КиберBEZправил
1.33K subscribers
50 photos
183 links
Канал IT-журналиста «Коммерсантъ» Татьяны Исаковой об информационных технологиях и кибербезопасности
Download Telegram
Давно шутим, что пора брать комментарии у представителей IT-Армии. Молодцы, голландские журналисты.
Участники рынков IT, телекоммуникаций и медиа были сильно обеспокоены тем, что для получения отсрочки от мобилизации, которую анонсировали Минцифры и Минобороны, сотрудникам необходимо профильное высшее образование. В IT оно есть только у трети специалистов, в СМИ — у менее половины. Чуть лучше дела обстоят в телекоме, там под критерии подходят порядка 65% сотрудников.

Пока участники рынка делятся с нами опасениями, Минцифры сформировало предварительный перечень специальностей, попадающих под отсрочку. В IT и не только. Например, в список попала «судебная экспертиза» и «реклама и связи с общественностью».
Не хочу показаться параноиком или кого-то запугать, но пройти мимо новостей о том, что у «уезжающих» на границе фиксируют идентификационные коды смартфонов (IMEI) не получилось.
Рашили напомнить, как много способов разыскать кого-нибудь с помощью баз данных уже существует, и изобретать велосипед с IMEI, который много лет никак не изобретается, вовсе не нужно.
Forwarded from Кибервойна
Россия поднялась на 3 место в гарвардском рейтинге киберсилы

2 года назад Belfer Center при Гарварде опубликовал первый рейтинг киберсилы государств (National Cyber Power Index). Это была первая попытка комплексно оценить могущество государства в киберпространстве. Понимаю, что у многих технических специалистов такие рейтинги вызывают вопросы и негодование, но что поделать, такова работа в сфере политических, международных и стратегических исследований.

На этой неделе вышла вторая версия этого рейтинга. Россия в нём поднялась на одно место — с 4 на 3. Авторы на этот раз взяли 30 стран. Они пересмотрели методологию, киберсила оценивается по 8 национальным целям и 29 индикаторам, индикаторы делятся на две группы: намерения и возможности. Конечно, по доступности данных есть большие ограничения, где-то это примерные оценки. Ну, и в целом к методологии можно много вопросов задать. Но пока ничего лучше не придумали — кстати, неплохой интеллектуальный вызов для российских исследователей.
Доброе утро☕️
Решила написать об одной, не самой очевидной, но важной в перспективе проблеме. В российских ВУЗах сократилось число кафедр, которые открывали иностранные IT-компании, покинувшие страну из-за санкций. Их программы охватывали до 30% студентов технических факультетов и такие направления, как мобильная разработка, работа с облачными сервисами и тд. Сейчас единственный иностранный партнер, который остался у ВУЗов, это Huawei.

Российские компании свои программы открывают, но пока не очень масштабно.
Это при том, что о дефиците IT-кадров уже говорят из каждого утюга представители всех отраслей вместе взятых. Видимо, и для решения этой проблемы все будут ждать субсидий и помощи государства.
Увидели новости о том, что в Москве задерживают молодых людей с помощью камер а потом вручают им повестки. Поэтому написали большущий текст о том :

— как система распознавания лиц может быть задействована в поиске уклонистов

— как операторы связи могут быть задействованы полицией

— почему владельцы ботов пробивщиков уже начали сотрудничать с полицией и давать им доступ к своим базам

— какие полномочия есть у военкоматов (спойлер - никаких)


https://www.kommersant.ru/doc/5583949
"Ъ" тут опрос проводит…
Спрос рождает кибератаки

С начала мобилизации хакеры атакуют военторги, а теперь и ритейлеров, продающих потребительские беспилотники. По мнению хактивистов, выступающих на стороне Украины, сейчас устройства закупают для отправки в зону боевых действий.
В целом, так оно и есть: вчера было подписано постановление, разрешающее регионам закупку товаров двойного назначения для целей СВО.
Ждем выгодные предложения и акции на маркетах!
Positive Technologies опросили более 200 тыс. представителей российских компаний (от IT до промышленности) и узнали вот что:

48% респондентов готовы переходить на продукты отечественных производителей, в том числе операционные системы Astra Linux, BaseAlt и «Ред ОС»

При этом необходимость установки средств управления уязвимостями и других решений для кибербезопасности на российские операционные системы видят в 42% компаний

От том, почему не все так просто, написала заметку.
Бонусом — наглядная инфографика о ситуации с устранением уязвимостей
✍🏻 В Минцифры после долгих дискуссий определили, кто такие IT-специалисты. И составили целый перечень видов деятельности, которые под это определение подходят.

Например, теперь в государственном листе зафиксированы разработчики игр, создатели внутриигровых предметов, «виртуальных миров и пространства», работа в 2D и 3D-анимировании.
А также разработчики сервисов по аренде автомобилей, заказу такси, каршеринга и доставки еды. Всего в списке 36 видов деятельности.

Компании, развивающие перечисленные направления, могут претендовать на попадание в заветный реестр ведомства, и следовательно, на льготы.

Мнения телеком-отдела «Ъ» разделились только на разработчиках сервисов такси: получается, что таксисты теперь тоже айтишники?🙂
Если вы ещё не определились, что читать перед сном этой осенью, то у нас есть пара идей.

После 21 сентября спрос на книги в целом упал, но в одной категории показал заметный прирост: чаще стали выбирать книги о гитлеровской Германии и Второй Мировой войне.
Книгу «Мобилизованная нация. Германия 1939-1945» Николаса Старгардта о том, как формировалось и менялось отношение немцев к войне и ее ужасам, покупают в пять раз чаще в «Читай-городе» и в 17 раз в «ЛитРесе».
Вырос спрос также на книгу Джулии Бойд «Записки из Третьего рейха. Жизнь накануне войны глазами обычных туристов» и произведение Эрика Ларсоне «В саду чудовищ» про Германию середины 1930-х годов.

PS: ни на что не намекаем, просто читаем
Время собирать и разбрасывать данные

За последние дни выяснилось, что:

🔲 Московский центр хранения данных начнет собирать видеопоток с камер в регионах. В этом центре, в том числе, работает система распознавания лиц граждан. Теперь база явно пополнится новыми данными. Объясняют интеграцию ростом террористической опасности в стране.

🔲 В компаниях растет спрос на программы для мониторинга действий сотрудников в корпоративной сети. Первый всплеск интереса был во время пандемии и перехода на удаленку, сейчас драйверы другие. Хотя отток граждан за границу с сохранением работы в РФ тоже в их числе, а также рост числа утечек корпоративной информации.

Будьте в безопасности 🕊
Импортозамещение в каждый класс

В российских школах пытаются ограничить использование WhatsApp и других иностранных мессенджеров. Требование перейти на отечественные аналоги (например, «VK Мессенджер») распространяется только на учителей, но в ряде регионов и на родителей.
Посмотрим, как скоро произойдет миграция родительских чатов в Telegram и на другие признаваемые в России платформы.
Жертвы утечек борются за свои права

Количество дел, связанных с мошенничеством с персональными данными, в российских судах выросло на 60% за последние два года. Юристы связывают это как с повышением уровня информированности населения, так и с участившимися случаями утечек персональных данных.
Но пока это новое правовое поле, поэтому даже при вынесении положительного решения суда, нет гарантии, что оно будет исполнено и истец получит компенсацию.

Популярность набирают и коллективные иски: такой формат летом выбрали жертвы утечек СДЭК и «Яндекс.Еды».
Как изменился рынок кибербезопасности за этот год📈

Сделала для приложения "Ъ" «Информационные технологии» срез по общей ситуации в российской отрасли ИБ.
Что на нее повлияло сильнее всего, что станет драйвером в будущем, а что помешает развитию.
Читаем тут👇🏻
Для наглядности: динамика утечек данных год к году в мире и в России
Что ждет операторов связи и владельцев ЦОДов?📞

Со вчерашнего дня IT-рынок перешел на уровень повышенной готовности. К чему именно — обсудила с операторами связи и центров обработки данных (ЦОД), их напрямую касается указ президента от 19 октября.

Если коротко:
✔️ Возможно временное ограничение работы сетей операторов связи и услуг для абонентов, соответственно

✔️ Возможно использование инфраструктуры IT-компаний, в том числе ЦОДов, для задач Минобороны

Будьте в безопасности🕊
❄️ На днях написала о заморозке одного совместного проекта России и Казахстана в сфере кибербезопасности. И это тот случай, когда остановка проекта интереснее, чем он сам.

Если вам, также, как и мне, любопытно наблюдать за развитием бизнес-отношений между Россией и СНГ в текущих условиях, то эта история для вас. Думаю, у сюжета будет продолжение.