CORTEL
4.14K subscribers
1.89K photos
159 videos
156 files
1.61K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
«Лаборатория Касперского» вышла на рынок защиты контейнерной ИТ-инфраструктуры

«Лаборатория Касперского» купила долю 49% у Ximi Pro – разработчика платформы для защиты контейнерных сред, решения Tron.

Благодаря сделке «Лаборатория Касперского» рассчитывает:
– предложить рынку продукт для защиты контейнерных инфраструктур;
– расширить собственное XDR-решение возможностью детектировать угрозы и реагировать на них в подобных средах.

Пилотирование нового продукта планируют во втором квартале 2023 года, начало продаж – в третьем.

По прогнозам Gartner, глобальный рынок контейнерного ПО к 2024 году вырастет до $944 млн. «Лаборатория Касперского» считает, что такая форма виртуализации помогает оптимизировать корпоративные ИТ-инфраструктуры и процессы разработки.

Однако, при целевых атаках контейнерная инфраструктура зачастую становится начальным вектором из-за ошибок в конфигурации и уязвимостей в ключевых компонентах.

По словам представителей, «Лаборатория Касперского» решила расширить портфель корпоративных продуктов решением для защиты контейнеров по этой причине.
👍8👎1
В Тульской области расследуется уголовное дело в отношении экс-капитана полиции и бывшего главного врача городской больницы.

С марта 2020 года по февраль 2022 года участковый получил 123,5 тыс. руб. от сотрудников разных ритуальных агентств Тулы за информацию о смерти граждан и персональные данные их родственников.

В то же время главный врач одной из городских больниц получила от "ритуальщика" 518 тыс. руб. за ту же информацию.
😱3👍1
Импортозамещение виртуализации: Альт сервер на базе OpenNebula

«Альт сервер виртуализации» на базе OpenNebula (версия 10) – третье решение в серии материалов об импортозамещении виртуализации в России.

Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе OpenNebula (версия 10) - подробно разобрали в новом материале.

Об Astra Linux и «Брест» (версия 3.1) писали здесь
О zVirt (Инфоленд) (версия 3.0) – здесь

#импортозамещение #полезное #заметкитехдира
🔥5👍1
⛔️Запрет удалённой работы для сотрудников ИТ-компаний, покинувших Россию

Совместно с Государственной Думой Минцифры работает над вопросом запрета удалённой работы для ИТ-специалистов, выехавших за пределы Российской Федерации, чья деятельность связана с разработкой, внедрением, администрированием ГИС, ОКИИ и оборотом ПДн.

Напомним, что 11 января 2023 года Минцифры заявило о подготовке пакета новых мер поддержки, чтобы помочь кадрам вернуться в страну.

О том, какие меры по предотвращению кадрового голода принимало государство на протяжении 2022 года, как компании справляются с нехваткой компетенций и причём здесь образование - рассказывали здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
​​📣Изменения в приказ ФСТЭК № 235

Для общественного обсуждения представлен проект приказа ФСТЭК России «О внесении изменений в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования, утверждённые приказом Федеральной службы по техническому и экспортному контролю от 21 декабря 2017 г. № 235».

▶️ Изменения направлены на обеспечение возможности задействования специалистов со средним профессиональным образованием в области информационной безопасности для защиты ЗОКИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🆓 Отмена госпошлины в рамках лицензирования ФСТЭК

ФСТЭК России информирует об отмене уплаты государственной пошлины в рамках предоставления лицензии на деятельность по технической защите конфиденциальной информации и лицензии на деятельность по разработке и производству средств защиты конфиденциальной информации в 2023 году.

Источник: информационное сообщение ФСТЭК России от 16 февраля 2023 г. № 240/13/704.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🤑На 16,4% выросли зарплаты ИТ-специалистов и не только

Вице-премьер РФ Дмитрий Чернышенко сообщил о некоторых изменениях в ИТ-экономике за 2022 год. Так, по сравнению с 2021:
– на 16,4% или 17,5 тыс. рублей выросла средняя зарплата ИТ-специалистов и составила 124,3 тыс. рублей в месяц;
– на 27% или 104,8 млрд рублей выросли налоговые поступления;
– на 35,3% или 615,5 млрд рублей увеличились доходы российских ИТ-компаний, по итогам года составив 2,3 трлн рублей.

"Президент обратил внимание на эффективность меры поддержки IT и озвучил решение распространить их на высокотехнологичные отрасли. Такие меры стали фактором роста ИКТ-сферы, развития отечественных цифровых продуктов, увеличения числа ИТ-компаний" – подытожил Чернышенко.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🔒Первый российский криптоанклав

МФТИ и компания ВТБ заявили о совместном тестировании решения для защищённого объединения больших данных в финансовом и высокотехнологичном секторах экономики — криптоанклава.

