Tekhnonacional

Tekhnonacional

На Пикабу
7697 рейтинг 11 подписчиков 5 подписок 210 постов 46 в горячем

Как обезопасить электронную почту

Недавний пост об утечках  показал высокий интерес подписчиков к теме. Наша редакция решила рассказать более подробно об одном из самых распространенных каналов утечек – электронной почте, взлом которой до сих пор является прибыльным киберпреступлением. Через взлом персональной или служебной электронной почты можно похитеть не только данные, секретную внутреннюю информацию компании, но даже и финансовые средства.

В этой статье  расскажем про различные почтовые сервисы и уровень их безопасности.  Отметим, что вы всегда можете дополнительно защитить любую электронную почту аппаратным токеном.

Как обезопасить электронную почту IT, Взлом, Информационная безопасность, Электронная почта, Хакеры, Вирусная реклама, Сервис, Пароль, Длиннопост

Начнем с главного: Google не безопаснее, чем  Rambler или MailRu

Администраторы почтовых сервисов имеют возможность доступа к вашим сообщениям, но обязуются не передавать эти данные другим лицам. Однако это не обязательно гарантирует конфиденциальность. Например, может возникнуть сценарий, при котором почтовый сервис получает запрос от правоохранительных органов. И информация вашего почтового адреса быстро оказывается в «папочке». Кроме того, существует автоматизированная обработка информации, извлеченной из сообщений пользователей. Поэтому глобально, ни Gmail,  ни Yahoo никак не отличаются от Rambler. Почтовая служба может быть помечена как конфиденциальная, если ни одно лицо, включая владельцев и рекламных ботов, не имеет возможности получить доступ к переписке пользователей.

Тут, внезапно,  стоит обратить внимание на рекламу внутри ваших почтовых ящиков. Как показывает практика,  реклама как таковая в личном почтовом ящике никого не настораживает. На самом же деле, наличие «подборочек» и актуальных товаров означает лишь одно – рекламные боты имеют доступ к вашей персональной информации и переписке. Для снижения проникновения к вашей персональной информации необходимо потратить 20-30 минут и вручную кропотливо отключить всех ботов в почте mail[.]ru. Автоматического отключения всех 50+ различных рекламных ботов нет.

Надежные почтовые сервисы

Критериев оценок защищенности почтовых сервисов много, поэтому рейтинг мы делать не будем. Ниже мы просто перечислим почтовые сервисы, которые доказали свою надежность на международном уровне по различным показателям. Следует помнить, что выбирая любой из нижеследующих почтовиков, нужно быть уверенными, что они принимают дополнительные средства ИБ-защиты, аппаратные токены, для 2FA.

Protonmail (Австрия)

Плюсы Protonmail:  отсутствие логов (электронных журналов записи данных); зашифрованные сообщения можно отправлять кому угодно; передовой механизм сквозного шифрования; надежная страна для размещения серверов; открытый исходный код; импорт контактов в формате CSV; самоуничтожающиеся электронные письма; услуги VPN включены в тарифный план.

Минусы Protonmail:  не поддерживается протокол POP; может регистрировать IP  пользователя, если его подозревают в совершении преступления; метаданные и тема письма не шифруются.

Tutanota (Германия)

Плюсы Tutanota: отсутствие электронных журналов; шифрование метаданных и темы письма; отсутствие IP-адреса и email отправителя в метаданных; эффективный спам-фильтр; открытый исходный код; есть приложение для ПК; возможность синхронизации десктопных и мобильных приложений; дешевые тарифы.

Минусы Tutanota:  серверы расположены в Германии (входит в разведывательные альянсы); не поддерживается шифрование PGP; нет поддержки протокола IMAP.

Mailfence (Бельгия)

Плюсы Mailfence:  поддержка PGP и других алгоритмов шифрования; встроенные цифровые подписи; поддержка всех основных почтовых протоколов: SMTP, POP3, IMAP; наличие двухфакторной аутентификации; поддержка WKD для поиска ключей на внешних доменах; техническая поддержка даже для бесплатных аккаунтов; возможность интеграции с почтовыми клиентами (например, Thunderbird); удаление IP-адресов из метаданных.

Минусы Mailfence: ведение логов с минимальным сбором технической информации,

код недоступен, что затрудняет проверку конфиденциальности;  серверы расположены в Бельгии (входит в разведывательные альянсы).

Как защитить электронную почту?

1. Сложный пароль

Самой важной практикой защиты учетной записи электронной почты является защита учетных данных для входа в систему. Для этого необходимо выбрать надежный пароль. Лучше всего для этого подойдут генераторы паролей, которые быстро «придумают» длинную уникальную комбинацию. Пароль – самое уязвимое звено в цепочке защиты электронной почты.

2.Используйте двухфакторную аутентификацию (2FA)

После того как вы выбрали надежный пароль, включите 2FA, чтобы максимально защитить свой вход в систему. Это одна из самых важных передовых практик, которой часто пренебрегают, так как считают, что это занимает слишком много времени.

Данные для входа в систему можно хранить и на самом устройстве, если вы уверены, что никто их не похитит. Наиболее важной частью добавления двухфакторной аутентификации является защита учетной записи электронной почты от удаленных вредоносных атак, таких как фишинговые атаки.

Выбирайте почтовые сервисы, которые поддерживают 2FA через использование аппаратных токенов, а не через SMS.

3. Отсутствие сброса пароля по электронной почте

Сброс пароля по электронной почте - одна из самых больших угроз для вашей онлайн-безопасности. Функция сброса пароля по электронной почте позволяет легко завладеть вашими учетными записями с помощью целенаправленной атаки, например, грамотно составленного фишингового письма. Злоумышленник может обмануть вас, заставив поверить, что вы просто сбрасываете пароль, нажав на ссылку в фишинговом письме, которое выдает себя за письмо со сбросом пароля.

1

Проблемы импортозамещения в области ИБ

Согласно известному указу президента , с 1 января 2025 года должно прекратиться использование иностранного софта на объектах КИИ. То есть отечественная критическая инфраструктура полностью переходит, вернее должна перейти, на отечественные же аппаратные решения.

Тем не менее, оценки развития рынка СЗИ разняться, в том числе нет уверенности, что решения в области информационной безопасности будут закрывать все его потребности. В зависимости от отрасли существенно различается баланс между использованием зарубежных и отечественных ИБ решений.

Проблемы импортозамещения   в  области  ИБ Политика, Импортозамещение, Российское производство, IT, Санкции, Программное обеспечение, Информационная безопасность, Высокие цены, Монополия, Министерство цифрового развития

На данном этапе эксперты утверждают, что импортозамещение неоднородно и развивается разными темпами в зависимости от отрасли. На данный момент по мнению отечественных экспертов в вопросах кибербезопасности существуют определенные «серые» зоны. А именно ИБ-решения, которые требуют серьезных доработок и глубокой адаптации в российскую инфраструктуру. В общем и целом, практически для всех типов ИБ-продуктов есть отечественные аналоги, вопрос лишь в функциональности и стабильности работы.

По данным TADVISER соотношение иностранных и российских технологических решений в 2022 году было 50/50. За последний год темпы импортозамещения ускорились. Однако, как и многие развивающиеся страны, Россия сталкивается с дефицитом программно-технических СЗИ, поскольку отсутствует база отечественного «железа». Также большие проблемы наблюдаются при попытках модернизации АСУ ТО в силу большого количества проприетарного ПО для управления промышленными контроллерами. К факторам, которые тормозят импортозамещение, следует также отнести стоимость отечественных разработок и кадровый «голод».

Стоимость российского ПО увеличилась к середине 2023 года на 30-40%. Крупные потребители услуг связывают это с резким уходом иностранных компаний с российского рынка после февраля 2022 года. В результате, «передел» рынка привел к формированию монополий. Если регуляторы не вмешаются в процесс, то рост цен продолжится.

