РСпектр: связь, ИТ, кибербезопасность
3.58K subscribers
6.28K photos
64 videos
10 files
8.32K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Герман Греф оценил перспективы применения биометрии банками

К концу 2024 года 25% всех транзакций в РФ будет проходить без применения карточек и это «только начало процесса». Об этом заявил глава Сбера Герман Греф на проходящем сегодня Форуме инновационных технологий FINOPOLIS 2024.

«Сегодня мы выходим на новый прорыв в части транзакций, мы сделали совершенно новые методы оплаты, которых я нигде в мире не встречал… Более того, стремительно распространяется оплата с помощью биометрии, чего нет ни в одной другой стране», – обратил внимание он.

Российские банки «не проспали» внедрение ИТ-технологий, отметил глава Сбера. «В Китае банки упустили этот момент и потеряли транзакционный бизнес – сейчас практически 60% всех транзакций в стране предоставляется небанковскими игроками», – рассказал Герман Греф.

Изображение: скриншот трансляции FINOPOLIS 2024
Эксперт разъяснил принципы надлежащей обработки персданных

Юрист рассказал о рекомендациях Роскомнадзора операторам персональных данных.

Компаниям следует минимизировать перечень собираемых и обрабатываемых персданных, сообщил основатель Privacy Advocates Алексей Мунтян на форуме ITSEC 2024: информационная и кибербезопасность России.

"Хранить идентификаторы, указывающие на человека, такие как ФИО, адрес, телефон, и данные о взаимодействии с ними (оказанные услуги, проданные товары, переписка) следует в разных базах данных",- отметил юрист.

По его словам, необходимо отказаться от практики накопления персональных данных "на всякий случай" и от формирования профилей клиента, если это не жизненно нужно для организации.

И, наконец, минимизировать количество эпизодов поручения обработки персданных третьим лицам, которое не снимает с оператора ответственности, но снижает контроль со стороны оператора за принимаемыми мерами безопасности.

Изображение: RSpectr
💬 Ответственность за нарушение требований к использованию радиочастотного спектра, правил радиообмена и использования радиочастот, несоблюдение норм или параметров радиоизлучений предусмотрена статьей 13.4 КоАП РФ. 

➡️ Предупреждение или наложение административного штрафа на граждан в размере от ₽1 000 до ₽1 500 с возможной конфискацией радиоэлектронных средств и (или) высокочастотных устройств. 

❗️ Однако, если незаконно используемое средство создает радиопомехи другим пользователям радиочастотного спектра – это обстоятельство, отягчающее административную ответственность.
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Что происходит на российском рынке коммерческих ЦОД

В 2023 году количество стойко-мест в отечественных центрах обработки данных увеличилось на 21%
24-25 октября 2024 года состоится Eurasian Data Protection Congress, на котором выступят более 50 спикеров-экспертов в сфере персональных данных. В рамках мероприятия состоится 15 дискуссий.

Подробная информация на EDPC.NETWORK

Онлайн, запись и трансляции в YouTube и VK
Роспатент раскрыл число заявок на регистрацию российского ПО

В январе-сентябре 2024 года отечественные разработчики подали в Федеральную службу по интеллектуальной собственности (Роспатент) более 26,5 тыс. заявок на регистрацию программ для ЭВМ и баз данных. Это на 14% больше, чем в аналогичном периоде прошлого года.

Из этого объема на долю ПО приходится более 22,3 тыс. заявок, еще 4 тыс. заявки поданы на охрану баз данных, рассказал руководитель Роспатента Юрий Зубов.

В десятку регионов по количеству заявок на регистрацию программ и баз данных вошли Москва (7,9 тыс. заявок), Санкт-Петербург (4,2 тыс.), Московская область (1,2 тыс.), Краснодарский край (1 тыс.), Татарстан (867), Воронежская область (840), Красноярский край (624), Свердловская область (567), Республика Башкортостан (484) и Новосибирская область (452).

Изображение: RSpectr, Adobe Stock
ВСС: страхование операторов персданных от утечек должно быть добровольным

Оператор персональных данных вправе выбрать из трех вариантов: банковская гарантия, собственные средства или страхование утечек персональных данных.

Операторы персданных должны нести финансовую ответственность в случае утечек, заявил на форуме ITSEC 2024: информационная и кибербезопасность России заместитель генерального директора, директор по рискам СК «Сбербанк страхование» Владимир Новиков.

По его словам, каждый гражданин должен быть защищен и мог получить финансовую компенсацию за потерю данных.

"Однако в разработке такого страхового продукта есть сложности. Как оценить стоимость персданных и как обеспечить объективный механизм фиксации фактов утечки и последствий для физ. лица?" - отметил эксперт.

По его словам, Всероссийский союз страховщиков (ВСС) занимается созданием удобного и современного механизма урегулирования убытков, получения страховой выплаты и защиты от мошенников с обеих сторон.

Изображение: RSpectr
💵 Двери к ИТ-инвестициям: как привлечь зарубежный капитал через международное сотрудничество

С недавнего времени организации из РФ не могут открыто работать на западных рынках из-за санкций и экономических ограничений, которые блокируют доступ к капиталу и инвестициям. В связи с этим возникает необходимость искать альтернативные источники финансирования в странах Азии и Ближнего Востока, которые остаются более гибкими и менее подверженными санкционному давлению. Как российские компании могут открыть для себя двери к инвестициям из-за рубежа читателям RSpect рассказывает эксперт-аналитик Центра глобальной ИТ-кооперации Роман Шамраев.
Белым хакерам дали зеленый свет. Пока в первом чтении

Госдума приняла в первом чтении поправки в Гражданский кодекс, которые должны урегулировать в России работу специалистов по информационной безопасности или белых хакеров.

Законопроект дает возможность изучения, исследования или испытания функционирования программ лицами, которые правомерно ими владеют для выявления уязвимостей.

При этом будет установлен запрет на передачу информации о выявленных недостатках третьим лицам. Также предлагается установить обязанность лица, выявившего недостатки, сообщить о них правообладателю в течение пяти рабочих дней со дня их выявления.

Изображение: RSpectr, Adobe Stock
В РФ предложили запретить применение американского измерителя скорости интернета

Госдума и ФСБ поддержали предложение о прекращении использования российскими операторами измерителя скорости интернета SpeedTest американской компании Ookla.

Как сообщают «Известия», законодатели и силовики согласны с предложением об обязательном использовании операторами российских продуктов для измерения скорости передачи данных в сетях.

Ookla связана со спецслужбами США – американцы смогли создать по всему миру систему тестового контроля сетей связи, пояснила президент Международной академии связи (МАС) Анастасия Оситис в своем обращении в Госдуму.

SpeedTest позволяет собирать информацию о сетях связи, которая впоследствии может быть использована для организации кибератак против информационных ресурсов в любой стране, отмечают в МАС.

Изображение: RSpectr, Adobe Stock
В РФ одобрили создание портала для подачи коллективных исков

Правительство РФ поддержало инициативу сенатора Артема Шейкина по созданию специального портала для подачи коллективных исков.

Предлагается сократить минимальное количество участников истца с 20 до 10 человек.

В кабинете министров отметили, что для реализации данной инициативы необходимо доработать информационные системы, что может потребовать дополнительных расходов из федерального бюджета.

Автора инициативы попросили уточнить финансово-экономическое обоснование.

Изображение: RSpectr, duma.gov.ru
Объем госзакупок российского ПО вырос на треть

Объем госзакупок российского софта и операционных систем (ОС) за январь- сентябрь вырос более чем на 30%, до 2,3 млрд рублей.

Показатели обусловлены запретом на использование иностранного ПО на критической инфраструктуре и в госсекторе с января 2025 года.

Количество тендеров увеличилось на 45,3% год к году, до 805 процедур.

Эксперты рынка ожидают дальнейшего роста спроса на отечественные ИТ- решения под конец года.

Изображение: RSpectr, Freepik
Т-Банк открыл для бизнеса доступ к своим ИИ-моделям

Библиотека инструментов Turbo Alignment для обучения больших языковых моделей теперь доступна другим компаниям.

С помощью них сторонние стартапы и крупный бизнес смогут создавать ассистентов поддержки, интеллектуальные поисковые системы и модели для работы с текстом.

Изображение: RSpectr, Freepik
ГД рассматривает внесудебную блокировку сайтов с незаконными услугами в сфере миграции

Об этом в ходе брифинга с журналистами сообщил председатель Госдумы Вячеслав Володин.

«На следующей неделе также продолжим рассматривать вопросы изменения миграционного законодательства. Будет рассмотрен проект о внесудебной блокировке сайтов с предложениями незаконных услуг в сфере миграции», – сказал глава Госдумы.

Изображение: Adobe Stock
ЦБ предложил сдавать биометрию в приложениях банков

Банк России предложил банкам сдавать биометрические данные в мобильных приложениях кредитных организаций.

Об этом в рамках форума инновационных финансовых технологий Finopolis заявила первый зампред ЦБ РФ Ольга Скоробогатова.

«На самом деле я понимаю, что нам нужно будет регуляторно поработать, но, все-таки банки у нас настолько доверенные, защищенные среды, что с точки зрения мобильных приложений мы точно могли бы такую организацию сбора сделать совместно», - сообщила она.

Изображение: Adobe Stock
Пользователей Windows ежедневно атакуют более 600 млн раз

Злоумышленники получают все больше технических ресурсов, в том числе связанных с искусственным интеллектом, говорится в отчете по кибербезопасности Microsoft Digital Defense Report 2024.

Для атак используются программы-вымогатели, и другие изощренные формы кражи личных данных.

Кибератаки все чаще направляются на правительственные организации и компании. Так, в течение текущего года система здравоохранения США подверглась 389 успешным кибератакам, что привело к сбоям в работе сетей, различным системам и задержкам в проведении важных медицинских процедур.

Microsoft удалось в этом году предотвратить около 1,25 млн DDoS-атак, что в четыре раза больше по сравнению с прошлым годом.

Изображение: Adobe Stock
Легкость поиска информации о человеке порождает новые формы кибербуллинга

Это требует мер реагирования, заявила на конференции в МГИМО член СПЧ, глава «Белого Интернета» Элина Сидоренко.

«Сегодня существует от 6 до 20 видов травли в интернете, и возникает множество вопросов по квалификации таких деяний», - отметила Элина Сидоренко.

По ее словам, например, киберсталкинг уголовно не наказуем, но травля, связанная с киберсталкингом, уже наказуема. В криминологии формируется новое понятие «антикиберсталкинг», которое ориентировано на ограничение незаконной слежки.

Эксперт добавила, что цифровой след дает большой объем личной информации, в связи с чем возникает вопрос: можно ли считать сбор информации по открытым источникам сталкингом.

Изображение: Adobe Stock