Tekhnonacional

Tekhnonacional

На Пикабу
8469 рейтинг 12 подписчиков 5 подписок 248 постов 47 в горячем
6

Объекты ФСИН будут контролировать беспилотники

Минюст разработал порядок  применения технических средств надзора за заключенными в следственных изоляторах и колониях. Среди прочего для мониторинга территории колоний и СИЗО будут использовать беспилотные летательные аппараты (БПЛА)

Объекты ФСИН будут контролировать беспилотники

Соответствующий проект приказа опубликован на портале проектов нормативно-правовых актов

В приложении к проекту приказа, в частности, говорится, что беспилотные воздушные суда применяются для осуществления надзора и контроля за запретными зонами, внутренней и прилегающей к СИЗО или колонии территориями. При этом говорится также о том, что предусмотрены технические средства подавления или преобразования сигналов дистанционного управления беспилотными воздушными, подводными и надводными судами и аппаратами.

Еще в  начале августа Президент подписал закон, наделяющий силовые ведомства, в том числе ФСИН, правом пресекать движение любых беспилотников в зоне своей ответственности.

Собственно, и сейчас нет прямого запрета на использование БПЛА режимными учреждениями: те же  ФСИН могут  покупать их и  включать в структуру охраны, однако нет и регламента их  применение, а значит существует опасность нарваться на серьёзные проблемы с надзорными органами.

Кроме того, для широкого использования БПЛА при охране СИЗО и колоний необходимо разработать систему их опознания,  как «своих», поскольку преступники что у нас, что в других странах, давно используют дроны для доставки запрещенных предметов в тюремные учреждения.

Также, согласно новому порядку, устанавливается фиксированный срок хранения видеоматериалов: 30 дней для обычных видео с контрольных камер и пол года для видеофиксации любого применения насилия или спецсредств на территории тюремного учреждения, не зависимо от объекта применения, будь то  заключенные или сотрудники администрации.

Показать полностью

VPN для бизнеса

За последние пару лет осведомленность о технологии VPN  среди обычных людей выросла в разы. Внимание к подобным сервисам выросло и со стороны органов государственной власти, которые начали настоящую борьбу с ними.  Это, разумеется, усложнило работу для малого и среднего бизнеса, для которого VPN не средства обхода блокировок тех или иных сайтов, а вполне стандартный инструмент защиты.

VPN для бизнеса

Недавно, вышла новость о том, что компании, столкнувшиеся с проблемами блокировки их VPN сервисов должны обращаться в Роскомнадзор и Минцифры.  Бизнесу также необходимо присутствовать в списках Роскомнадзора. Списки формируются через профильные ведомства.

О таких списках, в частности,  рассказал  заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Олег Матвейчев. По его словам:

«Сейчас действует некий список, который есть у Роскомнадзора. Это VPN, которые выполняют наше законодательство. Когда мы ограничиваем доступ к определенному контенту <…>, то есть VPN, которые, грубо говоря, согласны с этим, которые тоже ограничивают доступ».

То есть, словам политика, подобные VPN находятся в списке разрешенных и их работу Роскомнадзор ограничивать не будет.

Чем же  отличается «хороший» VPN для бизнеса от «плохого» VPN, который так  раздражает Роскомнадзор и Минцифры?

Что такое VPN?

VPN, или виртуальная частная сеть, представляет собой технологию, которая обеспечивает скрытность вашего онлайн-присутствия и обеспечивает безопасность передачи данных путем шифрования всего сетевого трафика. Этот метод гарантирует, что ваши данные остаются защищенными и недоступными для несанкционированного доступа.

При использовании VPN вы подключаетесь к выбранному вами VPN-серверу, который предоставляет вам новый IP-адрес и скрывает ваше физическое местоположение. Это помогает  обеспечить приватность и безопасность в сети.

Что же такое бизнес-VPN?

Это та же технология VPN, но применяемая на корпоративном уровне. Бизнес-VPN скрывает и шифрует внутренний сетевой трафик компании, защищая его от общедоступного интернета. Сотрудники, которым необходим доступ к корпоративным ресурсам, могут использовать VPN для создания частных туннелей, обеспечивающих безопасное соединение с этими ресурсами.

Итак, бизнес-VPN обеспечивает безопасность рабочего процесса, а также защиту корпоративных ресурсов от потенциальных угроз. Главное, что шлюзы VPN играют важную роль в аутентификации пользователей, обращающихся к корпоративным ресурсам, обеспечивая дополнительный уровень безопасности.

Более половины кибератак приходится на малый и средний бизнес. 60% этих предприятий выходят из бизнеса  в течение шести месяцев из-за утечки данных и кражи конфиденциальных данных. Поэтому инвестирование в VPN для бизнеса это острая необходимость. В условиях непрозрачных критериев блокировок VPN сервисов информационная безопасность в малом и среднем бизнесе может значительно снизится.

Предлагаемое решение – отечественный VPN

Импортозамещение в информационной безопасности неоднородно по своей структуре. По мнению  заместителя председателя комитета Госдумы по информационной политике, информационным технологиям и связи Антона Горелкина, российским компаниям придется переходить на отечественные корпоративные VPN. Депутат также отмечает, что затраты в «миллиарды рублей» на импортозамещение корпоративного VPN этого стоят.

На данный момент, рынок российских VPN-решений, хоть и является динамично развивающимся, остается нестабильным. Например, в ноябре прошлого года, «Лаборатория Касперского» закрыла свое VPN-приложение Kaspersky Secure Connection без официальных объяснений причин. Однако, в тот же день был запущен новый сервис от «Ростелеком» под названием «ГОСТ VPN»,предоставляющий сертифицированные средства криптографической защиты информации, удовлетворяющие требованиям ФСБ. Этот сервис предназначен для создания и обслуживания безопасных сетей. Согласно отчету Ростелекома за первое полугодие 2023 года, число юридических лиц, использующих услуги высокоскоростного интернета по оптоволоконной сети с применением VPN, увеличилось на 6% и достигло 1,1 миллиона абонентов. Это свидетельствует о растущем интересе к безопасным сетевым решениям в корпоративном секторе и о сдвигах, которые происходят в данном направлении.

Показать полностью 1

Как обезопасить электронную почту

Недавний пост об утечках  показал высокий интерес подписчиков к теме. Наша редакция решила рассказать более подробно об одном из самых распространенных каналов утечек – электронной почте, взлом которой до сих пор является прибыльным киберпреступлением. Через взлом персональной или служебной электронной почты можно похитеть не только данные, секретную внутреннюю информацию компании, но даже и финансовые средства.

В этой статье  расскажем про различные почтовые сервисы и уровень их безопасности.  Отметим, что вы всегда можете дополнительно защитить любую электронную почту аппаратным токеном.

Как обезопасить электронную почту

Начнем с главного: Google не безопаснее, чем  Rambler или MailRu

Администраторы почтовых сервисов имеют возможность доступа к вашим сообщениям, но обязуются не передавать эти данные другим лицам. Однако это не обязательно гарантирует конфиденциальность. Например, может возникнуть сценарий, при котором почтовый сервис получает запрос от правоохранительных органов. И информация вашего почтового адреса быстро оказывается в «папочке». Кроме того, существует автоматизированная обработка информации, извлеченной из сообщений пользователей. Поэтому глобально, ни Gmail,  ни Yahoo никак не отличаются от Rambler. Почтовая служба может быть помечена как конфиденциальная, если ни одно лицо, включая владельцев и рекламных ботов, не имеет возможности получить доступ к переписке пользователей.

Тут, внезапно,  стоит обратить внимание на рекламу внутри ваших почтовых ящиков. Как показывает практика,  реклама как таковая в личном почтовом ящике никого не настораживает. На самом же деле, наличие «подборочек» и актуальных товаров означает лишь одно – рекламные боты имеют доступ к вашей персональной информации и переписке. Для снижения проникновения к вашей персональной информации необходимо потратить 20-30 минут и вручную кропотливо отключить всех ботов в почте mail[.]ru. Автоматического отключения всех 50+ различных рекламных ботов нет.

Надежные почтовые сервисы

Критериев оценок защищенности почтовых сервисов много, поэтому рейтинг мы делать не будем. Ниже мы просто перечислим почтовые сервисы, которые доказали свою надежность на международном уровне по различным показателям. Следует помнить, что выбирая любой из нижеследующих почтовиков, нужно быть уверенными, что они принимают дополнительные средства ИБ-защиты, аппаратные токены, для 2FA.

Protonmail (Австрия)

Плюсы Protonmail:  отсутствие логов (электронных журналов записи данных); зашифрованные сообщения можно отправлять кому угодно; передовой механизм сквозного шифрования; надежная страна для размещения серверов; открытый исходный код; импорт контактов в формате CSV; самоуничтожающиеся электронные письма; услуги VPN включены в тарифный план.

Минусы Protonmail:  не поддерживается протокол POP; может регистрировать IP  пользователя, если его подозревают в совершении преступления; метаданные и тема письма не шифруются.

Tutanota (Германия)

Плюсы Tutanota: отсутствие электронных журналов; шифрование метаданных и темы письма; отсутствие IP-адреса и email отправителя в метаданных; эффективный спам-фильтр; открытый исходный код; есть приложение для ПК; возможность синхронизации десктопных и мобильных приложений; дешевые тарифы.

Минусы Tutanota:  серверы расположены в Германии (входит в разведывательные альянсы); не поддерживается шифрование PGP; нет поддержки протокола IMAP.

Mailfence (Бельгия)

Плюсы Mailfence:  поддержка PGP и других алгоритмов шифрования; встроенные цифровые подписи; поддержка всех основных почтовых протоколов: SMTP, POP3, IMAP; наличие двухфакторной аутентификации; поддержка WKD для поиска ключей на внешних доменах; техническая поддержка даже для бесплатных аккаунтов; возможность интеграции с почтовыми клиентами (например, Thunderbird); удаление IP-адресов из метаданных.

Минусы Mailfence: ведение логов с минимальным сбором технической информации,

код недоступен, что затрудняет проверку конфиденциальности;  серверы расположены в Бельгии (входит в разведывательные альянсы).

Как защитить электронную почту?

1. Сложный пароль

Самой важной практикой защиты учетной записи электронной почты является защита учетных данных для входа в систему. Для этого необходимо выбрать надежный пароль. Лучше всего для этого подойдут генераторы паролей, которые быстро «придумают» длинную уникальную комбинацию. Пароль – самое уязвимое звено в цепочке защиты электронной почты.

2.Используйте двухфакторную аутентификацию (2FA)

После того как вы выбрали надежный пароль, включите 2FA, чтобы максимально защитить свой вход в систему. Это одна из самых важных передовых практик, которой часто пренебрегают, так как считают, что это занимает слишком много времени.

Данные для входа в систему можно хранить и на самом устройстве, если вы уверены, что никто их не похитит. Наиболее важной частью добавления двухфакторной аутентификации является защита учетной записи электронной почты от удаленных вредоносных атак, таких как фишинговые атаки.

Выбирайте почтовые сервисы, которые поддерживают 2FA через использование аппаратных токенов, а не через SMS.

3. Отсутствие сброса пароля по электронной почте

Сброс пароля по электронной почте - одна из самых больших угроз для вашей онлайн-безопасности. Функция сброса пароля по электронной почте позволяет легко завладеть вашими учетными записями с помощью целенаправленной атаки, например, грамотно составленного фишингового письма. Злоумышленник может обмануть вас, заставив поверить, что вы просто сбрасываете пароль, нажав на ссылку в фишинговом письме, которое выдает себя за письмо со сбросом пароля.

Показать полностью 1
8

Сов. Фед. собирается создать единую гос. платформу для внедрения технологий ИИ

Совет федерации предлагает Минцифры создать за счет бюджета государственную платформу развития искусственного интеллекта (ИИ), чтобы предоставлять разработчикам доступ к вычислительной инфраструктуре и данным для развития программ на базе нейросетей.

Сов. Фед.  собирается создать единую гос. платформу для внедрения технологий ИИ

Совет по развитию цифровой экономики при Совете федерации принял решение, согласно которому Минцифры в рамках обновления Национальной стратегии развития искусственного интеллекта до 2030 года рекомендовано создать государственную платформу развития ИИ. Рекомендации в адрес главы Минцифры 17 октября направил зампред совета по развитию цифровой экономики при Совете федерации Артем Шейкин.

Участники рынка признают, что в условиях санкций серверы стоят дорого и их сложно получить, поэтому идею, в целом, поддерживают, но опасаются лоббизма, неравных условий и ряда технических сложностей.

Между тем в четырех профильных ведомствах: В Минпромторге, Минздраве, Минстрое и Минтрансе должны появиться экспертные группы, которые займутся проработкой вопросов внедрения алгоритмов искусственного интеллекта.  Об этом говорится в протоколе по итогам заседания штаба по контролю за реализацией поручений президента и правительства по развитию технологий ИИ.

Эти экспертные группы должны быть сформированы до 15 ноября 2023 г.

Показать полностью 1
27

Разработчики софта не успевают за уязвимостями

Федеральная служба по техническому и экспортному контролю (ФСТЭК) обвиняет производителей российского ПО в не достаточно быстром реагировании на вскрывшиеся уязвимости.

Разработчики софта не успевают за уязвимостями

Вендоры объясняют это высокой загруженностью «всех уровней поддержки» и ростом спроса.

По словам экспертов, проблема, в том числе, в том, что большинство отечественного ПО базируется на открытом коде, устранением уязвимостей в котором занимается «не разработчик, а сообщество», а конкретный продукт перед передачей клиенту приходится тщательно проверять на наличие вредоносных закладок, что само по себе отнимает массу времени.

ФСТЭК угрожает отзывом сертификатов тех производителей ПО, которые не соблюдают регламент реагирования на угрозы. Однако сомнительно, что это поможет решить проблему. Скорее лишь дополнительно осложнит поставки ПО госсектору.

Показать полностью
36

Объем утечек персональных данных за пол года превысил число жителей РФ

Председатель Государственной Думы Вячеслав Володин 3 октября 2023 года запустил у себя в Телеграмм-канале голосование об ужесточении ответственности компаний за утечку персональных данных граждан.  Вопрос звучит так: «Считаете ли вы правильным увеличить штрафы для бизнеса в случае повторных фактов подобных нарушений?»  Было предложено три варианта ответов: «Да», «Нет», «Всё равно». На опрос, по состоянию на 4 октября, ответили 175 тыс. человек, из которых 93% требуют ужесточения штрафов за повторные утечки. В комментариях даже предлагают ввести уголовную ответственность с конфискацией имущества. Предполагаем, что опрос в телеграме это реакция на открытое письмо бизнес-сообщества, которое было направлено Володину несколько дней назад. Представители организаций «Опоры России», «Деловой России», РСПП и ТПП, выразили предложение по изменению штрафов за повторные случаи утечки данных.

Объем утечек персональных данных за пол года превысил число жителей РФ

Суть предложения заключается в том, чтобы штраф за повторную утечку увеличивался не просто на фиксированную сумму, а в зависимости от порядкового номера нарушения. Например, если текущий законопроект предусматривает штраф в размере от 15 миллионов рублей, то за третью утечку из того же источника уже пришлось бы выплатить 45 миллионов рублей. Они также предлагают ввести уголовную ответственность после определенного числа повторных нарушений.

По данным сервиса поиска утечек в сети, за первые полгода 2023 года в сети было обнаружено целых 188,7 миллионов записей с данными российских граждан. Этот объем информации оказался даже больше, чем население Российской Федерации. Согласно данным Росстата, на территории РФ проживает около 146,4 миллиона человек.

Не только объем, но и общее количество утечек данных значительно увеличилось. В то время как за шесть месяцев 2022 года было зарегистрировано 41 крупная утечка, в текущем году за аналогичный период уже зафиксировано целых 60 случаев. Объектами атак становятся как банки, так и медицинские лаборатории (например «Helix» или «KDL»), магазины косметики и даже сайты всероссйиских детских конкурсов. В списке лидеров по утечкам данных выделяются такие крупные организации, как бонусная программа «СберСпасибо» с 52,4 миллионами записей, сеть «Спортмастер» с 45,9 миллионами записей и образовательная платформа российская электронная школа с 9 миллионами записей. Эти цифры поднимают вопросы о безопасности и конфиденциальности личных данных в современном цифровом мире ии насколько Россия готова к подобным вызовам.

Из-за участившихся взломов, снизилась стоимость подобной информации на черных рынках. Например, цена на «простую» базу данных снизилась с $200-250 в 2021 году до $100-150 в 2022 году. Самыми ценными данными на рынке стали базы данных банков. Однако, есть и другая тенденция. Базы данных, обладающие чувствительной финансовой информацией, а также ифнормацией о внутренней коммуникауии компании, стали появляться на черных рынках реже, а их стоимость возрасла на 100%, .

Специалисты отмечают, что в последнее время наблюдается увеличенный интерес хакеров к российским компаниям и их CRM-системам. Это связано с тем, что у потенциальных похитителей данных есть доступ к множеству инструментов. Даже любители, не обладающие высокими техническими навыками, могут провести кибератаку. Особенно легко это стало делать через поддельные мобильные приложения бынков, ушедших с россйского рынка. Мошенники разрабатывают клон банковского приложения, цель которого собрать данные клиента, включая банковскую картуб пин-коды и пароли. Человеческий фактор в похищении баз данных также остается одним из самых распространенных. Банковские работники, получающие не самую высокую зарплату, зачастую, сами становятся продавцами «душ».

Показать полностью 1
7

Получить ЭП в Казахстане стало возможно для россиян

Россия активно занимается развитием проектов, помогающих облегчить и ускорить бизнес-процессы со странами постсоветского пространства. Одним из приоритетных направления является Казахстан. Российскому бизнесу необходима инфраструктура безопасного обмена данными и документооборота с этой республикой. Законодательство России и Казахстана предусматривает возможность получения ЭП в Казахстане

Получить ЭП в Казахстане стало возможно для россиян

Поправки в Федеральный закон Российской Федерации № 63-ФЗ «Об электронной подписи», вступившие в силу с 1 января 2021 года, полностью легализовали процедуры признания иностранной электронной подписи с использованием механизма доверенной третьей стороны (ДТС). А в сентябре этого года вступил в пилотную эксплуатацию сервис «Трансграничная электронная цифровая подпись (электронная подпись)»  электронного документооборота между Россией и Казахстаном.

Сервис «Трансграничная электронная цифровая подпись (электронная подпись)» запускается на начальном этапе в пилотную эксплуатацию и будет доступен в течение 6 месяцев всем желающим юридическим лицам - резидентам России и Казахстана, на бесплатной основе. Несмотря на то, что сейчас проект работает только между Казахстаном и Россией, подразумевается его масштабирование на все страны ЕАЭС.

Следуя дорожной карте углубления интеграции стран постсоветского пространства, Совет Евразийской экономической комиссии утвердил план развития Интегрированной информационной системы Евразийского экономического союза (ИИС ЕАЭС) на 2024 год.

ИИС ЕАЭС является ключевым инструментом для обеспечения эффективного функционирования Союза. Система позволяет автоматизировать и упростить процессы обмена информацией между государствами-членами и упростить бизнес-взаимодействия. Стандартизация документооборота, а также общая инфраструктура ИБ, сделают взаимодействие более прозрачным и безопасным. Среди основных задач по развитию Интегрированной информационной системы Евразийского экономического союза можно выделить

- запуск юридически значимого межгосударственного взаимодействия с применением электронного цифровой подписи. Которая уже работает в тестовом режиме между Казахстаном и Россией.

- переход к цифровой платформе путем создания подсистемы интеграции цифровых платформ и сервисов;

- расширение сферы применения ИИС ЕАЭС, включая создание новых сервисов для бизнеса и государственных органов.

Как помогает россиянам возможность получить ЭП в Казахстане?

Получение ЭП в Казахстане позволяет дистанционно продавать недвижимость, участвовать в судебных процессах, оформлять кредиты и так далее. Во многих случаях такая практика позволит избежать излишней бумажной волокиты, считают эксперты. В перспективе получать российские подписи смогут и иностранные граждане, не исключают представители ведомства и участники рынка.

Показать полностью 1
127

Бизнес выступил против права силовиков редактировать персональные данные

Ассоциация больших данных (АБД, куда входят «Яндекс», VK, «Ростелеком», «Мегафон» и другие) выступила против прямого доступа силовых структур к базам персональных данных и их редактированию.

Бизнес выступил против права силовиков редактировать персональные данные

Речь идет о правительственном  законопроекте  о контроле силовых структур за базами персональных данных. Поправки к ряду федеральных законов («О ФСБ», «О государственной защите судей…», «О полиции» и т. п.) были внесены в Госдуму 3 августа. Они предусматривают особый порядок работы с персональными данными лиц из ряда категорий. В частности, силовые ведомства смогут удалять и подменять записи, связанные с такими людьми, в том числе посредством удаленного доступа к базам

Возможность модификации информации и «бесконтрольный доступ органов обороны и правопорядка» к базам персональных данных может нарушить их работу и целостность, а также создает риски передачи сведений третьим лицам, говорится в отзыве.

В АБД  также отмечают, что это может привести  к административному и уголовному преследованию лиц, ответственных за базы данных, из-за противоречия с другими требованиями, в том числе к банкам и субъектам критической информационной инфраструктуры (КИИ)

Показать полностью 1
Отличная работа, все прочитано!