GR в IT
1.06K subscribers
580 photos
21 videos
36 files
575 links
Автор: Елена Бочерова, исполнительный директор российской ИТ-компании «Киберпротект». Член Экспертного совета по программному обеспечению при Минцифры России, грантового комитета РФРИТ, профильных комитетов ключевых ИТ-ассоциаций.

Связь: @chifafox
Download Telegram
Объём утечек данных в России вырос в четыре раза в I полугодии 2023-го

За два квартала текущего года мошенники слили в сеть более 188 млн записей с информацией о жителях России (базы данных, в которых содержатся номера телефонов, адреса электронных почт и прочее), это более чем в два раз больше, чем за аналогичный период прошлого года (77,8 млн).

Роскомнадзор с начала года зафиксировал 76 инцидентов (19 в I полугодии 2022-го), в результате которых утекло 177 млн записей о россиянах, которых на сегодняшний день 146,4 млн человек. Так, объём информации о жителях России превысил общее число граждан страны.
Сегодня стартовал приём заявок на отсрочку для ИТ-специалистов от срочной службы в рамках осеннего призыва

С 24 июля по 8 августа
сотрудники ИТ-компаний могут через Госуслуги подать заявку на отсрочку от срочной службы в армии в рамках осеннего призыва. Минцифры передаст списки в Минобороны до 31 августа. В период с 1 октября по 31 декабря призывная комиссия будет принимать решения по отсрочке.

Важно

📍 компании необходимо будет проверить данные сотрудников, подтвердить их и отправить списки в Минцифры до 11 августа через Госуслуги
📍 от одной организации может быть несколько списков

Критерии, которым должны отвечать ИТ-специалисты для получения отсрочки:

📍 российское гражданство, мужской пол, возраст — от 18 до 27 лет
📍 работа по трудовому договору
📍 нормальная продолжительность рабочего дня
📍 высшее образование по специальности из перечня
📍 работа в аккредитованных ИТ-компаниях не менее 11 месяцев в течение года, предшествующего дате начала очередного призыва.

ИТ-компания должна быть аккредитована до 11 августа 2023 года, требование к стажу сотрудника не предъявляется, если он устроился на работу в течение года после окончания учёбы

Подать заявку можно по ссылке
К вопросу о цифровой гигиене!

Большинство паролей российских пользователей взламываются при помощи простого машинного перебора всего за одну минуту — исследование RTM Group.

Как правило, эти пароли состоят из цифр или из цифр и строчных букв. Лишь 5% пользователей (большинство — сотрудники крупных компаний) пользуются надёжными комбинациями (12 и более знаков + спецсимволы)
👍21🔥1
Россияне назвали самые престижные профессии — ИТ-специалист, доктор и военнослужащий

57% опрошенных убеждены, что в основном престижной работу делает высокая зарплата, 29% — что уважение к профессии в обществе — таковы результаты опроса сервиса Superjob.

В топе наиболее престижных профессий за айтишниками (18% опрошенных), врачами (12%) и военнослужащими (7%) расположились инженерно-технические работники, топ-менеджеры (по 6%), учителя и госслужащие (по 4%). Лишь 4% респондентов уверены в том, что любая профессия может быть престижной, а обратное — по мнению 3% опрошенных, престижных профессий сегодня нет как таковых.

Люди разные нужны,
Люди разные важны...
В СМИ сегодня появилась информация о том, что сенаторы и депутаты Госдумы предложили штрафовать компании на сумму до ₽500 млн за утечку данных россиян

Ряд сенаторов и депутатов ГД направили Михаилу Мишустину финальную версию законопроекта, который должен ввести оборотные штрафы за утечки персональных данных (речь идёт о поправках в КоАП РФ). Так, согласно документу, за утечку:

📍если она касается от 1 до 10 тысяч субъектов персональных данных, штраф для юрлиц составит от 3 млн до 5 млн рублей.;
📍за утечку данных от 10 до 100 тысяч субъектов — от 5 млн до 10 млн рублей;
📍более 100 тысяч — от 10 млн до 15 млн рублей.

За повторное нарушение при любом объёме дискредитированной информации от 1 тысячи субъектов ПД предлагается штраф от 0,1 до 3% выручки за календарный год, предшествующий нарушению, или за часть текущего года, но не менее 15 млн рублей и не более 500 млн рублей.

За утечки биометрических данных граждан предлагается штрафовать юрлица на сумму от 15 до 20 млн рублей, для граждан и должностных лиц также предусмотрены штрафы.
В Минцифры заявили, что видят большие перспективы увеличения товарооборота ИТ-услуг между Россией и Африкой

По словам замглавы министерства Александра Шойтова, сотрудничество с африканскими странами отличается высоким уровнем доверия и постоянной взаимной поддержкой, цифровая трансформация же для Африки имеет огромное значение.

На полях второго саммита Россия – Африка Шойтов заявил, что Россия видит значительные перспективы увеличения товарооборота телекоммуникационных, компьютерных и информационных услуг между со странами континента.

Со ссылкой на данные РАН замминистра приводит следующие данных по объёму рынка решений ИКТ для африканского госсектора — порядка $100 млрд на период до 2030 года.
👍2
Поправки_внесены_в_ФЗ_«Об_информации,_информационных_технологиях.pdf
857 KB
Сегодня был подписан закон, запрещающий регистрацию на российских сайтах через иностранную электронную почту

Обратной силы у этого правила не будет — повторно регистрироваться с использованием альтернативной почты россиянам не придётся. Закон об этом подписал президент РФ Владимир Путин.

Важно также понимать, что нововведение коснётся не всех российских сайтов, а только тех, где есть функция регистрации и аутентификации пользователей.

После вступления в силу закона (а случится это 1 декабря 2023 года) пройти такую регистрацию можно будет через:

📍 электронную почту, зарегистрированную в российских сервисах
📍 по номеру телефона
📍 через портал госуслуг
📍 с помощью Единой биометрической системы
📍 с использованием идентификаторов на российских ресурсах (ID-номер в «Яндексе» или «ВКонтакте», к примеру)
Центр стратегических разработок: зарубежные компании сегодня занимают 30% российского рынка кибербезопасности

Только в прошлом году на продаже своих продуктов иностранные вендоры заработали 43 млрд рублей. Всего же объём российского рынка кибербезопасности с учётом выручки от продаж продуктов и оказания услуг в 2022 г. составил 193,3 млрд (+ 4% за год). Об этом говорится в исследовании Центра стратегических разработок (ЦСР). На поставки средств защиты информации пришлось 74% от общего объёма, из этой суммы 30% средств (43 млрд рублей) заработали иностранные вендоры, но их доля сократилась за год на 9 процентных пунктов.

Большая часть (почти все) зарубежных игроков на рынке решений в сфере информационной безопасности частично или полностью ушли из России в 2022 году. Открыто, правда, заявила об уходе только половина исследуемых компаний, подчёркивают аналитики ЦСР. В отдельных сегментах рынка иностранные компании до сих пор сохраняют доминирующее положение, включая сферу сетевой защиты.
GR в IT
Сегодня стартовал приём заявок на отсрочку для ИТ-специалистов от срочной службы в рамках осеннего призыва С 24 июля по 8 августа сотрудники ИТ-компаний могут через Госуслуги подать заявку на отсрочку от срочной службы в армии в рамках осеннего призыва.…
Минцифры предлагает давать отсрочку ИТ-специалистам со средним образованием

Регулятор обратился с соответствующим предложением в Правительство. Инициатива заключается в том, чтобы выдавать отсрочку от военной службы ИТ-специалистам, у которых есть только среднее профильное образование.

Также предлагается расширить перечень приоритетных вузовских специальностей для отсрочки. Этот вопрос уже находится на рассмотрении в Минобороны. Если ведомство его поддержит, Правительством будет дано поручение внести соответствующие изменения в постановление об отсрочке.

В Минцифры обращают внимание на поступающие обращения от «крупнейших отечественных ИТ-компаний», которые жалуются на нехватку специалистов на рынке.
Привыкаем: так выглядит логотип национальной цифровой валюты — цифрового рубля, который сегодня утвердил Банк России. Лого состоит из двух связанных между собой элементов: знака рубля и обрамляющей его окружности, которая повторяет форму традиционной монеты и перекликается с логотипом ЦБ.

Ранее Владимир Путин подписал закон о внедрении цифрового рубля, который утвердил поправки в ГК РФ, которые относят цифровые рубли к безналичным денежным средствам и закрепляют возможность расчетов ими в России. Оператором платформы цифрового рубля будет Центробанк.
Наш курс по безопасным коммуникациям в интернете для городского проекта «Мама онлайн» стартует в следующий понедельник 👩‍💻

Слушательницы ознакомятся с основами цифровой безопасности, освоят основные правила общения в интернете и в мессенджерах, научатся защищать свои личные данные, вовремя распознавать киберугрозы и противостоять им, узнают всё о кибербуллинге и фишинговых письмах.

Курс состоит из 4 вебинаров, которые пройдут 7, 9, 14 и 16 августа с 12:00 до 13:00.

Городской проект «Мама онлайн», в котором уже приняли участие более 43 тысяч женщин, реализуется при поддержке Департамента предпринимательства и инновационного развития Москвы и ориентирован на помощь женщинам в освоении новых ИТ-специальностей или адаптации имеющихся профессий к работе онлайн, а также превращении любимого дела в бизнес. Проект функционирует на базе инновационно-образовательного комплекса «Техноград» на ВДНХ.

Зарегистрироваться на курс можно по ссылке. При посещении всех занятий участницы получат электронный сертификат 🦹‍♂️
This media is not supported in your browser
VIEW IN TELEGRAM
Посетила двенадцатый Московский урбанистический форум, один из самых масштабных в истории. В этом году он проходит с 4 августа по 10 сентября сразу на трёх площадках (парк «Зарядье», Лужники и Гостиный двор) - успейте посетить, это того стоит!
👍5🔥5
Минцифры подготовило законопроект, который позволит властям определять, какие информационные системы компаний относятся к КИИ

О старте разработки соответствующего документа в ноябре 2022 года заявлял Максут Шадаев. На сегодняшний день компании самостоятельно категорируют свои системы, при этом избегая дополнительной ответственности по обеспечению их безопасности (Постановление Правительства № 127 от 8 февраля 2018 года).

Сообщается, что законопроект уже подготовлен и согласован с федеральными органами власти. В Минцифры рассчитывают, что Правительство внесёт его в Госдуму или о до начала, или в начале осенней сессии.

Законопроект о безопасности критической информационной инфраструктуре наделит Правительство правом самостоятельно определять компании, относящиеся к субъектам КИИ, а также приравняет их ИТ-системы к критически значимым объектам. В теории всё это может привести к созданию реестра софта, разрешённого для использования в таких системах.
2
В конце прошлой недели Президентом был подписан закон о поддержке малых технологических компаний (Федеральный закон от 04.08.2023 № 478-ФЗ «О развитии технологических компаний в Российской Федерации»), который призван помочь оказать господдержку небольшим инновационным, высокотехнологичным компаниям и позволит им внедрять передовые разработки на площадках крупных промышленных и производственных предприятий.

Что он подразумевает и какие изменения нормативно-правовой базы повлечёт? Давайте разберёмся 📝

🕛 27.04.2023 законопроект в Госдуму внесло Правительство, 26.07.2023 он был принят депутатами, а 28.07.2023 — одобрен Советом Федерации. 04.08.2023 закон подписан Президентом.

Законом предполагается:

• определить ключевые термины, связанные с малыми технологическими компаниями (МТК)
• создать Реестр МТК, который станет «витриной» для потенциальных частных инвесторов
• установить пороги по выручке и конкретизация ОКВЭД, которые могут претендовать на статус МТК
• выделить три группы по выручке (0-300 млн. руб., 300 млн.-2 млрд., 2-4 млрд.): чем больше выручка, тем больше требований по включению в реестр МТК
• реализовать упрощенный порядок господдержки инновационной деятельности для организаций со статусом МТК• создать центры экспертизы МТК, перечень которых будет утверждён Правительством РФ.

Закон вступит в силу по истечении 90 дней со дня официального опубликования. За этот срок Минэкономразвития России планирует сформировать нормативную базу.

Планируется принять:

• Постановление Правительства (ПП РФ) «Об утверждении Порядка отнесения организаций к малым технологическим компаниям и прекращения статуса малой технологической компании»
• ПП РФ «Об утверждении Порядка осуществления экспертизы малой технологической компании»
• Приказ Минэкономразвития России «Об утверждении формы соответствия организации условиям отнесения к малой технологической компании»

Планируется изменить:

• ПП РФ от 5 июня 2008 г. № 437 «О Министерстве экономического развития Российской Федерации» — наделить Минэкономразвития России полномочиями по формированию и ведению реестра МТК
• ПП РФ от 13 октября 2022 г. № 1826 «О Едином реестре конечных получателей государственной поддержки инновационной деятельности» — интеграция реестра МТК с Единым реестром получателей господдержки инновационной деятельности
• РП РФ от 16 декабря 2022 г. № 3999-р (об утверждении перечня институтов инновационного развития и иных организаций, осуществляющих государственную поддержку инновационной деятельности, представляющих сведения в Единый реестр конечных получателей государственной поддержки инновационной деятельности) — корректировка перечня, включение перечня центров экспертизы МТК

📍Окончательный план разработки, изменения и отмены НПА будет утвержден распоряжением Правительства уже после подписания закона Президентом РФ и официального опубликования. Также есть вероятность, что к ноябрю-декабрю появится более конкретная нормативная база в этой области.
Свежее исследование Центра стратегических разработок показало, что рынок кибербезопасности растёт, несмотря на спад в прошлом году, который был существенно мягче прогнозируемого

В целом прогноз выглядит следующим образом:

📍С 2022 по 2027 год ожидается рост около 24%, что к 2027 году составит 559 млрд рублей. К этому моменту доля российских вендоров составит 95% рынка

📍Объём рынка услуг кибербезопасности в 2027 году составит 145,3 млрд рублей (49,8 млрд в 2022-м)

📍На долю российских производителей ПО придётся 138 млрд рублей

📍Прогнозируется бурный рост рынка кибербезопасности в указанный период времени, при этом темпы роста будут постепенно снижаться, но сохранится динамики роста существенно выше среднемировых
В России планируют создать центр информационной безопасности цифровой экономики

На проект Правительство выделит 3,3 миллиарда рублей, об этом заявил Михаил Мишустин. Средства будут направлены на формирование инфраструктуры и лабораторий для научно-исследовательских и конструкторских работ, а также помогут с внедрением отечественных технологий.

«В условиях внешнего давления особенно важно стимулировать развитие собственных разработок в самых разных отраслях, в том числе в тех, которые обеспечивают сохранность значимых для граждан и бизнеса сведений», — подчеркнул глава Кабмина.
HH.ru запустил калькулятор для расчёта «стоимости» компетенций и навыков ИТ-специалистов 💻

Сервис онлайн-рекрутинга презентовал систему, с помощью которой ИТ-специалисты могут определить свою реальную «стоимость» на рынке и с лёгкость рассчитать зарплату, на которую могут претендовать со текущим скил-сетом. Те же специалисты, кто уже в профессии, смогут получить подсказки, как в ней преуспеть и получать соответствующе.

Калькулятор навыков показывает данные, максимально совпадающие с отраслевыми реалиями. Добиваясь релевантности результатов работы калькулятора, команда проекта в его реализации пошла от методологической базы: для проекта собрали информацию обо всех нужных в ИТ навыках (их оказалось около 310), изучили уровень зарплат, описали и верифицировали 46 ИТ-профессий, утвердили грейды и проверили данные по зарплатам.

Потестить калькулятор можно здесь, команда HH.ru уже планирует масштабировать программу на все профессии, внутри которых можно выделить чёткие квалификационные компетенции и определить их ценность.