CORTEL
4.14K subscribers
1.89K photos
159 videos
156 files
1.61K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Если вам лень читать приказ ФСБ №77 об уведомлении НКЦКИ об инцидентах с ПДн, то его краткое содержание таково:
1⃣ Вступает в силу с 1-го марта 2023 года
2⃣ Разработан во исполнение 152-ФЗ, который требует от 6 миллионов операторов ПДн (все ЮЛ и ИП в России) уведомлять об инцидентах с ПДн.
3⃣ Субъекты КИИ и ФСТЭК направляют данные об инцидентах в ГосСОПКУ в течение 24 часов с момента обнаружения инцидента по каналам и форматам, определенным НКЦКИ. Порядок такой же, что и для субъектов КИИ
4⃣ Остальные операторы ПДн направляют данные об инцидентах в течение 24 часов с момента обнаружения инцидента через сайт Роскомнадзора. Роскомнадзор передает затем эти данные в НКЦКИ.
5⃣ Операторы ПДн могут обратиться в НКЦКИ за помощью в реагировании на инциденты.

#инфобез #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
«Лаборатория Касперского» вышла на рынок защиты контейнерной ИТ-инфраструктуры

«Лаборатория Касперского» купила долю 49% у Ximi Pro – разработчика платформы для защиты контейнерных сред, решения Tron.

Благодаря сделке «Лаборатория Касперского» рассчитывает:
– предложить рынку продукт для защиты контейнерных инфраструктур;
– расширить собственное XDR-решение возможностью детектировать угрозы и реагировать на них в подобных средах.

Пилотирование нового продукта планируют во втором квартале 2023 года, начало продаж – в третьем.

По прогнозам Gartner, глобальный рынок контейнерного ПО к 2024 году вырастет до $944 млн. «Лаборатория Касперского» считает, что такая форма виртуализации помогает оптимизировать корпоративные ИТ-инфраструктуры и процессы разработки.

Однако, при целевых атаках контейнерная инфраструктура зачастую становится начальным вектором из-за ошибок в конфигурации и уязвимостей в ключевых компонентах.

По словам представителей, «Лаборатория Касперского» решила расширить портфель корпоративных продуктов решением для защиты контейнеров по этой причине.
👍8👎1
В Тульской области расследуется уголовное дело в отношении экс-капитана полиции и бывшего главного врача городской больницы.

С марта 2020 года по февраль 2022 года участковый получил 123,5 тыс. руб. от сотрудников разных ритуальных агентств Тулы за информацию о смерти граждан и персональные данные их родственников.

В то же время главный врач одной из городских больниц получила от "ритуальщика" 518 тыс. руб. за ту же информацию.
😱3👍1
Импортозамещение виртуализации: Альт сервер на базе OpenNebula

«Альт сервер виртуализации» на базе OpenNebula (версия 10) – третье решение в серии материалов об импортозамещении виртуализации в России.

Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе OpenNebula (версия 10) - подробно разобрали в новом материале.

Об Astra Linux и «Брест» (версия 3.1) писали здесь
О zVirt (Инфоленд) (версия 3.0) – здесь

#импортозамещение #полезное #заметкитехдира
🔥5👍1
⛔️Запрет удалённой работы для сотрудников ИТ-компаний, покинувших Россию

Совместно с Государственной Думой Минцифры работает над вопросом запрета удалённой работы для ИТ-специалистов, выехавших за пределы Российской Федерации, чья деятельность связана с разработкой, внедрением, администрированием ГИС, ОКИИ и оборотом ПДн.

Напомним, что 11 января 2023 года Минцифры заявило о подготовке пакета новых мер поддержки, чтобы помочь кадрам вернуться в страну.

О том, какие меры по предотвращению кадрового голода принимало государство на протяжении 2022 года, как компании справляются с нехваткой компетенций и причём здесь образование - рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
​​📣Изменения в приказ ФСТЭК № 235

Для общественного обсуждения представлен проект приказа ФСТЭК России «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».

▶️ Изменения направлены на обеспечение возможности задействования специалистов со средним профессиональным образованием в области информационной безопасности для защиты ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🆓 Отмена госпошлины в рамках лицензирования ФСТЭК

ФСТЭК России информирует об отмене уплаты государственной пошлины в рамках предоставления лицензии на деятельность по технической защите конфиденциальной информации и лицензии на деятельность по разработке и производству средств защиты конфиденциальной информации в 2023 году.

Источник: информационное сообщение ФСТЭК России от 16 февраля 2023 г. № 240/13/704.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🤑На 16,4% выросли зарплаты ИТ-специалистов и не только

Вице-премьер РФ Дмитрий Чернышенко сообщил о некоторых изменениях в ИТ-экономике за 2022 год. Так, по сравнению с 2021:
– на 16,4% или 17,5 тыс. рублей выросла средняя зарплата ИТ-специалистов и составила 124,3 тыс. рублей в месяц;
– на 27% или 104,8 млрд рублей выросли налоговые поступления;
– на 35,3% или 615,5 млрд рублей увеличились доходы российских ИТ-компаний, по итогам года составив 2,3 трлн рублей.

"Президент обратил внимание на эффективность меры поддержки IT и озвучил решение распространить их на высокотехнологичные отрасли. Такие меры стали фактором роста ИКТ-сферы, развития отечественных цифровых продуктов, увеличения числа ИТ-компаний" – подытожил Чернышенко.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔒Первый российский криптоанклав

МФТИ и компания ВТБ заявили о совместном тестировании решения для защищённого объединения больших данных в финансовом и высокотехнологичном секторах экономики — криптоанклава.

Разработчики утверждают, что сервис не имеет аналогов в России и позволит компаниям передавать информацию в криптозащищённую область, чтобы получить прогнозные модели на основе объединения данных. Опытный образец криптоанклава собираются тестировать в первой половине 2023 года.

Криптоанклав представляет собой программно и физически защищённый комплекс. Информация в нём хранится и обрабатывается в зашифрованном виде без участия человека. В криптоанклав можно отдать любые данные, а на выходе получить информацию в форме прогнозов и рекомендаций, то есть только результаты применения AutoML‑алгоритма на нужных данных.

Анализ больших данных помогает компаниям:
– предлагать своим клиентам более персонифицированные предложения
– выстраивать таргетированные коммуникации
– выстроить представление об эффективности открытия той или иной точки продаж, минимизируя бизнес‑риски и повышая свою доступность для потенциальных покупателей.

Безопасное объединение данных может быть реализовано и в других сферах, например, медицины или государственного управления, где важна защита персональных данных и востребована возможность построения прогнозов на основе уже имеющейся информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Нейронки для программирования.

Adrenaline — нашумевшая тулза, которая вылечит код и подробно расскажет об ошибках. Ссылка тут.

Tabnine — предсказывает следующие строки кода и дописывает их за вас. Поддерживает все популярные языки. Ссылка тут.

CodePal — помощник, который поможет писать код по текстовому запросу, оптимизировать, находить баги и ревьювить код. Ссылка тут.

Code GPT — решение на основе нейронки от OpenAi, Втыкается прямо в VSCode и сочиняет вам код по текстовому запросу. Ссылка тут.

Autobackend — поможет с бэкендом. Сервису достаточно одного-двух предложений на английском. Ссылка тут.

Codesnippets — генерит код из текстовых запросов. Есть отладка, рефакторинг и сохранение кода для остальной команды. Сервис платный, но есть бесплатная версия. Ссылка тут.

Buildt AI — поисковик для VSCode, который ищет готовый код по общедоступным базам данных. Ссылка тут.

#полезное
👍9🔥3
❗️Питер Друкер
📚 Задачи менеджмента в XXI веке

📕Описание
Книга Питера Друкера, классика современного менеджмента, посвящена глобальным проблемам, с которыми столкнется мировая экономика и все человечество в ХХI веке.

Друкер хотел ориентировать компании на клиентов, а не только на технологию. Работая в стиле Фрейда, Друкер зондировал глубоко, задавал вопросы и отслеживал связи. Он читал лекции на такие темы, как демографические изменения в Латинской Америке, перемещение крестьян из сельской местности в города и о том, как это влияет на бизнес GE. Способность Друкера схватывать новые идеи и внушать уверенность управляющим GE выкристаллизовалась в роли, которую он играл, помогая отделу реактивных двигателей GE совершить революцию в области коммерческого авиастроения.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Создатели ChatGPT ищут инженера по выключателям.

Обязанности — выключить сервера, когда нейросети обратятся против человечества. Требования — знать, какие провода выдергивать в случае чего, а также готовность вылить на серверы ведро воды.

Предлагают за это от 300 до 500 тысяч долларов в год — то есть до 37,4 млн рублей. Ну как тут отказаться. Надеемся, это не ловушка от самой ChatGPT.
😁17👍6
Forwarded from DevOps FM
Компания Экспресс 42 при поддержке информационных партнеров запустила ежегодное масштабное исследование состояния DevOps в России!

Если тема DevOps вам не безразлична – пройдите опрос https://e42.link/state-of-devops23 и внесите свой вклад в развитие отрасли.

Важно мнение каждого из ИТ-специалистов: разработчиков, тестировщиков, админов, инженеров, техлидов и тимлидов, CTO, CIO, CDTO и др.

Для всех, кто заполнит опросник, коллеги из Экспресс 42 приготовили подарки:
🔸скидка 10% на любые курсы и продукты ОТУС;
🔸лотерея, в которой разыграют 50 книг по DevOps.

Участники опроса станут самыми первыми, кто узнает о результатах и получит отчет, как только он будет готов!

Заполнить анкету можно по ссылке➡️ https://e42.link/state-of-devops23
👍3
📞#нечаянный_инфобез

В каждой консультации и почти в каждом проекте по ПДН видим, что про цели обработки персональных данных нужно говорить больше. Поэтому собрали в один документ базовый перечень целей обработки ПДн по категориям:

– Подбор персонала
– Кадровый учёт и управление персоналом
– Оплата труда
– Деловые поездки, обучение и аттестация
– Страхование, льготы и вовлеченность
– и ещё 7 категорий целей обработки ПДН

Сам документ ниже 🔽

#персданные #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103👍3
Цели обработки ПДН.pdf
3.2 MB
👐Базовый перечень целей обработки персональных данных в организации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏4👍3
💻Импортозамещение виртуализации: Альт сервер на базе Proxmox

«Альт сервер виртуализации» на базе Proxmox (версия 10) – четвёртое решение в серии материалов об импортозамещении виртуализации в России.

🛎Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе Proxmox (версия 10) - подробно разобрали в новом материале.

1️⃣Об Astra Linux, «Брест» (версия 3.1) писали здесь
2️⃣О zVirt (Инфоленд) (версия 3.0) – здесь
3️⃣Об «Альт сервер виртуализации» на базе OpenNebulaздесь

#импортозамещение #полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
▶️1 марта в Роскомнадзоре пройдет вебинар, посвящённый теме персональных данных.
На вебинаре:
Обсудят типовые нарушения, которые допускают операторы при обработке персональных данных в интернете.
Разберут ошибки, возникающие при подаче уведомлений об обработке персональных данных, инцидентах и трансграничной передаче персональных данных.
Подведут итоги деятельности в сфере защиты прав субъектов персональных данных за 2022 год.

Спикеры: специалисты Роскомнадзора, Минцифры России, Центра правовой помощи граждан в цифровой среде, председатель Консультативного совета при Роскомнадзоре.

🗓 Трансляция состоится 1 марта 2023 года с 13:00 до 16:30 в официальном сообществе ведомства «ВКонтакте».

Задать вопросы спикерам можно по почте [email protected] или в комментариях к публикации «ВКонтакте».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
📍Сегодня бизнес всё чаще располагает рабочие нагрузки в облаках, чему способствуют как рыночные условия, так и возможность оптимизации затрат.

Рассказали об экономике владения ИТ “на земле” и в облаке:
как рассчитать полную стоимость владения ИТ-инфраструктурой;
из чего состоят расходы;
чем они отличаются в локальной и облачной среде;
5 способов получения более выгодных условий.

Подробнее здесь

#бизнес_ИТ #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
🔑Значимые утечки данных в 2022 году

Утечки данных происходят каждый второй день – подсчитали в новом отчёте “Лаборатории Касперского”.

Из результатов:
– 168 – количество значимых* утечек;
– 2,1 млрд строк данных опубликовано;
– примерно 300 млн – общее количество слитых данных пользователей;
– в 16% случаев встречаются утечки паролей;
– 28% компаний открыто прокомментировали факт утечки;
– на 20% – вырастет количество сливов в 2023 году.

Подробнее:
🔐 об утечках в цифрах;
🔐 реакции бизнеса на взломы;
🔐 мерах защиты -

🗣рассказали в материале.

*Значимая утечка — утечка данных, в результате которой было скомпрометировано более 5 тысяч строк пользовательских данных или которая получила резонанс в СМИ.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
📣📣📣📣📣Вступление в силу НПА по ПДн

Коллеги, напоминаю, что с сегодняшнего дня вступают в силу следующие подзаконные нормативные правовые акты, обеспечивающие реформу 152-ФЗ:

Постановление Правительства Российской Федерации от 29.12.2022 № 2526 «Об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных в целях выполнения возложенных международным договором Российской Федерации, законодательством Российской Федерации на государственные органы, муниципальные органы функций, полномочий и обязанностей, не применяются требования частей 3 — 6, 8 — 11 статьи 12 Федерального закона „О персональных данных“».

Постановление Правительства Российской Федерации от 10.01.2023 № 6 «Об утверждении Правил принятия решения о запрещении или об ограничении трансграничной передачи персональных данных уполномоченным органом по защите прав субъектов персональных данных и информирования операторов о принятом решении».

Постановление Правительства Российской Федерации от 16.01.2023 № 24 «Об утверждении Правил принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».

Приказ Роскомнадзора от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных».

Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона „О персональных данных“».

Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных».

Приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».

#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍2