Нейро Диалоги
232 subscribers
96 photos
2 videos
3 files
171 links
Мы работаем в сфере информационной безопасности и хотим анонимно высказаться о проблемах с ИБ в России.
Download Telegram
Новые сверхстойкие фотомодули «Росэлектроники» заместят импортные аналоги в системах машинного зрения и видеомониторинга.

Фотомодули на кристаллах кремния с востребованным разрешением 4 мегапикселя создаются на базе технологии построения интегральных микросхем КМОП с технологической нормой 180 нм. Отличительная особенность таких схем — крайне малое энергопотребление и высокое быстродействие.

Размер одного пикселя составит 5,3×5,3 мкм, что сопоставимо с ведущими зарубежными образцами.

Сенсоры также имеют повышенные механические и климатические показатели, что делает их пригодными для использования в арктических условиях.

Разработку новых модулей в составе «Росэлектроники» ведет ЦНИИ «Электрон».
Media is too big
VIEW IN TELEGRAM
По словам коммерческого директора ГК «Тихие крылья» Кирилла Маслянко, при создании БПЛА в России уже сейчас используется 60% отечественных комплектующих. Основная проблема — нехватка среди российских комплектующих оптики, двигателей и микроэлектроники для беспилотников, так как нет станков. Проблема решается заказом из «дружественных» стран.

Беспилотники оснащают ИИ, который, к примеру, может помогать выявлять нарушения при строительстве зданий. Ну и все чаще начинают использовать беспилотники в сельском хозяйстве.

Остальное — в ролике :) 🔽

Анти-Фея Настя, специально для
Преференции для пентестеров обсуждают в правительстве

Минцифры обсуждает с Федеральной налоговой службой (ФНС) применение налоговых льгот для компаний в области кибербезопасности, занимающихся пентестом (тестированием IT-систем компаний для повышения их защищенности).

На данный момент не все компании, оказывающие такие услуги, могут претендовать на льготы, а на рынке уже есть случаи, когда ФНС отказывает организациям.

Участники рынка считают, что для таких узкопрофильных специалистов необходимо расширить критерии льготного стимулирования, но эксперты напоминают, что им важно доказать, что они как IT-компании получают не менее 70% дохода от профильной деятельности
Россия — лидер по использованию VPN в мире, следует из октябрьского отчета Digital 2024.
Сейчас 38% россиян пользуются VPN, тогда как в январе 2022 года их было всего 18% и мы плелись в конце графика. Немногим меньше нашего VPN популярен в ОАЭ (36%), а меньше всего им пользуются в Японии — 9% (видимо остальные японцы ушли любоваться алеющими клёнами, сейчас как раз самый сезон). Среди других «отстающих» стран — Марокко, Израиль и Гана
Собственно, это еще в момент анонса разработки выглядело сомнительно — а теперь уже и Роснано банкрот, и компания-прокладка, которая эти деньги получила.
Сингапурский компромисс в ООН

Интересные события происходят на полях переговоров в ООН по информационной безопасности. Россия — впервые с 1998 года! — не внесла в Первый комитет Генассамблеи проект резолюции на эту тему. Собственно, переговоры и начались с первой российской резолюции «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». И на протяжении 25 лет Россия каждый год вносила по этому пункту повестки дня Генассамблеи проекты резолюций, которые всегда принимались, иногда консенсусом, иногда вопреки сопротивлению США и союзников, а один раз, в 2021, даже совместно с США. Почему же в этот раз отдельного проекта нет?

Дело в том, что единственный проект резолюции по информационной безопасности (см. изображения) в этом году внёс Сингапур как председатель Рабочей группы открытого состава (РГОС) с тем условием, что другие страны не вносят свои проекты по этому пункту повестки дня.

Такой мораторий введён в связи с тем, что в РГОС наметился раскол по поводу будуще...
Более 70% высококритичных киберинцидентов были связаны с компрометацией учетных записей сотрудников в III квартале 2024 года

С начала года число подобных инцидентов выросло в два раза, достигнув рекордных значений. Одна из причин — резкий рост атак типа «распыление паролей», то есть подбор логина к имеющемуся словарному паролю. Это следует из данных центра противодействия кибератакам Solar JSOC ГК «Солар».

В данном случае речь идет о попытках злоумышленников подобрать разные логины к одному словарному паролю. Такие пароли — это несложные комбинации, которые состоят из распространенных слов и фраз.

Распыление паролей — не единственная причина инцидентов, связанных с компрометацией учетных записей в III квартале. Часть из них произошла из-за инцидента типа «неправильная геолокации VPN-подключений».

Причиной могут быть действия хакера, который пытается скомпрометировать учетные записи сотрудников с адресов, находящихся в подозрительных локациях, например в других странах.

В то же время такая категория инцидентов может быть вызвана нелегитимными действиями самих сотрудников. Например, если они едут в командировку, не уведомив ИБ-отдел, или берут с собой рабочие ноутбуки на отдых.
«Почта России» предложила ограничить доступ к рынку электронной торговли

«Почта России» предложила принять в России дополнительные условия для желающих попасть в реестр операторов электронной торговли.

В августе этого года Россия ратифицировала изменения в Таможенный кодекс Евразийского экономического союза (ЕАЭС), которые вводят новое регулирование для товаров, реализуемых физлицами из-за границы через интернет. Должен быть создан реестр операторов электронной торговли, к которым будут относиться юрлица, осуществляющие таможенное декларирование подобных товаров. ЕАЭС ввел свои критерии для включения организаций в этот реестр, но оставил возможность странам-участницам дополнить список критериями, которые будут действовать на национальном уровне. Изменения должны вступить в силу после того, как все страны — участницы ЕАЭС их ратифицируют.

«Почта России» предлагает включать в реестр операторов, которые соответствуют следующим критериям:

🔺есть в собственности, аренде или управлении на всей территории стр...
Минцифры разработает единый прайс-лист на закупку софта госструктурами

Минцифры планирует до конца года создать единый прайс-лист для закупок основных программных продуктов госорганами и госкомпаниями, рассказывал глава министерства Максут Шадаев на днях на заседании Ассоциации предприятий компьютерных и информационных технологий (АПКИТ), сообщил источник РБК на IT-рынке. Представитель Минцифры подтвердил информацию, отметив, что работа будет вестись совместно с участниками рынка и Счетной палатой.

На заседании АПКИТ Шадаев говорил, что Счетная палата выявила факты закупок госкомпаниями одного и того же софта при примерно одинаковых объемах лицензий и условиях лицензирования, но «на абсолютно разных ценовых условиях». Счетная палата увидела в таких действиях недобросовестность как со стороны заказчиков, так и со стороны разработчиков, указывал министр.

По его словам, в планируемом прайс-листе будет установлен диапазон цен, которые не должны превышаться. Он будет зависеть от объема закупки софта.

Представитель Счетной палаты отказался обсуждать результаты проведенных аудиторами проверок разработчиков софта. Инициативу Минцифры он комментировать не стал.
В Госдуме рекомендовали отказаться от аккаунтов Google на госресурсах

Член комитета Госдумы по информполитике Антон Немкин посоветовал россиянам отключить от сервисов Google аккаунты, подключенные к государственным или банковским ресурсам. По его словам, эти аккаунты нужно перевести на российские аналоги для сохранения и безопасности данных.https://www.kommersant.ru/doc/7281244
💡Правительство России утвердило требования к операторам майнинговой инфраструктуры и обязанности майнеров.

Лимит энергопотребления без регистрации индивидуальным предпринимателем для них установлен в 6 тыс. кВт/ч в месяц.

Если показатель окажется превышен, то заниматься майнингом можно будет после регистрации гражданина в качестве ИП и включения в реестр.

При риске дефицита электроэнергии на отдельных территориях майнинг будет ограничиваться.

Майнеры должны будут предоставлять налоговой службе данные об объеме полученной криптовалюты, а также сведения о том, куда она зачислена.

При выявлении недостоверных сведений, нарушений «антиотмывочного» закона и режима потребления электроэнергии, где введен запрет на майнинг, а также в случае банкротства майнера исключат из реестра.
Электронную подпись (ЭП) в России чаще всего используют компании в сфере торговли и строительства.
Об этом говорится в исследовании платформы IT-сервисов для бизнеса «Такском» (есть у «Ведомостей»). Согласно исследованию, ЭП в 2024 г. в сфере торговли в Москве используют более 330 000 компаний и ИП, в Екатеринбурге – более 143 000, в Санкт-Петербурге – более 118 000, в Казани – более 32 000, в Уфе – более 23 000. В строительной сфере ЭП используют более 105 000 компаний и ИП в Москве, более 43 000 – в Санкт-Петербурге, более 14 000 – в Екатеринбурге, более 12 000 – в Казани и более 8000 – в Уфе.

В Москве использование ЭП в бизнесе популярнее, чем в других городах: более 30% компаний из торговой сферы, более 13% строительных компаний, более 6% компаний, которые занимаются операциями с недвижимостью, а также из сферы информации и связи – всего более 600 000 компаний и ИП из четырех сфер.

Читайте подробнее: https://www.vedomosti.ru/technology/articles/2024/11/02/1072569-prodavtsi-stroiteli-obzavelis-elektronnimi-podpisyami?from=copy_text
ИИ-вселенную продуктов и услуг для автомобилистов представил Т-Банк.

Т-Банк запустил первую на рынке полномасштабную банковскую авто-экосистему «Сфера Авто». Все сервисы и услуги теперь собраны в одном месте в мобильном приложении, а технологии ИИ помогут персонализировать все предложения и предвосхитить потребности пользователей.

В разделе внутри приложения Т-Банка будет собрана вся информация об автомобиле: его визуальный образ с возможностью кастомизации, информация о неоплаченных штрафах, предстоящих записях на ремонт или мойку, тратах на авто, а также сервис по продаже.

Это принципиально новый подход к взаимодействию с клиентами. Он заключается в выстраивании нового взаимодействия — когда максимум продуктов, сервисов и услуг выстроены вокруг конкретной сферы жизни человека.

В ближайшее время Т-Банк планирует объявить и о других новых Сферах в обслуживании.
Нужно ли покупать новый токен для ЭП?📝
С 1 сентября 2024 года в России вступили в силу важные изменения в законе об электронной подписи. Теперь все компании и индивидуальные предприниматели, чьи представители подписывают документы, обязаны использовать машиночитаемые доверенности (МЧД). Сертификаты электронной подписи (ЭП) сотрудников, содержащие данные компании, утратили силу, независимо от срока их действия (подп. 2, 2.2 ч. 1, п. 2 ч. 2 ст. 17.2, п. 2 ст. 17.3 Федерального закона от 06.04.2011 № 63-ФЗ). Возникает вопрос: нужно ли покупать токен для ЭП, чтобы соответствовать новым правилам?

Выбор токена для ЭП: варианты и функции
С учетом новых требований, важно понимать, какой тип токена для ЭП подойдет вашему бизнесу. Можно выбрать один из следующих вариантов:
🔺Аппаратные токены – физические устройства, которые обеспечивают высокий уровень безопасности, защищая личные ключи от доступа злоумышленников. Это идеальный вариант для организаций, где требуется дополнительная защита.
🔺Программные токены – ви...
Рроссийский завод микроэлектроники вложит миллиарды в контрактное производство и корпусирование чипов

Брянский завод по производству микроэлектроники «Кремний Эл» вложит 18,3 млрд руб. в развитие производства до 2030 г. Это следует из презентации заместителя гендиректора по проектам развития предприятия Александра Горшкова.

Большая часть инвестиций (12 млрд руб.) пойдет на переход предприятия на работу с кремниевыми пластинами диаметром 150 мм. Как рассказал CNews Александр Горшков, это необходимо для уменьшения себестоимости изделий. В эту сумму входит и развитие производства микросхем из карбида кремния для высокотемпературных применений.

«Кремний Эл» также планирует запустить работу кристального и сборочного производства в режиме Foundry (контрактное производство). В том числе на эти цели предприятие намерено вложить 4,2 млрд руб.
В России появится маркетплейс запчастей для роботов и дронов

Консорциум робототехники запустит отраслевой маркетплейс, на котором можно будет приобрести запчасти для роботов и беспилотников отечественных вендоров.

