Отправляет email-рассылки с помощью сервиса Sendsay

Новости NewList.ru

  Все выпуски  

Раскрыты подробности атаки на систему оповещения о ЧС в Далласе



Раскрыты подробности атаки на систему оповещения о ЧС в Далласе
2017-04-14 00:00

http://www.itsec.ru/newstext.php?news_id=116042

Раскрыты подробности атаки на систему оповещения о ЧС в Далласе

Как сообщали ранее СМИ, на прошлой неделе в ночь с пятницы на субботу в течение полутора часов работали все сирены безопасности Далласа (Техас, США), и инженерам пожарных команд не удавалось их отключить. Изначально инцидент связали с предположительным взломом системы оповещения населения о чрезвычайных ситуациях. Тем не менее, как показало расследование, никакого взлома не было.

 Согласно заявлению главы муниципальной администрации Далласа Т. С. Броуднэкса (T.C. Broadnax), злоумышленники не взламывали систему, а использовали радиосигналы для получения контроля над ней. "Не хочу объяснять, как именно это было сделано, чтобы никто не смог повторить. Проблема была связана не с программным обеспечением системы, а с радио", - сообщил Броуднэкс.

 Муниципальная администрация не объяснила принцип работы системы оповещения, однако отметила, что она является тональной и управляется с помощью комбинации тональных сигналов. Злоумышленники могли скомпрометировать систему с помощью радиооборудования, способного воспроизвести соответствующие тональные сигналы. Подобные атаки известны как атаки повторного воспроизведения, предполагающие записи и последующее воспроизведение ранее посланных корректных сообщений.

 Хакеры, активировавшие сирены в Далласе, вероятно, имели доступ к документации, описывающие необходимые тональные сигналы. Злоумышленники воспроизвели сигналы, а затем раз за разом повторяли их.



Минкомсвязь предлагает создать сеть спецсвязи для нужд обороны
2017-04-14 00:00

http://www.itsec.ru/newstext.php?news_id=116039

Минкомсвязь предлагает создать сеть спецсвязи для нужд обороны

Минкомсвязь разработала проект закона "Об интегрированной сети связи для нужд обороны, безопасности государства и обеспечения правопорядка". Об этом пишет газета "Коммерсантъ", ознакомившаяся с текстом документа, который, как отмечается, уже проходит согласование в профильных ведомствах.

Для построения интегрированной сети связи (ИСС) планируется использовать доверенное оборудование, аппаратно-программные средства и программное обеспечение, а также привлечь ресурсы коммерческих операторов. Согласно тексту проекта, ИСС предназначена для "обеспечения правопорядка" и будет представлять выделенную структуру для госорганов и спецслужб, не имеющую соединений с сетями общего доступа - "в том числе иностранных государств".

"Коммерсантъ" отмечает, что ФСБ говорило о необходимости создания спецсвязи для нужд обороны еще в 2013 году. По данным издания, бюджет проекта может достигнуть 900 млрд рублей, а сам закон вступит в силу, как предполагается, в июле 2018 года. В качестве возможных операторов проекта рассматриваются "Ростелеком" и "Воентелеком".



Набор эксплоитов Sundown прекратил свою деятельность
2017-04-14 00:00

http://www.itsec.ru/newstext.php?news_id=116059

Набор эксплоитов Sundown прекратил свою деятельность

Набор эксплоитов Sundown, пришедший на смену Angler, Nuclear и Neutrino, вот уже месяц не проявляет никакой активности и, похоже прекратил свою деятельность. Как  сообщают исследователь Kaffeine и специалист компании Malwarebytes Жером Сегура (Jerome Segura), Sundown исчез из поля зрения 8 марта нынешнего года, также с радаров пропали его варианты Bizarro, Nebula и Greenflash.

 Sundown появился на рынке в июне 2015 года и до лета 2016 года оставался незначительным игроком на рынке. Если ранее данный эксплоит-пак нельзя было назвать серьезной угрозой (его авторы "заимствовали" эксплоиты у других групп или использовали публично доступный код, сами ничего не разрабатывая), то с исчезновением Neutrino в сентябре минувшего года ситуация кардинально изменилась. Sundown стал использовать новые эксплоиты и техники, включая стеганографию для сокрытия кодов эксплоитов, а его авторы полностью удалили все упоминания о названии своей группировки - Yugoslav Business Network (YBN).

 В настоящее время исследователи не могут назвать точные причины исчезновения Sundown и его вариантов. В январе нынешнего года эксперты обнаружили новый набор эксплоитов Terror, разработанный на базе Sundown, но, по некоторым признакам, это два разных эксплоит-кита.

 На сегодняшний день на рынке наборов эксплоитов лидируют RIG, RIG-v, Terror и KaiXin. Magnitude и Neutrino по-прежнему активны, но доступны только для узкого круга клиентов.



"Закон Яровой" потребует затрат в 4,5 трлн рублей
2017-04-14 00:00

http://www.itsec.ru/newstext.php?news_id=116055

"Закон Яровой" потребует затрат в 4,5 трлн рублей

Совокупные затраты операторов на закупку оборудования могут составить 3 трлн руб., подсчитала ФСБ. Еще 1,5 трлн руб. уйдут на создание сопутствующей инфраструктуры для размещения оборудования и организации необходимых каналов связи, заявили в Минкомсвязи. Итоговая сумма (4,5 трлн руб.) в три раза больше оборота всей отрасли в 2016 году, пишет РБК.

 В марте операторы мобильной связи вновь подвергли критике антитеррористический закон. Они отметили, что ни в одной стране мира подобных норм еще не реализовывалось, и российские законодатели вынуждают компании принять меры, эффективность которых еще не доказана на практике. В апреле Российский союз промышленников и предпринимателей подсчитал, что расходы участников рынка приведут к увеличению стоимости предоставляемых ими услуг, а это повысит уровень инфляции.

 Заключение Минкомсвязи направлено на согласование в Минэкономразвития, которое, в свою очередь, подготовит заключение во второй половине апреля.



Роскомнадзор заблокировал сайты, предоставляющие возможность читать чужие SMS
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116065

Роскомнадзор заблокировал сайты, предоставляющие возможность читать чужие SMS

Роскомнадзор заблокировал сайты, нарушающие тайну переписки. Соответствующее решение опубликовано на сайте ведомства.

"На основании решения Ишимского городского суда Тюменской области в единый реестр запрещенной информации внесены URL-адреса сайтов с информацией об оказании услуг по предоставлению возможности доступа к детализированной переписке абонентов связи и пользователей мессенджеров", — говорится в сообщении.

Решение вынесено на основании статьи 23 Конституции России и нескольких статей Федерального закона и Уголовного кодекса.

"Провайдерам хостингов отправлены уведомления об ограничении доступа к информации, признанной запрещенной по решению суда", — отмечают в Роскомнадзоре.



"Ростех" разработал операционную систему для работы с гостайной
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116064

"Ростех" разработал операционную систему для работы с гостайной

ООО "Национальный центр информатизации" разработало операционную систему для работы с информацией, составляющей государственную тайну. Об этом пишет газета "Известия".

Дочерняя компания госкорпорации "Ростех" разработала свою систему "ОСь" на базе Linux, она предназначена для федеральных и региональных органов власти, органов местного самоуправления, государственных корпораций и компаний с госучастием.

В России уже есть подобные системы — "Заря" и "Рассвет", однако они были специально созданы для Министерства обороны, отмечает издание. В НЦИ отметили, что отличительная черта "ОСи" — возможность ее интеграции с программным обеспечением сторонних производителей. в частности, созданным для MS Windows. Разработчики уверены, что это важно для плавной миграции на отечественные приложения.

В настоящее время "ОСь" проходит экспертизу в Минкомсвязи. Разработчики также подали заявку на включение системы в реестр отечественного программного обеспечения.



В Минске встретятся главные эксперты по информационной безопасности
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116084

В Минске встретятся главные эксперты по информационной безопасности

В столицу Белоруссии едет "Код ИБ" - самое масштабное ИБ-событие на территории СНГ, которое охватывает 5 стран (26 городов).

20 апреля 2017 г. Минск примет у себя международный must visit для безопасников с 13-летней историей. Конференция "Код информационной безопасности" пройдет в Белоруссии уже во второй раз. Делегаты из Москвы, Санкт-Петербурга и Минска встретятся  в отеле "Пекин".

Участников ожидает полное погружение в тему, живое общение с экспертами из России и Белоруссии, самые свежие тренды и технологии, и, конечно, Кот ИБ собственной персоной.

Экспертами секции о трендах выступят Александр Астахов - главный редактор ИБ-портала iso27000.RU (г. Москва), Павел Ваховский – начальник отдела ИБ ГК "Алютех" (г.Минск), Алексей Евменков - директор ИБ ISsoft (г. Минск), Александр Дорофеев  - директор по развитию НПО "Эшелон" (г. Москва). Спикеры имеют за плечами большой практический опыт в области ИБ, международные профессиональные сертификации, собственные методические разработки.

Как бороться с угрозой №1 - шифровальщиками, что делать с ransomware и другими вредоносами, расскажут в секции "Технологии". Здесь экспертизу представят Вячеслав Медведев - ведущий аналитик "Доктор Веб" (г. Москва), Максим Степченков - исполнительный директор IT-Task (г. Москва), Карен Карагедян - региональный менеджер по работе с клиентами Trend Micro (г. Москва) и другие.

Секция ""Управление" ориентирована на директоров по ИБ. Здесь обсудят аудит процессов ИБ (Александр Дорофеев, НПО "Эшелон) и актуальные для руководства вопросы ИБ (Владимир Анищенко, председатель комитета по ИБ ассоциации "ИНФОПАРК", зам. генерального директора по науке и инновациям компании "СОФТКЛУБ", г. Минск). Как упростить работу технических служб в условиях роста сложности ИТ-инфраструктуры расскажет Дмитрий Успехов ("Газинформсервис", г. Санкт-Петербург), как упростить ИБ  в "сложных" организациях поведает Алексей Евменков (ISsoft).

Кроме того, на конференции в Минске будет представлен новый формат этого года  - "Горячая десятка Кода ИБ":участники отберут 10 самых актуальных ИБ-проблем - по версии белоусского ИБ-сообщества.

Участие специалистов ИТ- и ИБ- служб без оплаты. Предварительная регистрация и аккредитация на сайте http://codeib.ru/minsk/



Безопасность без купюр
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116083

Безопасность без купюр

21 апреля ИД "Коммерсантъ" проведет вторую встречу бизнес-клуба: "Хакер, вендор, клиент: безопасность без купюр".

По мере роста интереса к информационной безопасности формировать направление в ней стали не реальные угрозы, а маркетинговые акции, направленные на создание необходимых "страшилок" для увеличения продаж своих продуктов. Давайте попробуем разобраться, какие из этих угроз реальные, а что нам навязывают маркетологи.

Вирусы, IoT, DDOS — все эти термины стали популярны и их значение знает любой человек. Но насколько это действительно страшно? ИД "Коммерсантъ" постарался собрать наиболее честных представителей "мира ИБ", чтобы поговорить про эти проблемы "без купюр".

Темы:

  • WikiLeaks, CIA, кибероружие. А так ли все страшно?

  • Black-, White-, Gray- hat, а есть ли разница?

  • Миф о безопасности IoT. Реальная угроза или маркетинг?

  • "Лженаука". Обсуждение трендов в ИБ со стороны вендоров и заказчиков

Спикеры:

  • Дмитрий Олексюк, independent security researcher: low level, reverse engineering, software analysis

  • Олег "090h" Купреев, специалист по информационной безопасности

  • Андрей "petand" Петухов, руководитель SolidLab

  • Глеб Чербов, заместитель директора департамента аудита защищённости Digital Security

  • Лев "Shadowsoul", специалист по информационной безопасности оборудования

  • Антон "Bo0oM" Лопаницын, специалист по информационной безопасности веб-приложений компании ОНСЕК

  • Хакер, не пожелавший назвать своего имени

  • Артём Гавриченков, технический директор Qrator Labs

  • Омар "Beched" Ганиев, специалист по информационной безопасности, Incsecurity

  • Кирилл Ермаков, технический директор, QIWI

  • Андрей Солуковцев, руководитель направления IBM Security, IBM в России и СНГ

  • Андрей Голов, генеральный директор компании "Код безопасности"

  • Дмитрий Гадарь, директор департамента информационной безопасности ПАО БФКО

  • Никита Тараканов, независимый исследователь в области информационной безопасности

  • Олеся Шелестова, генеральный директор RUSIEM

  • Вадим Подольный, независимый эксперт

Скидка 20% по промокоду: itsec

Подробности: http://www.kommersant.ru/doc/3254225



ЦБ хочет создать базу доверенностей на основе блокчейн
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116077

ЦБ хочет создать базу доверенностей на основе блокчейн

Центральный банк России направил предложение о создании централизованной онлайн-базы нотариально заверенных доверенностей на основе технологии блокчейн в Минэкономразвития и Минкомсвязь для включения в дорожную карту "Цифровая экономика", пишут "Известия" со ссылкой на директора департамента финансовых технологий, проектов и организации процессов ЦБ Вадима Калухова.

 По его словам, сегодня, когда человек приходит в банк с нотариальной доверенностью, то максимум, что может сделать кредитная организация, — попросить время на проверку документа. Как правило, банки выявляют поддельные нотариальные доверенности, однако вопрос определения их подлинности открыт.

 В Минэкономразвития и Минкомсвязи направлены два предложения, которые призваны решить проблему: создать распределенную сеть данных на основе блокчейн для проверки доверенностей, либо сформировать центральную базу нотариально заверенных доверенностей, которую будет вести нотариат.

 Член правления Московской городской нотариальной палаты Зинаида Ништ рассказала, что реестр доверенностей в сети уже создан. Но, по словам интернет-омбудсмена Дмитрия Мариничева, централизованный реестр уязвим для хакерских или DDoS-атак.

 В случае с блокчейн такая атака становится невозможной. Технология устроена таким образом, что данные не хранятся на одном сервере, актуальная информация распределена по всей сети и хранится у каждого участника обмена данными.



Microsoft блокирует обновления Windows 7 и 8.1 в ПК на новых процессорах
2017-04-17 00:00

http://www.itsec.ru/newstext.php?news_id=116073

Microsoft блокирует обновления Windows 7 и 8.1 в ПК на новых процессорах

Согласно сообщениям пользователей, собранным сайтом Ars Technica, Microsoft начинает отказывать в поддержке обновлений для этих операционных систем, установленных на ПК с современными процессорами – такими как Intel Core седьмого поколения (рабочее название Kaby Lake) и AMD Ryzen.

В служебных сообщениях системы, появляющихся при попытке обновить старые версии Windows, сообщается о блокировке обновлений системы безопасности по той причине, что "ваш ПК выполнен на процессоре, разработанном для новейшей версии Windows. Поскольку процессор не может эксплуатироваться с используемой вами версией Windows, ваша система останется без обновлений безопасности".

Новая политика в отношении старых Windows

Впервые Microsoft представила новую политику в январе 2017 г., и затем, парой месяцев позже, немного ее пересмотрела: процессоры Kaby Lake и Ryzen, а также все новые процессоры, выпущенные после них, будут поддерживаться на постоянной основе только под Windows 10. Для Windows 7 и 8.1 будет осуществляться только  поддержка процессоров старых семейств: внесение дальнейших дополнений в списки совместимости заморожено.

Ситуация с поддержкой процессоров Intel Core шестого поколения с рабочим названием Skylake сложилась двоякой. Так, ряд систем на процессорах Skylake будет полностью лишен дальнейшей поддержки и обновлений для Windows 7 и 8.1, в то время как для другой части Skylake поддержка волшебным образом останется.

Ряд моделей процессоров Skylake, до сих пор поставляемых 16 различным OEM-производителям ПК (бренды Acer, Fujitsu, MouseComputer, Samsung, ASUS, HP, NEC, Toshiba, Dell, Lenovo, Panasonic, Wortmann, Epson, LG, Positivo и VAIO), также будет обеспечен поддержкой и обновлениями под Windows 7 и 8.1, в то время как остальным системам Skylake для дальнейшего получения поддержки придется на безальтернативной основе обновиться до Windows 10.

Согласно объяснениям Microsoft, каждый OEM-партнер будет периодически обновлять список поддерживаемых систем, и для каждой из них OEM-партнер будет проводить дополнительное тестирование, регулярную проверку обновлений и публикацию драйверов и прошивок под Windows 10, которые позволят разблокировать обновления безопасности и управления питанием после обновления ОС. Никаких договоренностей подобного плана по новым процессорам Kaby Lake или Ryzen нигде найти не удалось.

Microsoft настаивает на том, что специфические аппаратные возможности процессоров новых поколений делают совместимость со старыми версиями ОС сложной или нежелательной. Так, в Windows 7 вовсе не предусмотрена поддержка USB 3 или NVMe, а у чипов Ryzen и Skylake появился ряд совершенно новых функций, например, по управлению питанием, с которыми непросто или даже невозможно обеспечить совместимость для старых ОС Microsoft.

Прошло всего лишь несколько дней с 11 апреля 2017 г., когда Microsoft официально объявила о прекращении поддержки операционной системы Windows Vista: пользователи перестали получать обновления системы безопасности, исправления, бесплатную и платную техподдержку. Согласно официальным комментариям компании, работать Vista сможет, но будет уязвима для вирусов – вместе с устаревшим браузером Internet Explorer 9.

Впрочем, похороны Windows Vista, на которой в последнее время работали не более 0,7% пользователей, не сравним с планами Microsoft по сворачиванию обновлений для более популярных Windows 7 и Windows 8.1.

Для операционной системы Windows 7 ограничение техподдержки введено с января 2015 г.: продукт должен был получать обновления безопасности, и только, без каких-либо функциональных апдейтов. С технической точки зрения, сворачивание дальнейшей поддержки с новыми процессорами действительно вписывается в новую политику Microsoft и выглядит логично.

Совсем другое дело – Windows 8.1, которая сейчас находится в основном периоде поддержки, с обязательствами обновления как системы безопасности, так и функциональными дополнениями. В отличие от Windows 7, Windows 8.1 уже содержит встроенную поддержку USB 3 и NVMe, так что проблем с использованием нового "железа", включая новые процессоры, быть не должно.

И с этой точки зрения отказ от поддержки новейших процессоров в полностью поддерживаемой версии операционной системы не совсем логичен, особенно с учетом того, что основной (mainstream) период поддержки Windows 8.1 длится всего лишь примерно год, отмечают авторы Ars Technica: по крайней мере, пользователи Windows 8.1 могли рассчитывать на традиционную поддержку в течение пяти лет – как это было ранее с другими версиями ОС Microsoft.

В такой ситуации оставить Windows 10 в качестве единственной полностью поддерживаемой версии ОС со стороны Microsoft, по мнению авторов Ars Technica, выглядит, как минимум, странным.

 



Минобрнауки собирается ввести в школьные курсы основы кибербезопасности
2017-04-18 00:00

http://www.itsec.ru/newstext.php?news_id=116088

Минобрнауки собирается ввести в школьные курсы основы кибербезопасности

Министерство образования и науки разрабатывает программу, в рамках которой школьников и учителей будут обучать основам кибербезопасности. Об этом на слушаниях в Совете Федерации по поводу безопасности в интернете заявила министр образования Ольга Василье, передает РИА "Новости".

 Как отметила министр, "навык информационной безопасности" нужно прививать "с малых лет".

 "И в стандартах начального образования, и чуть позже на уроках, прежде всего, информатики, обществознания, права, ОБЖ, во внеурочной деятельности, а также в рамках программы воспитания и социализации мы должны говорить школьникам об этой самой безопасности", — добавила Васильева.

 По ее словам, большую роль "в борьбе с угрозами в интернете" играют родители, поскольку большую часть времени ребенок проводит дома, а не в школе.

 В марте вице-спикер Государственной думы Ирина Яровая предложила дополнить школьную программу по ОБЖ изучением кибербезопасности. Депутат, в частности, отметила, что в школах преподают информатику, но не учат информационной безопасности, "поэтому, давая ребенку профессиональные навыки по информатизации, по работе с информационным полем, необходимо и учить безопасности".



МГТС оштрафована за торговлю информацией о поведении пользователей
2017-04-18 00:00

http://www.itsec.ru/newstext.php?news_id=116106

МГТС оштрафована за торговлю информацией о поведении пользователей

Роскомнадзор провел внеплановые проверки операторов связи и выявил нарушения, связанные с продажей пользовательских данных. Сколько нарушений было обнаружено не уточняется, но факт проверок в ведомстве подтвердили, пишут "Известия".

 По словам официального представителя Роскомнадзора Вадима Ампелонского, исследовалась законность сбора данных в сетях операторов сторонними компаниями для использования в рекламных и маркетинговых целях. Установлены многочисленные факты заключения операторами соответствующих договоров. В сети оператора устанавливалось специализированное оборудование или ПО для сбора, обработки и передачи данных российских абонентов. В том числе — на зарубежные сервера. В ряде случаев специалисты Роскомнадзора выявили нарушения законов "О связи" и "О персональных данных". Материалы об этом переданы в прокуратуру и суд для принятия решений о мерах административного воздействия.

 Нарушения было выявлены, например, у МГТС. Согласно материалам судебного дела, оператор связи анализировал пользовательский трафик. За каждым пользователем закреплялся индивидуальный номер. Четыре компании получали у МГТС обезличенные данные о посещаемых пользователями сайтах.

 "Установлено, что ПАО "МГТС" передает партнерам сведения об абоненте, включающие поисковые запросы, адреса веб-страниц, посещаемых абонентами, тематику информации, размещенной на посещаемых абонентами интернет-ресурсах, IP-адрес абонента", — записано в судебных материалах. Такой информации, как признал суд, достаточно для идентификации конкретного пользователя. И на основе этих данных рекламодатель показывает персонифицированную рекламу.

 Арбитражный суд Москвы оштрафовал МГТС на 30 тыс. руб. за нарушение правил операторской лицензии.

 Роскомнадзор посчитал, что анализ информации о запросах абонентов может позволить идентифицировать интернет-пользователей. Данное обстоятельство было квалифицировано органами Роскомнадзора как нарушение. Операторам связи, в том числе МГТС, были выданы соответствующие предписания. Вместе с тем МГТС не передавала третьим лицам сведения об абонентах. Речь шла только об обезличенных данных. Такая информация постоянно накапливается в поисковых системах без согласия пользователей, и проконтролировать дальнейшую ее передачу невозможно. Запретить использовать такую обезличенную информация можно лишь законодательно.



В Москве ИТ становится самой востребованной специальностью. Дефицит кадров растет
2017-04-18 00:00

http://www.itsec.ru/newstext.php?news_id=116099

В Москве ИТ становится самой востребованной специальностью. Дефицит кадров растет

Дефицит ИКТ-специалистов

По данным HeadHunter, в I квартале 2017 г. на российском рынке труда в сфере ИТ, интернета и телекома на одну вакансию претендовало в среднем 3,3 соискателя. В Москвы этот показатель выше – здесь на одно свободное рабочее место приходится 3,7 активных резюме ИТ-специалистов.

Если говорить не отдельно об ИКТ-отрасли, а о всех сферах занятости, то в среднем на российском рынке труда на одно место претендует 7,5 соискателей. В Москве этот показатель составляет 9,3 человека на вакансию. Таким образом, можно говорить о дефиците специалистов в сфере ИТ, интернета и телекома.

При этом в среднем по России число нетрудоустроенных ИКТ-специалистов выросло на 2% по сравнению с I кв. 2016 г., а количество открытых ИКТ-вакансий – на 3%. В Москве же количество ИКТ-специалистов, ищущих работу, уменьшилось на 1%, в то время как незанятых рабочих мест стало на 23% больше. Это свидетельствует об обострении дефицита ИКТ-специалистов в столице.

Сравнение с другими сферами

В Москве ИКТ-сектор занимает шестое место по нехватке кадров. Самый большой дефицит наблюдается в таких сферах занятости как "Консультирование" и "Инсталляция и сервис", где на одну вакансию претендуют 1,6 и 2,3 специалиста соответственно. За ними идут сферы "Медицина и фармацевтика" (3,3), "Продажи" (3,3) и "Рабочий персонал" (3,6). Однако во всех этих сферах, в отличие от ИКТ, наблюдается годовой рост количества резюме.

По России в целом ИКТ делит 6 место по нехватке кадров с такими отраслями как "Банки, инвестиции, лизинг" (3,3 резюме на вакансию) и "Рабочий персонал" (3,3). Больший дефицит кадров наблюдается только в сферах "Консультирование" (1), "Страхование" (1,5), "Инсталляция и сервис" (1,6), "Медицина и фармацевтика" (2 резюме) и "Продажи" (3 резюме).

Мнение эксперта

По словам Евгения Альминова, аналитика Департамента информационных технологий города Москвы, оценка HeadHunter в целом верна. Российские технологические компании испытывают острый кадровый голод. Так как готовых специалистов подходящей квалификации не хватает, бизнес пытается решить эту проблему со своей стороны – вкладывая средства в собственные образовательные программы.

Поскольку компаниям приходится бороться друг с другом за право нанять талантливого соискателя, в ИКТ-отрасли возникают перекосы в зарплате. Для дестабилизации всего московского рынка труда в этой сфере достаточно одной-единственной компании, которая переманивает специалистов на большие деньги, считает Альминов. По его словам, такие случаи имели место в последние годы.

"Сейчас в Правительстве Москвы готовится региональный план по поддержке отрасли. Решение проблемы кадрового дефицита будет одной из ключевых задач. Нужно не только увеличивать число ИКТ-специалистов, которых выпускает система образования, но и корректировать под нужды бизнеса сами образовательные программы, чтобы специалистов не приходилось переучивать", – отмечает Альминов.

 



Bitdefender SPACE 2017 Russia
2017-04-18 00:00

http://www.itsec.ru/newstext.php?news_id=116098

Bitdefender SPACE 2017 Russia

12 апреля 2017 года состоялась конференция "Bitdefender Space 2017 Russia". В рамках мероприятия участникам были представлены продукты одного из мировых лидеров в области информационной безопасности.

Специалисты компаний Bitdefender и БД Софт подробно рассказали о планах и принципах работы Bitdefender на территории России, об уникальных технологиях решений семейства GravityZone. Была организована онлайн- демонстрация вредоносной атаки на виртуальную инфраструктуру на базе Citrix и показано, как Bitdefender Hypervisor Introspection защищает от подобных кибер-атак виртуальные среды.

В ходе конференции партнеры, клиенты и представители СМИ смогли задать интересующие их вопросы. Особое внимание было уделено вопросам локализации и сертификации продуктов Bitdefender, работа над которыми уже ведется. По словам Дениса Елисеева, генерального директора БД Софт, ориентировочно в июне этого года решение должно получить русскоязычный интерфейс. Также многих интересовало развитие бренда на территории России, где на рынке антивирусов уже давно представлены конкурирующие известные бренды. На этот счет у представителей компании БД Софт достаточно позитивное мнение. Было заявлено, что планируется в течение двух лет занять порядка пяти процентов рынка антивирусных решений. Компания делает ставку на уникальные технологии и особенности решений, поддерживающих неограниченное количество пользователей и любые платформы виртуализации, высокий уровень сервиса и технической поддержки своих клиентов. Вендор возлагает серьезные надежды на интерес к работе с Bitdefender со стороны партнеров – интеграторов и реселлеров.

Отдельное внимание на мероприятии было уделено защите виртуализации. Организаторы мероприятия долго думали, стоит ли приглашать на одну площадку спикеров изйNutanix и Citrix. Однако решились и, как оказалось, совершенно не зря. Представители этих компаний Антон Жбанков и Сергей Халяпин превосходно рассказали о защите виртуальных сред с использованием решений Bitdefender на примере своих платформ.

По окончании конференции был проведен розыгрыш ценных призов от Bitdefender, а также прошел торжественный фуршет.

"Компания Bitdefender продолжает свой быстрый рост на мировом рынке информационной безопасности. Российскиий рынок является одним из приоритетных стратегических направлений по развитию нашего бизнеса на мировом уровне. Мы уверены, что вместе с компанией БД Софт достигнем желаемых результатов по повышению узнаваемости бренда в России, а также предоставлению нашим клиентам высококачественной поддержки на русском языке", - резюмировал Максим Цуцуяну, менеджер по развитию компании Bitdefender.

Bitdefender является производителем программных продуктов для обеспечения информационной безопасности. Технологии Bitdefender защищают сотни миллионов домашних и корпоративных пользователей во всем мире. Программные средства защиты от вирусов Bitdefender распространяются через партнерскую сеть компании более чем в 100 странах. Эксклюзивным официальным дистрибьютором продуктов Bitdefender в России является компания БД Софт.


Профили детей в соцсетях могут стать закрытыми
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116124

Профили детей в соцсетях могут стать закрытыми

В связи со случаями вовлечения детей в сомнительные группы в соцсетях Минкомсвязи РФ разрабатывает новые меры безопасности и обсуждает возможность их реализации с заинтересованными компаниями. Одной из таких мер является закрытие принадлежащих несовершеннолетним профили в социальных сетях для пользователей, которые не были добавлены ими в "друзья".

 Как сообщает издание "Известия", на базе комитета Совета Федерации по конституционному законодательству и госстроительству были проведены слушания, посвященные вопросу защиты детей в соцсетях. Предложение о закрытии страниц несовершеннолетних было внесено в подготовленные по результатам слушаний рекомендации, которые вскоре будут направлены в Госдуму.

 Помимо вышеописанной меры, для защиты несовершеннолетних комитет СФ также рекомендовал блокировать детям поиск в соцсетях по определенным ключевым словам и возможность вступать в сомнительные группы.

 В ходе слушаний глава Минкомсвязи Николай Никифоров выступил против "стерильного информационного пространства" и призвал учить несовершеннолетних критически относиться к распространяемой в интернете информации.

 Представители отрасли также посчитали данное ограничение чрезмерным и нереализуемым. По словам пресс-секретаря "ВКонтакте" Евгения Красникова, ответственность за детей должны нести их родители, а не соцсети, операторы связи или производители смартфонов.



Роскомнадзор пытается договориться с анонимайзерами
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116122

Роскомнадзор пытается договориться с анонимайзерами

Роскомнадзор всеми силами борется с нелегальным контентом в интернете, блокируя сайты, публикующие запрещенные материалы и отказывающиеся их удалять. Тем не менее, как известно, блокировку несложно обойти с помощью анонимайзеров и VPN-сервисов. Сначала ведомство пыталось бороться с ними, но теперь пробует договориться. Об этом сообщает издание "Ведомости" со ссылкой на гендиректора HideMe.ru (HideMy.name) Маркуса Саара.

 В ноябре прошлого года сервис HideMe.ru был внесен в реестр запрещенных сайтов. По словам Саара, ресурс сразу же устранил обнаруженные Роскомнадзором нарушения, однако регулятор не исключил его из "черного списка".

 Ведомство отправило администрации ресурса письмо, в котором интересовалось возможностью с помощью технических средств ограничивать пользователям VPN и анонимайзеров доступ к запрещенным материалам. Саар назвал подобный вопрос неправомерным и охарактеризовал как попытку оказания давления. Сервис HideMe.ru не предоставил Роскомнадзору такой возможности, однако, как отметил Саар, на данный шаг пошел анонимайзер Cameleo.

 Как пояснил глава пресс-службы Роскомнадзора Вадим Ампелонский, в России анонимайзеры запрещены, так как с их помощью пользователи могут получать доступ к запрещенным ресурсам. По словам Ампелонского, сейчас анонимайзеры готовы к сотрудничеству с Роскомнадзором, подключаются к реестру запрещенных сайтов и блокируют доступ к нелегальному контенту.



Звонки Telegram заблокировали в Иране
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116118

Звонки Telegram заблокировали в Иране

Интернет-провайдеры и операторы сотовой связи в Иране заблокировали функцию звонков в Telegram с 16 апреля. При этом другие операторы интернет-телефонии VoIP, по утверждению Дурова, функционируют в стране нормально. Об этом сообщал основатель мессенджера Павел Дуров в своем канале.

"Мы не получили никаких обращений относительно причин, поэтому мы не знаем, какие именно причины стоят за этим решением. Но тот факт, что другие VoIP-сервисы в стране по-прежнему нормально функционируют, четко говорит о том, что этот шаг направлен конкретно на Telegram", — говорилось в сообщении.

Несмотря на то, что звонки в Telegram совершаются по p2p-протоколу, т. е. идут между абонентами, минуя серверы Telegram, приложению необходимо связаться с серверами мессенджера, для того, чтобы инициировать сам звонок. "Это делает технически возможным для провайдера заблокировать сам звонок, хотя им, конечно, недоступны ваши данные".

Для обхода ограничений иранских провайдеров Павел Дуров рекомендует использовать VPN-соединение. "Обратите внимание: главное, чтобы ваши VPN-провайдеры шифровали udp-трафик", — говорится в сообщении.

Telegram является одним из наиболее популярных приложений в Иране. Пользовательская база приложения в этой стране, по данным сервиса, составляет порядка 40 млн человек, сообщает RNS.



ФНС: домены интернет-магазинов нужно привязать к конкретным лицам
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116132

ФНС домены интернет-магазинов нужно привязать к конкретным лицам

По словам главы ФНС, в Едином госреестре юрлиц и индивидуальных предпринимателей нет "доменных имен", которые были зарегистрированы "правильно с точки зрения правоприменения на это юрлицо".

Федеральная налоговая служба полагает, что необходимо привязать домены интернет-магазинов к конкретным юридическим и физическим лицам, считает глава ведомства Михаил Мишустин. Об это пишут "Ведомости".

