КиберBEZправил
1.33K subscribers
46 photos
180 links
Канал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
Download Telegram
Бизнес-новости📰
IT-интегратор «Группа Т1», до весны 2022 года входивший в структуры ВТБ, намерен приобрести долю в одном из крупных разработчиков решений для кибербезопасности.

В этой истории интересно ни столько то, в кого инвестирует холдинг, сколько изменение расстановки сил на ИБ-рынке по итогу. В прошлом году МТС сообщила о создании «Серенити Сайбер Секьюрити», интегратор Softline объявил о покупке индийской Value Point Systems, а «Росатом» купил долю в «Код безопасности».
Как заметил заместитель гендиректора «Гарда Технологии» Рустэм Хайретдинов, потенциальная сделка «Т1» продолжит тенденцию «ползучей национализации крупнейших производителей ИБ».
Про новое регулирование🔒

ФСТЭК предложила распространить требования к информбезопасности для госсектора на коммерческие компании, организующие защиту государственных данных. Для этого ведомство разработало проект указа президента, который можно найти на портале правовых актов.
Изменения касаются всех компаний, работающих с защитой государственной информации.

Чтобы не пытаться самостоятельно разобраться в документах ФСТЭК, можно прочитать заметку👇🏻
☕️На днях в сети оказалась часть исходного кода «Яндекса». Это событие не обделили вниманием ни в отрасли, ни в правительстве. Ему я и посвятила пятничную колонку.
Forwarded from Radio Tishina (Yulia Teesheena)
Телеком-отдел просил пост про "сделку века"

Сегодня все дорогие коллеги по опасному бизнесу уже обсудили аспекты потенциальной продажи «МегаФона» и интерес к нему «Ростелекома». Я не добавлю тут сильно новых мыслей, но могу и хочу сказать следующее. Все происходящее в этом году на телеком-рынке очень логично укладывается в стратегию консолидации, о которой говорят последние лет пять сами операторы. «Четыре оператора – это много, во всем мире телеком живет в парадигме трех операторов, так что объединение логично»,-- убеждали меня еще два года назад диванные и не только аналитики, которые сейчас что-то там бухтят про ФАС и монополию. А как мы все с вами понимаем такие вопросы решаются на уровне повыше ФАС, как и с «Яндексом».

Главные технологические активы и инфраструктура связи как никогда должна стабильно работать, для этого нужны поставки оборудования, которое растет в цене. Что бы ни говорили операторы о решении проблемы с логистикой, полностью она не закрыта. Возят вычтехнику, компы, телефоны, ретрансляторы, маршрутизаторы, роутеры, много чего возят. Но вот с базовыми станциями все-таки затык – они идут из Индии, ОАЭ, Пакистана… но главная боль в софте. Все это оборудование будет работать только на лицензированном софте вендоров. Говорят, лицензии уже научились ломать, поддержкой занялись оставшиеся в стране команды Nokia и Ericsson. Но это костыли. В противном случае власти бы не говорили о стратегии замещения зарубежного оборудования отечественным в регионах страны и не тормозили бы там программы цифровизации.

Резюмируя – в телеком-бизнесе сейчас растут риски, что влияет на цену активов, поэтому ожидаемо оживились переговоры, которые вяло шли последние годы. Понятно, что одни хотят купить «задешего», а другие продать все ж таки «задорого», но баланс в любом случае будут найдет, потому что см. выше – «такие вопросы решаются на уровне». Даже если покупателем будет не «Ростелеком» (да, варианты еще есть).
🗞☕️Импортозамещение неполным ходом

Среди российских компаний лишь 3% системообразующих предприятий и 1,7% субъектов критической информационной инфраструктуры (КИИ) полностью перешли на российские операционные системы и системы управления базами данных. В процессе перехода находятся только 23% организаций.

Выяснила, в чем основные трудности замены зарубежного системного софта, который в России больше не поддерживется.
Британский фэшн-ритейлер JD Sports столкнулся с утечкой данных своих клиентов, пишет The Guardian

Компания признает, что злоумышленники могли получить доступ к данным 10 млн. аккаунтов клиентов, а причиной инцидента стала кибератака. Примечательно, что клиенты компании узнали об этом не от СМИ, а из персональной рассылки JD Sports, также компания поставила в известность профильного регулятора.

У нас пока все происходит наоборот.
Первая история после отпуска, про бизнес🗞

Бывший топ-менеджер IT-дистрибутора Merlion Борис Левин открыл собственную компанию «Безопасность и право», которая займется информбезопасностью, обнаружением инсайдеров в IT-системах клиентов и утечками данных, а также будет предоставлять услуги «комплексной безопасности».

Такие вот неожиданные новые игроки на рынке, пусть и дистрибуции, а не разработки.
В Екатеринбурге на «Уральском форуме» довольно бодро, а завтра сессии с участием Эльвиры Набиуллиной и Максута Шадаева. Место в зале точно занимать придется заранее.
UPD: Максута Шадаева не будет, зато Эльвира Набиуллина приветствует участников форума.
📞На Уральском форуме много говорили о телефонном мошенничестве, и вот как обстоят с ним дела по мнению «МегаФона» и других операторов связи.
Несмотря на то, что на форуме были преимущественно представители финансового сектора, при обсуждении всех способов кражи денег с карт пользователей не было сказано одной простой вещи.
Для предотвращения таких ситуаций пользователям лучше хранить деньги на сберегательных/накопительных счетах, а не только на картах. Сейчас счет почти в любом банке открывается за секунды, деньги при необходимости переводятся мгновенно, при этом счет не привязан к карте вообще. Так что непосредственно с карты, даже если пользователь подвергся атаке, может быть нечего красть.

Это к слову о киберграмотности населения, которая тоже активно обсуждалась🙂
Несколько дней думала об истории, которую услышала в Екатеринбурге. А так как она отказалась тесно связана с последними новостями о запрете удаленной работы для IT-специалистов, эти «заметки на полях» превратились в колонку.
Сегодня я вовсе не собиралась работать, но у хакеров, как всегда, свои планы. Спасибо огромное всем за поздравления, пусть пожелания сбудутся🙏🏻
💳ЦБ дорабатывает законопроект, регулирующий обмен информацией о владельцах сим-карт между банками и операторами связи для дополнительной верификации клиентов и борьбы с мошенниками. Механизм обмена не нов, и пока он реализуется на коммерческой основе: банки покупают информацию у операторов в необходимом им объеме.
Но принятие законопроекта, который был написан еще в 2018 году, может лишить операторов такого источника дохода. А абонентов и раньше никто не спрашивал.
Коммерсантъ Weekend — на панк-выставке, посвященной «Королю и Шуту». Ну а что, не всё же нам заметки про кибербезопасность писать:)

Кстати, про панков "Ъ" тоже пишет. «Будь как дома, путник…»