Если вам лень читать приказ ФСБ №77 об уведомлении НКЦКИ об инцидентах с ПДн, то его краткое содержание таково:
1⃣ Вступает в силу с 1-го марта 2023 года
2⃣ Разработан во исполнение 152-ФЗ, который требует от 6 миллионов операторов ПДн (все ЮЛ и ИП в России) уведомлять об инцидентах с ПДн.
3⃣ Субъекты КИИ и ФСТЭК направляют данные об инцидентах в ГосСОПКУ в течение 24 часов с момента обнаружения инцидента по каналам и форматам, определенным НКЦКИ. Порядок такой же, что и для субъектов КИИ
4⃣ Остальные операторы ПДн направляют данные об инцидентах в течение 24 часов с момента обнаружения инцидента через сайт Роскомнадзора. Роскомнадзор передает затем эти данные в НКЦКИ.
5⃣ Операторы ПДн могут обратиться в НКЦКИ за помощью в реагировании на инциденты.
#инфобез #персданные
#инфобез #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1🔥1
«Лаборатория Касперского» вышла на рынок защиты контейнерной ИТ-инфраструктуры
«Лаборатория Касперского» купила долю 49% у Ximi Pro – разработчика платформы для защиты контейнерных сред, решения Tron.
Благодаря сделке «Лаборатория Касперского» рассчитывает:
– предложить рынку продукт для защиты контейнерных инфраструктур;
– расширить собственное XDR-решение возможностью детектировать угрозы и реагировать на них в подобных средах.
Пилотирование нового продукта планируют во втором квартале 2023 года, начало продаж – в третьем.
По прогнозам Gartner, глобальный рынок контейнерного ПО к 2024 году вырастет до $944 млн. «Лаборатория Касперского» считает, что такая форма виртуализации помогает оптимизировать корпоративные ИТ-инфраструктуры и процессы разработки.
Однако, при целевых атаках контейнерная инфраструктура зачастую становится начальным вектором из-за ошибок в конфигурации и уязвимостей в ключевых компонентах.
По словам представителей, «Лаборатория Касперского» решила расширить портфель корпоративных продуктов решением для защиты контейнеров по этой причине.
«Лаборатория Касперского» купила долю 49% у Ximi Pro – разработчика платформы для защиты контейнерных сред, решения Tron.
Благодаря сделке «Лаборатория Касперского» рассчитывает:
– предложить рынку продукт для защиты контейнерных инфраструктур;
– расширить собственное XDR-решение возможностью детектировать угрозы и реагировать на них в подобных средах.
Пилотирование нового продукта планируют во втором квартале 2023 года, начало продаж – в третьем.
По прогнозам Gartner, глобальный рынок контейнерного ПО к 2024 году вырастет до $944 млн. «Лаборатория Касперского» считает, что такая форма виртуализации помогает оптимизировать корпоративные ИТ-инфраструктуры и процессы разработки.
Однако, при целевых атаках контейнерная инфраструктура зачастую становится начальным вектором из-за ошибок в конфигурации и уязвимостей в ключевых компонентах.
По словам представителей, «Лаборатория Касперского» решила расширить портфель корпоративных продуктов решением для защиты контейнеров по этой причине.
👍8👎1
Forwarded from Утечки информации
В Тульской области расследуется уголовное дело в отношении экс-капитана полиции и бывшего главного врача городской больницы.
С марта 2020 года по февраль 2022 года участковый получил 123,5 тыс. руб. от сотрудников разных ритуальных агентств Тулы за информацию о смерти граждан и персональные данные их родственников.
В то же время главный врач одной из городских больниц получила от "ритуальщика" 518 тыс. руб. за ту же информацию.
С марта 2020 года по февраль 2022 года участковый получил 123,5 тыс. руб. от сотрудников разных ритуальных агентств Тулы за информацию о смерти граждан и персональные данные их родственников.
В то же время главный врач одной из городских больниц получила от "ритуальщика" 518 тыс. руб. за ту же информацию.
