РСпектр: ИТ, связь, медиа
3.42K subscribers
4.57K photos
32 videos
10 files
6.69K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
加入频道
💻 Те же на киберманеже: что и как угрожает сейчас российской ИТ-инфраструктуре

Количество инцидентов информационной безопасности (ИБ) неуклонно возрастает, серьезных и сложных атак становится все больше. Хакеры начинают эксплуатировать уязвимости в отечественном ПО, а убытки компаний в результате их действий достигают десятков миллионов рублей, предупреждают эксперты. О том, какие киберугрозы зафиксированы в 2022–2023 годах и почему базового SOC становится недостаточно, – в материале RSpectr.
Британские разработчики подали в суд на Apple из-за высокой комиссии в App Store

Более 1,5 тыс. британских разработчиков подали в суд на компанию Apple из-за высокой комиссии в ее магазине приложений App Store. Истцы требуют выплатить им компенсацию в размере 785 млн фунтов стерлингов (около 91,5 млрд рублей).

Иск был подан в Апелляционный суд по вопросам конкуренции профессором из Центра политики конкуренции Университета Восточной Англии Шоном Эннисом (Sean Ennis) от имени разработчиков.

Доходы App Store за последние несколько лет росли быстрыми темпами и сейчас составляют около 20 млрд долларов в квартал. Однако комиссии в размере от 15% до 30%, которые компания взимает за использование системы платежей, подверглись критике со стороны разработчиков приложений и антимонопольных органов в нескольких странах. Apple ранее заявляла, что 85% разработчиков в App Store не платят комиссию.
Компании США обяжут отчитываться об инвестициях в технологии Китая

Сенат США подавляющим большинством голосов поддержал закон, который требует от американских компаний уведомлять федеральные ведомства об инвестициях в китайские технологии, такие как полупроводники и искусственный интеллект.

Как пишет Reuters, 91 представитель Сената поддержал поправку к Закону о полномочиях в сфере национальной обороны США (NDAA), шесть человек проголосовали против. Ожидается, что NDAA будет принят в конце этого года.

Сенатор-демократ Боб Кейси отметил, что власти США должны получать информацию об инвестициях американских компаний в Китай, чтобы понимать, сколько критически важных технологий страна передает своим противникам.
Международные новостные издания планируют подать в суд на Google и OpenAI

Ведущие американские и международные издания недовольны тем, что технологические компании используют их оригинальный контент для обучения своих генеративных моделей ИИ. Они планирую подать против разработчиков систем искусственного интеллекта (ИИ) коллективный иск в суд.

The New York Times, News Corp, Axel Springer, IAC, Dotdash Meredith, и другие издания находятся в процессе формирования коалиции, чтобы противостоять таким крупным технологическим компаниям, как Google и OpenAI.

Коалиция намерена потребовать от законодателей принять законы, регулирующие разработку и процесс обучения систем ИИ. Проблема заключается в неконтролируемом сборе контента для обучения больших языковых моделей. Она уже привела к немалому количеству судебных исков.
Представлен рейтинг операторов РФ по качеству мобильного интернета в метро Москвы

Лидером рейтинга стал МТС. По совокупности показателей, отражающих качество сервиса загрузки данных из интернета, этот оператор опережает конкурентов, в том числе и по скорости загрузки данных на большинстве линий метрополитена, говорится в исследовании DMTEL.

В сети МТС 10% скоростей выше 132 Мбит/с. В сети «МегаФона» данный показатель составляет около 124 Мбит/с, что примерно на 6% меньше, чем у МТС. Билайн уступает МТС и «МегаФону», но опережает Tele2 в части показателей средней скорости и верхней децили. В сети билайна значения средней скорости и верхней децили примерно в 1,5 раза ниже, чем в сетях МТС и «МегаФона».

«МегаФон» находится на второй позиции рейтинга. По качеству сервиса загрузки данных из интернета компания незначительно уступает МТС. Третье место занял билайн, четвертое - Tele2.
📱 Отвяжись, подписка! В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Онлайн-платформы обяжут сообщать своим клиентам о списании средств за подписку. Сейчас многие подписчики не могут разобраться, как отказаться от услуги, так как многие сервисы намеренно усложняют процесс отписки, считают депутаты. Также новый законопроект призван помочь забывчивым пользователям разобраться со своими подписками с помощью ежемесячных «напоминалок». При этом не все платформы довольны механизмами предложенного регулирования и готовят встречное предложение.
Роспотребнадзор: персональные данные не могут быть объектом сделки между потребителем и продавцом

Об этом на вебинаре Роскомнадзора заявил начальник Управления федерального государственного надзора в области защиты прав потребителей Роспотребнадзора Олег Прусаков.

«Это очень важная вещь, которая будет лежать в основе того, что у хозяйствующего субъекта не будет возникать соблазна погрузить персональные данные в гражданско-правовые отношения, касающиеся реализации товаров или оказания услуг для того, чтобы не допускать нарушения соответствующих норм статьи 16 закона “О защите прав потребителей”», – подчеркнул Олег Прусаков.

Заместитель руководителя Роскомнадзора Милош Вагнер поддержал позицию представителя Роспотребнадзора. «Персональные данные не могут быть объектом купли-продажи, объектом хозяйственного оборота. Согласия на обработку данных, которые включаются в договора как условия, не могут быть вынужденными», – отметил Милош Вагнер.

Человека нельзя побуждать к предоставлению данных, не являющимися необходимыми для исполнения договора, добавил замглавы Роскомнадзора.
В Госдуме считают, что количество операторов связи на российском рынке избыточно

Количество операторов связи в России избыточно, требования к их работе будут ужесточены, заявил председатель комитета Госдумы по информполитике, информационным технологиям и связи Александр Хинштейн на пресс-конференции. Он отметил, что количество операторов в настоящее время составляет около 10 тысяч.

Хинштейн также объяснил, что ужесточение требований к операторам связи нужно, чтобы они осознавали свою ответственность. Одним из примеров такого ужесточения является инициатива о повышении стоимости лицензии для операторов связи с 7,5 тысяч рублей до 1 млн рублей. Цель таких мер - борьба с киберпреступностью и недобросовестными игроками на рынке связи.
Половина обратившихся в Центр правовой помощи заявителей жаловались на мошенников

Об этом на вебинаре Роскомнадзора сообщил начальник отдела правового обеспечения и судебной практики Центра правовой помощи гражданам в цифровой среде Николай Веселихин.

По его словам, граждане жалуются на неправомерную обработку персональных данных в интернете, распространение порочащих честь и достоинство сведений, а также на неправомерное получение доступа к учетным данным (например, на портале «Госуслуг»).

«Почти половина – 44% – обращений граждан, относится к совершению в отношении них мошеннических действий, в том числе заключения неустановленными лицами от имени заявителя договора займа. Также могут заключаться договоры на оказание услуг связи», – рассказал Николай Веселихин.

По его словам, в 2023 году в Центр правовой помощи гражданам в цифровой среде обратились более 1,6 тыс. человек.

«Если вы столкнулись с заключением от вашего имени договора займа и иных сделок, к которым вы не имеете никакого отношения – обращайтесь в Центр правовой помощи. Мы вам обязательно поможем», – призвал Николай Веселихин.

Центр правовой помощи гражданам в цифровой среде создан по инициативе Роскомнадзора в 2021 году. Филиалы Центра находятся в Центральном, Северо-западном, Приволжском и Сибирском федеральных округах.
Роскомнадзор: действия при обработке персданных, собираемых с помощью Googlе Analytics, являются трансграничной передачей

Об этом на вебинаре Роскомнадзора рассказала начальник отдела правового и организационно-методического обеспечения ведомства Татьяна Коваленко.

«Политика конфиденциальности Google предусматривает предоставление персональных данных аффилированным лицам, которые зарегистрированы на территории иностранного государства. Также серверы Google расположены в разных странах, в связи с чем информация о пользователе может обрабатываться не в той стране, где он проживает, что может указывать на осуществление трансграничной передачи персданных данных пользователей сайтов, администраторы которых используют Googlе Analytics», – отметила она.

Таким образом, действия при обработке персональных данных (ПД), собираемых посредством Google Analytics, будут являться трансграничной передачей, заключила Татьяна Коваленко.

Уведомление о намерении осуществлять трансграничную передачу персданных подается 1 раз в отношении профессиональной деятельности оператора, осуществляющего трансграничную передачу личной информации, а не по каждому факту передачи, обратила внимание представитель Роскомнадзора.

При изменении деятельности по трансграничной передаче ПД оператору нужно подать новое уведомление о намерении осуществлять трансграничную передачу, добавила она.
Роскомнадзор дал разъяснения по использованию иностранных мессенджеров

Запрет на использование иностранных мессенджеров, которые могут обеспечивать возможность перевода денежных средств, вступил в силу с 1 марта нынешнего года, напомнила в ходе вебинара Роскомнадзора начальник отдела контрольно-надзорной деятельности ведомства Ирина Шишигина.

Перечень подобных мессенджеров утверждается Роскомнадзором, отметила она. Сейчас в этот список включены 9 сервисов: Discord, Microsoft Teams, Skype for Business, Snapchat, Telegram, Threema, Viber, WhatsApp и WeChat.

По словам Ирины Шишигиной, уже выявлены случаи, когда установленный запрет операторами нарушался.

«Одна организация использовала на своем сайте функционал, который позволял направить гражданину свою жалобу с помощью мессенджера WhatsApp. Это прямое нарушение установленного запрета, в связи с чем по результатам принятых мер этот функционал прекратил свое существование», – рассказала Ирина Шишигина.

Административное наказание за нарушение этого запрета для юридических лиц составляет от 100 до 700 тыс. рублей, подчеркнула она.

«Мы рекомендуем использовать для своей деятельности, безналичных переводов и платежей, а также для обеспечения банковских процессов “VK мессенджер”, “Яндекс Мессенджер”, “ТамТам” и иные российские сервисы», – сказала представитель Роскомнадзора.
Роскомнадзор: обезличивание персональных данных не является их уничтожением

Действия по обезличиванию персональных данных не являются действиями по уничтожению персональных данных. Об этом в ходе вебинара Роскомнадзора заявила начальник отдела контрольно-надзорной деятельности ведомства Ирина Шишигина.

«Если в акте [об уничтожении] будет указано, что персональные данные были уничтожены посредством обезличивания – это будет прямым несоответствием требованиям закона», – подчеркнула она.

Также, если по техническим причинам информационная система, которая используется оператором, не позволяет указать те или иные сведения, которые должны быть указаны в силу требований приказа Роскомнадзора от 22 октября 2022 года №179 «Об утверждении требований к подтверждению уничтожения персональных данных», то такие недостающие сведения могут указаны оператором в акте об уничтожении, отметила Ирина Шишигина.

По ее словам, такой способ подтверждения уничтожения персданных будет соответствовать закону.
Наибольшую сложность у ИТ-директоров вызывает нехватка кадров

Об этом заявили 23% руководителей, опрошенных компанией Global CIO. ИТ-руководители также вынуждены держать у себя в штате неэффективных работников. Когда их количество достигает определенного уровня, это влияет на мотивацию остального персонала, повышается текучесть, что влечет за собой дополнительные затраты.

В тоже время опрос показывает, что только 8% ИТ-руководителей недовольны уровнем своей внутренней команды. Еще 43,7% считают ее сильной, а 44,8% оценивают уровень как приемлемый под текущие задачи. Это говорит о том, что ключевые направления находятся в зоне контроля внутри компаний и не уйдут с подрядчиком.

По мнению специалистов, эффективная схема работы с аутсорсингом ИТ-специалистов в 2023 году такова — костяк команды должен состоять из «своих людей» на ключевых позициях, а вот все временные позиции вполне можно закрывать аутстаффом, что снимет часть проблем в части найма.
Разработан проект об утверждении правил распределения ресурсов нумерации сети электросвязи

Для общественного обсуждения опубликован разработанный Минцифры проект постановления правительства РФ «Об утверждении правил распределения и использования ресурсов нумерации единой сети электросвязи РФ».

Согласно пояснительной записке, функции по организации работы по распределению, выделению и учету ресурса нумерации передаются Минцифры в связи с упразднением Федерального агентства связи.

Также закрепляется реестровая модель предоставления госуслуги по выделению, изъятию ресурса нумерации и изменению сведений в реестре ресурса нумерации. Кроме того:

• сокращены сроки оказания госуслуги по выделению нумерации или внесению изменений в реестр нумерации с 40 календарных дней до 15 рабочих дней;
• уточнены основания для изъятия ресурса нумерации в случае ликвидации или прекращения деятельности оператора связи.

Проект постановления предполагает вступление в силу с 1 марта 2024 года и действие в течение шести лет.
Индия планирует взимать 30% налог с выручки владельцев онлайн-игр

Совет по налогам на товары и услуги Индии (GST) соберется 2 августа, чтобы принять решение о введении 28%-го налога на прибыль, которую компании, владеющие онлайн-играми и онлайн-казино, получают от клиентов.

Совет, возглавляемый министром финансов Индии Нирмалой Ситхараман, решит, следует ли взимать налог только один раз с общей суммы полученных средств или каждый раз, когда игрок делает ставку.

На прошлой неделе Tiger Global, Peak XV, Steadview Capital и 30 других иностранных и отечественных инвесторов обратились к премьер-министру Индии Нарендре Моди с просьбой пересмотреть решение о введении налога, заявив, что оно негативно повлияет на инвестиции.
Хакеры используют рекламу в поисковике Google для распространения вредоносного ПО

Злоумышленники используют рекламу в поисковых системах Google и Bing для продвижения поддельных сайтов и распространения вредоносного ПО Nitrogen, которое заражает устройства пользователей.

Цель Nitrogen – предоставить злоумышленникам первоначальный доступ к корпоративным сетям, что позволит им осуществлять кражу данных, кибершпионаж и, в конечном итоге, развертывание программы-вымогателя BlackCat/ALPHV.

Специалисты из фирмы Sophos сообщили, что кампания, в которой используется Nitrogen, в первую очередь нацелена на технологические и некоммерческие организации в Северной Америке. При распространении ПО Nitrogen злоумышленники маскируют его под популярные сервисы, такие как AnyDesk, Cisco AnyConnect VPN, TreeSize Free и WinSCP.
⚙️ Авторские права в IT: как разработчикам ПО защитить права на продукт в споре с заказчиками и сотрудниками

Специальных требований к оформлению авторских прав на результаты интеллектуальной деятельности в сфере ИТ нет. Однако специфику отрасли, в частности многоступенчатость разработки, нужно учитывать в рамках охраны авторского права. О существующих механизмах охраны - в материале RSpectr.
Минторг США предупредил, что ограничения на экспорт технологий в Китай ударят по доходам компаний

Министр торговли Джина Раймондо заявила, что администрация Джо Байдена стремится тщательно контролировать экспорт технологий в Китай, но это может привести к снижению доходов компаний. Она отметила, что новые правила лишат американские компании некоторых доходов, но власти считают принимаемые меры оправданными.

По данным Ассоциации производителей полупроводников, в прошлом году Китай закупил полупроводники на общую сумм 180 млрд долларов, что составляет около трети от общемирового объема закупок.

На прошлой неделе руководители американских компаний по производству чипов встретились с высшими должностными лицами администрации Джо Байдена, в том числе с Джиной Раймондо, чтобы обсудить политику США в отношении Китая и призвать не вводить дополнительные ограничения на экспорт продукции в страну.
Злоумышленники запустили фейковую рассылку от имени Роскомнадзора

Зафиксирована рассылка фейковых электронных писем якобы от имени Роскомнадзора (РКН). Фальшивые сообщения приходят организациям с адреса [email protected], сообщили в пресс-службе ведомства.

В рассылке сообщается о «нарушении компаниями законодательства РФ, наложении административного штрафа и направлении материалов в Следственный комитет РФ». Распространяемая информация не соответствует действительности, заверили в Роскомнадзоре.

«Рекомендуем не открывать подозрительные сообщения, так как они могут содержать ссылки на фишинговые ресурсы и вредоносные файлы-вложения», - сказали там.

РКН не занимается массовой рассылкой писем гражданам, организациям или органам власти. Официально направляются только адресные письма и только с почтовых ящиков в домене @rkn.gov.ru
🗂 Порядок в персданных: Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

Год назад в законодательстве о защите личной информации россиян появились положения, ограничивающие сбор сведений, которые не являются необходимыми для исполнения условий договора, введен принцип добровольности сбора биометрии, изменились правила трансграничной передачи персональных данных, их обработки, а также использования зарубежных мессенджеров. Эти и другие вопросы защиты прав субъектов персданных обсуждались на вебинаре Роскомнадзора.
Правительство Японии начнет использовать ChatGPT для выполнения административных задач

Корпорация Microsoft предоставит технологии искусственного интеллекта (ИИ) правительству Японии. Министерство цифрового развития страны начнет использовать ChatGPT, разработанную поддерживаемым Microsoft стартапом OpenAI, этой осенью для таких задач, как подготовка протоколов и анализ государственной статистики.

Чтобы система ChatGPT могла обрабатывать конфиденциальную информацию, Microsoft установила оборудование с высокой вычислительной мощностью в своих центрах обработки данных в Токио и Осаке. Это сотрудничество станет первым подобным проектом по развертыванию технологии Microsoft за пределами Европы.