По данным «Ъ», в Минцифре поднимали вопрос о переговорах с разработчиками о завышении рыночных цен По мнению министерства «IT-отрасль и так пользуется достаточным количеством льгот и преференций». Правда, контроль цен в РФ в целом не в ведении Минцифры, этим занимается ФАС.

Достижение независимости в сфере информационной безопасности от иностранных поставщиков станет реальностью после установления комплексной информационной экосистемы, которая обеспечит взаимодействие между отечественным аппаратным обеспечением, российскими операционными системами, драйверами, системными утилитами, прикладным программным обеспечением и средствами защиты информации. В течение многих лет инфраструктура компаний была построена на основе зарубежных решений, и замена её не может быть осуществлена мгновенно. Этот процесс действительно сложен и требует согласованных усилий всех участников: клиентов, интеграторов, производителей и логистических компаний. Не стоит недооценивать и роль государства, которое имеет механизмы для стимулирования развития стартапов и СМБ в области ИТ.

Влияние искусственного интеллекта на рынок труда в IT сфере

Искусственный интеллект (ИИ) преобразует IT  отрасль и, как следствие, его влияние на рынок труда в сфере электронных технологий сложно игнорировать. Развитие ИИ приводит к автоматизации некоторых задач и созданию новых возможностей, что меняет требуемые навыки и доступные роли в сфере IT. В этой статье мы рассмотрим основные способы, которыми ИИ воздействует на рынок труда в данном секторе экономики.

Влияние искусственного интеллекта на рынок труда в  IT  сфере IT, Программирование, Искусственный интеллект, Рынок труда, Программист

В связи с усовершенствованием технологий ИИ наблюдается растущий спрос на специалистов по этому самому искусственному интеллекту. Компании ищут профессионалов, обладающих навыками в области машинного обучения, анализа данных и разработки алгоритмов. Специалисты по ИИ играют важную роль в интеграции искусственного интеллекта в различные отрасли науки. Сегодня для специалистов по ИИ развиваются нишевые направления: инновации, оптимизации процессов и решения сложных бизнес-задач, медицина, обучение и т.д. Это приводит к следующему пункту нашего списка – трансформации ролей.

Спрос на ИИ-кадры во всем мире подтверждает, например, опрос  LinkedIn Emerging Jobs Report, где еще в  2020  году позиции в области искусственного интеллекта ставились на первое место в списке самых многообещающих вакансий.  По разным оценкам количество ИИ-специалистов в мире растет на 50-70% ежегодно и тем не менее их по-прежнему остро не хватает.  В России в 2022 году в сфере ИИ было занято 202 тыс. человек. Предполагается , что в этом году для реализации Национальной стратегии развития искусственного интеллекта число специалистов должно вырасти до 242 тыс.

Технология ИИ изменяет традиционные роли в ИТ-секторе путем автоматизации рутинной работы. Когда машина способна решать обычные задачи, ИТ-специалисты вынуждены адаптировать свои навыки для выполнения задач более высокого уровня, требующих критического мышления. Некоторые исследователи рынка полагают, что теперь ИТ-специалисты могут (или вынуждены?) сотрудничать с технологиями искусственного интеллекта для повышения производительности и принятия решений. Здесь возникает потребность в новых ролях, которых до этого просто не существовало;  ролях, которые обеспечивают этические, операционные и технические аспекты внедрения ИИ. Например, специалисты по этике ИИ, тренеры ИИ и инженеры данных искусственного интеллекта, позволяют учитывать этические аспекты, обучать модели ИИ и управлять потоками данных ИИ. Эти специализированные роли необходимы для ответственного внедрения технологий искусственного интеллекта, соблюдения регулятивных требований и обеспечения целостности систем ИИ.

