CORTEL
2.15K subscribers
1.16K photos
79 videos
121 files
924 links
Уютный канал о лучших практиках, кейсах и ИТ экономике для будущих и действующих директоров по ИТ 🤖

Сайт https://cortel.cloud

Другие каналы:
https://taplink.cc/cortel_cloud
Download Telegram
👮‍♂️ Правительство Москвы намерено снести ЦОД IXcellerate

Впервые в российской истории ре­гио­наль­ные влас­ти пот­ре­бова­ли снес­ти зда­ние, в ко­тором рас­по­ложен да­та-центр.

10 апреля 2023 года в Ар­бит­раж­ном су­де Мос­квы сос­тоя­лось за­седа­ние по ис­ку пра­витель­ства Мос­квы, ко­торое тре­бует приз­нать са­моволь­ной пос­трой­кой и снес­ти зда­ние, где рас­по­ложен ЦОД IXcellerate.

IXcellerate входит в тройку крупнейших в РФ дата-центров по количеству стойко-мест. Площадь спорного здания составляет 6113,5 кв. м, а его собственником является АО «Северная московская акционерная компания» (СМАК).

29 сентября 2022 года Правительство Москвы и Департамент городского имущества города Москвы подали иск к АО «СМАК». 

«Госинспекция по недвижимости установила, что на участке расположен комплекс зданий, обладающих признаками самовольного строительства.

Если будет установлено, что объект не нарушает архитектурный облик города, не создает угрозу жизни и здоровью граждан, он может быть сохранен после  урегулирования земельно-правовых отношений и оплаты штрафных санкций»
– рассказала пресс-служба Департамента городского имущества города Москвы.

12 октября 2022 года Арбитражный суд Москвы возбудил дело и привлек в качестве третьих лиц госучреждения, Сбербанк и другие компании.

Однако, 10 апреля выяснилось, что Сбербанк подал ходатайство о привлечении в качестве третьего лица ООО «Сбербанк Инвестиции», но представитель на заседание не явился.

Адвокат АО «СМАК» заявил: «Мы считаем, что рассматривать дело в отсутствие третьего лица мы не можем. Просьба отложить судебное заседание».

Суд счел этот аргумент убедительным и перенес судебное разбирательство на 29 мая 2023 года.

Руководитель по эксплуатации «Связь ВСД» Тарас Чирков считает, что у ответчика есть шансы выиграть дело: «Строительство ЦОДа – дорогостоящий и технически сложный проект, который тщательно прорабатывается, в том числе с точки зрения соответствия всем нормативам, поэтому решение о сносе кажется крайне маловероятным».
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🛡 Глава кибербезопасности Минцифры Владимир Бенгин о ngfw
Please open Telegram to view this post
VIEW IN TELEGRAM
🧠🔐 CISO-FORUM

Вчера, 14 апреля, в Москве прошёл XVI Межотраслевой форум директоров по информационной безопасности CISO-FORUM 2023.

«Мероприятие, сделанное CISO для CISO»
– 1000 участников.
– 20+ отраслей экономики.
– Главные трендсеттеры российской кибербезопасности в зале и на сцене.

🔑 Спикеры форума – лидеры рынка, директоры и специалисты по информационной безопасности, а также те, кому интересна тема ИБ:

– Вероника Нечаева, директор по ИБ, CORTEL;
– Дмитрий Ковалев, Business Development Manager, CORTEL;
– Вячеслав Касимов, директор департамента ИБ, Московский кредитный банк;
– Александр Леонов, ведущий аналитик по ИБ, Тинькофф;
– и более 30 спикеров из 20+ отраслей экономики.

🗣 Дмитрий Ковалев выступал с темой «Результаты исследования отечественных средств виртуализации и их внедрение в системы защиты».

🗣 Вероника Нечаева, директор по информационной безопасности CORTEL, выступала с темой: «Как выполнить ФЗ-152 без оборотных штрафов и закупки железа?».

🔵 Резюме доклада Вероники Нечаевой о ФЗ- 152 здесь
🔵 Почитать об импортозамещении можно тут

#полезное #персданные #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DevOps FM
Подборка best practices:

⚙️ 25 best practices для Nginx - как повысить безопасность веб-серверов Nginx, работающих в Linux или UNIX-подобных ОС

⚙️ 20 best practices для Dockerfile - как предотвратить проблемы с безопасностью и оптимизировать контейнерные приложения

⚙️ 10 best practices для Kubernetes - статья о базовых, но важных аспектах работы с Kubernetes

⚙️ Best practices для Ansible - настройка проектов и эффективная работа с внутренними компонентами Ansible

⚙️ Best practices для Terraform - освещены разные аспекты: деплой, создание модулей, CI/CD

⚙️ Best practices для Docker - докеризация приложения на Node.js, оптимизация размеров контейнера, использование переменных среды и многоэтапные сборки

Всем DevOps! 🖖
💻 Гранты от GitHub Accelerator: 20 проектов

Экспертным советом, в который вошли руководители компаний, вовлечённых в разработку открытого ПО, более чем из тысячи заявок отобрано 20 проектов, которым будут выплачены гранты в размере 20 тыс. долларов:

🔴 analogjs/analog - обвязка для создания веб-приложений и сайтов на базе фреймворка Angular.

🔴 Atri-Labs/atrilabs-engine - веб-фреймворк для языка Python.

🔴 bigskysoftware/htmx - библиотека для доступа к AJAX, CSS Transitions, WebSockets и Server Sent Events из HTML.

🔴 code-hike/codehike - утилиты для оформления кода для блогов, слайд-шоу и документации.

🔴 DioxusLabs/dioxus - Rust-библиотека для построения GUI в стиле React.

🔴 EddieHubCommunity/LinkFree - открытая альтернатива LinkTree для создания профилей со ссылками.

🔴 FashionFreedom/Seamly2D - программа для создания выкроек.

🔴 fastai/nbdev - использование Jupyter Notebooks для быстрой разработки ПО.

🔴 formbricks/formbricks - инструментарий для проведения опросов.

🔴 GyulyVGC/sniffnet - кросс-платформенное приложение для мониторинга и анализа трафика.

🔴 JessicaTegner/pypandoc - утилита для конвертации документов, обвязка над pandoc.

🔴 mockoon/mockoon - инструментарий для разработки REST API.

🔴 nuxt/nuxt - фреймворк для разработки веб-приложений.

🔴 responsively-org/responsively-app - утилита для упрощения разработки адаптивных веб-страниц.

🔴 simonw/datasette - инструментарий для анализа и публикации данных.

🔴 spyder-ide/spyder - среда для разработки научных приложений на Python.

🔴 strawberry-graphql/strawberry - Python-библиотека с поддержкой GraphQL.

🔴 termux/termux-app - эмулятор терминала для Android.

🔴 TimothyStiles/poly - пакет для исследований в области синтетической биологии.

🔴 trpc/trpc - инструментарий для упрощения создания Web API.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 Технология Zip-NeRF

Чтобы получить реалистичный и детальный 3D-скан местности, достаточно загрузить несколько фотографий.

Для оценки результата можно выбрать любой пролет камеры. Сервис создаст видео, будто снятое с профессионального дрона.
Please open Telegram to view this post
VIEW IN TELEGRAM
💼 Ведущие ИТ-компании договорились о саморегулировании цен на ПО

Крупные ИТ-компании* договорились с ФАС и Минцифры о принципах регулирования ценообразования на российские продукты.

А именно:

🗣 Подписали меморандум, включающий базовые принципы добросовестного поведения на цифровых рынках, созданный в конце 2021 года на площадке Экспертного совета при ФАС России.

В рамках соглашения участники рынка возьмут обязательства не повышать цены на ПО выше разумного уровня, а также размещать актуальную информацию о предельной стоимости, в том числе, на официальном маркетплейсе российского ПО.

🗣 Участники встречи предложили ввести механизм ценового саморегулирования. Они подготовят и подпишут меморандум ответственной работы на ИТ-рынке. 

🗣 При поступлении жалоб на необоснованное повышение стоимости ПО, аккредитация компании может быть приостановлена на время проверки.

* 1С, «Авито», AliExpress Россия, Wildberries, ВКонтакте, Lamoda, Ozon, «Руссофт», Сбер, «Циан», «Яндекс» и Ассоциации компаний интернет‑торговли.
Please open Telegram to view this post
VIEW IN TELEGRAM
💎 ИТ-ипотека: отмена требования по зарплате

Минцифры предлагает отменить требования по зарплате для молодых специалистов, претендующих на ИТ-ипотеку. 

Предлагаемые изменения:
🖌 Исключить требование о минимальном размере зарплаты для специалистов до 30 лет включительно. Текущие требования к зарплате: для Москвы минимальный уровень в 150 тыс. рублей (до вычета НДФЛ), в городах-миллионниках — 120 тыс. рублей, в остальных регионах — от 70 тыс. рублей.

🖌 Увеличить кредитный лимит по программе с 240 до 500 млрд рублей.

Программа льготной ИТ-ипотеки действует с 2022 года. Получить её могут сотрудники всех аккредитованных ИТ-компаний. Предельная ставка по кредиту — до 5% годовых, но банки часто дополнительно снижают её.

Льготную ипотеку уже оформили более 10 тыс. человек. Общая сумма выданных кредитов составила свыше 90 млрд рублей.
   
🇷🇺 Узнать о других льготах для ИТ-специалистов можно здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
⌨️ Тильда и персональные данные

«У меня сайт на Тильде. Что делать с персональными данными?»
– такой вопрос всё чаще звучит в “интернетах” и чатиках Телеграма.

Ответы самой площадки неоднозначны, а позиция регулятора категорична. Вероника Нечаева, директор по информационной безопасности CORTEL, прокомментировала реальный сценарий, чтобы внести ясность.

🔵 Возможна ли легальная обработка ПДн на Тильде?
🔵 Роль Тильды в обработке персданных.
🔵 Главное в вопросе трансграничной передачи.

📍 Эти и другие аспекты осветили в новом материале. Ознакомиться можно здесь.

#бизнес_ИТ #персданные #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Пять GitHub проектов с практическими ресурсами DevOps

1️⃣ How they SRE

Подборка общедоступных ресурсов о том, как технологические и технически подкованные организации по всему миру практикуют Site Reliability Engineering (SRE).

2️⃣ DevOps Exercises

Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. Вопросы для интервью по DevOps.

3️⃣ Awesome Scalability

Паттерны масштабируемых, надежных и производительных крупномасштабных систем.

4️⃣ Awesome Site Reliability Engineering

Список ресурсов по надежности сайта и производственному инжинирингу.

5️⃣ Test your sysadmin skills

Сборник тестовых вопросов и ответов по Linux Sysadmin. Проверьте свои знания и навыки в различных областях с помощью этих вопросов и ответов.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👮‍♀️ «Ростелеком» оштрафован на 60 тыс. рублей за утечку ПДн

Мировой суд в Петербурге оштрафовал «Ростелеком» на 60 тыс. рублей за утечку персональных данных клиентов и работников оператора связи по ч. 1 ст. 13.11 КоАП РФ.

По информации пресс-службы суда, адвокат ПАО «Ростелеком» просил прекратить дело в связи с отсутствием состава, но компания факт утечки данных не оспаривала.

🗂 Напомним, что утечка произошла 6 июня 2022 года. В открытый доступ попали 109 300 строк с данными по сотрудникам, включая:

🔵 ФИО;
🔵 адрес корпоративной электронной почты (все на домене rt.ru и его поддоменах);
🔵 логин для входа в корпоративную систему и домен;
🔵 признаки уволенного и активного сотрудника;
🔵 должность.

8 июня «Ростелеком» подтвердила факт утечки части базы клиентов сервиса «Умный дом». В шести текстовых файлах находятся суммарно 712 999 строк, содержащих:

⚫️ ФИО клиента;
⚫️ адрес электронной почты;
⚫️ номер мобильного телефона;
⚫️ хешированный (bcrypt) пароль;
⚫️ IP-адрес;
⚫️ дату регистрации и последней активности.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
🗂 Минцифры РФ считает необходимым провести ревизию баз данных различных ведомств

Глава Минцифры РФ Максут Шадаев сообщил, что ведомство считает необходимым провести ревизию накопленных ведомствами баз данных, поскольку есть риск их утечки.

"Когда мы храним огромный массив данных, в том числе исторические, мы понимаем, что есть риск их утечки, как бы мы их ни защищали. Сейчас мы будем призывать ведомства проводить определенную ревизию накопленных баз данных" - сказал Шадаев.

Он отметил, что в ходе ревизии надо определить, нужны ли базы данных в "оперативном контуре" и необходимо ли их хранение в зашифрованном виде.

На сегодняшний день Минцифры придерживается следующих принципов в вопросах обработки, хранения и защиты больших данных:

💬 ведомства должны провести ревизию данных, которые они обрабатывают и накапливают, и оставить только те, которые нужны для работы. Все остальные данные должны быть зашифрованы и убраны из системы оперативного доступа для обеспечения их лучшей сохранности и исключения утечек;

💬 отказ от обмена массивами данных в рамках межведомственного взаимодействия и переход к созданию онлайн-витрин, которые в режиме реального времени отдают необходимые сведения по запросу ведомства. Этот запрос должен быть жёстко регламентирован и связан либо с оказанием услуги, либо с выполнением какой-то функции;

💬 создание обогащённых цифровых профилей на основе различных источников данных с учётом их обезличивания с использованием системы динамического хэширования и шифрования;

💬 большие обезличенные данные должны стать доступными для бизнеса, прежде всего — для развития технологии искусственного интеллекта. Речь о больших обезличенных данных, для которых невозможно обеспечить обратное восстановление и идентификацию личности.

#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Правительство анонсировало Mos.Hub — аналог GitHub

Правительство Москвы анонсировало библиотеку разработок с открытым кодом Mos.Hub. Информационным сопровождением проекта занимаются специалисты Департамента информационных технологий Москвы. На данный момент проходит закрытое тестирование площадки.

Цели проекта — возможность предоставления российским разработчикам открытой площадки для создания новых продуктов, сохранение конкурентоспособности российских решений, помощь программистам в обретении независимости от аналогичных иностранных платформ.

"Более десяти лет назад Правительство Москвы создало городской репозиторий программного обеспечения, в котором хранится исходный код программного обеспечения городских сервисов, информационных систем и отраслевых платформ.

Сегодня мы делаем следующий шаг – запускаем на его основе библиотеку решений с открытым кодом Mos.Hub. Совсем скоро все желающие смогут использовать готовые решения с Mos.Hub вместо того, чтобы разрабатывать с нуля собственные продукты, а также делиться собственными разработками.

Помимо репозитория в Mos.Hub есть дополнительные полезные функции для разработчиков. Например, одна из самых значимых – возможность проверить код на ошибки и наличие вредоносных компонентов.

Mos.Hub – часть большой работы по формированию столичной экосистемы разработки программного обеспечения. В ближайшие несколько лет мы планируем полностью перейти на собственные решения для совместной разработки ПО, включая сервисы управления проектами, ведение документации и другие инструменты"
– указано на сайте Сергея Собянина.

#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM