SecurityLab.ru
66.4K subscribers
599 photos
27 videos
1 file
14.6K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.
РКН: https://vk.cc/cFXCkO
Наши каналы: https://t.iss.one/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.iss.one/SecLabNews?boost
Download Telegram
Отечественный софт разделится на две категории: кто получит преференции от Минцифры

🔴Минцифры РФ в сотрудничестве с профильными ассоциациями разрабатывает новые правила, которые позволят отечественным разработчикам программного обеспечения (ПО) получать преференции при государственных закупках.

🔴Предлагаемые поправки к постановлениям правительства включают разделение реестра отечественного ПО на две категории: ПО, удовлетворяющее дополнительным требованиям (будет иметь налоговые и неналоговые льготы) и ПО, которое не соответствует этим требованиям (будет иметь ограниченные льготы).

🔴Чтобы попасть в первую категорию, разработчики должны доказать совместимость их продукта с российскими процессорами, отечественными браузерами и способность обеспечивать полную техническую поддержку, а также иметь собственную или арендованную инфраструктуру для обучения пользователей.

#Минцифры #IT #ПО @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Совет при президенте РФ отклонил проект Цифрового кодекса Минцифры

1️⃣Совет по кодификации и совершенствованию гражданского законодательства нашел много недостатков в проекте кодекса, который должен был систематизировать правовые акты в сфере IT и телекоммуникаций.

2️⃣В Совете считают, что кодекс должен создаваться на базе устоявшегося законодательства, а не на основе неопределенных понятий «информационных отношений» и «цифровых платформ».

3️⃣Минцифры не согласно с решением совета и планирует представить доработанную концепцию кодекса в правительство в ближайшее время.

#цифровойкодекс #советприпрезиденте #минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Генпрокуратура усиливает меры по ограничению доступа к нелегальному контенту

📄Генпрокуратура России совместно с Минцифры и Роскомнадзором разработала законопроект, который позволит оперативно ограничивать доступ к противоправному контенту в интернете с помощью специализированной информационной системы.

📊 По данным надзорного ведомства, в 2023 году было направлено в Роскомнадзор свыше 2 000 требований о внесудебном ограничении доступа к незаконному контенту, а также 306 требований об ограничении доступа к 41 798 ресурсам, предлагающим продажу поддельных документов и нарушающим финансовые законы.

🌐 В Роскомнадзоре отметили, что подготовленный законопроект будет направлен на дальнейшее совершенствование ограничения доступа к фишинговым ресурсам в Сети.

#генпрокуратура #минцифры #антифишинг @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры распространяют поддельные сертификаты безопасности от имени Минцифры

⚠️ Эксперты предупреждают о новой волне фишинговых атак, в которой злоумышленники рассылают поддельные письма якобы от Минцифры России с требованием срочно установить специальные сертификаты безопасности.

🖥В атаке, осуществленной 25 января, использовался метод спуфинга. В отличие от типичных фишинговых писем, электронные сообщения были составлены довольно грамотно и стильно оформлены.

📩 Письма содержали ссылку на вредоносный архив, который при скачивании устанавливает шпионское ПО MetaStealer, целью которого является кража конфиденциальных данных.

#фишинг #MetaStealer #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры хочет обязать сервисы хранить данные о сетевых портах пользователей

❗️ Минцифры предложило интернет-сервисам, включая мессенджеры и файлообменники, хранить и предоставлять силовым структурам номера сетевых портов пользователей, помимо их IP-адресов.

❗️ Это изменение позволит точнее идентифицировать пользователей, использующих методы для скрытия IP-адреса, такие как оптимизация нагрузки, защита от DDoS-атак и перенаправление запросов.

❗️ Предложение вызвало обеспокоенность среди интернет-сервисов из-за дополнительных издержек и технических сложностей, а также возможного отказа от использования иностранных сервисов, не сотрудничающих с российскими властями.

#Минцифры #Интернет #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Камеры под присмотром: биометрия против правонарушителей?

1️⃣ Минцифры рекомендуется изучить использование Единой биометрической системы (ЕБС) для идентификации правонарушителей по видеоматериалам. Об этом говорится в перечне решений по итогам заседания комиссии Госсовета РФ по направлению «Коммуникации, связь, цифровая экономика».

2️⃣В ведомстве утверждают, что использование ЕБС для отслеживания нарушителей запрещено законом, и такая инициатива не обсуждается.

3️⃣ Совет по правам человека выступил против таких предложений, назвав их дискриминационными и противоречащими Конституции.

#Минцифры #ЕБС #Правонарушения @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Отечественным компаниям грозит сбор за зарубежное ПО

📢 Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для компаний, использующих зарубежное ПО. Эта мера призвана «уравнять» иностранный софт с российским.

✔️ По словам министра, многие отечественные предприятия научились жить в условиях санкционных ограничений, продолжая ставить обновления на зарубежные программные продукты. В связи с этим Минцифры настаивает на двух механизмах.

👀 Во-первых, в ведомстве считают, что нужно создать экономические стимулы для бизнеса при переходе на отечественные IT-продукты и это должно быть связано с определенными налоговыми мотивациями. Во-вторых, обсуждается введение специального сбора для компаний, использующих зарубежное программное обеспечение.

#ИТ #цифровизация #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Шадаев: «IT-дочкам» госкомпаний запретят разрабатывать ПО, если есть аналоги ‍

1️⃣ Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке.

2️⃣ Запрет коснется софта, который госкомпания не планирует коммерциализировать. Соответствующие нормативные акты министерство подготовит до конца 2024 года.

3️⃣Шадаев объяснил эту инициативу необходимостью концентрации финансовых ресурсов, которые было бы эффективнее направлять на разработку конкурентных продуктов, которыми будет пользоваться весь рынок, а не одна госкомпания-разаботчик.

#Минцифры #ПО #госкомпании @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Сетевая инфраструктура СЗО станет единой

🏛 Минцифры России разрабатывает единые стандарты сетевой и IT-инфраструктуры для социально значимых объектов.

🤝 Для подготовки предложений по проектированию систем электросвязи создана рабочая группа с участием операторов связи.

💡 Министерство цифрового развития пояснило, что планируется привести к единообразию нормативные документы в сфере размещения сетей связи в зданиях СЗО, изменения направлены на оптимизацию и не повлекут дополнительных издержек для операторов связи.

#Минцифры #СоциальныеОбъекты #ЕдиныеСтандарты @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Инициатива по проверке квалификации IT-специалистов в нацпроекте

💻 В рамках национального проекта «Экономика данных» планируют внедрить систему подтверждения квалификации IT-специалистов.

🛠 Идея системы была предложена платформой HeadHunter и предполагает создание единой базы технических компетенций.

🏢 Минцифры, имея доступ к этой базе, сможет фильтровать получателей льгот для сотрудников аккредитованных IT-компаний.

#ИТ #ЭкономикаДанных #Минцифры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Зарплаты в ИТ растут быстрее экономики

💼 Согласно данным Росстата, средняя зарплата в ИТ-секторе вдвое превышает средний показатель по экономике.

📈В апреле 2024 года средняя зарплата в ИТ достигла 188,7 тыс. рублей, увеличившись с января на 21%.

👩‍💻Каждый десятый выпускник имеет ИТ-специальность, и численность работников в отрасли к концу 2023 года составила 857 тыс. человек.

#ИТ #Зарплаты #Минцифры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube тормозит — абоненты уходят: операторы бьют тревогу

🚫 Абоненты более 135 региональных операторов связи начали расторгать договоры из-за проблем с доступом к YouTube и другим сервисам Google. Ассоциации операторов обратились к Минцифры и Роскомнадзору с просьбой объяснить причины «неравномерной деградации» сервисов.

📉 За последние две недели более тысячи абонентов заявили о расторжении договоров из-за проблем с YouTube. Негативная реакция в адрес операторов исчисляется тысячами жалоб, при этом у абонентов мобильной связи сервисы работают исправно.

🔍 Эксперты связывают проблемы с особенностями работы систем фильтрации трафика в России. Предполагается, что неравномерное замедление может быть связано с проверкой различных способов воздействия на работу YouTube.

#YouTube #Телеком #Роскомнадзор #Минцифры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Тишина в трубке: новый законопроект обещает избавить от рекламных звонков

📱 Минцифры разработало законопроект, направленный на борьбу с анонимными массовыми рекламными звонками. Документ обязывает компании бесплатно информировать абонентов о себе и целях звонка, а операторов — маркировать такие вызовы.

😩 Законопроект предоставляет абонентам право полностью отказаться от нежелательных звонков или составить список разрешенных компаний. Особое внимание уделяется запрету массовых обзвонов в рекламных целях.

👍 Крупнейшие операторы связи, включая T2, МегаФон и Билайн, выразили поддержку инициативе. Однако существуют опасения, что новые правила могут противоречить обязанности операторов соблюдать тайну связи.

#Минцифры #спам #законопроект #связь

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры пересматривает концепцию национального хранилища кода

🔄 Минцифры отказалось от создания единого национального репозитория открытого кода. Вместо этого ведомство разработало концепцию «российских репозиториев», предполагающую развитие экосистемы существующих хранилищ.

🛡 Новая концепция предусматривает, что репозитории будут находиться под юрисдикцией России и следовать единым государственным требованиям безопасности. Эксперты поддерживают это решение, считая распределенную систему более безопасной и практичной.

🏢 В России уже появилось несколько частных платформ для разработки и хостинга кода, включая «Лукоморье» от Ростелекома, «Сфера» от T1, GitFlame от Иннополиса и другие. Это обеспечивает разработчикам выбор подходящей платформы.

#минцифры #репозиторий #импортозамещение #кибербезопасность

@SecLabNews
Минцифры готовит ответ на увольнение российских Linux-разработчиков

🔄 Минцифры России анонсировало планы по созданию собственного Linux-сообщества, объединив разработчиков из дружественных стран. Это решение стало ответом на недавнее отстранение 11 российских программистов от работы над ядром Linux.

🚫 Представитель министерства охарактеризовал увольнение российских сотрудников как «очередной факт дискриминации». Ключевым направлением сейчас является усиление кооперации с готовыми к сотрудничеству странами.

🛠 Эксперты считают создание собственного форка Linux технически возможным, но требующим значительных ресурсов. Успех проекта будет зависеть от способности России занять позицию лидера и донора программного кода.

#Linux #Минцифры #ИТвРоссии #технологии

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Госуслуги получат интеграцию с системой проверки IT-специалистов

💼 Минцифры планирует настроить интеграцию между «Госуслугами» и сервисом, на базе которого будет создана система оценки навыков IT-специалистов. На данный момент единственное предложение поступило от HeadHunter, а министерство открыто к сотрудничеству с другими потенциальными партнерами.

📊 На платформе hh.ru уже внедрена функция подтверждения навыков программирования и владения английским языком. Согласно данным компании, тесты прошли 2,4 миллиона пользователей, из которых 680 тысяч успешно подтвердили свои навыки.

🛠 АПКИТ, включающая VK, 1C и Softline, разрабатывает альтернативный подход к подтверждению IT-компетенций. Ассоциация основывается на сертификационных системах ушедших с рынка зарубежных компаний, одновременно участвуя в проекте hh.ru как эксперты.

#Минцифры #ITсертификация #Госуслуги #HeadHunter

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Двойная защита: российские планшеты получат две операционные системы

🤔 Минцифры РФ обсуждает с ИТ-отраслью формирование консорциума для разработки российского аналога мобильной операционной системы Android на базе AOSP (Android Open Source Project). Об этом сообщил Максут Шадаев. Он не уточнил, с какими именно компаниями ведутся переговоры и кто потенциально может войти в консорциум.

💻 Отечественная ОС на базе Android станет одной из двух систем, которые будут установлены на планшеты, предназначенные для учителей и медицинских работников. Система «Аврора» будет предназначена для выполнения рабочих задач, а вторая система, основанная на AOSP, станет платформой для повседневного использования.

📆 По словам Шадаева, окончательные решения по проекту планируется принять к весне следующего года. Глава Минцифры подчеркнул, что данная инициатива поможет наладить массовое производство отечественных планшетов, чего сейчас в России практически нет.

#РФ #Android #Минцифры #ИмпортозамещениеIT

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры ужесточает правила для IT-продуктов госкомпаний

⚡️Минцифры планирует сделать условием нахождения IT-решений госкомпаний в реестре российского ПО их продажу внешним заказчикам. Эта инициатива призвана прекратить практику разработки общесистемных продуктов исключительно для внутреннего использования.

📊 В процессе импортозамещения госкомпании часто разрабатывают собственные IT-решения и регистрируют их в реестре отечественного ПО. Министр отметил, что такие решения, не выходящие на рынок, нельзя считать полноценными коммерческими отечественными продуктами.

💰 С 2025 года Минцифры намерено контролировать наличие коммерческой реализации IT-продуктов, созданных госкомпаниями, и проверять наличие выручки от их продажи. Доход должен поступать не от аффилированных структур внутри крупных государственных холдингов, а от успешной реализации на внешнем рынке, при этом пороговая величина выручки, необходимая для нахождения в реестре, пока обсуждается.

#импортозамещение #цифровизация #минцифры #российскоеПО

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Bug Bounty по госрасценкам: что готовит Минцифры

📋 Минцифры рассматривает возможность введения государственных тарифов за участие в программе Bug Bounty. Заместитель министра Александр Шойтов подчеркнул необходимость «нормализации процедуры» для федеральных и региональных органов власти.

💼 В ведомстве уточнили, что предложение по введению тарифов находится на стадии проработки. По информации источников, под тарифами понимается регулирование выплат «белым хакерам» за выявленные уязвимости.

⚖️ Обсуждается разработка сетки тарифов по федеральным округам, а для крупных общероссийских сервисов, таких как «Госуслуги», планируется установить отдельные расценки. Так, для критических уязвимостей на уровне федеральных округов предполагаются выплаты от 30 до 50 тысяч рублей, а для общероссийских сервисов сумма может достигать миллиона рублей.

#BugBounty #Кибербезопасность #Минцифры #ИнфоБез

@SecLabNews
Разработчики получат государственное подтверждение компетенций

🧑‍💻 Минцифры запускает масштабный эксперимент по сертификации ИТ-специалистов. Разработчики смогут бесплатно подтвердить свои профессиональные навыки и получить официальный документ через Госуслуги.

👀 Участие в программе добровольное и полностью дистанционное, доступное для всех разработчиков независимо от образования. Процесс включает регистрацию на платформе, прохождение тестирования и выполнение практических заданий.

🔒 Система обеспечивает полную конфиденциальность личных данных участников. Разработчики сами решают, использовать ли сертификат при трудоустройстве или просто проверить свой профессиональный уровень.

#ITсертификация #Минцифры #ГосуслугиИТ #РазработкаПО
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM