РСпектр: ИТ, связь, медиа
3.52K subscribers
5.67K photos
47 videos
10 files
7.7K links
Телеграм-канал портала RSpectr.com

Самое интересное о связи, ИТ, кибербезопасности, медиа и регулировании в этих сферах.

Контакт: @Lukouchikit
加入频道
Роскомнадзор: действия при обработке персданных, собираемых с помощью Googlе Analytics, являются трансграничной передачей

Об этом на вебинаре Роскомнадзора рассказала начальник отдела правового и организационно-методического обеспечения ведомства Татьяна Коваленко.

«Политика конфиденциальности Google предусматривает предоставление персональных данных аффилированным лицам, которые зарегистрированы на территории иностранного государства. Также серверы Google расположены в разных странах, в связи с чем информация о пользователе может обрабатываться не в той стране, где он проживает, что может указывать на осуществление трансграничной передачи персданных данных пользователей сайтов, администраторы которых используют Googlе Analytics», – отметила она.

Таким образом, действия при обработке персональных данных (ПД), собираемых посредством Google Analytics, будут являться трансграничной передачей, заключила Татьяна Коваленко.

Уведомление о намерении осуществлять трансграничную передачу персданных подается 1 раз в отношении профессиональной деятельности оператора, осуществляющего трансграничную передачу личной информации, а не по каждому факту передачи, обратила внимание представитель Роскомнадзора.

При изменении деятельности по трансграничной передаче ПД оператору нужно подать новое уведомление о намерении осуществлять трансграничную передачу, добавила она.
Роскомнадзор дал разъяснения по использованию иностранных мессенджеров

Запрет на использование иностранных мессенджеров, которые могут обеспечивать возможность перевода денежных средств, вступил в силу с 1 марта нынешнего года, напомнила в ходе вебинара Роскомнадзора начальник отдела контрольно-надзорной деятельности ведомства Ирина Шишигина.

Перечень подобных мессенджеров утверждается Роскомнадзором, отметила она. Сейчас в этот список включены 9 сервисов: Discord, Microsoft Teams, Skype for Business, Snapchat, Telegram, Threema, Viber, WhatsApp и WeChat.

По словам Ирины Шишигиной, уже выявлены случаи, когда установленный запрет операторами нарушался.

«Одна организация использовала на своем сайте функционал, который позволял направить гражданину свою жалобу с помощью мессенджера WhatsApp. Это прямое нарушение установленного запрета, в связи с чем по результатам принятых мер этот функционал прекратил свое существование», – рассказала Ирина Шишигина.

Административное наказание за нарушение этого запрета для юридических лиц составляет от 100 до 700 тыс. рублей, подчеркнула она.

«Мы рекомендуем использовать для своей деятельности, безналичных переводов и платежей, а также для обеспечения банковских процессов “VK мессенджер”, “Яндекс Мессенджер”, “ТамТам” и иные российские сервисы», – сказала представитель Роскомнадзора.
Роскомнадзор: обезличивание персональных данных не является их уничтожением

Действия по обезличиванию персональных данных не являются действиями по уничтожению персональных данных. Об этом в ходе вебинара Роскомнадзора заявила начальник отдела контрольно-надзорной деятельности ведомства Ирина Шишигина.

«Если в акте [об уничтожении] будет указано, что персональные данные были уничтожены посредством обезличивания – это будет прямым несоответствием требованиям закона», – подчеркнула она.

Также, если по техническим причинам информационная система, которая используется оператором, не позволяет указать те или иные сведения, которые должны быть указаны в силу требований приказа Роскомнадзора от 22 октября 2022 года №179 «Об утверждении требований к подтверждению уничтожения персональных данных», то такие недостающие сведения могут указаны оператором в акте об уничтожении, отметила Ирина Шишигина.

По ее словам, такой способ подтверждения уничтожения персданных будет соответствовать закону.
Наибольшую сложность у ИТ-директоров вызывает нехватка кадров

Об этом заявили 23% руководителей, опрошенных компанией Global CIO. ИТ-руководители также вынуждены держать у себя в штате неэффективных работников. Когда их количество достигает определенного уровня, это влияет на мотивацию остального персонала, повышается текучесть, что влечет за собой дополнительные затраты.

В тоже время опрос показывает, что только 8% ИТ-руководителей недовольны уровнем своей внутренней команды. Еще 43,7% считают ее сильной, а 44,8% оценивают уровень как приемлемый под текущие задачи. Это говорит о том, что ключевые направления находятся в зоне контроля внутри компаний и не уйдут с подрядчиком.

По мнению специалистов, эффективная схема работы с аутсорсингом ИТ-специалистов в 2023 году такова — костяк команды должен состоять из «своих людей» на ключевых позициях, а вот все временные позиции вполне можно закрывать аутстаффом, что снимет часть проблем в части найма.
Разработан проект об утверждении правил распределения ресурсов нумерации сети электросвязи

Для общественного обсуждения опубликован разработанный Минцифры проект постановления правительства РФ «Об утверждении правил распределения и использования ресурсов нумерации единой сети электросвязи РФ».

Согласно пояснительной записке, функции по организации работы по распределению, выделению и учету ресурса нумерации передаются Минцифры в связи с упразднением Федерального агентства связи.

Также закрепляется реестровая модель предоставления госуслуги по выделению, изъятию ресурса нумерации и изменению сведений в реестре ресурса нумерации. Кроме того:

• сокращены сроки оказания госуслуги по выделению нумерации или внесению изменений в реестр нумерации с 40 календарных дней до 15 рабочих дней;
• уточнены основания для изъятия ресурса нумерации в случае ликвидации или прекращения деятельности оператора связи.

Проект постановления предполагает вступление в силу с 1 марта 2024 года и действие в течение шести лет.
Индия планирует взимать 30% налог с выручки владельцев онлайн-игр

Совет по налогам на товары и услуги Индии (GST) соберется 2 августа, чтобы принять решение о введении 28%-го налога на прибыль, которую компании, владеющие онлайн-играми и онлайн-казино, получают от клиентов.

Совет, возглавляемый министром финансов Индии Нирмалой Ситхараман, решит, следует ли взимать налог только один раз с общей суммы полученных средств или каждый раз, когда игрок делает ставку.

На прошлой неделе Tiger Global, Peak XV, Steadview Capital и 30 других иностранных и отечественных инвесторов обратились к премьер-министру Индии Нарендре Моди с просьбой пересмотреть решение о введении налога, заявив, что оно негативно повлияет на инвестиции.
Хакеры используют рекламу в поисковике Google для распространения вредоносного ПО

Злоумышленники используют рекламу в поисковых системах Google и Bing для продвижения поддельных сайтов и распространения вредоносного ПО Nitrogen, которое заражает устройства пользователей.

Цель Nitrogen – предоставить злоумышленникам первоначальный доступ к корпоративным сетям, что позволит им осуществлять кражу данных, кибершпионаж и, в конечном итоге, развертывание программы-вымогателя BlackCat/ALPHV.

Специалисты из фирмы Sophos сообщили, что кампания, в которой используется Nitrogen, в первую очередь нацелена на технологические и некоммерческие организации в Северной Америке. При распространении ПО Nitrogen злоумышленники маскируют его под популярные сервисы, такие как AnyDesk, Cisco AnyConnect VPN, TreeSize Free и WinSCP.
⚙️ Авторские права в IT: как разработчикам ПО защитить права на продукт в споре с заказчиками и сотрудниками

Специальных требований к оформлению авторских прав на результаты интеллектуальной деятельности в сфере ИТ нет. Однако специфику отрасли, в частности многоступенчатость разработки, нужно учитывать в рамках охраны авторского права. О существующих механизмах охраны - в материале RSpectr.
Минторг США предупредил, что ограничения на экспорт технологий в Китай ударят по доходам компаний

Министр торговли Джина Раймондо заявила, что администрация Джо Байдена стремится тщательно контролировать экспорт технологий в Китай, но это может привести к снижению доходов компаний. Она отметила, что новые правила лишат американские компании некоторых доходов, но власти считают принимаемые меры оправданными.

По данным Ассоциации производителей полупроводников, в прошлом году Китай закупил полупроводники на общую сумм 180 млрд долларов, что составляет около трети от общемирового объема закупок.

На прошлой неделе руководители американских компаний по производству чипов встретились с высшими должностными лицами администрации Джо Байдена, в том числе с Джиной Раймондо, чтобы обсудить политику США в отношении Китая и призвать не вводить дополнительные ограничения на экспорт продукции в страну.
Злоумышленники запустили фейковую рассылку от имени Роскомнадзора

Зафиксирована рассылка фейковых электронных писем якобы от имени Роскомнадзора (РКН). Фальшивые сообщения приходят организациям с адреса [email protected], сообщили в пресс-службе ведомства.

В рассылке сообщается о «нарушении компаниями законодательства РФ, наложении административного штрафа и направлении материалов в Следственный комитет РФ». Распространяемая информация не соответствует действительности, заверили в Роскомнадзоре.

«Рекомендуем не открывать подозрительные сообщения, так как они могут содержать ссылки на фишинговые ресурсы и вредоносные файлы-вложения», - сказали там.

РКН не занимается массовой рассылкой писем гражданам, организациям или органам власти. Официально направляются только адресные письма и только с почтовых ящиков в домене @rkn.gov.ru
🗂 Порядок в персданных: Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

Год назад в законодательстве о защите личной информации россиян появились положения, ограничивающие сбор сведений, которые не являются необходимыми для исполнения условий договора, введен принцип добровольности сбора биометрии, изменились правила трансграничной передачи персональных данных, их обработки, а также использования зарубежных мессенджеров. Эти и другие вопросы защиты прав субъектов персданных обсуждались на вебинаре Роскомнадзора.
Правительство Японии начнет использовать ChatGPT для выполнения административных задач

Корпорация Microsoft предоставит технологии искусственного интеллекта (ИИ) правительству Японии. Министерство цифрового развития страны начнет использовать ChatGPT, разработанную поддерживаемым Microsoft стартапом OpenAI, этой осенью для таких задач, как подготовка протоколов и анализ государственной статистики.

Чтобы система ChatGPT могла обрабатывать конфиденциальную информацию, Microsoft установила оборудование с высокой вычислительной мощностью в своих центрах обработки данных в Токио и Осаке. Это сотрудничество станет первым подобным проектом по развертыванию технологии Microsoft за пределами Европы.
Более 70% российских компаний рассматривают отечественные СХД на замену западным

При этом 10% уже приступили к внедрению российских решений, отмечается в исследовании, проведенном системным интегратором К2Тех.

«Сегодня компании enterprise-сегмента проявляют интерес к азиатским решениям, однако для внедрения предпочитают СХД российских производителей. 10% респондентов отметили, что уже приступили к масштабированию своей инфраструктуры с использованием отечественных решений», – говорится в материалах исследования.

Около 74% компаний нацелены как на замещение, так и на расширение парка имеющихся СХД в связи с ростом объема хранимых данных, констатируют эксперты.

При этом 16% опрошенных компаний заявили, что на данном этапе не готовы отказываться от решений, на которых они исторически построили свою ИТ-инфраструктуру.
Российские регионы проверят на готовность к внедрению ИИ

Правительство РФ проведет исследование, в котором все 89 субъектов РФ, включая новые территории, проверят на готовность отечественных организаций к внедрению искусственного интеллекта (ИИ).

Об этом сообщил вице-премьер РФ Дмитрий Чернышенко. Исследование позволит получить обратную связь для формирования перечня государственных мер по устранению существующих барьеров, отметил он.

Исследование продлится до 31 августа 2023 года. Его результаты в агрегированном виде будут размещены на Национальном портале в сфере искусственного интеллекта.
Онлайн-мошенники начали охоту за персональными данными туристов

Эксперты «Лаборатории Касперского» выделили основные виды интернет-мошенничества в период летних отпусков. Как правило, цель злоумышленников – деньги и персональные данные пользователей.

Самое распространенный прием – мошенничество с билетами. Хакеры создают страницы, имитирующих сайты авиакомпаний и агрегаторов по подбору авиабилетов.

Также подделываются интернет-предложения об аренде квартир и апартаментов. Путешественников заманивают красивыми фотографиями и низкими ценами.

Кроме того, создаются сайты, имитирующие настоящие платформы бронирования отелей. Часто на таких сайтах пользователям предлагается войти в систему с учетными данными от уже имеющихся аккаунтов. Это позволяет мошенникам получить несанкционированный доступ к учетным записям жертв в социальных сетях или электронной почте. В результате таким образом они крадут персональные данные.
Ставка НДФЛ будет единой для всех, включая удаленщиков и фрилансеров

Президент РФ Владимир Путин подписал закон о введении единой ставки НДФЛ в 13-15% для сотрудников, удаленно работающих на российские организации в РФ и за ее пределами.

Ставка НДФЛ будет зависеть от того, работает человек по трудовому договору или по договору ГПХ. А также от статуса налогового резидентства, который можно потерять, долгое время проживая за границей.

Стандартная ставка НДФЛ для всех составит 13%, а для доходов свыше 5 миллионов рублей в год – 15%.

В отношении доходов штатных сотрудников новые правила вступят в силу с 2024 года, а фрилансеров – с 2025 года.
Законопроект об исследовательских компаниях, собирающих данные россиян, внесен в Госдуму

Инициатива предполагает внесение изменений в 4 главу ФЗ «Об основах государственного регулирования торговой деятельности в Российской Федерации».

Закон призван упорядочить работу исследовательских компаний, обеспечить прозрачность процесса сбора и обработки данных россиян и российских компаний в этой сфере, повысить информационную безопасность.

«Законопроектом предлагается регулировать деятельность зарубежных компаний, скрупулезно изучающих внутренние рынки нашей страны путем сбора информации о российских гражданах», – отметил зампред комитета по информполитике Госдумы Антон Горелкин в своем телеграм-канале.

Сейчас в России продолжают работать иностранные аналитические компании Ipsos, GfK и Nielsen, которые собирают, обрабатывают и продают данные о потребительских предпочтениях россиян, изучают наши настроения, финансовые возможности, данные о здоровье. Как используется собранная информация, неизвестно, обратил внимание депутат.
В России предложили ввести «ОСАГО для ИТ»

В России необходимо создать «ОСАГО для ИТ» – систему страхования для компаний в случае кибератак и утечек данных. Соответствующие рекомендации направлены в Минцифры и Центробанк.

Об этом заявил заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин.

«Подобно тому, как ОСАГО обеспечивает финансовую защиту автомобилистов в случае ДТП, страхование от киберугроз будет обеспечивать защиту компаний в случае кибератак и утечек данных», – считает Артем Шейкин.

Поможет ли страхование рисков защите персональных данных – читайте в материале RSpectr «Индульгенция для кибербезопасности».
Регистрацию на российских сайтах с помощью иностранного e-mail запретят

Президент РФ Владимир Путин подписал закон, который запрещает регистрацию на российских сайтах с помощью иностранной электронной почты.

Согласно закону, с 1 декабря на отечественных сайтах, предполагающих регистрацию и аутентификацию пользователя, нельзя будет зарегистрироваться через иностранную почту или аккаунты, подключенные через иностранные сервисы, например Google или Apple ID.

Пройти регистрацию на отечественном сайте можно будет по номеру телефона, через портал «Госуслуги», с помощью единой биометрической системы, через электронную почту, зарегистрированную в российских сервисах, а также с использованием идентификаторов на отечественных ресурсах.
Владимир Путин одобрил законопроект о регулировании рекомендательных сервисов

Президент РФ Владимир Путин подписал закон, регулирующий работу рекомендательных алгоритмов в интернете. С 1 октября 2023 года владельцы интернет-ресурсов должны будут информировать пользователей об используемых системах рекомендаций и объяснять принципы их работы.

О задачах закона о регулировании рекомендательных систем – читайте в материале RSpectr «Укрощение алгоритмов: законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий».
Иностранная электроника осталась в списке товаров параллельного импорта

В обновленной версии перечня товаров, которые можно ввозить в Россию по параллельному импорту, осталась продукция Acer, Asus, IBM, Dell, HP и других вендоров.

С учетом поступивших предложений от производителей и заказчиков идет анализ того, нужно ли исключать из перечня параллельного импорта серверы и системы хранения данных, отмечают «Ведомости».

Такое решение может быть принято на основании обоснованных предложений по конкретным брендам, если они подтверждены данными производства аналогичных отечественных товаров.

Минпромторг утвердил обновленную версию перечня товаров параллельного импорта, однако работа над ним еще продолжается, сообщал первый замглавы Минпромторга Василий Осьмаков на форуме «Россия – Африка». Очередной список может появиться через 2–3 месяца.