Как мы уже упоминали выше, искусственный интеллект активно интегрируется в уже существующие отрасли. Например, команды кибербезопасности используют ИИ для обнаружения и реагирования на угрозы в режиме реального времени. IT -специалисты должны обладать знаниями и навыками, связанными с интеграцией ИИ, чтобы обеспечить беспроблемное внедрение и оптимизацию технологий искусственного интеллекта в существующую цифровую инфраструктуру. Такая интеграция требует сотрудничества между IT -специалистами и системами ИИ для обеспечения повышенной безопасности и эффективности.

ИИ трансформирует рынок труда в сфере IT технологий, создавая новые возможности, изменяя традиционные роли и требуя специальных навыков. В последние несколько лет появилось множество уникальных должностей, которые существуют на стыке технологий и гуманитарных знаний.

Вообще же современные тенденции показывают, что в мире  возникающих и быстро меняющихся технологий IT -специалистам приходится учиться на протяжении всей жизни,  постоянно повышая квалификацию в новых смежных дисциплинах.

5

Конференции по вопросам информационной безопасности в 2023 году

Конференции по вопросам информационной безопасности  в 2023 году Новости, Импортозамещение, IT, Информационная безопасность, Кибератака, Конференция, Программирование, Программист, Криптография, Длиннопост

26 апреля 2023 года в Москве пройдет конференция "IT Security Day 2023" , организатором которой является информационный портал  TAdviser .  На ней будут обсуждаться такие вопросы как последствия ухода с российского рынка глобальных ИБ-вендоров; специфика сегодняшних DDoS-атак; целевые APT: инструментарий злоумышленников и ответы профессионалов из сферы кибербезопасности; риски использования свободного ПО и способы их ликвидации и пр.

https://www.tadviser.ru/index.php/Конференция:IT_Security_Day_2023

27 – 29 апреля 2023 г в Санкт-Петербурге  ежегодная конференция  КОД ИБ .  Мероприятие посвящено  вопросам  обеспечения информационной безопасности в современных реалиях.  Помимо докладов в программе мероприятия  штабные киберучения для отработки навыков реагирования на киберинциденты.

Адрес мероприятия:  Конгресс-центр ЛЕНПОЛИГРАФМАШ. Пр. Медиков 3, корпус 5  Конференция организована при поддержке Комитета цифрового развития Ленинградской области

https://codeib.ru/event/kod-ib-2023-sankt-peterburg-2023-04-27-460/page/vvedenie-sankt-peterburg-2023

19-20 мая в  Парке  имени М. Горького, Москва, пройдет очередной  форум  Positive Hack Days ,  на котором выступают российские и зарубежные разработчики, эксперты по ИБ и хакеры, проводятся закрытые и открытые круглые столы с участием представителей государственной власти, CIO и CISO крупнейших отечественных и международных компаний, ведущих специалистов банков, телекоммуникационных, нефте- и газодобывающих, промышленных и IT-компаний, проходят мастер-классы и лабораторные практикумы.

https://www.phdays.com/ru/

06 - 09 июня в Московской области состоится IV Всероссийский Форум ЭДО — Практика.

Руководители и эксперты в области ЭДО, в сфере применения электронной подписи, удостоверяющих центров, трансграничного взаимодействия, бухгалтерской отчетности обсудят практику внедрения цифровых технологий в коммерческих и бюджетных организациях, а также государственных учреждениях.

https://vipforum.ru/conferences/forum_edo_2023/

6-9 июня 2023, г. Волгоград  состоится симпозиум «Современные тенденции в криптографии» (CTCrypt 2023).  Организаторами являются Технический комитет по стандартизации «Криптографическая защита информации»,  Академия криптографии РФ,  Математический институт Им. В.А. Стеклова . Тематика симпозиума включает следующие вопросы: исследование криптографических алгоритмов и протоколов, в том числе являющихся международными стандартами;  эффективная реализация методов анализа криптографических алгоритмов и протоколов; оценка криптографической стойкости российских криптографических алгоритмов и протоколов и пр.

https://ctcrypt.ru/

11 июля в Екатеринбурге  состоится ежегодная  ИТ-конференция  IT IS CONF.  Это конференция о трендах в ИТ и ИБ.  Основные темы конференции: развитие рынка в условиях санкций; стратегия защиты в условиях кибервойны; полезные воркшопы и практические кейсы по актуальным вопросам.

Адрес мероприятия: Екатеринбург, отель Аэропорт Екатеринбург, ул. Бахчиванджи, д. 55а

https://itisconf.ru/

13-14 июля в  Санкт-Петербурге пройдет  VII международная конференция  «Безопасность платежей 2023» — #PAYMENTSECURITY, объединяющая представителей двух индустрий — финтеха и информационной безопасности. В практической части конференции много заданий по поиску и эксплуатации актуальных уязвимостей в специально созданной для воркшопа инфраструктуре.

https://paymentsecurity.ru/

Конференции по вопросам информационной безопасности  в 2023 году Новости, Импортозамещение, IT, Информационная безопасность, Кибератака, Конференция, Программирование, Программист, Криптография, Длиннопост

24–25 августа, Москва  OFFZONE — международная конференция по практической кибербезопасности.  В центре внимания — только технический контент, посвященный актуальным темам кибербеза.  Организатор мероприятия компания BI.ZONE, -  специализируется на управлении цифровыми рисками.

https://offzone.moscow/

5 - 8 сентября 2023, г. Сочи в отеле  Radisson пройдет 22й  всероссийский форум «Информационная безопасность. Регулирование. Технологии. Практика»  ИНФОБЕРЕГ – 2023 , организатором которого выступает Академия Информационных Систем, при поддержке и участии отраслевых регуляторов ФСБ России, ФСТЭК России, Министерства цифрового развития, связи и массовых коммуникаций, Роскомнадзора.  Целью Форума является обсуждение актуальных вопросов обеспечения информационной безопасности в стратегически важных отраслях экономики, государственном секторе, обороне и ВПК, прямой диалог представителей отрасли и регуляторов, обмен опытом, повышение информированности о новых угрозах и тенденциях в области защиты информации и импортозамещения ИТ и ИБ на российских предприятиях.

https://vipforum.ru/conferences/infobereg/

5 – 6 октября 2023  ежегодная  конференция  «Безопасность информационных технологий» пройдет в  Санкт-Петербурге .  Тема конференции  «Небезопасная цифровизация, или как выжить в текущих условиях». Тема Научной секции: «Безопасность сложных технических систем со встроенным искусственным интеллектом».  Ключевые тезисы: импортонесовместимость;  сетевые и несетевые атаки, прогноз на  грядущий год;  киберстабильность, киберустойчивость в новых реалиях;  Кадровое несоответствие, кадровый голод; как не выгореть и остаться в отрасли и пр.

Адрес мероприятия: 5 октября  г. Санкт-Петербург, пр. Медиков д.3, корпус 5; 6 октября 2023 - Научная секция, Песочная набережная д.14 Организатором является Ассоциция руководителей служб  информационной безопасности

https://bit.aciso.ru/spb

6 декабря 2023 года в Москве состоится XIV ежегодный форум АнтиФрод Россия — главное событие года в сфере борьбы с кибермошенничеством.  Организатором форума выступает Академия Информационных Систем при поддержке МВД России, Минцифры России,Банка России, Роскомнадзора, Ассоциации банков России, Генеральной прокуратуры. Темы конференции: как противостоять мошенничеству в банковской сфере; борьба с утечками персональных данных; законодательство и регулирование в сфере ПДн; коллаборация операторов сотовой связи в области антифрод и др.

https://vipforum.ru/conferences/antifraud_russia/

Показать полностью 1
6

Программно-аппаратные комплексы и реестр отечественного ПО

Под финал прошлого года производителей отечественных ПАКов внесли в реестр российского программного обеспечения. Поэтому это важно? Начнем с того, что уже какое-то время существовали реестры отечественного ПО Минцифры и отечественного «железа» Минпромторга. При этом ПАКи, объединяя  и производство «железа» , и разработку ПО, не входили ни в один из вышеупомянутых реестров, что лишало компании каких-либо льгот.

Программно-аппаратные комплексы   и реестр отечественного ПО IT, Инновации, Софт, Импортозамещение, Smart, Китайские товары, Протекционизм

С этого года создатели ПАКов внесены в российского программного обеспечения при Минцифры. Это означает, что теперь компании обладают аналогичными льготами, как и разработчики отечественного софта. Например, включенные в реестр Минцифры продукты продаются без НДС, а следовательно выходят дешевле и могут выгодно конкурировать в госзакупках. Компании, внесенные в реестр отечественного ПО, не платят налог на прибыль и платят пониженную ставку по страховым взносам.

Чтобы пользоваться льготами, производителям необходимо пройти аккредитацию и соответствовать минимальным требованиям Минцифры на включение в реестр. 30 сентября 2022 правительство утвердило новый, более сложный, порядок аккредитации. Для включения ПАКов в реестр Минцифры, помимо таких стандартных требований как как выручка от IT более 30%, и наличие IT-ОКВЭДов,  необходимо, чтобы они имели сертификаты системы сертификации средств защиты информации, а также проектироваться, разрабатываться и испытываться на территории России. В том числе, ПАКи должны обслуживаться (ремонтироваться и пр.) в уполномоченном сервисном центре на территории России (по материалам Cnews https://itsupport.cnews.ru/news/top/2022-12-30_proizvoditeli... ).

Неожиданно  оказалось, что не все «отечественные» компании смогли соответствовать требованиям Минцифры. Некоторые компании, импортирующие, пусть даже и из дружественных стран, комплектующие, не имеют возможностей войти в реестр, поскольку  не создают новых рабочих мест, не стимулируют научно-исследовательскую деятельность в области IT, не вносят вклад в общее развитие индустрии внутри России. В этом контексте, строгое регулирование государством требований к компаниям, желающим получить аккредитацию, совершенно обосновано.

Существует мнение, что чрезмерный контроль и завышенные требования могут лишь отпугнуть кампании и, в особенности,  стартапы. В реальности же ситуация намного проще: Минцифры утвердил упрощённую процедуру для аккредитации IT-стартапов, где нет, например, ограничений в выручке от IT-доходов. Минцифры предлагает различные варианты подачи заявок на аккредитацию, исходя из размеров компании и т.д. Мнение об излишнем регулировании и необходимости расширить условия «входа» в реестр является заблуждением или желанием пролезть в «форточку» возможностей без должных усилий.

В заключении скажем, что ПАК хоть и имеет конкретное определение в Постановлении правительства,  но в это понятие мпопадает очень широкий спектр изделий,  от электронной подписи до, например,  дрона. В ноябре 2022 было инициировано создание Совета ПАК из отечественных компаний. Совет займется лоббированием условий для развития рынка ПАК и вычислительной техники, а также выработкой критериев отнесения оборудования к ПАКам, участием в формировании понятия ПАК в правовом поле.

Показать полностью

Электронные подписи в Казахстане: настоящее и будущее Ч 1

Электронные подписи  в Казахстане: настоящее и будущее Ч 1 IT, Политика, Казахстан, Электронная подпись, Безопасность, Информационная безопасность

Российская экономика переориентировалась на восток  и сфера Информационной безопасности не является исключением. Выбор географических направлений огромен. От совсем «экзотических» направлений до ближнего зарубежья. Особенный интерес вызывают рынки постсоветских республик: компании активно выстраивают новые деловые контакты и развивают уже имеющиеся. Одним из лидеров по развитию собственной инфраструктуры информационной безопасности является Казахстан. Он всегда был открыт к сотрудничеству как с Россией, так и с зарубежными странами в области обмена технологий. При этом в Казахстане успешно применяются технологии Электронных Подписей. Об этом мы и поговорим.
Получить ЭП в Казахстане достаточно просто. Нерезиденты также могут получить ЭП удаленно или персонально при предоставлении необходимого пакета документов. Получение ЭП в Казахстане осуществляется через сайт https://egov.kz/. Это аналог нашего сайта Госуслуг. Далее вас попросят подтвердить личность через базу мобильных граждан (БМГ). Это единая база номеров мобильных телефонов пользователей, необходимых для оказания государственных услуг, отправки SMS-паролей при авторизации или подписании услуг, с помощью одноразового пароля. Подтверждение по данной базе проходит через указание ИИН. Это индивидуальный идентификационный номер, или казахстанский документ удостоверяющий личность. То есть все базируется на стандартном наборе: документ удостоверяющий личность (ИИН) и телефонный номер. Нужно отметить, что с 1 января 2019 года все абонентские устройства (мобильные, сотовые телефоны, планшеты, часы с функцией связи и пр.) регистрируются строго у операторов сотовой связи под ИИН владельца устройства. Круг замкнулся.
Следующее необходимое условие работы с ЭП в Казахстане – наличие специального ПО NCALeyer, которое нужно установить на свой ПК. Это программа-посредник между браузером, криптопровайдером и ключами ЭП. Запомним, что ПО NCALeyer разработано и принадлежит Национальному удостоверяющему центру Республики Казахстан (РК). Это важно для понимания дальнейших событий. При подтверждении всех необходимых требований: присутствие в базе данных, подтверждение личности через веб-камеру и наличие ПО – вы получаете ЭП удаленно без особых проблем.
Также существует вариант мобильного приложения электронного правительства eGov mobile. С октября 2022 года у приложения появилась функция «QR-подписания», то есть для генерации ЭП ты используешь QR-код. Тут то и обнаружилось «слабое место».
В конце года министр цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Багдат Мусин сообщил о том, что ЭП в Казахстане «всех заколебала» и пора прислушаться к требованию населения и сделать ЭП более простой и доступной. (https://bizmedia.kz/2022/10/15/eczp-oficzialno-otmenen-ego-zamenyat-qr-m/)  Во всех выступлениях министра по этому вопросу отсутствовала какая-либо техническая аргументация. Основной упор был сделан на эмоцию и на то, что пользование ЭП, якобы,  неудобно. Одновременно с этим, казахские эксперты утверждают, что министерство занимается подменой понятий и пользуется служебным положением в преследовании своих (пока непонятных) целей.


В следующих постах будем разбираться, почему дискуссия про QR коды и ЭП обрастает слухами и предположениями.

49

Как дела у цифрового рубля?

Говорят, что в Госдуму скоро отправят закон о цифровом рубле, который станет еще одним легальным способом оплаты наряду с наличкой и безналичной оплатой. Изменится ли с этим что-то для россиян? Вернее, насколько для них все изменится?

Как дела у цифрового рубля? IT, Бизнес, Цифровая валюта, Торговля, Финансы

Национальная цифровая валюта — проект, которым Россия занимается достаточно давно. К слову, не только Россия:  буквально все страны этим занимаются с переменным успехом. Теоретически, национальная цифровая валюта должна взять все самое хорошее у крипты, но остаться под контролем центральных банков.

Хорошее, с точки зрения государственных экономистов, это прозрачность платежей:  информация о кошельках и их тратах будет в постоянном доступе у ЦБ. Теоретически, это должно снизить возможности для коррупции — любая оплата цифровым рублем будет видна. Если ее отправили чиновнику, то у соответствующих органов к нему возникнут вопросы. Но на практике может докатиться и до того, что те же самые органы будут докапываться до возвращения долгов, переводов внутри семьи, донатов и т.п.

Кроме того, цифровой рубль может пойти по пути своего китайского собрата — включить в себя срок годности. Цифровые юани можно потратить только в течение определенного срока времени. А если подойти еще более творчески, то цифровые рубли можно сделать средством оплаты  лишь для определенных товаров и услуг, например, их  можно будет  потратить только на продукты определенных компаний — естественно, российских, дабы поддержать экономику. Это так, в чисто умозрительном порядке гипотезы.

С начала 2022 года банки начали тестировать цифровой рубль. По видимому, он  будет введен наряду с традиционными деньгами  в следующем году. А вот насколько ЦР окажется жизнеспособен — это вопрос

Показать полностью
9

Принудительное лицензирование. Часть 2. Выводы

Недавно мы писали о возможной легализации пиратского ПО в России и оставили финал открытым. Сегодня поговорим о последствиях и перспективах такого решения.

Да, с юридической точки зрения принудительное лицензирование не есть пиратство. Различия между ними в статусе законности на территории государства. Одно дело, когда решение о статусе лицензирования принимает суд, как в случае с принудительной лицензией, и другое – когда распространить продукт незаконно решает какой-либо субъект, «без разрешения».

Однако, судя по восприятию заинтересованных лиц, различаются они не так уж сильно. Да и как можно быть уверенными в выполнении обязательств ушедшими компаниями – так ли они слушают российский суд?

Юристы признают уже сейчас: с ПО в этом законе – сложнее всего. Софт точно не будет добровольно обновляться по таким лицензиям, а если и будет, то лишь для базовых продуктов. Развитие ситуации предсказать просто: разрастание черного рынка как повседневность, риски для безопасности и мошенничество.

Принудительное лицензирование. Часть 2. Выводы Санкции, Политика, IT, Импортозамещение, Безопасность, Лицензия, Длиннопост

Мнение разработчиков по данному вопросу однозначно негативное. По их мнению, лицензия по решению суда не снимет главной проблемы: как быть с программным обеспечением в долгосрочной перспективе, ведь лицензия будет действовать на согласованных до ухода условиях, техподдержка здесь под вопросом, а рано или поздно софт без сопровождения правообладателя устареет, станет неактуальным, а его использование будет небезопасно.

Еще одно мнение о последствиях введения такого закона – соблюдаться он будет лишь на территории РФ. И потом, разработчики всегда имеют возможность дистанционно заблокировать ПО. Помимо этого, под угрозой и кибербезопасность: в разы возрастает риск распространения вредоносного ПО.

Ну и самое главное – насколько вообще эффективна такая стратегия? В краткосрочной перспективе – возможно, чтобы закрыть прорехи. Например, вот-вот наступит срок окончания пользовательских соглашений. Нужно обновление, в том числе в госучреждениях. Как тут быть? Самое простое, - легализовать всю эту историю и работать дальше


Другой вопрос – долговременный эффект. Такое желанное импортозамещение – когда оно еще будет и каким будет? В то же время есть абсолютно легальный и, вдобавок, бесплатный софт. Если повезет, еще и обслуживаемый правообладателем. Привычный, и потому удобный, но иностранный. Кстати, и распространить его – не проблема. При этом есть задача «русифицировать» все программное обеспечение в России, для национальной же информационной безопасности. Для второй задачи нужно развивать возможности российских разработчиков. При этом ей противоречит первое решение, выбранное для коротких дистанций. Возникает мысль, что такое сочетание, возможно, будет конструктивно при вовремя выключенной первой опции. Но это ловушка: пробел в софте без второго направления не закроется. Как вы достигнете точки независимости от иностранного ПО, если не разрабатываете свое? А как (и зачем) вы разработаете свое, если всем доступно нелицензионное, и стимула для этого нет? Да никак. Пожалуй, согласие с мнением экспертов здесь напрашивается само собой.


Обратим внимание и на следующий факт: в такой ситуации за рубежом, в недружественных странах также могут легализовать пиратское использование российского софта, либо ввести санкции на его использование за границей. В перспективе же, и на уровне более глобальных последствий, Россия как государство ставит под удар свою репутацию, открыто заявляя, что не борется за авторское право и попросту потворствует пиратству, что в дальнейшем вызовет большие вопросы в плане сотрудничества, и отрежет российским производителям путь на иностранный рынок.

Законопроект о принудительной легализации программного обеспечения пока что назвали недоработанным. Проект пока остается проектом, как и информационный суверенитет остается пока лишь на бумаге.

Показать полностью 1
Отличная работа, все прочитано!