КиберBEZправил
СтатистикаКанал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
- Последний пост
- 16 июл.
- Последнее чтение
- 12:09
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
💙Холдинг VK продал свои 100% в отечественном магазине приложений RuStore гендиректору компании. VK также принял решение полностью отказаться от домена .com и завершить переход на домен .ru. Эксперты связывают эти действия с попыткой компании снизить санкционные риски после того, как Евросоюз ввел ограничения против компании. Ранее сервисы VK и приложение мессенджера Max уже были удалены из App Store, а 16 июля они пропали и из магазина Google Play. Насыщенно! https://www.kommersant.ru/doc/8816553
🇨🇳 Китай планирует ограничить доступ других стран к своим ИИ-моделям, пишет Reuters. Министерство торговли КНР провело переговоры с Alibaba, ByteDance и Z ai о возможных ограничениях на передачу передовых моделей ИИ за рубеж и ужесточение наказаний за утечку технологий. Также поднимался вопрос об ограничении круга лиц, которые могут финансировать китайские ИИ-стартапы. При этом масштаб потенциальных мер пока обсуждается, а сроки их введения не определены. 🤖 Пишем про ИИ без ИИ. Подписывайтесь.
Мы так много обсуждали регулирование и развитие ИИ в России — сегодня в Госдуме одобрили профильный законопроект в первом чтении, — что отвлеклись от мировой повестки. А она интересная👀
Вот что жара в Москве делает. Оттепель! https://t.me/mediatelekomm/1942
Широко обсуждаемый второй пакет антифод-мер, он же «Антифрод 2.0», доработали ко второму чтению в Госдуме 9 июня. Законопроект претерпел значительные изменения, в частности в нем появилось право на материальную компенсацию жертв мошенников от банков и операторов связи в случаях, если те не предотвратят действия злоумышленников. Кроме того, решено отказаться от идеи регистрации на значимых ресурсах только по российской электронной почте и от предложения об открытии банковского счета только в привязке к ИНН. https://www.kommersant.ru/doc/8726946
Продолжение борьбы с VPN в России🛡️ Второй пакет антимошеннических мер («Антифрод 2.0») может запретить провайдерам хостинга предоставлять свои вычислительные мощности владельцам сайтов и информсистем, которые обеспечивают доступ к информации, заблокированной в РФ. Таким образом, провайдеров предлагается ограничить в предоставлении доступа для владельцев VPN. https://www.kommersant.ru/doc/8590872
Бывают же хорошие новости📈 Фонд развития кибербезопасности «Сайберус» рассматривает выход на биржу ИБ-компании F6 в 2026 году https://www.kommersant.ru/doc/8588266
Что еще известно о борьбе с использованием VPN в России📵 IT-компании, которые не ограничат для пользователей доступ к своим цифровым платформам с использованием VPN-сервисов, могут быть исключены из IT-реестра Минцифры по инициативе спецслужб. Кроме того, компании рискуют лишиться права на предустановку своих приложений на продаваемые в России устройства. Последнее уже отражено в готовящемся проекте постановления правительства⬇️ https://www.kommersant.ru/doc/8552187 Бизнес-консультант по ИБ Positive Technologies Алексей Лукацкий: «Если речь идет о крупных компаниях, то на их стороне с высокой вероятностью можно определить, что пользователь применяет VPN (если осознанно не скрывает этот факт), по набору косвенных параметров: часовой пояс, установленный язык, настройки браузера, время прохождения трафика до пользователя и обратно и т. п. Но вопрос мотивации компаний реализовывать эти меры будет зависеть от полного списка "наказаний"».
Про VPN и IT-платформы❌ Цифровые платформы, которые будут доступны пользователям при включенных VPN-сервисах, могут быть исключены из «белых списков» сайтов, работающих при ограничении мобильного интернета. Минцифры призывает маркетплейсы, крупные IT-компании, банки и других игроков рынка из «списков» не допускать к своим ресурсам пользователей с VPN уже сейчас. Так регулятор планирует затруднить привычные действия пользователей с одной стороны, и не допустить введения административной ответственности для них за использование средств обхода блокировок, считают собеседники "Ъ". При этом, по оценке экспертов, с начала 2026 года доля россиян, пользующихся VPN, выросла до 39%. https://www.kommersant.ru/doc/8551281
Совокупную мощность ТСПУ году хотят увеличить в 2,5 раза к 2030 году до 954 Тбит/с. Когда еще в прошлом году планировалось, что это будет 752,6 Тбит/с. Финансирование тоже увеличивают — почти на 15 млрд руб. до почти 84. В Минцифры уверены, что это позволит обеспечить «цифровой суверенитет и информационную безопасность», когда эксперты — что это усилит эффективность блокировок, которая в последнее время страдает. При этом 954 Тбит/с — это очень много. Пиковый трафик крупнейшей российской точки обмена интернет-трафиком MSK-IX сегодня находится на уровне порядка 8–9 Тбит/с. Получается какая картина: чем больше блокировок, тем больше нужно ТСПУ, чтобы все блокировать, но также чем больше блокировок, тем больше люди их обходят, и все равно нужно больше ТСПУ, чтобы блокировать то, как обходят. И на все это нужно тратить десятки миллиардов госденег
Пока мы готовились к новым ограничениям Telegram, при отсутствии интернета в целом стало понятно, что возможно и мер новых вводить не придется. А пока написали, как готовится к худшему бизнес. В бумаге текст, конечно, тоже есть🗞️ https://www.kommersant.ru/doc/8499984
Хроника заблокированных❌ https://www.kommersant.ru/doc/8420495?from=doc_vrez
Думаю, что все уже прочитали новости про МТС и их экосистему, но держите заголовок года
После летней кибератаки на «Аэрофлот» компанию покинул Антон Мацкевич, с 2022 года занимавший пост заместителя гендиректора по информационным технологиям и информационной безопасности, узнал «Коммерсантъ». Уход произошёл по собственному желанию, но все собеседники журналистов в авиаотрасли связывают его именно с инцидентом в конце июля, из-за которого «Аэрофлот» вынужден был отменить десятки рейсов, а затем долго восстанавливался. «По словам одного из руководителей по кибербезопасности другой авиакомпании, в целом реакция IT-специалистов на инцидент и отключение питания "были безупречной отработкой нападения и позволили сохранить большую часть IT-инфраструктуры". Но, по его версии, мониторинг потенциальных угроз компании "не мог не сообщать об аномальных активностях на стороне внешних подрядчиков" и должного "внимания этим аномалиям не было уделено". Он и ряд других собеседников полагают, что руководитель направления в любом случае не мог не понести ответственности за инцидент такого масштаба, повлекший существенные репутационные издержки. В то же время еще несколько опрошенных “Ъ” IT-экспертов в авиации подчеркивают, что ни один топ-менеджер не может быть полностью застрахован от повторения такой ситуации, поскольку количество кибератак на авиацию в мире выросло в семь раз, их сложность прогрессирует [...]. Два IT-специалиста считают смену главы IT-сектора потенциально преждевременной, поскольку в компаниях масштаба "Аэрофлота" полноценное погружение нового руководителя в процессы потребует месяцы, тогда как действующий глава должен был довести процесс "полноценного восстановления систем до конца"».
Новости медиарынка, которые мы заслужили🍿❌ Юля Юрасова написала о том, как онлайн-кинотеатры начали заниматься самоцензурой еще до вступления в силу законодательства, борющегося с контентом, «дискредитирующим традиционные ценности». Как непрофильная деятельность, получается это у стримингов пока своеобразно, в частности пользователи все чаще жалуются на искажение давно вышедших релизов. А к чему это может привести — разбирались в тенденции. Вот такая безопасность https://www.kommersant.ru/doc/8251985?nav_id=chapter1
За кибератаки по критической инфраструктуре будут карать еще жестче. Депутаты взялись дополнять закон — так они рассчитывают ответить на рост числа атак на КИИ. Изменения коснутся статьи 274.1 «Неправомерное воздействие на критическую инфраструктуру РФ», формулировку «причинение вреда КИИ» заменят на целый перечень — «уничтожение, блокирование, модификация или копирование данных». Как утверждает один из разработчиков поправок, Анатолий Выборный, суды часто сводят понятие «вреда» от кибератак по КИИ только к копированию или изменению данных. По итогу злоумышленники, которые, например, блокируют доступ пользователей к сайтам социальных госучреждений, остаются без наказания. Параллельно ломают голову и над тем, что делать с теми айтишниками, которые нарушили правила эксплуатации, но при этом помогали раскрывать атаку. Верховному суду РФ не понравилась формулировка «лицо активно способствовало раскрытию и (или) расследованию» из проекта — её посчитали некорректной. Так что формулировку еще будут крутить-подбирать. А пока же эксперты отмечают: работа с КИИ переходит в область деятельности с высокой юридической ответственностью. ИБшникам придется строже придерживаться регламентов и фиксировать каждое действие. «То, что раньше могло закончиться выговором, сейчас может перерасти в уголовную историю», — отметила руководитель центра компетенций по консалтингу ИБ «Софтлайн Решения» (ГК Softline) Юлия Смолина
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
На форуме «Цифровые решения» сегодня поговорили о кибербезопасности платформ и инноваций, а также роли регуляторов в повышении защищенности бизнеса и пользователей. Со стороны госсектора — сенатор Артем Шейкин и замглавы Минцифры Александр Шойтов. Представители платформ — директор по ИБ «Яндекса» Александр Каледа и руководитель департамента ИБ Т-Банка Дмитрий Гадарь. Вендоры и интеграторы — вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ Анна Кулашова, гендиректор ГК «Гарда» Александр Ковалевский и гендиректор Т1 Дмитрий Харитонов. Сошлись на том, что подход и к регулированию, и к построению IT-систем должен быть «риск-ориентированный». Правда, риски у каждого свои.