

Белгородская область тоже уже начала переводить на базу «Гостеха» свою систему электронных рецептов, а Калужская область считает «Гостех» новым этапом в развитии государственной ИТ-сферы. В Сахалинской области откроется опорный центр обработки данных платформы «Гостех».
👍4
👦🏼 Онлайн-ликбез в интересах детей: «Госуслуги» станут инструментом родительского контроля

Перечень приложений для защиты детей от неподходящего контента на мобильных устройствах целесообразно разместить на «Госуслугах», полагают в Минцифры РФ. Для безопасности несовершеннолетних важно не только внедрять технические новинки, нужны меры этического характера, связанные с построением доверительных отношений с ребенком, говорят собеседники RSpectr. Один из ключевых аспектов обеспечения кибербезопасности – повышение цифровой грамотности, напоминают эксперты.
👍6👏1
В апреле в Госдуму будет внесен законопроект о наказании за незаконный оборот персональных данных. Об этом заявил член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов, выступая на пресс-конференции «Защита прав человека».
👍7🔥2
В России могут заблокировать TikTok.

Об этом заявил член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов, выступая на пресс-конференции «Защита прав человека».

Он отметил, что соцсеть TikTok крайне негативно влияет на психику человеку.

«Дело не только в том, что приложение сейчас подозревают в слежке за пользователями в разных странах. Человек открывает TikTok и видит разного рода бесконечный контент. В этом приложении очень много деструктивных видео, поэтому я считаю, что в перспективе эта соцсеть в Росси будет заблокирована», - сказал Игорь Ашманов.
👍9👎2
Цифровой кодекс в России может быть принят через два-три года. 

Об этом заявил член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов, выступая на пресс-конференции «Защита прав человека».

«Сейчас практически все компании собирают избыточные персональные данные о пользователях. Они стараются собрать вообще все, а потом продают эту информацию маркетинговым агентствам, ритейлу и т.д. Тут нужно наводить порядок. Сначала это будет происходить в формате обновления текущих законов, затем это будет цифровой кодекс. Его должны принять в течение 2-3 лет», - заявил он.

Он отметил, что с начала СВО ценность и опасность ПД россиян сильно возросли.

«С моей точки зрения вместо десятков тысяч операторов ПД должно остаться 10-20 крупных уполномоченных организаций с гораздо большими требования к защите ПД. Все остальные должны брать у этих операторов обезличенные данные или обращаться к ним для верификации пользователя», - считает Игорь Ашманов.
👏7
Чернышенко поручил «Цифровой экономике» запустить аналитический интернет-портал.

Заместитель председателя правительства России Дмитрий Чернышенко провел собрание учредителей и заседание Наблюдательного совета АНО «Цифровая экономика». На нем подвели итоги работы организации за полгода, а также выделили планы и ключевые проекты на 2023 год.

«Прошу запустить до конца года интернет-портал, где будут регулярно обновляться основные аналитические показатели по направлениям цифровой экономики, а также будет размещена электронная версия «Белой книги цифровой экономики». Это позволит участникам рынка и госструктурам лучше ориентироваться в тенденциях по цифровизации и принимать максимально взвешенные управленческие решения», — отметил Чернышенко.

Он также поручил АНО «Цифровая экономика» разработать концепцию Центра технологического лидерства, и реализовать в пилотном режиме проект по исследованию рынков и лучших практик импортозамещения ПО в ключевых отраслях экономики.
👍3
Идея размещать приложения родительского контроля на все гаджеты, продаваемые в России, сегодня абсолютно реализуема, рассказал RSpectr управляющий партнер консалтинговой компании «Маиндсмит» Руслан Юсуфов.

Он отметил, что такие программы ничем не отличаются от других, что предустановлены на любой покупаемый смартфон.

Минцифры еще в 2021 году выступало с предложение, чтобы все устройства по умолчанию имели встроенные сервисы родительского контроля. Замглавы Минцифры Олег Качанов при этом уточнял, что активировать их или деактивировать, давать своему ребенку полную или ограниченную свободу – это дело и ответственность каждого родителя.
👍4
Россия и Индия расширяют сотрудничество в области ИТ.

Подписан меморандум о взаимопонимании между ассоциацией «Руссофт», ассоциацией экспорта технологического суверенитета и ассоциацией Russia India Special Interest Group (RISING). Документ направлен на развитие двусторонних связей между Индией и Россией в сфере информационных технологий, разработки и производства ИТ-решений, расширения занятости и роста человеческого капитала в области ИТ.

Меморандум был подписан в рамках бизнес-миссии российских ИТ-компаний в Индию, сообщили в пресс-службе «Руссофт».

Согласно документу, «Руссофт» станет ведущим партнером ассоциации RISING в области информационных технологий в России, занимающейся продвижением сотрудничества с Индией в области ИТ, а также будет консультировать российские государственные органы по вопросам регулирования отношений между Россией и Индией в области ИТ, способствовать двусторонней торговле, проведению отраслевых мероприятий и исследований.
👍4
Законопроект об оборотных штрафах за неустановку СОРМ принят в первом чтении.

Предусматривается размер штрафа от 0,001 до 0,003 % от годовой выручки за первое нарушение и от 0,01 до 0,03 % от годовой выручки за повторное нарушение.

«Система оперативно-розыскных мероприятий позволяет расследовать преступления и предотвращать теракты. Оборудование должно устанавливаться на сетях каждого оператора связи, но небольшие операторы экономят и уклоняются от внедрения СОРМ», - отметили авторы инициативы.

Предполагается, что норма вступит в силу с 1 января 2024 года.
👍2
Объем промышленности в России составляет 260 млрд долларов, в Китае – более 4 трлн, в США – порядка 5,6 трлн долларов, отметил на Московском экономическом форуме, проходящем с 4 по 5 апреля, главный экономист государственной корпорации развития ВЭБ.РФ Андрей Клепач.

В числе первоочередных мер национальной промышленно-технологической политики эксперт отметил перенастройку логистических цепочек импорта и экспорта, импортозамещение критических видов продукции.

Особенно важно осуществить импортозамещение на уровне технологических разработок, уточнил спикер. Он отметил, что в России производится только 20% отечественных станков, при этом собранных из импортных комплектующих.

Чтобы перейти к модели опережающей экономики необходимо развитие наукоемкого производства, которое основывается на прикладных науках. Сегодня вложения в эту сферу в нашей стране составляют 1% от ВВП. В США – 2,5% ВВП, в Китае – 2,4% ВВП.
👏3
Минцифры усомнилось в необходимости создания в РФ реестра треш-стримеров.

В Госдуме разработали законопроект, предусматривающий уголовную ответственность, а также административные штрафы для авторов треш-контента. Документ разработал глава комитета Госдумы по молодежной политике Артем Метелев.

На заседании Госдумы 4 апреля он рассказал, что документ предусматривает создание в РФ реестра треш-стримеров, запрет распространения информации о них и возможность блокировки доступа в интернет для таких людей.

«Целесообразность создания этого реестра требует дополнительной проработки. Сейчас в России, например, нет реестра экстремистов, хотя эта проблема не менее опасная, чем треш-стримы», - заявил заместитель директора Департамента развития массовых коммуникаций и международного сотрудничества Минцифры Олег Кузнецов.

Начальник Управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев отметил, что предложенный законопроект нужно детально изучать.
👍5
«МегаФон» представил нового директора в Татарстане.

Руководителем оператора в республике стал Михаил Русинов. В приоритете топ-менеджера — укрепление технологического преимущества «МегаФона», повышение качества услуг связи и участие в реализации цифровых проектов региона, сообщили в пресс-службе компании.

Ранее он работал директором «МегаФона» в Чувашии, где проводил работу по расширению сети LTE, усилению рыночных позиций и улучшению сервиса для клиентов. Под его руководством в республике запустили технологии VoLTE, VoWiFi, а также конвергентный продукт, включающий мобильную связь, домашний интернет и телевидение.
Управление Роскомнадзора проверило интернет-магазины Новосибирска на нарушения при обработке ПД.

В результате были выявлены нарушения в области персональных данных в деятельности ИП Чернышов П.В. и ООО «Бьютимаркет». В адрес операторов направлены требования об устранении выявленных нарушений, сообщили в пресс-службе ведомства.

Там отметили, что при сборе персональных данных посредством электронных форм типа «Обратная связь», «Оплатить», «Оставить отзыв», «Написать нам», «Задать вопрос», «Оформить заявку» и т.п. необходимо предусмотреть возможность пользователю сайта проставить отметку о своем согласии на обработку персональных данных.

Также необходимо разместить на сайте документ, определяющий политику организации в отношении обработки персональных данных.
👍3
«Ростелеком» дополнительно получит 600 млн рублей на развитие портала госуслуг.

Минцифры и «Ростелеком» заключили контракт на развитие портала госуслуг и Единой системы идентификации и аутентификации (ЕСИА) на 600 млн рублей. Такая сумма будет выделена в 2023 году, следует из данных портала госзакупок. Ранее в марте был подписан аналогичный контракт на 2,2 млрд рублей.

Контракт был подписан 31 марта, он будет действовать до 31 декабря. В рамках контракта планируется модернизация существующих возможностей и разработка новых для системы госуслуг и ЕСИА.

Предполагается, что для госуслуг будет доработана функция обработки или предоставления данных, работы, связанные с «Цифровым ассистентом» (модернизация элемента веб-интерфейса, разработка сценариев с рекомендациями пользователю и другое). И для госуслуг, и для ЕСИА также планируются работы по информационной безопасности.
🔥4👏1