РСпектр: связь, ИТ, кибербезопасность
3.57K subscribers
6.27K photos
64 videos
10 files
8.31K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
Download Telegram
Перечислены факторы, ограничивающие развитие аналога Starlink в РФ

Отсутствие конвейерного производства спутников в РФ существенно ограничивает развитие НГСО-систем в России. Об этом на Форуме СПЕКТР-2024 сообщил вице-президент по стратегическим инициативам «Ростелеком» Борис Глазков.

«Нужно производить как минимум 100 космических аппаратов в год и приблизительно 15 ракет-носителей», – сказал представитель «Ростелекома».

Чтобы покрыть страну устойчивым ШПД нужна группировка из 280 космических аппаратов. Она, по оценке компании, будет способна обслуживать 150 тыс. абонентов ШПД и 500 тыс. устройств интернета вещей. Объем этого рынка составит 46-47 млрд рублей в ценах 2024 года, - сообщил Борис Глазков.
Роскомнадзор: операторы злоупотребляют правами перед субъектами персданных

Реформа контрольной и надзорной деятельности (КНД) ошибочно вызывает у операторов «чувство безнаказанности».

«Мораторий на проверки контрольно-надзорных органов почему-то воспринимается операторами персональных данных как возможность осуществлять свою деятельность без оглядки на права человека. Это – неправильный посыл от государственного регулирования», - заявил сегодня заместитель руководителя Роскомнадзора Милош Вагнер на конференции «Евразийский конгресс по защите данных».

По его словам, именно несовершенство законодательства создает такую иллюзию.

Милош Вагнер рассказал, что в Роскомнадзор ежегодно обращается около 40 тыс. человек, и в 93% случаев операторы персданных уверяют, что обработка таких данных осуществлялась на законных основаниях.

Изображение: Adobe Stock
Продажи умных колонок выросли на 49%

Эксперты объясняют это многофункциональностью таких устройств.

Продажи умных колонок в России за 9 месяцев 2024 года выросли на 49% в денежном и на 41% в количественном выражении по сравнению с аналогичным периодом прошлого года.

Всего россияне купили 3,3 млн умных колонок на общую сумму 27 млрд рублей. Средняя цена за умную колонку составила 8 100 рублей.

В топ брендов в денежном и штучном выражении вошли устройства компаний «Яндекс» и «Сбер». При этом на девайсы «Яндекс» приходится 90% рынка умных колонок в России.

Изображение: RSpectr, Adobe Stock, Freepik
Антон Немкин: сдвигать сроки импортозамещения в ИТ нельзя

Указы президента – 166-й и 250-й – это регуляторный толчок, который необходим отрасли для полноценного перехода на отечественный софт и железо. Об этом на Форуме СПЕКТР-2024 заявил член ИТ-комитета Госдумы Антон Немкин.

«Исполнение указанных мер позволит повысить уровень проникновения российских ИТ-решений в государственном секторе и на объектах КИИ как минимум до 80% к 2030 году», – сказал он.

С 1 сентября 2024 года вступил в силу запрет на использование зарубежных ПАК на объектах КИИ. С этого времени заказчики смогут приобретать для использования на значимых объектах КИИ только доверенные ПАК, напомнил он.

«Теперь и отраслевым компаниям, и профильным регуляторам необходимо проанализировать первые результаты действия требований, а также проблемы, с которыми столкнулась отрасль. Опираясь на эту информацию, можно спрогнозировать и предотвратить подобные сценарии после вступления в силу указов 250 и 166», – сказал Антон Немкин.
Роскомнадзор отбивает до 20 DDoS-атак в день

В настоящее время Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП ФГУП «ГРЧЦ») Роскомнадзора достиг 100% покрытия интернет-трафика в России. Количество DDoS-атак на российские информационные системы достигает 20 в день. Об этом на Форуме СПЕКТР-2024 сообщил директор Центра Сергей Хуторцев.

«Суммарный трафик, который сейчас пропускает ТСПУ (технические средства противодействия угрозам), составляет 135 Тбит/сек.», – отметил Сергей Хуторцев. По его словам, в 2024 году заблокировано более 800 тыс. противоправных ресурсов, что на 35% больше, чем в прошлом году.

Также в рамках противодействия угрозам заблокировано или ограничено:

- 22 тыс. фишинговых сайтов;
- 210 анонимных почтовых сервисов;
- 135 приложений;
- 127 центров управления и распространения вредоносного ПО.

«Отдельно мы работаем с VPN-сервисами, нарушающими законодательство РФ. В настоящий момент 197 VPN-сервисов у нас заблокировано», – рассказал он.

По его словам, участники рынка отмечают эффективность системы «Антифрод». «Сейчас мы подошли к моменту принятия и понимания со стороны участников рынка того, что у государства и нас не было задачи вводить дополнительные бессмысленные требования. Мы призваны делать системы, которые реально помогают операторам», – отметил он.
Минцифры предложило блокировать звонки компаний, которые не предоставляют данные о целях обзвонов

Это поможет абонентам отличать полезные звонки от нежелательных и сократит количество случаев телефонного мошенничества.

Член комиссии по поддержке ИТ-индустрии, развитию отечественных продуктов и обеспечению информбезопасности и комиссии по мониторингу качества госуслуг и развитию онлайн-сервисов Общественного совета при Минцифры России Алан Лазаров рассказал о критериях для установления «допустимых» обзвонов.

Также он объяснил, в чем сложность регулирования звонков через мессенджеры и подчеркнул необходимость правового просвещения россиян и регулирования дипфейков.

Изображение: Adobe Stock
Мобильным приложением Роскомнадзора воспользовались 90 тыс. раз

За год приложение «ПроСеть» Роскомнадзора использовали более 90 тыс. раз, сообщил заместитель директора ЦМУ ССОП ФГУП «ГРЧЦ» Денис Глазунов на Форуме СПЕКТР-2024.

«ПроСеть» является аналогом сервиса SpeedTest для смартфонов на Android для пользователей в России, отметил он.

«Нам была поставлена задача разработать мобильное приложение, которое позволило бы получать обратную связь от конечного пользователя. В его функционал вошли измерение скорости доступа в Сеть, также проверка уровня сигнала и проверка ресурса, если он находится в реестре заблокированных», – рассказал Денис Глазунов.

В ближайшее время опции приложения будут расширены – будут доступны статистика, история и данные о том, как его оператор связи работает с другими пользователям, поделился представитель ЦМУ ССОП ФГУП «ГРЧЦ».
Мошенникам обрубят связь

Оператор связи МТС объявил о запуске функции «Безопасный звонок», которая позволяет абонентам получать голосовое предупреждение от ИИ о возможном мошенничестве во время телефонного разговора.

Искусственный интеллект на основе Big Data МТС анализирует разговор, выявляя признаки мошенничества. В случае, если ИИ замечает подозрительную активность, он предупреждает принявшего звонок абонента голосовым уведомлением о потенциальной угрозе.

Далее абонент самостоятельно принимает решение о продолжении разговора. Безопасный звонок определяет большинство мошенников в течение первой минуты разговора.

Голосовой сигнал слышит только пользователь, принявший звонок.

Изображение: Adobe Stock
Forwarded from РоскомнадZор
Media is too big
VIEW IN TELEGRAM
⚡️ Более 10,5 тыс. DDoS-атак на ресурсы российских организаций отразила система НСПА

После начала СВО стало стремительно расти количество DDoS-атак на ресурсы российских организаций, их мощность и продолжительность. В прошлом году наиболее длительная атака продолжалась 23 часа 58 минут, в этом – в 3 раза дольше.

В ответ на эти вызовы Роскомнадзор создал Национальную систему противодействия DDoS-атакам (НСПА). Система обеспечивает дополнительную защиту ресурсов российского сегмента интернета с использованием возможностей технических средств противодействия угрозам (ТСПУ). Она способна отражать атаки мощностью 133,5 Тбит/с.

«Система была создана за 9 месяцев и уже показывает свою эффективность. На сегодняшний день к ней подключено более 5000 ресурсов 655 организаций, включая крупные государственные и частные структуры, телекоммуникационные компании, банки, операторов критической информационной инфраструктуры. За время ее работы отражено более 10,5 тыс. DDoS-атак, направленных на различные организации страны», – рассказал Сергей Хуторцев, директор ЦМУ ССОП на форуме «СПЕКТР-2024» в ходе панельной дискуссии «Информационная безопасность функционирования сетей связи».
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РоскомнадZор
💼 Второй день форума «Спектр-2024» подошел к концу

Это была насыщенная и яркая программа. По традиции делимся ключевыми высказываниями наших спикеров ☝️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from РоскомнадZор
🛜 Приложение «ПроСеть». Встречайте обновление!

24 октября на форуме «Спектр-2024» Денис Глазунов, заместитель директора ЦМУ ССОП, представил обновление приложения «Просеть».

Осуществлен переход на геораспределенное измерение скорости сети на основе технологии CDN.
Переработан механизм тестирования скорости с поддержкой многопоточного режима.
Добавлены дополнительные цветовые схемы оформления экранов и удобные переходы между вкладками главного экрана.
Исправлено определение типа сети в проверке подключения и мелкие ошибки, возникающие на некоторых моделях устройств.

🛜 Скачать приложение в RuStore

💡 Приложение «Просеть» разработали специалисты подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования (#ЦМУ_ССОП). Это российский аналог зарубежного приложения Speedtest, который обладает дополнительными функциями.
Please open Telegram to view this post
VIEW IN TELEGRAM
ВТБ назвал самые популярные схемы у мошенников

Мошенники через звонки в мессенджерах пытаются заставить потенциальную жертву раскрыть пароль для входа в банковское приложение.

Также они представляются сотрудниками Госуслуг и просят перевести деньги на «безопасный счет».

Изображение: Adobe Stock
Роскомнадзор предложил ограничить сбор персданных

Ведомство предлагает ввести обязательные стандарты обработки персональных данных, разрешая собирать только необходимые сведения.

Роскомнадзор предлагает разработать и закрепить на законодательном уровне обязательные стандарты работы с персональными данными, которым должны будут следовать все участники оборота таких данных.

Организации смогут собирать только те данные, которые действительно нужны для выполнения конкретных задач, и сбор будет возможен только на основании закона, а не по согласию граждан, как это происходит сейчас.

Вместо того чтобы получать данные напрямую от граждан, организации будут получать их от уполномоченных органов, если это необходимо.

Изображение: Adobe Stock
Компании оштрафовали почти на 7 млн долларов за факт сокрытия взлома

Комиссия по ценным бумагам США (SEC) оштрафовала 4 компании: Unisys, Avaya, Mimecast и Check Point за сокрытие факта инцидента ИБ, который произошел у каждой из компаний в результате взлома SolarWinds в 2019-м году.

Unisys, Avaya, Mimecast и Check Point оштрафованы на 4 млн и 1 млн долларов, а также 990 тыс. и 995 тыс. долларов соответственно.

Unisys заплатила больше всех, потому что не только скрыла факт инцидента, но и сознательно принизила его размер, заявив о том, что «ничего не было».

Сами компании подтвердили SEC факт взлома, но публично это отрицают.

Изображение: Adobe Stock
Более 40% компаний сохраняют активными учетные записи уволенных сотрудников

В первом полугодии 2024 года в 50% успешных кибератак злоумышленники использовали скомпрометированные аккаунты сотрудников, подрядчиков и субподрядчиков, имеющих доступ к информационным системам крупных организаций.

Около 40% компаний сохраняют доступ к информационным ресурсам после увольнения сотрудников, подсчитали аналитики Центра исследования киберугроз Solar 4RAYS.

40% компаний испытывают сложности с выявлением устаревших учетных записей и накоплением избыточных прав. А 35% компаний не имеют возможности оперативно реагировать на потенциальные угрозы из-за отсутствия автоматизации в управлении доступом.

Изображение: RSpectr, Freepik, Adobe Stock