CORTEL
4.14K subscribers
1.89K photos
159 videos
156 files
1.6K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
С 1 декабря 2022 года адреса электронной почты, которые используются государственными органами и органами местного самоуправления, должны создаваться с использованием доменных имён и сетевых адресов, находящихся в российской национальной доменной зоне. Постановление №1934 об этом подписал Председатель Правительства Михаил Мишустин.

Решение принято для обеспечения информационной безопасности работы госорганов.

Согласно приказу Роскомнадзора, в российскую национальную доменную зону входят следующие группы доменных имён:
- домен верхнего уровня .RU;
- домен верхнего уровня .РФ;
- домен верхнего уровня .SU;
- иные домены верхнего уровня, управление которыми осуществляется зарегистрированными на территории России юридическими лицами, являющимися зарегистрированными владельцами баз данных указанных доменов в международных организациях распределения сетевых адресов и доменных имён.
😱3👍2
Постановление от 29.10.2022.pdf
129.7 KB
Постановление "О требованиях к адресам электронной почты, используемым
государственными органами и органами местного самоуправления"
😱4
Страхование рисков – новый способ защиты от утечек персональных данных

По словам Минцифры, операторов персональных данных могут обязать страховать риски утечек ПДн - в рамках предложения о поправках к КоАП, по которым компания, допустившая инцидент, может быть оштрафована на 1% от годового оборота, или 3% – если компания попыталась скрыть проблему.

Представители страхующих компаний уверены, что спрос на услугу будет расти.

Представители бизнеса не согласны по ряду причин:

1. Вымогательство – распространённый мотив кибермошенников. Страховка не может покрыть инцидент, если клиент перевёл средства хакерам.
2. Законодательством не определено, что является “страховым случаем”, киберриски находятся на стыке с операционными - например, действиями сотрудников, которые допустили утечку.
3. Киберпреступления сложно раскрыть и доказать, как и подтвердить сам факт инцидента.

Статистику и детали предложения Минцифры привели здесь

#утечки
🔥3👎1
Medibank отказалась платить выкуп за ПДн 9,7 млн. клиентов

Крупнейшая медицинская страховая компания Австралии Medibank отказалась платить выкуп за личные данные 9,7 млн клиентов, похищенные хакерами 14 октября. Представители полагают, что выплата не гарантирует возврат информации, не предотвращает публикацию, а также может подтолкнуть преступников к дальнейшим вымогательствам.

В октябре в Medibank отрицали факт похищения ПДн, позже заявили, что ущерб от кражи минимален и не принесёт вреда. На сегодняшний день представители компании признались, что от взлома пострадали все её клиенты – около 7,9 млн граждан Австралии и порядка 1,8 млн иностранцев. Ущерб оценивается в $20 млн.

Преступники получили доступ к именам, датам рождения, адресам, номерам телефонов, электронной почты, номерам паспортов, карт медицинского страхования и виз. Также были скомпрометированы данные о диагнозах, медицинских процедурах и результатах анализов.

Ознакомиться с подробностями и комментариями экспертов можно здесь

#утечки
😱2🔥1
$600 млрд на облачные сервисы: Gartner прогнозирует рост расходов

Согласно последнему отчёту Gartner, расходы пользователей на облачные сервисы вырастут на 20,7% и составят $591,8 млрд в 2023 году по сравнению с $490,3 млрд в 2022 году.

Главными причинами роста расходов станут инфляционное давление и общие макроэкономические условия.

"Облачные вычисления будут оставаться бастионом безопасности и инноваций, поддерживая рост в нестабильные времена благодаря своей гибкой, эластичной и масштабируемой природе" – вице-президент Gartner.

Наибольший рост ждёт инфраструктуру как сервис – IaaS — сразу на 29,8%.

Платформа как сервис, PaaS и программное обеспечение как сервис, SaaS продолжат расти: Gartner прогнозирует 23,2% для PaaS и 16,8% для SaaS в 2023 году.

Комментарии и выводы вице-президента Gartner размещены здесь
🔥4
9 ноября 2022 года московский суд постановил выплатить по 5 тыс. рублей 13 пользователям сервиса доставки «Яндекс Еда» в качестве компенсации за утечку их персональных данных.

Подача иска проводилась на основании п. 2 ст. 17 закона «О персональных данных». Положение гласит, что пользователь, передавший информацию оператору персональных данных, имеет право на обжалование его действий или бездействия, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

“В результате утечки в открытом доступе оказалось практически 50 млн. строк, в подаче иска участвовало 20 человек. Чем больше специалистов в области защиты информации популяризируют тему "правильного отношения" к своим данным, тем большее количество граждан узнают о том, что можно, всё-таки, спросить с "нарушителей" компенсацию за бездействие. Надеюсь, что это приведет к осознанности в отношении защиты данных – как в компаниях, так и среди граждан” - Вероника Нечаева, директор департамента Информационной Безопасности CORTEL.

#утечки #персданные
👍41
Forwarded from DevOps FM
🔜 Уже совсем скоро стартует конференция TECH WEEK в Сколково.

15 ноября в 12:30 мск в потоке TECH FOR CORPORATIONS выступит стратегический директор команды Nixys Станислав Тибекин.

В своем докладе "Как понять, что вам нужен DevOps-аутсорс" Станислав поделится:
🔹каким компаниям DevOps-аутсорс необходим, а каким противопоказан
🔹какие боли он позволяет решить
🔹и главное как правильно выстраивать процесс взаимодействия, чтобы и заказчик, и исполнитель были довольны.
👍5
Об актуальном в информационной безопасности

ФСБ России планирует обновить Административный регламент Федеральной службы безопасности Российской Федерации по предоставлению государственной услуги по лицензированию деятельности по разработке, производству, распространению шифровальных (криптографических) средств.

Подробнее об обновлениях, а также о новостях в области информационной безопасности - кратко и конкретно - рассказывает наш партнёр https://t.iss.one/bureaucraticsecurity

На канале уже размещены:
- Традиционная справка-доклад о ходе работ по плану от ТК 362
- Результаты анализа работы технического комитета по стандартизации «Защита информации»
- Изменения в порядок допуска к государственной тайне

Рекомендуем подписаться всем, кому интересна тема информационной безопасности.
👍4
Миграция баз данных

В 2022 году интерес компаний к системам баз данных и их миграции стал потребностью – как в рамках импортозамещения, так и для расширения возможностей.

В новом материале собрали поэтапный план миграции, рассказали о подводных камнях и ошибках, которые компании допускают при переходе с одной базы данных на другую на примере миграции 1С с MS SQL на PostgreSQL.

Ознакомиться можно здесь.

#заметкитехдира #полезное
👍7
Компания CORTEL в лице архитектора решений проектного отдела прошла сертификацию по направлению «Администрирование PostgreSQL».

Получение сертификата «Администратор PostgreSQL. Профессионал» подтверждает знания в следующих областях:

архитектура PostgreSQL;
варианты установки сервера, навыки работы в psql, управление настройками конфигурации;
организация данных на логическом и физическом уровне;
управление пользователями и доступом;
резервное копирование и репликация.

Подробнее о процедуре сертификации - на официальном сайте Postgres Pro.
🔥8👍1
Дайджест новостей в сфере микроэлектроники РФ

📍Эксперты оценили суверенитет РФ в полтриллиона рублей


Эксперты «Яков и партнёры» выпустили отчёт, согласно которому, для достижения суверенитета в области микроэлектроники России нужны инвестиции в размере 400–500 млрд руб. до 2030 года. Это позволит развернуть производство микрочипов в объёме, достаточном для компенсации их дефицита в промышленности.

Промышленный спрос, составляющий 30 тыс. пластин в месяц, более чем в три раза превышает фактический объем производства - 8 тыс. Доля России в мировом рынке составляет менее 1%.

Подробнее

📍США ужесточают санкции против российских производителей и разработчиков микроэлектроники

Вашингтон ввел блокирующие ограничения против ряда компаний, благодаря которым, как считают в США, российский разработчик чипов «Миландр», признанный нарушителем санкционного режима, размещал заказы за рубежом. В перечень вошла компания «Милур» и юрлица, которых в США называют ее иностранными структурами.

Подробнее
👍3
Кейс Cortel: Защита веб-ресурсов от DDOS атак во время 29-й зимней Универсиады в Красноярске

В период XXIX Всемирной зимней универсиады в Красноярске, партнёр Cortel предоставил инфраструктуру для веб-ресурсов мероприятия и столкнулся с резким всплеском попыток информационного вторжения.

В результате работы:
Более 10 000
хакерских атак на веб-ресурсы было отражено CORTEL за время 29 зимней универсиады в Красноярске

Доступ 100% легитимных пользователей к веб-ресурсам заказчика. Работа не прерывалась ни на одну секунду за время универсиады.

Подробнее об архитектуре решения, рисках и реализации - в новом материале по ссылке

#кейсы #инфобез
🔥4👍2
Nvidia окончательно уходит из России

В финансовом отчёте за 2022 год американская компания Nvidia заявила, что закроет офис в России и завершит все бизнес-операции. Представители пояснили, что прямые продажи в России были несущественными: примерно 2% от общего объёма видеокарт и 4% от облачных сервисов, техподдержки и игровых служб.

Nvidia предоставила российским разработчикам возможность продолжить работу в зарубежных офисах компании.

Процесс завершения сотрудничества с Россией был постепенным: в марте остановились поставки видеокарт Founders Edition, ТВ-приставок Nvidia Shield, а также решений Nvidia для профессионального и корпоративного рынков.

В сентябре СМИ сообщили, что санкции США по запрету Nvidia поставлять в РФ чипы и оказывать поддержку по текущим поставкам затронут развитие и масштабирование систем суперкомпьютеров и вычислительных кластеров облачных сервисов «Яндекса», «Сбера», VK и VisionLabs.
👍2👎1😢1
GitHub опубликовал статистический отчёт за 2022 год

Веб-сервис для хостинга ИТ-проектов и их совместной разработки GitHub опубликовал ежегодный статистический отчёт Octoverse с анализом внутренней статистики по нескольким направлениям разработок, а также возможностям и достижениям пользователей.

Аудитория GitHub достигла 94 млн пользователей (в 2021 году на платформе было 73 млн, в 2020 году –56 млн).

Пользователи создали 87,5 млн новых репозиториев (в 2021 году было 61 млн, в 2020 – 60 млн), отправили более 227 млн pull-запросов и добавили более 3,5 млрд изменений. Общее число репозиториев на платформе составляет более 340 млн.

Самым популярным языком программирования на GitHub остаётся JavaScript. На втором месте Python, на третьем – Java, на четвёртом – TypeScript. Далее по списку идут С#, C++, PHP, Shell, C и Ruby.

* На фото – самые популярные Open Source проекты на GitHub в 2022 году по количеству участников
👍3
Кейс Cortel: Предоставление облачной инфраструктуры для проведения WorldSkills Russia 2020

WorldSkills – международное движение, в рамках которого проводятся чемпионаты, соревнования и мероприятия, направленные на развитие и проверку компетенций в 275 направлениях профессиональной деятельности.

Задания основаны на реальных событиях и проблемах, с которыми сталкивались эксперты в области. Задачи по направлению кибербезопасность были связаны с системами виртуализации и, для их успешной реализации, требовались дополнительные ресурсы.

О результатах сотрудничества и архитектуре инфраструктурных мощностей читайте в новом материале

#кейсы #инфобез
👍5
Аварийное восстановление: всё о Disaster Recovery за 15 минут

Disaster Recovery (DR) – инструмент для обеспечения непрерывности бизнес процессов.

В новом материале рассказали:
📍Этапы DR;
📍 Как рассчитать показатели RTO (Recovery Time Objective), RPO(Recovery Point Objective);
📍 Какие документы оформляют;
📍 Как составить Disaster Recovery Plan (DRP) – план аварийного восстановления ИТ-инфраструктуры;
📍 Почему бэкапов недостаточно?

Подробнее об аспектах Disaster Recovery можно узнать здесь.

#полезное #заметкитехдира
🔥2
30-60% - сокращение объ­ёма произ­водс­тва оп­то­волок­на в РФ

В связи с санкциями, объ­ём произ­водс­тва рос­сий­ско­го оп­то­волок­на сок­ра­тился на 30-60%, себестоимость выросла – заявил Алексей Макаркин, коммерческий директор «Оптиковолоконные Системы», единственного завода по производству оптического волокна в РФ.

Загрузка завода в четвёртом квартале 2021 составляла 90%, было произведено 2,5 млн км. оптоволокна.

В 2022 году из-за санкций нарушились цепочки поставок сырья. Складских запасов, доставленных из Японии и Нидерландов, хватило на выполнение заказов до мая.

На сегодняшний день загрузка завода снизилась до 30-60%. Сырьё закупают из Китая и Индии. В связи с ростом цен на доставку самолётами и риском появления вторичных санкций, себестоимость возросла.

В июле международные аналитики отмечали, что глобальная нехватка волоконно-оптического кабеля и рост цен на сырьё ставит под угрозу планы по развитию 5G и открытию новых центров обработки данных.

С аналитикой можно ознакомиться здесь
😱2
24 ноября директор Центра компетенций по импортозамещению в сфере информационно-коммуникационных технологий (ИКТ) Илья Массух заявил, что промышленным предприятиям придётся переводить свои системы управления на платформу ОС «Аврора». Также он сообщил о планах по разработке промышленного ПО под «Аврору».

«Сейчас мы зависим от Android и iOS с точки зрения применения мобильных устройств как в повседневной жизни, так и на предприятиях. Существует отечественная ОС „Аврора“, и стоит задача по переходу промышленности к системе управления предприятием на решении, построенном на этой платформе, так как она более устойчива и не подвержена внешним конъюнктурам с точки зрения обслуживания, обновлений» — продолжил он.

Подробности в материале по ссылке
😢1
Импортозамещение в информационной безопасности: 52% компаний недовольны отечественным защитным ПО

К концу 2022 года почти половина (42%) российских компаний пришли к выводу, что им необходимо перестроить организацию информационной безопасности. Причинами стали рост киберугроз, потребность в импортозамещении и новые требования регуляторов.

«РТК-Солар» опроcили более 100 руководителей и специалистов по информационной безопасности госсектора и бизнеса об их опыте использования отечественных средств защиты информации.

Мнения разделились: 48% компаний заявили, что удовлетворены уровнем технологий, 52% отметили, что отечественное защитное ПО нуждается в доработке в связи с низкой производительностью и несовместимостью с российскими ОС.

О том, какие технологии оценили наиболее высоко, какие требуют доработки и чего ждут от российского рынка средств защиты информации, читайте в материале по ссылке.

#импортозамещение #инфобез
👍2
Указ №250.pdf
291.6 KB
Обновления в требованиях регуляторов, о которых сказано выше:

Согласно указу Президента РФ № 166 от 30.03.2022, с 1 января 2025 года в стране будет запрещено использовать иностранное программное обеспечение на значимых объектах критической информационной инфраструктуры.

Также начнет действовать запрет для стратегических и системообразующих организаций и госкомпаний на использование средств защиты из «недружественных» стран, введенный указом Президента РФ № 250 от 01.05.2022.
😱2👍1