Разработчики утверждают, что сервис не имеет аналогов в России и позволит компаниям передавать информацию в криптозащищённую область, чтобы получить прогнозные модели на основе объединения данных. Опытный образец криптоанклава собираются тестировать в первой половине 2023 года.

Криптоанклав представляет собой программно и физически защищённый комплекс. Информация в нём хранится и обрабатывается в зашифрованном виде без участия человека. В криптоанклав можно отдать любые данные, а на выходе получить информацию в форме прогнозов и рекомендаций, то есть только результаты применения AutoML‑алгоритма на нужных данных.

Анализ больших данных помогает компаниям:
– предлагать своим клиентам более персонифицированные предложения
– выстраивать таргетированные коммуникации
– выстроить представление об эффективности открытия той или иной точки продаж, минимизируя бизнес‑риски и повышая свою доступность для потенциальных покупателей.

Безопасное объединение данных может быть реализовано и в других сферах, например, медицины или государственного управления, где важна защита персональных данных и востребована возможность построения прогнозов на основе уже имеющейся информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Нейронки для программирования.

Adrenaline — нашумевшая тулза, которая вылечит код и подробно расскажет об ошибках. Ссылка тут.

Tabnine — предсказывает следующие строки кода и дописывает их за вас. Поддерживает все популярные языки. Ссылка тут.

CodePal — помощник, который поможет писать код по текстовому запросу, оптимизировать, находить баги и ревьювить код. Ссылка тут.

Code GPT — решение на основе нейронки от OpenAi, Втыкается прямо в VSCode и сочиняет вам код по текстовому запросу. Ссылка тут.

Autobackend — поможет с бэкендом. Сервису достаточно одного-двух предложений на английском. Ссылка тут.

Codesnippets — генерит код из текстовых запросов. Есть отладка, рефакторинг и сохранение кода для остальной команды. Сервис платный, но есть бесплатная версия. Ссылка тут.

Buildt AI — поисковик для VSCode, который ищет готовый код по общедоступным базам данных. Ссылка тут.

#полезное
👍9🔥3
❗️Питер Друкер
📚 Задачи менеджмента в XXI веке

📕Описание
Книга Питера Друкера, классика современного менеджмента, посвящена глобальным проблемам, с которыми столкнется мировая экономика и все человечество в ХХI веке.

Друкер хотел ориентировать компании на клиентов, а не только на технологию. Работая в стиле Фрейда, Друкер зондировал глубоко, задавал вопросы и отслеживал связи. Он читал лекции на такие темы, как демографические изменения в Латинской Америке, перемещение крестьян из сельской местности в города и о том, как это влияет на бизнес GE. Способность Друкера схватывать новые идеи и внушать уверенность управляющим GE выкристаллизовалась в роли, которую он играл, помогая отделу реактивных двигателей GE совершить революцию в области коммерческого авиастроения.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Создатели ChatGPT ищут инженера по выключателям.

Обязанности — выключить сервера, когда нейросети обратятся против человечества. Требования — знать, какие провода выдергивать в случае чего, а также готовность вылить на серверы ведро воды.

Предлагают за это от 300 до 500 тысяч долларов в год — то есть до 37,4 млн рублей. Ну как тут отказаться. Надеемся, это не ловушка от самой ChatGPT.
😁17👍6
Forwarded from DevOps FM
Компания Экспресс 42 при поддержке информационных партнеров запустила ежегодное масштабное исследование состояния DevOps в России!

Если тема DevOps вам не безразлична – пройдите опрос https://e42.link/state-of-devops23 и внесите свой вклад в развитие отрасли.

Важно мнение каждого из ИТ-специалистов: разработчиков, тестировщиков, админов, инженеров, техлидов и тимлидов, CTO, CIO, CDTO и др.

Для всех, кто заполнит опросник, коллеги из Экспресс 42 приготовили подарки:
🔸скидка 10% на любые курсы и продукты ОТУС;
🔸лотерея, в которой разыграют 50 книг по DevOps.

Участники опроса станут самыми первыми, кто узнает о результатах и получит отчет, как только он будет готов!

Заполнить анкету можно по ссылке➡️ https://e42.link/state-of-devops23
👍3
📞#нечаянный_инфобез

В каждой консультации и почти в каждом проекте по ПДН видим, что про цели обработки персональных данных нужно говорить больше. Поэтому собрали в один документ базовый перечень целей обработки ПДн по категориям:

– Подбор персонала
– Кадровый учёт и управление персоналом
– Оплата труда
– Деловые поездки, обучение и аттестация
– Страхование, льготы и вовлеченность
– и ещё 7 категорий целей обработки ПДН

Сам документ ниже 🔽

#персданные #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥103👍3
Цели обработки ПДН.pdf
3.2 MB
👐Базовый перечень целей обработки персональных данных в организации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏4👍3
💻Импортозамещение виртуализации: Альт сервер на базе Proxmox

«Альт сервер виртуализации» на базе Proxmox (версия 10) – четвёртое решение в серии материалов об импортозамещении виртуализации в России.

🛎Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе Proxmox (версия 10) - подробно разобрали в новом материале.

1️⃣Об Astra Linux, «Брест» (версия 3.1) писали здесь
2️⃣О zVirt (Инфоленд) (версия 3.0) – здесь
3️⃣Об «Альт сервер виртуализации» на базе OpenNebulaздесь

#импортозамещение #полезное #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
▶️1 марта в Роскомнадзоре пройдет вебинар, посвящённый теме персональных данных.
На вебинаре:
Обсудят типовые нарушения, которые допускают операторы при обработке персональных данных в интернете.
Разберут ошибки, возникающие при подаче уведомлений об обработке персональных данных, инцидентах и трансграничной передаче персональных данных.
Подведут итоги деятельности в сфере защиты прав субъектов персональных данных за 2022 год.

Спикеры: специалисты Роскомнадзора, Минцифры России, Центра правовой помощи граждан в цифровой среде, председатель Консультативного совета при Роскомнадзоре.

🗓 Трансляция состоится 1 марта 2023 года с 13:00 до 16:30 в официальном сообществе ведомства «ВКонтакте».

Задать вопросы спикерам можно по почте ask@rkn.gov.ru или в комментариях к публикации «ВКонтакте».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
📍Сегодня бизнес всё чаще располагает рабочие нагрузки в облаках, чему способствуют как рыночные условия, так и возможность оптимизации затрат.

Рассказали об экономике владения ИТ “на земле” и в облаке:
как рассчитать полную стоимость владения ИТ-инфраструктурой;
из чего состоят расходы;
чем они отличаются в локальной и облачной среде;
5 способов получения более выгодных условий.

Подробнее здесь

#бизнес_ИТ #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
🔑Значимые утечки данных в 2022 году

Утечки данных происходят каждый второй день – подсчитали в новом отчёте “Лаборатории Касперского”.

Из результатов:
– 168 – количество значимых* утечек;
– 2,1 млрд строк данных опубликовано;
– примерно 300 млн – общее количество слитых данных пользователей;
– в 16% случаев встречаются утечки паролей;
– 28% компаний открыто прокомментировали факт утечки;
– на 20% – вырастет количество сливов в 2023 году.

Подробнее:
🔐 об утечках в цифрах;
🔐 реакции бизнеса на взломы;
🔐 мерах защиты -

🗣рассказали в материале.

*Значимая утечка — утечка данных, в результате которой было скомпрометировано более 5 тысяч строк пользовательских данных или которая получила резонанс в СМИ.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
📣📣📣📣📣Вступление в силу НПА по ПДн

Коллеги, напоминаю, что с сегодняшнего дня вступают в силу следующие подзаконные нормативные правовые акты, обеспечивающие реформу 152-ФЗ:

Постановление Правительства Российской Федерации от 29.12.2022 № 2526 «Об утверждении перечня случаев, при которых к операторам, осуществляющим трансграничную передачу персональных данных в целях выполнения возложенных международным договором Российской Федерации, законодательством Российской Федерации на государственные органы, муниципальные органы функций, полномочий и обязанностей, не применяются требования частей 3 — 6, 8 — 11 статьи 12 Федерального закона „О персональных данных“».

Постановление Правительства Российской Федерации от 10.01.2023 № 6 «Об утверждении Правил принятия решения о запрещении или об ограничении трансграничной передачи персональных данных уполномоченным органом по защите прав субъектов персональных данных и информирования операторов о принятом решении».

Постановление Правительства Российской Федерации от 16.01.2023 № 24 «Об утверждении Правил принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».

Приказ Роскомнадзора от 05.08.2022 № 128 «Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных».

Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона „О персональных данных“».

Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

Приказ Роскомнадзора от 14.11.2022 № 187 «Об утверждении Порядка и условий взаимодействия Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций с операторами в рамках ведения реестра учета инцидентов в области персональных данных».

Приказ ФСБ России от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных».

#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍2
⌨️“Минцифры предложит механизм использования зарубежного ПО до конца марта” – Шадаев

Минцифры РФ до конца марта планирует представить предложения по легализации использования ПО из недружественных стран, правообладатели которого ушли из РФ, сообщил глава министерства Максут Шадаев.

"До конца марта Минцифры даст предложения по вариантам использования такого ПО. Мы говорим про случаи вынужденного использования ПО до перехода на российские аналоги. То есть мы должны отрегулировать эти условия" - сказал министр.

Он подчеркнул, что речь идет об определении правил на "переходный период" – время разработки конкурентных российских аналогов и перехода на отечественный софт.

По словам министра, основная сложность в согласовании проекта заключается в том, как в УК РФ прописать исключения для случаев вынужденного временного использования западного ПО.

Анализ Минцифры показал, что лишь 20% категорий софта, используемого компаниями и промпредприятиями, имеют "адекватные зрелые российские аналоги", необходимо 2-3 года на его доработку и внедрение.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍3