BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
📰 Дайджест статей и новостей за 17 февраля. BIS Journal об интересном:

⚫️ В индексе рисков стран G7 лидируют киберугрозы. В первую тройку входят также «экономический или финансовый кризис» и «кампании дезинформации со стороны врагов»

⚫️ Скамеры оседлали волну блокировки Telegram. Они угоняют аккаунты и распространяют вредоносы под предлогом ускорения обмена сообщениями

⚫️ Координацией внедрения доверенного ИИ займётся новый оперштаб. Во исполнение президентского указа в России будет создан оперативный штаб по развитию искусственного интеллекта

⚫️ CISA приказало госведомствам списать устаревшее оборудование. Непосредственная опасность при эксплуатации госинформсистем на такой технике «является существенной и постоянной, что представляет собой значительную угрозу для федеральной собственности»

⚫️ МФО обяжут регистрировать ИБ-инциденты. Банк России повысил требования к некредитным финорганизациям в части защиты информации при проведении операций с клиентами
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума в третьем и окончательном чтении приняла законопроект об обязанности операторов отключать связь по требованию ФСБ

Документ был внесён на рассмотрение в прошлом ноябре, а первое чтение состоялось в конце января.

Согласно поправкам в закон «О связи», телеком-компания не будет нести ответственности за неисполнение или ненадлежащее исполнение обязательств по договору об оказании услуг, если это связано с выполнением требований силовиков.

В пояснительной записке указано, что инициатива направлена на регулирование отношений в области обеспечения безопасности и противодействие терроризму. Случаи, когда такие угрозы могут возникать, должны быть описаны в президентском указе или отдельном постановлении правительства.

🫡 — это справедливо по отношению к операторам
🫡2🗿2🔥1
На заседании думского ИТ-комитета глава Минцифры Максут Шадаев заявил, что Роскомнадзор продолжает замедлять Telegram из-за постоянных нарушений закона о приземлении, который депутаты «сами в своё время и поддержали»

По словам министра, мессенджер проигнорировал 150 тысяч запросов на удаление противоправных материалов:
«Эти 150 тысяч преступлений имеют процессуальных статус, идут разбирательства».


Также имеются «прямые подтверждения от правоохранителей, что доступ к перепискам в Telegram есть у иностранных спецслужб», добавил он.

Комментируя на днях блокировку сервиса, депутат Сергей Боярский сообщил, что администрация сервиса Павла Дурова поддерживает контакт с РКН, и «нужно сделать несколько шагов», чтобы «снять претензии». Сам же регулятор отметил, что ему «добавить нечего».

🫡 — закон о приземлении есть, нужно требовать исполнения правил
🗿 — замедление лишает обычных людей комфортного общения
🗿4
Группа исследователей из Harvard Business Review изучила, как использование инструментов ИИ влияет на продуктивность ИТ-специалистов в компаниях с персоналом более 200 человек

Оказалось, что постоянное обращение к нейросетям не повышает производительность и не снижает нагрузку — даже наоборот: со временем объём работы только увеличивается, выражаясь в «ползучем росте» задач. Сотрудники начинают выполнять обязанности, ранее выходившие за рамки их должности: продуктовые менеджеры пишут код, аналитики решают инженерные проблемы. Границы ролей постепенно размываются.

Респонденты также отметили, что автоматизация нагрузку лишь смещает — пока один айтишник экономит время, передавая часть тикетов боту, другой тратит дополнительные силы на доработку этих задач ввиду низкого качества результатов.

Учёные пришли к такому выводу: краткосрочный рост активности может обернуться усталостью штата в долгосрочной перспективе. В связи с этим они предложили компаниям внедрять «практики ИИ» — конкретные правила использования нейросетей со структурированными паузами, регулированием объёма работ и временем для общения без экранов. Без этого технологии только делают труд интенсивнее, усиливая риск выгорания, заключили авторы исследования.

🫡 — регламенты по использованию ИИ снизят хаос
🗿 — ожидания от ИИ разбились о реальность
🗿2
По подсчётам MWS Cloud, российский рынок софта по итогам прошлого года вырос на 23% — до 1 491,8 млрд рублей

Самым крупным и самым быстрорастущим сегментом стали облачные инфраструктурные и платформенные сервисы — (+36,7%, более 226,9 млрд рублей).

К концу текущего года, согласно прогнозам экспертов, рынок облаков преодолеет отметку в 280 млрд рублей — «организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям и расширению существующих мощностей». Доля IaaS при этом превышает 80% совокупного объёма в этом направлении, что отражает продолжающуюся миграцию базовых систем и вычислительных ресурсов в облако.

Однако класс PaaS и платформенных сервисов демонстрирует более высокие темпы роста, чему способствуют в том числе всё новые проекты с контейнеризацией и микросервисной архитектурой, а также стремление компаний сократить нагрузку на сотрудников за счёт использования управляемых сервисов.

🔥 — впечатляющий рывок
🗿 — главное, чтобы качество не страдало
В 2025 году в России была реализована 61 ИТ-госпрограмма — по одной на каждое министерство и ведомство

Преимущественно речь шла о внедрении нейросетей и укреплении защиты информсистем, а всего, как сообщается, удалось добиться примерно 90% заявленных эффектов от такого рода инициатив.

«В прошлом году мы изменили правила управления деньгами, которые закладываются на цифровизацию. Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации. Как итог, все "цифровые" деньги мы привязали не просто к ИТ-решениям и мероприятиям, а к конкретным эффектам. По ИТ-реестру мы видим не только расходы, но и результаты», — пояснил вице-премьер Дмитрий Григоренко.


Так, например, Минцифры продолжило развивать портал госуслуг, которых теперь насчитывается свыше 2600. Сегодня на платформе зарегистрировано около 120 млн человек, а ежедневная аудитория составляет 14 млн. Рособрнадзор же — совместно с Минобрнауки и Минпросвещения — реализовал на «Госуслугах» сервис для поступления в вуз онлайн: в 2025 году им воспользовалось более 2 млн абитуриентов.

🔥 — результат говорит сам за себя: такой подход работает
📰 Дайджест статей и новостей за 18 февраля. BIS Journal об интересном:

⚫️ Интернет-рубильник всё ближе к реальности. Госдума в третьем и окончательном чтении приняла законопроект об обязанности операторов отключать связь по требованию ФСБ

⚫️ Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб. Роскомнадзор продолжает замедлять Telegram из-за постоянных нарушений закона о приземлении, который депутаты «сами в своё время и поддержали»

⚫️ Мнение: Использование ИИ не снижает нагрузку, а смещает её. Сотрудники начинают выполнять обязанности, ранее выходившие за рамки их должности

⚫️ Организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям. Российский рынок софта по итогам прошлого года вырос на 23% — до 1 491,8 млрд рублей

⚫️ «Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации». В 2025 году в России была реализована 61 ИТ-госпрограмма — по одной на каждое министерство и ведомство
Please open Telegram to view this post
VIEW IN TELEGRAM
Операторы связи будут нести финансовую ответственность перед жертвами скамеров наряду с банками

О такой поправке, подготовленной ко второму чтению нового комплексного антифрод-закона, рассказал председатель думского комитета по финансовому рынку Анатолий Аксаков.

Согласно этой инициативе, если телеком-компания пропустила заведомо мошеннический звонок, в результате чего абонент лишился денег, то она должна компенсировать ущерб в полном объёме, а также заплатить штраф.

Аксаков напомнил, что 1 марта запускается единая система противодействия мошенничеству ГИС «Антифрод», которая будет работать параллельно системе информационного обмена Банка России «ФИНцерт», содержащей данные о сомнительных операциях и счетах.

🔥 — теперь мошенникам будет намного сложнее пробиваться через операторов
🗿 — значит, операторы поднимут цены, чтобы покрыть риски
🗿2
Европарламент запретил использование нейросетей на устройствах законодателей из соображений кибербезопасности

Местная ИТ-служба пришла к выводу, что в ином случае нельзя будет гарантировать безопасность чувствительных данных.

Некоторые из встроенных «ИИ-функций», как заметили айтишники, используют облачные сервисы для выполнения задач, что приводит к отправке информации за пределы контура гаджетов, и к настоящему моменту даже неизвестен потенциальный объём такой утечки.

В последние годы ЕС ужесточил правила в области ИБ ввиду опасений по поводу политик зарубежных поставщиков технологий. Например, прошлой осенью депутаты призвали Европарламент отказаться от решений Microsoft в пользу локальных альтернатив, а двумя годами ранее вступил в силу запрет на установку TikTok на служебные устройства.

Нынешний же запрет связан с растущей популярностью ИИ-ассистентов — чиновники прибегают к их помощи в написании текстов, а также при сборе и анализе сводок. Ограничение не распространяется на электронную почту, календарь и другие инструменты для повседневной работы, однако, просьба относиться с той же осторожностью к личным устройствам прозвучала и здесь.

🫡 — действовать превентивно лучше, чем реагировать на последствия
🗿 — почему об этом задумались так поздно?
🗿1
Выступая на Уральском форуме «Кибербезопасность в финансах», глава Банка России Эльвира Набиуллина сообщила, что регулятор уже подготовил рейтинг кредитных организаций, куда включил показатели об объёме переводов и количестве дропперов в общей базе клиентов

«Получился такой очень наглядный срез того, как на самом деле, а не в рекламе, банки борются с мошенниками, борются с дропперами. И мы разослали с согласия банков этот ренкинг тем, кто в нём участвует, чтобы могли посмотреть, на каком месте они находятся, и принять меры. И хотелось бы узнать мнение банкиров здесь. Может, всё-таки правильнее его публиковать?», — пояснила она.


По мнению Набиуллиной, это вынудит руководство компаний «проявлять озабоченность и принимать меры для улучшения ситуации». В ПСБ посчитали, что такой перечень рискует стать «наводкой» для скамеров, и те будут стремиться проводить операции через наиболее уязвимых фигурантов рейтинга. «Сбер» и ВТБ оказались же не против раскрытия показателей.

«Мы его опубликуем. Я не думаю, что это будет наводка для мошенников, а вот предупреждения для клиентов — это важно», — резюмировала председатель ЦБ РФ.


🔥 — это сильный стимул для руководства банков реально озаботиться проблемой
🗿 — скорее всего, рейтинг станет просто очередным PR-инструментом
В Москве начал работу форум «Технологии и безопасность», который уже в 31-й раз собирает представителей профессионального сообщества для обсуждения практик, обмена опытом, деловых знакомств и живого диалога с регуляторами. В течение трёх дней пройдёт множество сессий и круглых столов по таким направлениям, как цифровая трансформация предприятий и органов власти, комплексная защита объектов и кибербезопасность.

В первый день участники форума обсудили применение искусственного интеллекта, векторы атак на нейросети, Приказ ФСТЭК России №117 и не только. Подробнее о том, как российские компании и ведомства выстраивают диалог вокруг безопасности искусственного интеллекта, рассказали в статье «ТБ Форум 2026. Грамотного потребителя ИИ-технологий ещё нужно вырастить».

🔥 — именно такие мероприятия двигают вперёд кибербезопасность
🔥2
18 февраля состоялось открытие очередного Уральского форума «Кибербезопасность в финансах» в Екатеринбурге. Более 1500 ИБ-экспертов собралось на площадке «Екатеринбург-Экспо», чтобы подвести итоги кибергода.

Ключевым событием первого дня стала пленарная сессия с главой ЦБ РФ Эльвирой Набиуллиной, в ходе которой обсуждали снижение кредитного фрода на 40%, антирейтинг крупных банков по объёму дроппинга и проблему «сцепки» с операторами связи. Также участники форума затронули темы дипфейков, Open API и «периода охлаждения» при переводах.

О чём ещё говорили представители регулятора, банков и ИБ-сообщества, — в статье «Уральский форум — 2026. Минус 40% по кредитному мошенничеству, но общий ущерб вырос. Что дальше?».

🫡 — подведение итогов кибергода — это база для планирования будущих, еще более успешных стратегий
🔥1🫡1
Госдепартамент США разрабатывает онлайн-портал freedom.gov, который, как заявляется, позволит жителям других стран просматривать контент, запрещённый их правительствами

При этом там могут быть доступны материалы, «разжигающие ненависть», отметили источники Reuters.

Предположительно, новый ресурс будет маскировать трафик пользователей через VPN. Его презентация должна была состояться на недавно прошедшей Мюнхенской конференции по безопасности, но по неизвестным причинам запуск отложили. Домен сайта был зарегистрирован чуть более месяца назад.

Внешнеполитическое ведомство США уточнило, что у Белого дома нет программы по работе с блокировками, разработанной специально для Европы, но добавило, что «цифровая свобода является приоритетом для Госдепартамента и включает в себя распространение технологий обеспечения конфиденциальности и обхода цензуры».

🫡 — этот портал может стать ценным ресурсом
🗿 — выглядит подозрительно
🫡1🗿1
📰 Дайджест статей и новостей за 19 февраля. BIS Journal об интересном:

⚫️ Телеком покроет ущерб по заведомо мошенническим звонкам. Операторы связи будут нести финансовую ответственность перед жертвами скамеров наряду с банками

⚫️ Европарламент закрывает депутатские гаджеты от ИИ. Европарламент запретил использование нейросетей на устройствах законодателей из соображений кибербезопасности

⚫️ Набиуллина: Предупреждения для клиентов — это важно. ЦБ РФ подготовил рейтинг кредитных организаций, куда включил показатели об объёме переводов и количестве дропперов в общей базе клиентов

⚫️ ТБ Форум 2026. Грамотного потребителя ИИ-технологий ещё нужно вырастить

⚫️ Уральский форум — 2026. Минус 40% по кредитному мошенничеству, но общий ущерб вырос. Что дальше?

⚫️ «Цифровая свобода является приоритетом для Госдепартамента». Госдепартамент США разрабатывает онлайн-портал, который позволит жителям других стран просматривать контент, запрещённый их правительствами
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным опроса National Bureau of Economic Research, за последние три года почти 90% топ-менеджеров не зафиксировало ощутимого влияния ИИ-сервисов ни на занятость персонала, ни на эффективность бизнес-процессов

Аналитики установили, что рядовые сотрудники организаций в среднем уделяют нейросетям полтора часа в неделю, а каждый четвёртый из них не обращается к чат-ботам вообще, что уже сравнивается с «парадоксом Солоу». После технологического прорыва 1960-х годов — эпохи транзисторов, микросхем и первых ЭВМ — экономисты ожидали резкого роста производительности труда, однако, в следующие два десятилетия она наоборот замедлилась — несмотря на массовое распространение ИТ. Реальный эффект дал о себе знать лишь в середине 1990-х.

При этом эксперты признают, что аналогия не вполне корректна: компьютеры ещё на старте давали предсказуемый, верифицируемый результат — их просто нужно было интегрировать в процессы, но искусственный интеллект устроен иначе. Выводы моделей зачастую требуют дополнительной проверки человеком.

Один из специалистов описал это так:
«Представьте, что вы купили лазерный дальномер, который обещает мгновенно измерить любой объект — никаких рулеток, никакой возни. Но в инструкции мелким шрифтом написано: результаты следует перепроверять вручную, поскольку точность не гарантируется. Вот это и есть ИИ сегодня».


🫡 — спешить с выводами рано, ИИ — это долгосрочная инвестиция
🗿 — значит, все эти миллиарды, вложенные в ИИ, пока приносят лишь «неощутимое влияние»
🗿2🫡1
Треть МФО может закрыться после введения обязательной биометрической идентификации клиентов

Требование о подтверждении личности через Единую биометрическую систему при оформлении онлайн-займа вступит в силу с 1 марта этого года для микрофинансовых компаний, а для микрокредитных — с 1 марта 2027-го.

Капитал МКК может быть ниже, при этом они имеют право выдавать ссуды лишь на сумму до 500 тысяч рублей. Однако некоторые участники рынка уже меняют статус с МФК на МКК, чтобы только отсрочить внедрение новых сервисов.

В «МигКредит» оценивают затраты компаний на запуск биометрической идентификации в 30 млн рублей — при годовом обороте, не превышающем 50 млн, у 30% игроков. Помимо этого, кредиторы опасаются снижения спроса на займы — по некоторым прогнозам, на 50–60% в первые месяцы после введения нового требования: не пожелавшие сдавать свои «слепки» могут перейти в серую зону, а это примерно 1–2 млн человек.

В Центре биометрических технологий отметили, что у небольших организаций есть другой путь — реализовать делегированную идентификацию, при которой личность заёмщиков будет подтверждать партнёр. В этом случае МФО будут платить от 4 до 19 рублей за каждое обращение.

🫡 — делегированная идентификация — прекрасный выход для небольших МФО
🫡2
«Охлаждение» российских SIM-карт после возвращения в домашнюю сеть срабатывает лишь в половине случаев, рассказал источник «Коммерсанта» на телеком-рынке

У некоторых абонентов SMS и мобильный интернет не отключаются вообще, у других они отключаются только спустя несколько часов, а кому-то не приходит капча для активации «симки».

По данным издания, процедура может проходить по-разному даже у двух абонентов одного и того же оператора в идентичных условиях. Это связывают с большим объёмом данных, которые нужно обрабатывать для корректной работы функции «охлаждения».

«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения, и в асинхронном режиме менять набор доступных ему сервисов», — пояснил другой источник.


Ещё один собеседник журналистов допустил, что несрабатывание в том числе зависит от «списка SIM-карт, в которых операторы уверены».

🫡 — главное, чтобы процедура со временем совершенствовалась и становилась более надежной
🗿 — зачем вообще запускать систему, которая работает только в половине случаев?
Роскомнадзор заявил, что Telegram создал и системно поддерживает инфраструктуру, позволяющую сервисам «интернет-пробива» незаконно распространять персональные данные россиян

Регулятор добавил, что мессенджер по требованию властей еженедельно удаляет до сотни таких сервисов, но «принципиально ситуация не меняется», и возможность находить каналы для «пробива» в поиске должна быть исключена для пользователей.

Ранее: Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб

🫡 — Telegram должен нести ответственность за контент
🗿 — нашли крайнего
🗿7🫡3
Исходя из концепции, представленной Банком России в декабре, россияне смогут покупать криптовалюту за рубежом с иностранных счетов и переводить через отечественных посредников за границу — с уведомлением ФНС

Глава департамента стратегического развития финрынка ЦБ РФ Екатерина Лозгачева в этом свете отметила, что зарубежные посредники смогут работать в России через местные «дочки».

Вместе с тем 1 июля 2027 года планируется ввести ответственность за нелегальную деятельность криптопосредников — по аналогии с той, что предусмотрена за нелегальную банковскую деятельность. Законодательную базу по данному вопросу обещают подготовить к июлю 2026-го.

Директор департамента инфраструктуры финрынка Центробанка Кирилл Пронин добавил, что подобным структурам, вероятно, не потребуется банковская лицензия для работы на территории РФ:
«Так же, как сегодня на традиционном рынке у нас депозитарии — это и компании, имеющие банковскую лицензию, и некредитные организации, не имеющие таких лицензий. Я думаю, что подход будет очень похожий».


Концепция регулятора гласит: российские граждане смогут покупать и продавать ЦФА, но не расплачиваться ими внутри страны, неквалифицированные инвесторы — приобретать наиболее ликвидные коины с лимитом на объём операций, квалифицированные же — любые валюты, кроме анонимных, и без ограничений по объёму.

🔥 — отличный баланс между контролем и свободой
🔥2
📰 Недельный дайджест статей и новостей. BIS Journal об интересном:

⚫️ ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс». Стоимость некоторых видов модулей оперативной памяти выросла примерно на 75% за последний месяц

⚫️ «Таких специалистов лучше готовить уже со студенческой скамьи». В НИЯУ МИФИ состоялось торжественное открытие работы лаборатории РЕД СОФТ

⚫️ Товары 18+ только через доступ к телу? Правительство обсуждает с представителями рынка e-commerce механизм обязательного подтверждения возраста клиента при покупке ряда позиций

⚫️ Скамеры оседлали волну блокировки Telegram. Они угоняют аккаунты и распространяют вредоносы под предлогом ускорения обмена сообщениями

⚫️ Координацией внедрения доверенного ИИ займётся новый оперштаб. Во исполнение президентского указа в России будет создан оперативный штаб по развитию искусственного интеллекта

⚫️ МФО обяжут регистрировать ИБ-инциденты. Банк России повысил требования к некредитным финорганизациям в части защиты информации при проведении операций с клиентами

⚫️ Интернет-рубильник всё ближе к реальности. Госдума в третьем и окончательном чтении приняла законопроект об обязанности операторов отключать связь по требованию ФСБ

⚫️ Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб. Роскомнадзор продолжает замедлять Telegram из-за постоянных нарушений закона о приземлении, который депутаты «сами в своё время и поддержали»

⚫️ Организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям. Российский рынок софта по итогам прошлого года вырос на 23% — до 1 491,8 млрд рублей

⚫️ «Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации». В 2025 году в России была реализована 61 ИТ-госпрограмма — по одной на каждое министерство и ведомство

⚫️ Телеком покроет ущерб по заведомо мошенническим звонкам. Операторы связи будут нести финансовую ответственность перед жертвами скамеров наряду с банками

⚫️ Набиуллина: Предупреждения для клиентов — это важно. ЦБ РФ подготовил рейтинг кредитных организаций, куда включил показатели об объёме переводов и количестве дропперов в общей базе клиентов

⚫️ ТБ Форум 2026. Грамотного потребителя ИИ-технологий ещё нужно вырастить

⚫️ Уральский форум — 2026. Минус 40% по кредитному мошенничеству, но общий ущерб вырос. Что дальше?

⚫️ Дилемма МФО: смена статуса или идентификация силами партнёров. Треть МФО может закрыться после введения обязательной биометрической идентификации клиентов

⚫️ «Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения». «Охлаждение» российских SIM-карт после возвращения в домашнюю сеть срабатывает лишь в половине случаев

⚫️ Роскомнадзор vs. Telegram. Партия продолжается. Роскомнадзор заявил, что Telegram создал и системно поддерживает инфраструктуру, позволяющую сервисам «интернет-пробива» незаконно распространять персональные данные россиян
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡1
Nvidia завершает подготовку к инвестициям в OpenAI на сумму 30 млрд долларов, однако, остаётся неопределённость относительно судьбы первоначального многолетнего соглашения на 100 млрд долларов

Многочисленные издания, включая Reuters и The Financial Times, сообщают, что эти инвестиции заменят предыдущее длительное партнёрство, имеющее целью поддержку новой ИИ-инфраструктуры и позволяющее вендору строить центры обработки данных, оснащённые передовыми чипами Nvidia.

Утверждается, что новые вложения не связаны с какими-либо этапами развёртывания, и Nvidia всё ещё может участвовать в будущих раундах финансирования в рамках предыдущей схемы. Данные средства являются частью более широкого раунда, направленного на привлечение в общей сложности от 730 до 830 млрд долларов. По плану, OpenAI переориентирует значительную их часть на приобретение чипов Nvidia, используемых для обучения и выполнения ИИ-инференции в своих моделях.

🫡 — видно, что компании настроены на долгий путь