Через маркетплейс производители робототехники и беспилотных систем смогут продавать различные модули, микросхемы и микроэлектронные элементы. Например, приемники, моторы, рамы, полетные контроллеры, FPV-камеры, видеопередатчики и стеки

Рабочую бета-версию маркетплейса RuBot презентовали в начале ноября 2024 г. на Русском экономическом форуме в Челябинске.
В России началась информационная кампания против кибербуллинга

VK провёл исследование, которое показало, что 33 % пользователей сети, то есть каждый третий, становятся жертвами кибербуллинга. Пострадавшие испытывают раздражение и злость (58 %), обиду (51 %), подавленность (38 %), тревогу и страх (33 %), бессилие (33 %), растерянность (28 %). Причем около 70 % из них не только испытывают негативные чувства и эмоции, но и сталкиваются с физическими симптомами, такими как проблемы со сном и головные боли.

В ноябре проходит информационная кампания "Месяц борьбы с кибербуллингом", посвящённая борьбе с травлей в интернете и за его пределами. Организатором выступил VK. Проект нацелен на поддержку молодых деятелей культуры и искусства и освещение проблемы кибербуллинга, которому могут быть подвергнуты творческие люди.

В рамках проекта амбассадоры и резиденты поделятся личными историями и запустят тренд в социальных сетях "Ваше творчество - ваша история, расскажите ее!". Кроме того, будет представлен видеопроек...
💥 Минпромторг разработает стандарты ПО для АСУ ТП

Минпромторг разрабатывает межотраслевые стандарты и требования к программному обеспечению (ПО) и аппаратным средствам для автоматизированных систем управления технологическим процессом (АСУ ТП). Эти стандарты необходимы для разработки актуальных решений, которые могли бы быть востребованы заказчиками в различных компаниях и отраслях. Об этом рассказал директор департамента цифровых технологий Минпромторга Владимир Дождев 7 ноября на заседании в Совете Федерации. Он добавил, что первая версия документа будет представлена в I квартале 2025 г.

До 2022 г. стандарт АСУ ТП в России задавали мировые лидеры – немецкая Siemens, французская Schneider Electric, японская Yokogawa и американские Honeywell и Emerson. Их продукты использовались организациями в сфере энергетики, промышленности, транспорта и т. п. После начала СВО эти компании ушли с российского рынка, прекратив поддержку клиентов и продажу новых лицензий. На конференции ЦИПР-2023 («Цифро...
О внесении изменений в Федеральный закон "Об электронной подписи"

В Государственной Думе на рассмотрении находятся несколько законопроектов, вносящих изменения в 63-ФЗ:
🔹№ 559494-8, в рамках приведения законодательных актов в соответствие с 572-ФЗ (прошел первое чтение)
🔹№ 751791-8, направленный на ускорение процедуры аккредитации удостоверяющих центров (не рассматривался)
🔹№ 685517-8, части расширения перечня лиц, которым может быть выдан квалифицированный сертификат

Законопроект № 685517-8, согласно которому создание и выдача квалифицированных сертификатов госорганам, не имеющих основного государственного регистрационного номера, будет возложена на УЦ Федерального казначейства, сегодня будет рассмотрен в первом чтении. Ко второму чтению в нём появятся новые поправки, вносящие изменения в 63-ФЗ.

🚀Об ЭП и УЦ
МВД пожаловалось на невозможность замены серверов на отечественных процессорах

С заменой вышедших из строя процессоров на основе «Эльбруса» обнаружились серьезные проблемы. Об этом рассказал заместитель начальника департамента информационных технологий, связи и защиты информации МВД Игорь Кашпур.

По его словам, серверы на основе «Эльбрусов» показали не достаточно высокую отказоустойчивость. При этом у МВД фактически отсутствует возможность оперативной замены такого серверного оборудования при выходе его из строя.
В МЦСТ на запросы МВД отвечают, что резерв процессоров «Эльбрус» распределен и их поставки осуществляются только в плановом порядке, а новые партии временно не производятся.