Прогресс и Патриотизм @marchtowardspatriotism1 Channel on Telegram

Прогресс и Патриотизм

@marchtowardspatriotism1


Мы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.

Прогресс и Патриотизм (Russian)

Канал 'Прогресс и Патриотизм' (@marchtowardspatriotism1) - это место, где заботятся о будущем информационной безопасности в России. Мы - команда специалистов, работающих в сфере ИБ и стремящихся к прогрессу и патриотизму. Наш канал посвящен выявлению и обсуждению проблем, с которыми сталкиваются наши соотечественники в области информационной безопасности. Мы хотим анонимно высказываться о важных вопросах, которые могут повлиять на будущее нашей страны. Присоединяйтесь к нам, чтобы быть в курсе последних новостей, тенденций и решений в области ИБ в России. Давайте вместе двигаться к лучшему будущему для нашей страны и обеспечивать безопасность информационного пространства!

Прогресс и Патриотизм

20 Nov, 12:55


В России тестируют новый способ оплаты через Bluetooth

Сбер и другие банки тестируют технологию, которая позволит оплачивать покупки без интернета и привычных стикеров. Всё, как раньше: просто поднес смартфон к терминалу — и готово.

Первые тесты проходят успешно, но пока еще предстоит решить вопросы безопасности и совместимости с терминалами. Ожидается, что массово технология начнет работать уже к 2026 году.

Похожую технологию под названием «Волна» уже разрабатывают в Национальной системе платежных карт.

Прогресс и Патриотизм

20 Nov, 10:42


В США выдвинуты обвинения против россиянина, которого американские правоохранители считают администратором программы-шифровальщика Phobos. 42-летний Евгений Птицын был арестован в Южной Корее и экстрадирован в США, где 4 ноября впервые предстал перед судом. Согласно обвинительному заключению (не опубликовано), вместе с сообщниками он разрабатывал и по сервисной модели предоставлял доступ к вредоносной программе, с помощью которой партнёры (affiliates) шифровали данные в сетях жертв. Утверждается, что с декабря 2021 до апреля 2024 (когда его, видимо, арестовали) на криптовалютный кошелёк Птицына поступали платежи от партнёров за ключи для расшифровки данных. По оценке американских правоохранителей, число жертв Phobos в США и других странах превысило 1 тысячу, а в качестве выкупов злоумышленники смогли получить более 16 млн долларов.

Прогресс и Патриотизм

20 Nov, 10:42


Сотрудникам крупных IT-компаний придется преподавать в ВУЗах
Для продления аккредитации крупным IT-компаниям с выручкой от 1 млрд руб., возможно, придется заняться поддержкой вузов путем их оснащения и отправки туда своих сотрудников в качестве преподавателей, а также организацией стажировок непосредственно внутри компании. Участники рынка отмечают, что уже организуют собственные программы обучения и опасаются, что от согласования программ с вузами будет зависеть их аккредитация.

Минцифры прорабатывает введение новых обязательных критериев для крупных IT-компаний по поддержке вузов, которые будут необходимы для сохранения аккредитации.

Сейчас обсуждаются три таких критерия: направление сотрудников компаний преподавателями в вузы, организация стажировок в компаниях и техническое оснащение вузов.

Прогресс и Патриотизм

17 Nov, 13:28


В Госдуме советуют не связываться с новыми продуктами Microsoft 🤔

С конца года американская корпорация прекращает поддержку ряда сервисов, предлагая обновиться. Но в Госдуме уверены: проще удалить эти программы и не рисковать, ведь доступ к новым сервисам Microsoft для россиян остается под большим вопросом.

Продукты Microsoft уже не раз приводили к крупным сбоям, затрагивая миллионы устройств и нарушая работу бизнеса. А защитить российских пользователей некому — компания не подчиняется российским законам.

Особенно логично это звучит на фоне массового исхода западных сервисов с российского рынка.

Прогресс и Патриотизм

14 Nov, 10:47


ФСТЭК составит рейтинг организаций с самой плохой информзащитой📝

Федеральная служба по техническому и экспортному контролю (ФСТЭК) будет вести рейтинг объектов критической информационной инфраструктуры (КИИ) по уровню информационной безопасности (ИБ). В него будут попадать все компании с самым низким уровнем защиты, допустившие взломы и утечки.

Об этом рассказал заместитель директора службы Виталий Лютиков на SOC-Forum 2024. «Мы это хотим автоматизировать и полагаем, что каждый руководитель должен видеть свою текущую оценку в реальном времени», - заявил он.

Пока такой рейтинг будет носить рекомендательный характер, т. е. никаких санкций за попадание в него не будет, но лиха беда – начало: сперва тебя просто «в книжечку записали», а там уже и до карательных мероприятий не далеко.

Прогресс и Патриотизм

14 Nov, 10:47


Минпромторг готов выложить миллиард, чтобы узнать, как перевести КИИ на доверенные ПАКи

Минпромторг за 1 млрд руб. ищет решение проблемы по организации перехода субъектов критической информационной инфраструктуры (КИИ) на доверенные программно-аппаратные комплексы (ПАК).

В рамках работ исполнитель должен будет провести исследования, которые обеспечат устойчивую работу объектов КИИ в период перехода.

Речь идет об объектах КИИ, которые работают в сферах оборонной, химической, металлургической и горнодобывающей промышленности. Тендер на эти работы был опубликован на портале госзакупок в ноябре 2024 г. Подрядчик будет выбран посредством аукциона 2 декабря.

Напомним, что согласно постановлению Правительства от 14 ноября 2023 г. № 1912, субъекты КИИ должны перейти на преимущественное использование доверенные ПАКов к 2030 г.

Прогресс и Патриотизм

14 Nov, 10:47


МВД пожаловалось на невозможность замены серверов на отечественных процессорах

С заменой вышедших из строя процессоров на основе «Эльбруса» обнаружились серьезные проблемы. Об этом рассказал заместитель начальника департамента информационных технологий, связи и защиты информации МВД Игорь Кашпур.

По его словам, серверы на основе «Эльбрусов» показали не достаточно высокую отказоустойчивость. При этом у МВД фактически отсутствует возможность оперативной замены такого серверного оборудования при выходе его из строя.
В МЦСТ на запросы МВД отвечают, что резерв процессоров «Эльбрус» распределен и их поставки осуществляются только в плановом порядке, а новые партии временно не производятся.

Прогресс и Патриотизм

13 Nov, 08:38


О внесении изменений в Федеральный закон "Об электронной подписи"

В Государственной Думе на рассмотрении находятся несколько законопроектов, вносящих изменения в 63-ФЗ:
🔹№ 559494-8, в рамках приведения законодательных актов в соответствие с 572-ФЗ (прошел первое чтение)
🔹№ 751791-8, направленный на ускорение процедуры аккредитации удостоверяющих центров (не рассматривался)
🔹№ 685517-8, части расширения перечня лиц, которым может быть выдан квалифицированный сертификат

Законопроект № 685517-8, согласно которому создание и выдача квалифицированных сертификатов госорганам, не имеющих основного государственного регистрационного номера, будет возложена на УЦ Федерального казначейства, сегодня будет рассмотрен в первом чтении. Ко второму чтению в нём появятся новые поправки, вносящие изменения в 63-ФЗ.

🚀Об ЭП и УЦ

Прогресс и Патриотизм

13 Nov, 08:38


💥 Минпромторг разработает стандарты ПО для АСУ ТП

Минпромторг разрабатывает межотраслевые стандарты и требования к программному обеспечению (ПО) и аппаратным средствам для автоматизированных систем управления технологическим процессом (АСУ ТП). Эти стандарты необходимы для разработки актуальных решений, которые могли бы быть востребованы заказчиками в различных компаниях и отраслях. Об этом рассказал директор департамента цифровых технологий Минпромторга Владимир Дождев 7 ноября на заседании в Совете Федерации. Он добавил, что первая версия документа будет представлена в I квартале 2025 г.

До 2022 г. стандарт АСУ ТП в России задавали мировые лидеры – немецкая Siemens, французская Schneider Electric, японская Yokogawa и американские Honeywell и Emerson. Их продукты использовались организациями в сфере энергетики, промышленности, транспорта и т. п. После начала СВО эти компании ушли с российского рынка, прекратив поддержку клиентов и продажу новых лицензий. На конференции ЦИПР-2023 («Цифро...

Прогресс и Патриотизм

13 Nov, 08:38


В России началась информационная кампания против кибербуллинга

VK провёл исследование, которое показало, что 33 % пользователей сети, то есть каждый третий, становятся жертвами кибербуллинга. Пострадавшие испытывают раздражение и злость (58 %), обиду (51 %), подавленность (38 %), тревогу и страх (33 %), бессилие (33 %), растерянность (28 %). Причем около 70 % из них не только испытывают негативные чувства и эмоции, но и сталкиваются с физическими симптомами, такими как проблемы со сном и головные боли.

В ноябре проходит информационная кампания "Месяц борьбы с кибербуллингом", посвящённая борьбе с травлей в интернете и за его пределами. Организатором выступил VK. Проект нацелен на поддержку молодых деятелей культуры и искусства и освещение проблемы кибербуллинга, которому могут быть подвергнуты творческие люди.

В рамках проекта амбассадоры и резиденты поделятся личными историями и запустят тренд в социальных сетях "Ваше творчество - ваша история, расскажите ее!". Кроме того, будет представлен видеопроек...

Прогресс и Патриотизм

13 Nov, 08:38


В России появится маркетплейс запчастей для роботов и дронов

Консорциум робототехники запустит отраслевой маркетплейс, на котором можно будет приобрести запчасти для роботов и беспилотников отечественных вендоров.

Через маркетплейс производители робототехники и беспилотных систем смогут продавать различные модули, микросхемы и микроэлектронные элементы. Например, приемники, моторы, рамы, полетные контроллеры, FPV-камеры, видеопередатчики и стеки

Рабочую бета-версию маркетплейса RuBot презентовали в начале ноября 2024 г. на Русском экономическом форуме в Челябинске.

Прогресс и Патриотизм

13 Nov, 08:38


Рроссийский завод микроэлектроники вложит миллиарды в контрактное производство и корпусирование чипов

Брянский завод по производству микроэлектроники «Кремний Эл» вложит 18,3 млрд руб. в развитие производства до 2030 г. Это следует из презентации заместителя гендиректора по проектам развития предприятия Александра Горшкова.

Большая часть инвестиций (12 млрд руб.) пойдет на переход предприятия на работу с кремниевыми пластинами диаметром 150 мм. Как рассказал CNews Александр Горшков, это необходимо для уменьшения себестоимости изделий. В эту сумму входит и развитие производства микросхем из карбида кремния для высокотемпературных применений.

«Кремний Эл» также планирует запустить работу кристального и сборочного производства в режиме Foundry (контрактное производство). В том числе на эти цели предприятие намерено вложить 4,2 млрд руб.

Прогресс и Патриотизм

10 Nov, 15:10


Нужно ли покупать новый токен для ЭП?📝
С 1 сентября 2024 года в России вступили в силу важные изменения в законе об электронной подписи. Теперь все компании и индивидуальные предприниматели, чьи представители подписывают документы, обязаны использовать машиночитаемые доверенности (МЧД). Сертификаты электронной подписи (ЭП) сотрудников, содержащие данные компании, утратили силу, независимо от срока их действия (подп. 2, 2.2 ч. 1, п. 2 ч. 2 ст. 17.2, п. 2 ст. 17.3 Федерального закона от 06.04.2011 № 63-ФЗ). Возникает вопрос: нужно ли покупать токен для ЭП, чтобы соответствовать новым правилам?

Выбор токена для ЭП: варианты и функции
С учетом новых требований, важно понимать, какой тип токена для ЭП подойдет вашему бизнесу. Можно выбрать один из следующих вариантов:
🔺Аппаратные токены – физические устройства, которые обеспечивают высокий уровень безопасности, защищая личные ключи от доступа злоумышленников. Это идеальный вариант для организаций, где требуется дополнительная защита.
🔺Программные токены – ви...

Прогресс и Патриотизм

07 Nov, 12:52


ИИ-вселенную продуктов и услуг для автомобилистов представил Т-Банк.

Т-Банк запустил первую на рынке полномасштабную банковскую авто-экосистему «Сфера Авто». Все сервисы и услуги теперь собраны в одном месте в мобильном приложении, а технологии ИИ помогут персонализировать все предложения и предвосхитить потребности пользователей.

В разделе внутри приложения Т-Банка будет собрана вся информация об автомобиле: его визуальный образ с возможностью кастомизации, информация о неоплаченных штрафах, предстоящих записях на ремонт или мойку, тратах на авто, а также сервис по продаже.

Это принципиально новый подход к взаимодействию с клиентами. Он заключается в выстраивании нового взаимодействия — когда максимум продуктов, сервисов и услуг выстроены вокруг конкретной сферы жизни человека.

В ближайшее время Т-Банк планирует объявить и о других новых Сферах в обслуживании.

Прогресс и Патриотизм

05 Nov, 09:00


Электронную подпись (ЭП) в России чаще всего используют компании в сфере торговли и строительства.
Об этом говорится в исследовании платформы IT-сервисов для бизнеса «Такском» (есть у «Ведомостей»). Согласно исследованию, ЭП в 2024 г. в сфере торговли в Москве используют более 330 000 компаний и ИП, в Екатеринбурге – более 143 000, в Санкт-Петербурге – более 118 000, в Казани – более 32 000, в Уфе – более 23 000. В строительной сфере ЭП используют более 105 000 компаний и ИП в Москве, более 43 000 – в Санкт-Петербурге, более 14 000 – в Екатеринбурге, более 12 000 – в Казани и более 8000 – в Уфе.

В Москве использование ЭП в бизнесе популярнее, чем в других городах: более 30% компаний из торговой сферы, более 13% строительных компаний, более 6% компаний, которые занимаются операциями с недвижимостью, а также из сферы информации и связи – всего более 600 000 компаний и ИП из четырех сфер.

Читайте подробнее: https://www.vedomosti.ru/technology/articles/2024/11/02/1072569-prodavtsi-stroiteli-obzavelis-elektronnimi-podpisyami?from=copy_text

Прогресс и Патриотизм

05 Nov, 09:00


💡Правительство России утвердило требования к операторам майнинговой инфраструктуры и обязанности майнеров.

Лимит энергопотребления без регистрации индивидуальным предпринимателем для них установлен в 6 тыс. кВт/ч в месяц.

Если показатель окажется превышен, то заниматься майнингом можно будет после регистрации гражданина в качестве ИП и включения в реестр.

При риске дефицита электроэнергии на отдельных территориях майнинг будет ограничиваться.

Майнеры должны будут предоставлять налоговой службе данные об объеме полученной криптовалюты, а также сведения о том, куда она зачислена.

При выявлении недостоверных сведений, нарушений «антиотмывочного» закона и режима потребления электроэнергии, где введен запрет на майнинг, а также в случае банкротства майнера исключат из реестра.

Прогресс и Патриотизм

05 Nov, 09:00


В Госдуме рекомендовали отказаться от аккаунтов Google на госресурсах

Член комитета Госдумы по информполитике Антон Немкин посоветовал россиянам отключить от сервисов Google аккаунты, подключенные к государственным или банковским ресурсам. По его словам, эти аккаунты нужно перевести на российские аналоги для сохранения и безопасности данных.https://www.kommersant.ru/doc/7281244

Прогресс и Патриотизм

31 Oct, 13:33


Минцифры разработает единый прайс-лист на закупку софта госструктурами

Минцифры планирует до конца года создать единый прайс-лист для закупок основных программных продуктов госорганами и госкомпаниями, рассказывал глава министерства Максут Шадаев на днях на заседании Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), сообщил источник РБК на IT-рынке. Представитель Минцифры подтвердил информацию, отметив, что работа будет вестись совместно с участниками рынка и Счетной палатой.

На заседании АПКИТ Шадаев говорил, что Счетная палата выявила факты закупок госкомпаниями одного и того же софта при примерно одинаковых объемах лицензий и условиях лицензирования, но «на абсолютно разных ценовых условиях». Счетная палата увидела в таких действиях недобросовестность как со стороны заказчиков, так и со стороны разработчиков, указывал министр.

По его словам, в планируемом прайс-листе будет установлен диапазон цен, которые не должны превышаться. Он будет зависеть от объема закупки софта.

Представитель Счетной палаты отказался обсуждать результаты проведенных аудиторами проверок разработчиков софта. Инициативу Минцифры он комментировать не стал.

Прогресс и Патриотизм

30 Oct, 10:24


«Почта России» предложила ограничить доступ к рынку электронной торговли

«Почта России» предложила принять в России дополнительные условия для желающих попасть в реестр операторов электронной торговли.

В августе этого года Россия ратифицировала изменения в Таможенный кодекс Евразийского экономического союза (ЕАЭС), которые вводят новое регулирование для товаров, реализуемых физлицами из-за границы через интернет. Должен быть создан реестр операторов электронной торговли, к которым будут относиться юрлица, осуществляющие таможенное декларирование подобных товаров. ЕАЭС ввел свои критерии для включения организаций в этот реестр, но оставил возможность странам-участницам дополнить список критериями, которые будут действовать на национальном уровне. Изменения должны вступить в силу после того, как все страны — участницы ЕАЭС их ратифицируют.

«Почта России» предлагает включать в реестр операторов, которые соответствуют следующим критериям:

🔺есть в собственности, аренде или управлении на всей территории стр...