РСпектр: связь, ИТ, кибербезопасность
3.64K subscribers
7.36K photos
78 videos
10 files
9.76K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт:
Download Telegram
Для безопасного запуска единого цифрового реестра воинского учета потребуется год

Минцифры заявило, что создание инфраструктуры и безопасного контура для цифровой базы воинского учета возможно только к 2025 году.

«Есть очень жесткие требования с точки зрения инфраструктуры и информационной безопасности. Да, это требования: сведения, которые в нем содержатся, не составляют военную тайну, но они составляют служебную тайну», – сказал заместитель главы министерства Олег Качанов на конференции «Цифровизация в госсекторе».

Пилотный проект реестра планируют запустить до конца этого года. Пока речь пойдет об объединении базы данных на территории одного-двух регионов.

В апреле президент РФ подписал закон об изменениях в законодательство, которые предполагают создание единого реестра военнообязанных, а также вводят электронные повестки и ограничения для уклонистов.

Изображение: RSpectr, Adobe Stock
Проверить подлинность товаров перед покупкой теперь можно через приложение «Госуслуги»

Правительство РФ выпустило 16 сентября постановление, определяющее порядок взаимодействия систем маркировки «Честный знак» и «Госуслуг». Теперь через приложение можно узнать, где, когда и кем произведен товар; получить информацию о его весе или объеме.

Для проверки достаточно отсканировать специальный графический символ на упаковке, нажав на кнопку «Госкан» в приложении «Госуслуги».
За четыре месяца хакеры взломали 6 тыс. сайтов в Рунете

Все взломы были выявлены с мая 2023 года подведомственным Роскомнадзору Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП). DDoS-атаки шли на устаревшие версии систем управления сайтами.

С зараженных ресурсов злоумышленники совершали нападения на инфраструктуру объектов государственного, транспортного, банковского, энергетического и других секторов, сообщили в ЦМУ ССОП агентству ТАСС. Злоумышленники использовали взломанные сайты и для незаконного получения персональных данных пользователей ресурсов.

К устранению проблемы ЦМУ ССОП подключил 117 организаций, предоставляющих услуги хостинга, на чьих IP-адресах были размещены взломанные домены. Каждой организации было направлено оперативное указание с рекомендациями по устранению уязвимостей и последствий взлома.
Dr.Web остался без действующего сертификата об использовании антивируса в России

Федеральной службы по техническому и экспортному контролю (ФСТЭК) приостановила в сентябре действие сертификата антивируса Dr.Web.

Первым об этом сообщил в своем Telegram-канале эксперт по информационной безопасности Алексей Лукацкий. Сертификат ФСТЭК антивируса Dr.Web, действовавший с 27 января 2016 года, был приостановлен 8 сентября, следует из информации Государственного реестра сертифицированных средств защиты информации.

В компании «Доктор Веб» идет выяснение причин приостановки сертификата.

В России разрешения остались у двух компаний – «Лаборатории Касперского» и «Кода безопасности».
Для беспилотников выделят радиочастоту в диапазоне 5030–5091 МГц

Правительство РФ утвердило решение Государственной комиссии по радиочастотам (ГКРЧ) о распределении радиочастот для создания единой инфраструктуры управления гражданскими беспилотными летательными аппаратами.

Об этом сообщается на портале правительства РФ. Новое постановление правительства приводит действующую таблицу распределения полос радиочастот в соответствие с решениями, принятыми ГКРЧ.

Решение направлено на обеспечение радиочастотным ресурсом пользователей беспилотников, что особо актуально для построения единой инфраструктуры.
👍1🔥1👏1
«ГосТех» представил методические рекомендации для разработки ПО ГИС на своей платформе

«Разработан проект методических рекомендаций «Процессы разработки программного обеспечения ГИС с использованием производственного конвейера платформы ”ГосТех”», – сообщил на конференции «Цифровизация в госсекторе: итоги 2023» заместитель директора ФКУ «ГосТех» Александр Фетисов.

«Планируем обсуждать проект документа с участниками рынка, чтобы учесть мнение каждого. Мы используем комплексный подход: не просто создаем нормативные документы, но и даем для них инструменты – ФГИС "Управление платформой «ГосТех»" с конвейером разработки. Для пользователей конвейера «ГосТех» мы создадим отдельное руководство и другие прикладные документы, а также обеспечим многоуровневую техническую поддержку и обучение», – рассказал Александр Фетисов.

Проект методических рекомендаций будет вынесен на общественное обсуждение во время круглого стола в рамках KAZAN DIGITAL WEEK, а потом будет рассмотрен Президиумом Правкомиссии.
Как искусственный интеллект помогает в управлении персоналом

Крупные компании используют нейросети для поиска сотрудников, составления вопросов для собеседований, прогнозирования ухода персонала из организаций.

В «Авито» ключевое применение ИИ – подбор сотрудников, а в «Северстали» –написание должностных инструкций и вопросов для интервью с кандидатом, говорится в исследовании, проведенном «Технологии доверия» (бывшие PwC) и Knomary.

Ростелеком использует ИИ для прогнозирования увольнения сотрудников по собственному желанию в ближайшее время.

В Сбере нейросеть определяет соответствие должности и решаемым задачам сотрудника. Например, она видит, что инженер-программист основную часть времени тратит на тестирование и сообщает об этом руководителю. Система определяет, какие цифровые следы оставляет сотрудник – в какие системы заходит и как часто это делает, – и сопоставляет эти данные с его должностью.
Власти Германии потребовали от операторов связи сократить долю китайского оборудования до 25%

Министерство внутренних дел ФРГ рассчитывает, что доля телеком-оборудования КНР снизится на четверть к 1 октября 2026 года. Немецкий операторы связи заявили, что политизация кибербезопасности ударит по инновациям и инвестициям в развитие инфраструктуры.

Министерство внутренних дел Германии предложило обязать операторов связи ограничить использование оборудования, произведенного китайскими Huawei и ZTE. Об этом заявил в 20 сентября источник в правительстве ФРГ, сообщило Reuters.

По словам чиновника, власти разработали поэтапную программу защиты инфраструктуры от сбоев после того, как операторы удалят все критически важные компоненты китайских производителей из своих сетей 5G к 2026 году.
Законопроект о введении пошлины в 1 млн рублей за лицензию связи может быть принят в третьем чтении

В случае утверждения законопроекта на этой неделе в Госдуме, поправки вступят в силу с 1 января 2024 года. Пошлину необходимо будет оплатить за каждое наименование услуг связи.

Госдума в начале недели приняла во втором чтении поправки в Налоговый кодекс. Инициатива шла от Минцифры. В декабре 2022 года ведомство объясняло это борьбой с операторами, нарушающими законодательство.

«Оператор связи получает лицензию, составляет план установки средств (COPM) на два года и через полтора года лицензию отменят, получает новую», – пояснил замглавы Минцифры Дмитрий Ким в ходе заседания думского комитета по бюджету 18 сентября.

«Каждый год выдается еще 2,6 тыс. Наша аналитика показывает, что "доживаемость" такой лицензии через два года только 14%», – сказал Дмитрий Ким.
Минцифры разработало регламент обследования трансграничных линий связи

Проект постановления правительства РФ об утверждении порядка проведения обследования линий связи пересекающих границу РФ, и средств связи, к которым подключаются указанные линии связи, представлен на портале проектов нормативных правовых актов.

Обследование будет проводиться Роскомнадзором после получения уведомления от операторов, собственников или иных владельцев технологических сетей связи, точек обмена трафиком или трансграничных линии связи о выполнении требований к трансграничным линиям связи.

После изучения документации сотрудники надзорной службы выезжают на местность для осмотра узлов связи. Обследование необходимо провести в течение 28 рабочих дней со дня получения уведомления. При этом продолжительность обследования не должно превышать 3 рабочих дня для документарного обследования и 15 рабочих дней для натурного обследования.
Хинштейн: Законопроект об оборотных штрафах за утечки персональных данных будет внесен на рассмотрение в Госдуму в осеннюю сессию

При его принятии будет проведено максимально открытое обсуждение, сообщил председатель ИТ-комитета ГД Александр Хинштейн в ходе пленарного заседания мероприятия по информационной безопасности BIS Summit 2023.

«Сегодня максимальная санкция находится на уровне до 100 тыс. рублей — смехотворные штрафы не способствуют тому, чтобы бизнес вкладывался в инфобез. Наша позиция в том, что необходимо установить серьезную ответственность. Без ее введения мы порядка не наведем. А вот компании, которые не обеспокоены усилением информационной безопасности, сейчас целенаправленно пытаются снизить накал страстей, стараются показать, что утечки не являются серьезной проблемой», – пояснил парламентарий.
Стоит ли продолжать бороться с утечками персональных данных, если уже многое слито?

Такой вопрос задала экспертам на проходящем мероприятии BIS Summit 2023 по защите информации глава InfoWatch Наталья Касперская.

Новые утечки персональных данных позволяют обогатить имеющийся у преступников цифровой серый профиль человеке за счет его новых онлайн операций, возразил заместитель главы Роскомнадзора Милош Вагнер. Представитель надзорной службы уверен, что актуальность защиты персданных никогда не снизится.

«Эксперты Научно-технического совета нашего подведомственного предприятия выяснили, что есть конвергенция даже биометрических и обычных персональных данных человека. На основе анализа сопоставления обычных персональных данных, можно улучшить качество биометрических шаблонов личности и степень их идентификации», – привел пример Милош Вагнер.
Зарубежные вендоры ПО активно сотрудничают со своими спецслужбами

Есть связанные классы программного обеспечения, откуда происходят утечки данных: СУБД, средства хранение, резервного копирования, рассказал о рисках использования западного ПО на BIS Summit 2023 директор АНО «ЦИКТ» Илья Массух.

Он напомнил, что еще в прошлом году прогнозировал рост вендорских атак, а не хакерских группировок.

«Ситуация в мире развивается так, что зарубежные вендоры ПО активно сотрудничают со своими спецслужбами и мы в принципе ожидаем вендорских атак на ресурсы. Единственный способ ухода от этой угрозы — переход на российские решения», – сказал Илья Массух.
«Страшнее хакеров могут быть только необученные и ничего не боящиеся инсайдеры»

Большинство операторов, у которых утекли данные, даже не имели политики обработки персональных данных на сайте. Нужен комплексный подход к защите информации, заявила руководитель направления персональных данных ФГУП «ГРЧЦ» Екатерина Ефимова на BIS Summit 2023.

Представитель Главного радиочастотного центра считает, что операторам, которых миллионы, нужно «уже сейчас думать о том, что у меня через год утечет», и задавать себе вопрос: «Что я сейчас могу сделать, чтобы минимизировать то, что случится с компанией через год?». Потому что нельзя полностью избавиться от утечек, но можно минимизировать риски. Ведь страшнее хакеров могут быть только необученные и ничего не боящиеся инсайдеры, сообщила Екатерина Ефимова.

По мнению эксперта нужно минимизировать объем обрабатываемой информации, провести аудит и удалить ненужное. С другой стороны, дать субъектам персданных чуть больше прав. Предоставить им возможность самим принять решение – что удалить. В работе с партнерами – контрагентами, операторам стоит внимательно изучать тех, кому доверяются данные.
👍1👎1
Банкиры просят не спешить с оборотными штрафами за утечки данных

Мы совершенно не того будем наказывать, и ошибок будет больше, чем правильных решений, заявил о перспективах оборотных штрафов на BIS Summit 2023 первый вице-президент Газпромбанка Александр Егоркин.

Он отметил, что выявить виновного, как и источник утечки, будет непросто. В свою очередь, кибермошенники воспользуются уязвимым положением компаний перед законом и начнут шантажировать бизнес.

«Есть уголовный кодекс, есть административный кодекс — не надо изобретать ничего лишнего. Давайте в их рамках проведем расследование, выявим виновны и накажем в соответствии с действующими нормами», – предложил оставить все как прежде представитель Газпромбанка.
Forwarded from РоскомнадZор
🚰 Уведомление об утечке. Как правильно подать

Что делать, если в вашей организации произошла неправомерная или случайная передача персональных данных, повлекшая нарушение прав граждан? Вы как оператор персональных данных должны подать два уведомления в Роскомнадзор:

👉 Первичное — в течение 24 часов. Направьте основные сведения об инциденте.
👉 Дополнительное — в течение 72 часов. Укажите результаты внутреннего расследования оператора. 

Подать уведомление можно через электронную форму.

💡 Дополнительное уведомление нужно направлять в любом случае. Даже если результаты расследования уже были направлены в первичном уведомлении.

За непредставление или представление неполной или недостоверной информации предусмотрена административная ответственность (ст. 19.7 КоАП РФ).

Типовые ошибки, которые совершают операторы при подаче уведомления:

✖️ Уполномоченное должностное лицо подает уведомление об утечке с использованием личного профиля на Госуслугах, а не от организации. При этом в уведомлении отсутствует наименование организации.
✖️ При подаче уведомления оператор сообщает о том, что получен доступ к персональным данным пользователей сайта. Но при этом не указывает название сайта и ссылку.
✖️ Оператор не указывает объем или количество скомпрометированных данных.

❗️ Обратите внимание, если инцидент произошел со стороны подрядной организации, действующей по поручению оператора, направить уведомление должен сам оператор.

Что нужно отразить в уведомлении об утечке, рассказали в наших карточках ☝️
👍2
Центробанк рекомендовал россиянам не отдавать паспорта на копирование организациям

Это позволит снизить риски незаконного получения мошенниками кредита на имя владельца паспорта, если копия паспорта будет «слита» злоумышленникам.

«При заселении в отель всегда просят паспорт для сканирования. Достаточно продиктовать свои данные. На самом деле, никто не вправе брать сканы паспортов, только данные паспортов», – поделился лайфхаком руководитель службы по защите прав потребителей и обеспечению доступности финансовых услуг Банка России Михаил Мамута в подкасте «Дороже денег».

При оформлении банковских продуктов, в частности кредита, стоит записывать разговоры с персоналом кредитных организаций. Это позволит доказать случаи навязывания дополнительных услуг или неверного информирования о продукте.
Роскомнадзор: Максимально полное информирование об объеме возможной утечки данных повысит доверие к операторам

Если оператору данных понятно, что у преступников был доступ к большей части данных, чем тот объем, который опубликовали злоумышленники, то этот факт нужно изложить при уведомлении уполномоченных органов, сообщил заместитель главы Роскомнадзора Милош Вагнер.

При инцидентах, операторам стоит взаимодействовать максимально открыто с Роскомнадзором, пояснил Милош Вагнер в ходе пленарной дискуссии BIS Summit 2023. То есть важно извещать о полном объеме возможной потере данных по их оценкам, а не сообщать о том, количестве персданных, которые они увидели выложенными в Сеть злоумышленниками. Потому что, если через какое-то время нарушители выложат еще один дамп (файл) их данных, то слова оператора о том, что эти персданные из первой утечки, а не повторной, будут звучать не убедительно, пояснил представитель Роскомнадзора.
В ближайшие семь лет телеком-операторы заработают 17 млрд долларов на 5G

С 2024 по 2030 года спутниковые сети 5G дадут возможность операторам связи во всем мире дополнительно заработать 17 млрд долларов

К таким прогнозам пришла исследовательская компания Juniper Research, специализирующаяся на телеком-отрасли. В 2024 году ожидается первый коммерческий запуск спутниковой сети 5G, а до 2030 года будут введены в эксплуатацию более 110 млн спутниковых соединений 5G.