 По словам Мишустина, в базе ФНС содержится более 6 млн использующихся в интернет-торговле доменов, зарегистрированных на физических лиц. В "главных ресурсах", которые идентифицируют налогоплательщиков — Едином госреестре юрлиц и индивидуальных предпринимателей, — нет "доменных имен", которые были зарегистрированы "правильно с точки зрения правоприменения на это юрлицо".

 Как пояснил глава ФНС, нужно идентифицировать площадки, с которых идет торговля, и связывать их с физическими и юридическими лицами, чтобы все было прозрачно, в том числе и режим налогообложения.


После прошлогоднего провала "Лаборатория Касперского" пошла в рост
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116130

После прошлогоднего провала "Лаборатория Касперского" пошла в рост

"Касперский" снова пошел в рост

После провала бизнес-показателей в 2015 г. "Лаборатория Касперского" по итогам 2016 г. отчиталась о росте своей консолидированной выручки в мире на 4% — до $644 млн. При этом полностью отыграть падение компании пока не удалось.

В 2015 г. ее выручка уменьшилась по отношению к 2014 г. на 9% — с $680 млн до $619 млн. В планах компании на 2017 г. рост бизнеса в мире на единицы процентов.

В "Касперском" традиционно не сообщают абсолютные бизнес-показатели по России, однако заверяют, что рублевые продажи в нашей стране за прошедший год увеличились на 15%. Отметим, что в национальной валюте (в отличие от зарубежной) местная выручка "Касперского" не снижалась никогда, и даже в 2015 г. показала рост на 8%.

В компании сейчас отмечают, что в 10-летней ретроспективе ее бизнес в среднем рос ежегодно на 34%. Не столь впечатляющие показатели последних лет управляющий директор "Лаборатории Касперского" в России и странах СНГ Сергей Земков в разговоре с CNews связал с общими проблемами, которые испытывает потребительский рынок.

"Мы все-таки остаемся достаточно серьезным поставщиком для домашних пользователей, для персональных компьютеров, — поясняет он. — И этот "консьюмерский" сегмент, к сожалению, показывает отрицательный рост, причем именно в ритейле". По словам Земкова, на фоне роста пользовательских интернет-продаж в ритейле последние два года наблюдается спад потребительской активности — люди перестают ходить в магазины и покупать товары физически. "Но самое главное — это падение спроса на ПК и ноутбуки, на то, что является драйвером продаж предустановленных программных продуктов. Это касается и России, и мира. Это глобальная проблема".

Наиболее успешные направления бизнеса "Касперского"

В компании отмечают, что за 2016 г. ей удалось значительно усилить позиции на российском корпоративном рынке и в частности в сегменте крупного бизнеса. Продажи в рублевом выражении относительно прошлого года увеличились на 20% и 35% соответственно.

Основной точкой роста в b2b-секторе в "Касперском" называют новые специализированные решения и сервисы, направленные на обнаружение, реагирование и прогнозирование кибератак. Среди них платформа для противодействия целевым атакам, решения для безопасности промышленных объектов, защита от DDoS-атак, решения для обеспечения безопасности финансовых организаций, экспертные и образовательные сервисы. В число крупнейших заказчиков по этим направлениям в 2016 г. вошли "Танеко", Сбербанк, "Почта России", концерн "РТИ".

Важные события года

Знаковым событием прошедшего года в сегменте продуктов для домашних пользователей в компании считают выпуск бесплатного решения для защиты компьютера от вредоносных программ Kaspersky Free. С момента его выхода разработчик увеличил свое присутствие на потребительском рынке ПК в России на 4,3% (расчет основан на данных Gartner о количестве компьютеров на базе Windows).

"При этом эффект каннибализации оказался крайне низким: отток пользователей коммерческих продуктов компании на бесплатное решение составил менее 1%, — заверяют в "Касперском". — В целом же онлайн-продажи в России показали 11-процентный рост по итогам прошлого года".

В компании напоминают, что в 2016 г. она осуществила ряд крупных проектов в сфере индустриальной безопасности. На рынок было выпущено специализированное решение для защиты критической инфраструктуры Kaspersky Industrial CyberSecurity и представлена безопасная операционная система Kaspersky OS, интегрированная в маршрутизаторы Kraftway. Кроме того, компания запустила собственный промышленный центр реагирования на компьютерные инциденты на индустриальных и критически важных объектах (CERT).

Смещение акцентов на сервис

"За последний год мы значительно расширили портфолио наших корпоративных продуктов новыми решениями и экспертными сервисами, которые позволяют компаниям выйти за пределы защиты конечных устройств и дают возможность предотвращать кибератаки еще до их начала, — Сергей Земков. — Уже сейчас 29% общемировой выручки "Лаборатории Касперского" приходится на подобные специализированные решения, и мы рассчитываем, что именно это направление будет основным фактором нашего роста в будущем".

 



В России могут запретить анонимайзеры и VPN-сервисы
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116141

В России могут запретить анонимайзеры и VPN-сервисы

Как сообщали ранее СМИ, Роскомнадзор пытается договориться с анонимайзерами и VPN-сервисами о блокировке доступа к сайтам из "черного списка". Тем не менее, как оказалось, регулятор не намерен ограничиваться только одними договоренностями. Как сообщает издание "Ведомости" со ссылкой на источники в интернет-компаниях и федерального чиновника, по инициативе Совбеза Роскомнадзор разработал законопроект, запрещающий использование в России средств для обхода блокировок сайтов с запрещенным контентом.

 По данным некоторых источников, автором законопроекта является Медиа-коммуникационный союз (МКС), куда входят крупнейшие медиахолдинги и операторы связи. МКС заинтересован в антипиратском аспекте проекта – союзу на руку, если пользователи не смогут с помощью анонимайзеров посещать ресурсы с пиратским контентом. По словам представителя организации, МСК известно о данной инициативе, однако ее автором является не он.

 Законопроект представляет собой ряд поправок в закон "Об информации, информационных технологиях и о защите информации" и "Кодекс об административных нарушениях". Согласно пояснительной записке, целью инициативы является пресечение распространения запрещенной в РФ информации.

 По мнению авторов проекта, использующиеся в настоящее время способы блокировки неэффективны, поскольку поисковики продолжают выдавать ссылки на запрещенные сайты, а пользователи обходят блокировку с помощью анонимайзеров и VPN-сервисов. В связи с этим разработчики законопроекта считают нужным запретить использование технических средств для обхода блокировки. Что касается поисковых систем, то для них авторы документа предлагают ввести штраф до 700 тыс. руб. за отказ исключить из поисковой выдачи ссылки на ресурсы из "черного списка".



Microsoft не разрешили искать пиратские копии своего ПО на российских ПК
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116138

Microsoft не разрешили искать пиратские копии своего ПО на российских ПК

По мнению российских судов, несоответствие количества сотрудников в компаниях количеству закупленных копий лицензионного ПО не является признаком пиратства. В связи с этим Microsoft было отказано в праве проверять используемые на отечественных предприятиях ПК на наличие пиратских версий своих продуктов.

 Как сообщает издание "Известия", в прошлом году Microsoft подала в российские суды заявления об "обеспечении имущественных интересов". В частности, компания просила отправить приставов для проверки компьютеров в ряде российских организаций, где по ее мнению использовалось пиратское ПО. Прямых доказательств нарушений у Microsoft не было, однако техногигант надеялся найти их во время инспекции.

 По подсчетам экспертов компании, количество закупленных организациями копий программ не соответствует их реальным потребностям. Раз число лицензионных программ меньше, чем нуждающихся в них сотрудников, значит, часть используемого ПО является пиратским, пришли к выводу эксперты Microsoft.

 Российские суды не согласились с выводами компании. Сначала Воронежский арбитражный суд, а затем Девятнадцатый арбитражный апелляционный суд не разрешили специалистам Microsoft проверять компьютеры в одной из отечественных фирм. В текущем месяце аналогичное решение было принято Судом по интеллектуальным правам. Просьбе Microsoft также отказали Арбитражный суд Кемеровской области и Седьмой апелляционный арбитражный суд.



Twitter перенесет данные россиян в РФ к 2018 году
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116137

Twitter перенесет данные россиян в РФ к 2018 году

Twitter локализирует персональные данные российских пользователей к середине 2018 года. Как передает ТАСС, об этом сообщил глава Роскомнадзора Александр Жаров на итоговом заседании коллегии ведомства. Он зачитал выдержки из письма вице-президента Twitter по вопросам публичной политики в странах Европы, Ближнего Востока и Африки Шинейд МакСуини, которое поступило на его имя.

 "Господин Жаров, мы находимся в процессе определения, какая информация о российских гражданах, организациях, вовлеченная в коммерческие отношения Twitter в России, может быть выделена для хранения в РФ. Мы полагаем, что будем в состоянии направить эти данные в Россию к середине 2018 года и уведомить вас об этом к этому сроку", — зачитал Жаров.

 Напомним в конце декабря прошлого года стало известно, что Роскомнадзор с 2017 года начнет проверять компании на предмет выполнения закона о хранении персональных данных.



Роскомнадзор не будет блокировать Sports.ru по иску "Матч-ТВ", в отличие от Мосгорсуда
2017-04-19 00:00

http://www.itsec.ru/newstext.php?news_id=116136

Роскомнадзор не будет блокировать Sports.ru по иску "Матч-ТВ", в отличие от Мосгорсуда

Роскомнадзор не будет блокировать ресурс Sports.ru по требованию "Матч-ТВ", портал удалил противоправный контент. Об этом заявил на итоговой коллегии Роскомнадзор Александр Жаров.

"Пиратский контент в настоящее время на ресурсе не транслируется, и ресурс заблокирован не будет. Он один из крупнейших по посещаемости", —цитирует главу Роскомнадзора RNS.

Фиксировало ли ведомство раньше нарушения со стороны Sports.ru, Жаров не уточнил.

В это же время телеканал "Матч ТВ" добился временной блокировки своих передач на сайте Sports.ru. Об этом сообщает РИА Новости со ссылкой на пресс-службу Мосгорсуда.

"Суд принял определение о принятии обеспечительных мер. Самого иска о постоянной блокировке контента в суде еще нет", — сказали агентству в пресс-службе.

Обеспечительные меры приняты 14 апреля, таким образом, у телеканала есть еще 10 дней, чтобы подать иск, в противном случае блокировка будет снята.

В определении суда не указано, о каких именно телепередачах идет речь. "Обязать Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций и иных лиц прекратить создание технических условий, обеспечивающих размещение, распространение и иное использование объекта авторских и (или) смежных прав… на сайте информационно-телекоммуникационной сети "Интернет" https://www.sports.ru", — сказано в определении.


Госдума приняла законопроект об онлайн-кинотеатрах в основном чтении
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116148

Госдума приняла законопроект об онлайн-кинотеатрах в основном чтении

Госдума приняла во втором чтении законопроект, регламентирующий деятельность онлайн-кинотеатров, передает портал "Право.Ру".

 Новый порядок функционирования вводится законом для онлайн-кинотеатров с посещаемостью более 100 тысяч человек в сутки в течение месяца.

 Документ обязывает аудио-видеосервисы регистрироваться в реестре Роскомнадзора, а также проверять публикуемые видео на соответствие российскому законодательству. Также согласно проекту закона доля иностранного капитала в таких сервисах ограничивается 20% - это касается лишь тех, кто владеет иностранным аудиовизуальным сервисом. Владельцем аудио-видеосервиса может стать только российское юридическое лицо или гражданин РФ, у которого нет гражданства другого государства.

 Кроме того, проект закона обяжет онлайн-кинотеатры или новостные агрегаторы установить предложенную Роскомнадзором программу, с помощью которой будет определяться количество пользователей.

 Законопроект также предполагает ответственность для владельцев таких сервисов "за распространение незарегистрированных СМИ, за нарушение установленного порядка распространения среди детей информации, причиняющей вред их здоровью, за распространение информации, содержащей публичные призывы к осуществлению экстремистской деятельности, и за неисполнение требований Роскомнадзора об устранении выявленных нарушений законодательства". Рассматривать дела о блокировке кинотеатров-нарушителей в случае серьезных нарушений будет Мосгорсуд.

 К основному чтению из документа убрали положение, запрещающее сервисам проводить предвыборную агитацию, а также информировать избирателей о кандидатах и их избирательных объединениях.

В первом чтении законопроект приняли в середине января. Документ подготовил Медиакоммуникационный союз, включающий в себя крупнейшие в России медиакомпании и операторов сотовой связи.

 Замглавы Минкомсвязи Алексей Волин, комментируя этот законопроект, высказал мнение, что в случае выведения части онлайн-кинотеатров из-под действия этого закона на медиарынке наступит хаос.



Роскомнадзор обратился в Facebook после блокировки аккаунта посольства России в Словакии
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116146

Руководитель Роскомнадзора Александр Жаров в письме главе офиса Facebook в Евросоюзе Габриеле Чех попросил разобраться с блокировкой официального аккаунта посольства России в Словакии. Информация об этом размещена на сайте ведомства.

В Роскомнадзоре объяснили, что к ним обратилось российское внешнеполитическое ведомство, которое подтвердило факт блокировки в Facebook официального аккаунта посольства в Словакии. Также в соцсети были обнаружены действующие фейковые страницы российских диппредставительств в Словакии и Чехии.

Ранее представитель дипмиссии в Братиславе Николай Левшунов пояснил, что один из наиболее активных фейков переименовался в "Советское посольство в Чехословакии" и распространяет "откровенную ложь".

В своем письме Жаров утверждает, что работа российских дипломатических учреждений оказалась под угрозой, а репутации России нанесен ущерб. Он просит администрацию соцсети принять меры в возможно короткие сроки.

Ранее МИД РФ направил все материалы по появлению в социальной сети Facebook фальшивых страниц российских посольств в Роскомнадзор. Официальный представитель Министерства иностранных дел России Мария Захарова, комментируя ситуацию, отметила, что российское дипведомство расценивает блокировку официальной страницы посольства РФ в Словакии "как часть информационной атаки на нашу страну".



5 трендов в информационной безопасности, озвученные на CISO Форуме 2017
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116145

5 трендов в информационной безопасности, озвученные на CISO Форуме 2017

Форум CISO-2017, проходивший 17-18 апреля в Москве начался с активной панельной дискуссии "Информационная безопасность: вчера, сегодня, завтра".

На том, как видят руководители ИБ-департаментов перспективы и тренды в области угроз и противодействия возрастающим рискам, остановимся подробнее. Итак, среди прогнозов по информационной безопасности эксперты выделили следующие тенденции:

 - Создание ИТ-продукта со встроенными решениями по безопасности. Пока ситуация такова, что к готовым ИТ-решениям приходится подбирать отдельные продукты для кибербезопасности. Отдельно было отмечено, что в целом ИТ-отрасль развивается пока большими темпами, чем ИБ.

 - Изменение подходов к образовательной программе для будущих специалистов по информационной безопасности. Сейчас крупными компаниям приходится организовывать внутреннее дополнительное обучение или, если такая возможность отсутствует, вести посмотрянный поиск стоящих сотрудников с опытом, соответствующим вызовам сегодняшнего дня.

 - Переход большинства сегментов экономики на цифру стимулирует появление большего количества задач, отдаваемых на аутсорсинг, а также предполагает множество продуктов стартапов, вовлеченных в экономические связи. В этой связи появится запрос обеспечения ИБ для возможных рисков в привлечении дополнительных людей и раскрытии информации сторонним лицам. На данный момент ответственность компаний, занимающихся аутсорсингом, несопоставимо меньше, чем возможные риски.

 - Активное развитие телемедицины.

 - Появление новых продуктов по информационной безопасности применительно к облачным сервисам: "безопасность облака и безопасность из облака".

Своими мыслями и примерами из практики поделились:

Сергей Демидов, директор департамента операционным рисков, информационной безопасности и непрерывности бизнеса "Московской Биржи"

Сергей Лебедь, руководитель службы кибербезопасности "Сбербанка"

Максим Лукин, начальник управления информационной безопасности "Почта Банка"

Роман Попов, начальник отдела АСЗИ "Транснефти"

Сергей Трушкин, советник департамента ИБ ГК "РусАл"

Лев Шумский, начальник управления контроля информационных рисков, "Связной"

Сергей Ходаков, операционный директор кластера ИТ Сколково

Алексей Лукацкий, независимый эксперт.

ИА Монитор отслеживает тенденции в области информационной безопасности и делится ими на страницах ежемесячных B2B-изданий:

Вестник информационной безопасности

Вестник кибербезопасности

Начальнику службы безопасности

Экономическая безопасность в бизнесе


Facebook отличила фальшивую страницу посольства РФ от настоящей
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116152

Facebook отличила фальшивую страницу посольства РФ от настоящей

Администрация Facebook разблокировала официальную страницу посольства России в Словакии. Об этом сообщает ТАСС со ссылкой на представителя российской дипломатической миссии в республике Николая Левшунова.

"После блокировки она вновь работает, - отмети он. - На ней, в отличии от фейковского ресурса, который выдает себя за нашу страницу, размещается правдивая информация".

По словам Левшунова, администрация Facebook разблокировала страницу посольства, потому что разобралась в создавшейся ситуации и определила, что она действительно принадлежит российскому диппредставительству.

После произошедшей блокировки официальной страницы посольства России поддельный ресурс на словацком языке именовался "Советское посольство в Чехословакии". "Там публикуется откровенная ложь о событиях в России и Словакии", - сказал Левшунов.

Официальный представитель МИД РФ Мария Захарова отметила, что российское дипведомство расценивает блокировку официальной страницы посольства РФ в Словакии как часть информационной атаки на Россию.



Операторов персональных данных обяжут сообщать об утечках информации
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116169

Операторов персональных данных обяжут сообщать об утечках информации

Комитет Госдумы по конституционному законодательству одобрил к принятию в первом чтении поправки в закон "О персональных данных", обязывающие операторов персональных данных информировать власти об их утечках, сообщает РБК.

 Законопроект уточняет требования к операторам персональных данных, к которым относятся работодатели, операторы связи, банки, интернет-магазины и другие интернет-сервисы, компании, развивающие программы лояльности и т.д. В числе требований указывается обязанность операторов сообщать уполномоченному органу о случаях неправомерного раскрытия или утечки персональных данных.

 Сама процедура уведомления в документе не прописана. По словам одного из разработчиков законопроекта замглавы комитета Совета Федерации по конституционному законодательству Людмилы Боковой, авторы документа намерены обсудить процедуру "непосредственно с операторами данных".

 Сенатор отметила, что закон будет касаться только "случаев несанкционированного доступа". По ее мнению, об утечках информации следовало бы уведомлять и субъектов персональных данных. Вполне возможно, соответствующие поправки будут подготовлены ко второму чтению законопроекта.



В Минкомсвязи заявили о невозможности господдержки операторов для реализации "закона Яровой"
2017-04-20 00:00

http://www.itsec.ru/newstext.php?news_id=116158

В Минкомсвязи заявили о невозможности господдержки операторов для реализации "закона Яровой"

Выделение бюджетных средств для поддержки операторов связи в ходе реализации "закона Яровой" не рассматривается, сообщает "Интерфакс" со ссылкой на заявление главы Министерства связи и массовых коммуникаций РФ Николая Никифорова.

 Министр добавил, что на это нет источников финансирования: "Можно оперировать лишь параметрами сроков и состава хранения данных. Но это больше вопрос к коллегам из ФСБ. Задача ставится исходя из задач оперативно-розыскных мероприятий, ради которых принимался закон".

 "Пакет Яровой" обязывает российских операторов связи и интернет-провайдеров с июля 2018 года хранить трафик клиентов до шести месяцев. Ожидаемые затраты на создание механизма реализации "пакета Яровой" могут многократно превысить выручку операторов связи, сообщал директор департамента оценки регулирующего воздействия Минэкономразвития Вадим Живулин.

 Расходы на исполнение закона операторы должны будут отнести на себестоимость, из-за этого могут вырасти тарифы на связь, пишет Минэкономразвития и предупреждает, что предложения Минкомсвязи, кроме того, вводят для операторов избыточные административные и иные ограничения и обязанности, а также способствуют появлению необоснованных расходов и у самих операторов, и у бюджетов всех уровней.



В избранное