😱3👍1
Импортозамещение виртуализации: Альт сервер на базе OpenNebula
«Альт сервер виртуализации» на базе OpenNebula (версия 10) – третье решение в серии материалов об импортозамещении виртуализации в России.
Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе OpenNebula (версия 10) - подробно разобрали в новом материале.
Об Astra Linux и «Брест» (версия 3.1) писали здесь
О zVirt (Инфоленд) (версия 3.0) – здесь
#импортозамещение #полезное #заметкитехдира
«Альт сервер виртуализации» на базе OpenNebula (версия 10) – третье решение в серии материалов об импортозамещении виртуализации в России.
Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе OpenNebula (версия 10) - подробно разобрали в новом материале.
Об Astra Linux и «Брест» (версия 3.1) писали здесь
О zVirt (Инфоленд) (версия 3.0) – здесь
#импортозамещение #полезное #заметкитехдира
🔥5👍1
Совместно с Государственной Думой Минцифры работает над вопросом запрета удалённой работы для ИТ-специалистов, выехавших за пределы Российской Федерации, чья деятельность связана с разработкой, внедрением, администрированием ГИС, ОКИИ и оборотом ПДн.
Напомним, что 11 января 2023 года Минцифры заявило о подготовке пакета новых мер поддержки, чтобы помочь кадрам вернуться в страну.
О том, какие меры по предотвращению кадрового голода принимало государство на протяжении 2022 года, как компании справляются с нехваткой компетенций и причём здесь образование - рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
📣 Изменения в приказ ФСТЭК № 235
Для общественного обсуждения представлен проект приказа ФСТЭК России «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».
▶️ Изменения направлены на обеспечение возможности задействования специалистов со средним профессиональным образованием в области информационной безопасности для защиты ЗОКИИ.
Для общественного обсуждения представлен проект приказа ФСТЭК России «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
ФСТЭК России информирует об отмене уплаты государственной пошлины в рамках предоставления лицензии на деятельность по технической защите конфиденциальной информации и лицензии на деятельность по разработке и производству средств защиты конфиденциальной информации в 2023 году.
Источник: информационное сообщение ФСТЭК России от 16 февраля 2023 г. № 240/13/704.
Please open Telegram to view this post
VIEW IN TELEGRAM
fstec.ru
Информационное сообщение ФСТЭК России от 16 февраля 2023 г. N 240/13/704 - ФСТЭК России
Официальный сайт Федеральной службы по техническому и экспортному контролю (ФСТЭК России)
👍5
Вице-премьер РФ Дмитрий Чернышенко сообщил о некоторых изменениях в ИТ-экономике за 2022 год. Так, по сравнению с 2021:
– на 16,4% или 17,5 тыс. рублей выросла средняя зарплата ИТ-специалистов и составила 124,3 тыс. рублей в месяц;
– на 27% или 104,8 млрд рублей выросли налоговые поступления;
– на 35,3% или 615,5 млрд рублей увеличились доходы российских ИТ-компаний, по итогам года составив 2,3 трлн рублей.
"Президент обратил внимание на эффективность меры поддержки IT и озвучил решение распространить их на высокотехнологичные отрасли. Такие меры стали фактором роста ИКТ-сферы, развития отечественных цифровых продуктов, увеличения числа ИТ-компаний" – подытожил Чернышенко.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
МФТИ и компания ВТБ заявили о совместном тестировании решения для защищённого объединения больших данных в финансовом и высокотехнологичном секторах экономики — криптоанклава.
Разработчики утверждают, что сервис не имеет аналогов в России и позволит компаниям передавать информацию в криптозащищённую область, чтобы получить прогнозные модели на основе объединения данных. Опытный образец криптоанклава собираются тестировать в первой половине 2023 года.
Криптоанклав представляет собой программно и физически защищённый комплекс. Информация в нём хранится и обрабатывается в зашифрованном виде без участия человека. В криптоанклав можно отдать любые данные, а на выходе получить информацию в форме прогнозов и рекомендаций, то есть только результаты применения AutoML‑алгоритма на нужных данных.
Анализ больших данных помогает компаниям:
– предлагать своим клиентам более персонифицированные предложения
– выстраивать таргетированные коммуникации
– выстроить представление об эффективности открытия той или иной точки продаж, минимизируя бизнес‑риски и повышая свою доступность для потенциальных покупателей.
Безопасное объединение данных может быть реализовано и в других сферах, например, медицины или государственного управления, где важна защита персональных данных и востребована возможность построения прогнозов на основе уже имеющейся информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Нейронки для программирования.
Adrenaline — нашумевшая тулза, которая вылечит код и подробно расскажет об ошибках. Ссылка тут.
Tabnine — предсказывает следующие строки кода и дописывает их за вас. Поддерживает все популярные языки. Ссылка тут.
CodePal — помощник, который поможет писать код по текстовому запросу, оптимизировать, находить баги и ревьювить код. Ссылка тут.
Code GPT — решение на основе нейронки от OpenAi, Втыкается прямо в VSCode и сочиняет вам код по текстовому запросу. Ссылка тут.
Autobackend — поможет с бэкендом. Сервису достаточно одного-двух предложений на английском. Ссылка тут.
Codesnippets — генерит код из текстовых запросов. Есть отладка, рефакторинг и сохранение кода для остальной команды. Сервис платный, но есть бесплатная версия. Ссылка тут.
Buildt AI — поисковик для VSCode, который ищет готовый код по общедоступным базам данных. Ссылка тут.
#полезное
Adrenaline — нашумевшая тулза, которая вылечит код и подробно расскажет об ошибках. Ссылка тут.
Tabnine — предсказывает следующие строки кода и дописывает их за вас. Поддерживает все популярные языки. Ссылка тут.
CodePal — помощник, который поможет писать код по текстовому запросу, оптимизировать, находить баги и ревьювить код. Ссылка тут.
Code GPT — решение на основе нейронки от OpenAi, Втыкается прямо в VSCode и сочиняет вам код по текстовому запросу. Ссылка тут.
Autobackend — поможет с бэкендом. Сервису достаточно одного-двух предложений на английском. Ссылка тут.
Codesnippets — генерит код из текстовых запросов. Есть отладка, рефакторинг и сохранение кода для остальной команды. Сервис платный, но есть бесплатная версия. Ссылка тут.
Buildt AI — поисковик для VSCode, который ищет готовый код по общедоступным базам данных. Ссылка тут.
#полезное
Tabnine
Tabnine AI Code Assistant | Smarter AI Coding Agents. Total Enterprise Control.
Tabnine is the AI code assistant that accelerates and simplifies software development while keeping your code private, secure, and compliant.
👍9🔥3
📚 Задачи менеджмента в XXI веке
📕Описание
Книга Питера Друкера, классика современного менеджмента, посвящена глобальным проблемам, с которыми столкнется мировая экономика и все человечество в ХХI веке.
Друкер хотел ориентировать компании на клиентов, а не только на технологию. Работая в стиле Фрейда, Друкер зондировал глубоко, задавал вопросы и отслеживал связи. Он читал лекции на такие темы, как демографические изменения в Латинской Америке, перемещение крестьян из сельской местности в города и о том, как это влияет на бизнес GE. Способность Друкера схватывать новые идеи и внушать уверенность управляющим GE выкристаллизовалась в роли, которую он играл, помогая отделу реактивных двигателей GE совершить революцию в области коммерческого авиастроения.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Создатели ChatGPT ищут инженера по выключателям.
Обязанности — выключить сервера, когда нейросети обратятся против человечества. Требования — знать, какие провода выдергивать в случае чего, а также готовность вылить на серверы ведро воды.
Предлагают за это от 300 до 500 тысяч долларов в год — то есть до 37,4 млн рублей. Ну как тут отказаться. Надеемся, это не ловушка от самой ChatGPT.
Обязанности — выключить сервера, когда нейросети обратятся против человечества. Требования — знать, какие провода выдергивать в случае чего, а также готовность вылить на серверы ведро воды.
Предлагают за это от 300 до 500 тысяч долларов в год — то есть до 37,4 млн рублей. Ну как тут отказаться. Надеемся, это не ловушка от самой ChatGPT.
😁17👍6
Forwarded from DevOps FM
Компания Экспресс 42 при поддержке информационных партнеров запустила ежегодное масштабное исследование состояния DevOps в России!
Если тема DevOps вам не безразлична – пройдите опрос https://e42.link/state-of-devops23 и внесите свой вклад в развитие отрасли.
Важно мнение каждого из ИТ-специалистов: разработчиков, тестировщиков, админов, инженеров, техлидов и тимлидов, CTO, CIO, CDTO и др.
Для всех, кто заполнит опросник, коллеги из Экспресс 42 приготовили подарки:
🔸скидка 10% на любые курсы и продукты ОТУС;
🔸лотерея, в которой разыграют 50 книг по DevOps.
Участники опроса станут самыми первыми, кто узнает о результатах и получит отчет, как только он будет готов!
Заполнить анкету можно по ссылке➡️ https://e42.link/state-of-devops23
Если тема DevOps вам не безразлична – пройдите опрос https://e42.link/state-of-devops23 и внесите свой вклад в развитие отрасли.
Важно мнение каждого из ИТ-специалистов: разработчиков, тестировщиков, админов, инженеров, техлидов и тимлидов, CTO, CIO, CDTO и др.
Для всех, кто заполнит опросник, коллеги из Экспресс 42 приготовили подарки:
🔸скидка 10% на любые курсы и продукты ОТУС;
🔸лотерея, в которой разыграют 50 книг по DevOps.
Участники опроса станут самыми первыми, кто узнает о результатах и получит отчет, как только он будет готов!
Заполнить анкету можно по ссылке➡️ https://e42.link/state-of-devops23
👍3
В каждой консультации и почти в каждом проекте по ПДН видим, что про цели обработки персональных данных нужно говорить больше. Поэтому собрали в один документ базовый перечень целей обработки ПДн по категориям:
– Подбор персонала
– Кадровый учёт и управление персоналом
– Оплата труда
– Деловые поездки, обучение и аттестация
– Страхование, льготы и вовлеченность
– и ещё 7 категорий целей обработки ПДН
Сам документ ниже 🔽
#персданные #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤3👍3
Цели обработки ПДН.pdf
3.2 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏4👍3
«Альт сервер виртуализации» на базе Proxmox (версия 10) – четвёртое решение в серии материалов об импортозамещении виртуализации в России.
#импортозамещение #полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
На вебинаре:
✅ Обсудят типовые нарушения, которые допускают операторы при обработке персональных данных в интернете.
✅ Разберут ошибки, возникающие при подаче уведомлений об обработке персональных данных, инцидентах и трансграничной передаче персональных данных.
✅ Подведут итоги деятельности в сфере защиты прав субъектов персональных данных за 2022 год.
Спикеры: специалисты Роскомнадзора, Минцифры России, Центра правовой помощи граждан в цифровой среде, председатель Консультативного совета при Роскомнадзоре.
🗓 Трансляция состоится 1 марта 2023 года с 13:00 до 16:30 в официальном сообществе ведомства «ВКонтакте».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Рассказали об экономике владения ИТ “на земле” и в облаке:
Подробнее здесь
#бизнес_ИТ #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
Утечки данных происходят каждый второй день – подсчитали в новом отчёте “Лаборатории Касперского”.
Из результатов:
– 168 – количество значимых* утечек;
– 2,1 млрд строк данных опубликовано;
– примерно 300 млн – общее количество слитых данных пользователей;
– в 16% случаев встречаются утечки паролей;
– 28% компаний открыто прокомментировали факт утечки;
– на 20% – вырастет количество сливов в 2023 году.
Подробнее:
*Значимая утечка — утечка данных, в результате которой было скомпрометировано более 5 тысяч строк пользовательских данных или которая получила резонанс в СМИ.
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Коллеги, напоминаю, что с сегодняшнего дня вступают в силу следующие подзаконные нормативные правовые акты, обеспечивающие реформу 152-ФЗ:
#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍2