CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Требования к биометрическим персональным данным ужесточаются

Федеральный закон от 14.07.2022 № 325-ФЗ «О внесении изменений в статьи 14 и 14-1 ФЗ Об информации, информационных технологиях и о защите информации" и статья 5 ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации», обязывают организации, в чьих информационных системах обрабатываются биометрические персональные данные - ПНд, соответствующие видам биометрических ПДн, размещаемых в Единой биометрической системе - ЕБС, разместить такие биометрические ПДн в ЕБС без согласия субъекта ПДн.

Что это значит:
Теперь бизнес, как объект управляющий персданными обязан подавать и биометрические данные регуляторам, а соответственно и организовать системы защиты в соответствии с буквой закона.

Что делать
Так как РКН запрещает обработку биометрии, а Минцифры обязывают операторов передавать биометрию в ЕБС, необходимо провести аудит своих биометрических ИСПДн и реорганизовать их работу.

#полезное #персданные
👍8
Microsoft не продлила контракт с «Яндекс.Облако»

29 июля Microsoft не продлила SPLA контракт. Компания с 31 августа будет вынуждена ограничить предоставление сервисов Microsoft в службах для партнёров и клиентов.

Фактически будет приостановлено лицензирование сервисов Microsoft.

Это означает:

✔️15 августа сервис будет вынужден ограничить возможность создания новых сервисов на базе Microsoft: кластеры управляемого сервиса SQL Server, виртуальные машины с образами Marketplace: Windows Server, SQL Server, RDS. Текущие сервисы продолжат свою работу, но новые кластеры управляемого SQL Server и виртуальные машины на базе Windows Server развернуть не получится;

✔️31 августа 2022 года в 23:59 сервис будет обязан выключить KMS-серверы, которые отвечают за лицензирование сервисов SQL Server, Windows Server и RDS. Также придётся остановить кластеры сервиса Managed Service for SQL Server;

✔️сервисы Loginom и Kaspersky также потеряют свои лицензии.
😱3
Утечка персональных данных клиентов “Почты России” вскрыла серьёзную проблему: у Роскомнадзора нет полномочий для проверки подобных инцидентов.

Введённый правительством мораторий на проверки бизнеса до конца 2022 года не сделал исключения и для операторов персональных данных.

Это значит, что при массовых утечках, Роскомнадзор не имеет права проводить проверки и запрашивать необходимые материалы. В свою очередь, без проверки невозможно и привлечь виновных к административной ответственности.

В ближайшее время Комитет Госдумы направит обращение в правительство с просьбой изменить постановление о моратории N336 и изъять из него запрет на проверки, связанные с утечками персональных данных россиян.

#утечки
😱2
Роскомнадзор_Перечень_объектов_контроля_надзора,_учитываемых_в_рамках.pdf
1.8 MB
Проверки соответствия требованиям ФЗ №152 произойдут согласно запланированного графика. При этом, попадает ли ваша организация в список, вы можете проверить в документе РКН.
🔥3
Недавно мы провели ряд митапов с целью разобраться, чем грозят нововведения в законы о персданных и что делать.

Похоже, что вслед за стремительным взлетом популярности профессий IT на отечественном HR-рынке становятся все более востребованными специалисты по защите персональных данных -ПНд, или Data Protection Officer -DPO. Сколько сейчас получают профессионалы в этой сфере, существует ли на рынке их дефицит и из кого получаются лучшие DPO – кибербезопасников или юристов читайте в материале.
👍7
Ранее Владимир Путин подписал закон о поправках в Налоговый кодекс, расширяющих льготы для ИТ-компаний. Документ был подготовлен Минцифры совместно с Минфином.

Основные пункты закона:
✔️Налог на прибыль 0% до 31декабря 2024
✔️Страховые взносы 7,6%
✔️Расширился перечень компаний, которые могут пользоваться льготами
✔️Количественный критерий доли выручки снизился с 90% до 70%
✔️Критерий количества сотрудников организаций для получения льгот исключен
✔️Перечень видов ИТ-деятельности, которые позволяют получать льготы, расширен

В Минцифры прошла встреча с представителями ИТ-отрасли.

Разобрали:
▫️ на кого распространяются поправки в Налоговый кодекс
▫️ какие изменения внесены в новый документ
▫️ когда поправки вступают в силу
▫️ условия для получения льгот
▫️ ряд важных дополнений предусмотренных законом
▫️ и другие часто задаваемые вопросы

Читайте полную расшифровку встречи здесь.

#бизнес_ИТ
👍4
Информационная безопасность пронизывает все слои управления бизнесом. Тенденции рынка и нововведения в законы диктуют обратить особое внимание на ИБ компании.

Сложно ли построить систему информационной безопасности? Каковы риски и современные подходы? О том, что делать рассказываем в материале.

#инфобез #полезное
👍4
Сегодня ситуация на рынке ИТ выглядит как стресс-тест с максимальной нагрузкой на службы информационной безопасности российских компаний. Ранее основные меры защиты были скорее превентивными. Многие не сталкивались на практике с теми угрозами, от которых выстраивали защиту. Теперь эти риски стали повседневной реальностью.

Иностранные средства защиты более не доступны, что накладывает отпечаток на весь комплекс бизнес-приложений предприятий.

Говорим о тенденциях и ситуации на рынке в материале.

#инфобез #полезное #импортозамещение
👍2🔥2
30.03.2022 Владимир Путин подписал Указ №166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"

В течение 8 месяцев компании должны провести аудит и разработать план миграции на отечественную инфраструктуру. Должны быть указаны:

– Перечень используемого ПО и оборудования
– Функциональные характеристики
– Сроки амортизации
– Сроки действия прав на технологии, которых нет в российском реестре
– Предложения по переводу на реестровые ПАКи
– Объём и источники финансирования перехода

План предоставляется в Межведомственную комиссию Совета безопасности России по вопросам обеспечения технологического суверенитета государства в сфере развития КИИ России. В течение 10 дней после согласования проекты будут направлены в ФСТЭК, ФСБ, Минпромторг и Минцифры.

Это значит, что субъектам КИИ необходимо:
– Провести аудит
– Рассмотреть реестровые решения
– Определить, какие подойдут для конкретного объекта
– Рассчитать бюджет на миграцию

#импортозамещение
🔥3
Утечка базы данных Tele2 на 7,5 млн абонентов.

Недавно мы говорили, что утечка персональных данных клиентов “Почты России” вскрыла серьёзную проблему: у Роскомнадзора нет полномочий для проверки подобных инцидентов.

8 августа 2022 в сеть попали персональные данные участников программы лояльности Tele2.

По словам Tele2, с их стороны утечек не происходило – партнёр компании подвергся хакерской атаке. 7,5 миллионов строк с указанием фамилий, имён, номеров телефонов, ID в системе, адресов электронной почты и пола пользователей были опубликованы в интернет тем же хакером, что и персональные данные «Почты России», Delivery Club, GeekBrains и tutu.ru.

Компания сообщает об отсутствии материальных рисков для абонентов и старте служебного расследования.

За крупные утечки в Минцифры по-прежнему разрабатывается система штрафов, согласно которой:
– за первый инцидент сумма штрафа будет фиксированной;
– при повторной утечке будет применяться оборотный штраф.

#утечки
🔥4👍1
В современных условиях компаниям становится все сложнее достигать целевых показателей, а неопределенность несет в себе серьезные риски.

Санкции, атаки и уход иностранных игроков явились катализаторами роста внимания к управлению рисками, но при этом, многие компании до сих пор придерживаются мнения “решаем проблемы по мере их возникновения”.

О том, почему рисковая стратегия русского “авось” действует сильнее, чем любые проверенные “бест практис”, есть ли решение и какое, говорим в материале.

#бизнес_ИТ #полезное
👍5👎1
Минпромторг создаёт маркетплейс для промышленного софта. На его разработку власти собираются направить 2,67 млрд рублей до 2024 года.

По словам Минпромторга «Модульная мультисервисная промышленная платформа» должна стать экосистемой российского программного обеспечения и заместить решения компаний, ушедших с рынка.

Василий Шпак, заместитель главы Минпромторга, в интервью «Ъ FM» 16 июня:
«Владельцы информационной инфраструктуры в полной мере ощутили, насколько они зависимы, насколько хрупким это делает их бизнес. Черту, которая удерживала нас от использования российского ПО, мы уже перешли».

Релиз планируется на сентябрь текущего года. Среди поставщиков софта для платформы «Топ Системы», 1С, «Аскон», «Нанософт», «Тесис», Группа Т1 и другие.

Перечисленные разработчики уже работают с заказчиками напрямую. Также правительство сформировало 35 центров для импортозамещения цифровых продуктов.

Вопрос: «Насколько целесообразно создание платформы для посредника в виде государства?» – остаётся открытым.
С сентября Hetzner поднимет тарифы на 10%

Это уже второе повышение цен. В первый раз Hetzner увеличил цены в январе.

С сентября немецкий хостинг-провайдер повысит цены на большинство своих услуг – кроме мест в стойках, услуг по настройке, SSL-сертификатов, IP-адресов и «немногих других случаев» – примерно на 10% в связи с повышением цен на электричество. Новый прайс будет действовать для новых заказов, в рамках старых контрактов Hetzner вышлет новые условия до конца 4 квартала текущего года. Цены на электричество и кондиционирование колокейшена также вырастут в несколько раз.

Об этом сообщается в письмах, которые Hetzner разослали части своих клиентов и на официальном сайте.

В связи с тем, что отопительный сезон ещё не наступил, есть подозрение, что это – не последнее повышение цен в 2022 году.
В России планируется организация фонда материальной компенсации для граждан, пострадавших от утечек данных. В качестве финансирования будут выступать штрафы, наложенные на компании за допущение утечки.

В Минцифры сообщили, что механизм компенсаций находится в разработке. «Нужно определить, как будет высчитываться объем, при каких условиях можно будет претендовать на выплаты, другие детали», — уточнили в министерстве.

Новость омрачается тем, что в российском законодательстве нет указаний – что можно считать утечкой персональных данных, какой регулятор и по каким критериям оценивает масштаб утечки – и как выявлять ответственных.

В связи с этим, IT-представители компаний отмечают: «создание фонда в любом случае — шаг вперёд, при этом компенсация должна зависеть от реального или потенциального ущерба пользователя, но определить его бывает сложно, и практики для ориентира сейчас нет».

Читайте подробнее в материале.

#персданные
🔥4
До 1 сентября и вступления в силу изменений в закон о персданных остаётся 10 дней, и регуляторы выпускают дополнительные проекты нормативных актов. Поговорим о вышедших буквально сутки назад.

Представлен проект приказа РКН «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, о внесении изменений в ранее представленные сведения, о прекращении обработки персональных данных».

Проект приказа закрепляет новую форму уведомления об обработке персданных и изменений в уже поданное уведомление.

Подробнее читайте здесь.


Сформулированы требования к подтверждению уничтожения персональных данных.

Данный проект приказа регламентирует порядок процедуры уничтожения персданных.

Ранее последовательность уничтожения ПДн не была регламентирована.
Теперь нельзя лишь удалить субъекта персданных, например из 1С или битрикса. Необходим дополнительный контроль за ведением баз данных, содержащий ПДн.

Подробнее об этом говорим здесь.

#персданные
👍5
Требования регуляторов ужесточаются.

С 1 сентября 2022 года Федеральный закон № 266-ФЗ (О внесении изменений в ФЗ "О персональных данных") вступает в силу.

Нововведения также повлияли на аттестацию информационных систем.

О порядке её проведения, о том, для кого она обязательна – и как не попасться на маркетинговые уловки сервисных компанийговорим в материале.

#персданные #инфобез #полезное
🔥4👍2
Ведомство считает, что реестр повысит осведомлённость руководителей по ИБ организаций, на которых ложится персональная ответственность за обнаружение кибератак и ликвидацию последствий.

Минцифры уточнило, что представленные в рамках сбора данных документы и отчёты компаний сильно разнились в понимании использования информационной безопасности. Присланные ИБ-руководителями компаний материалы показали необходимость в систематизации и категоризации перечня недопустимых событий и киберугроз. Специалисты ведомства планируют создать первую версию этого реестра до конца года. Перечень угроз и нарушений по ИБ от Минцифры будет опубликован в открытом доступе.

На сегодняшний день, полномочия по ведению перечня угроз и уязвимостей есть только у ФСТЭК России и находится здесь.

Подробнее об этом говорим здесь.

#инфобез
👍3😱1
Помимо нововведений в закон о персданных, которые активно обсуждаются в течение августа, вышло постановление об изменениях в правилах категорирования критических информационных инфраструктур.

Ввиду остроты темы информационной безопасности, и чтобы не утонуть в потоке информации, четко и по делу пишет наш партнёр https://news.1rj.ru/str/bureaucraticsecurity

Читайте и подписывайтесь, если вам интересна тема информационной безопасности.
👍1
Недавно мы писали о том, что Минцифры планирует выплату компенсаций жертвам утечек данных.

Было высказано мнение о том, что создание фонда – значительный шаг вперёд, однако непонятны критерии оценки ущерба субъекту персданных.

Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона
«О персональных данных»".
Дата окончания публичного обсуждения проекта: 21.09.2022.

Также выпущены нововведения в закон о персданных, который вступит в силу 1 сентября.

Кратко:
Сокращён перечень тех, кто может не подавать уведомление в уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Подробнее о нововведениях и "подводных камнях" говорим здесь.

#инфобез #персданные
👍6😱1
Говорим о тенденциях ИТ-рынка за последние полгода.
На что сейчас обратить внимание, а что стоит поставить на паузу, о спросе и технологиях последующих 2-10 лет читайте в материале.

#заметкитехдира #бизнес_ИТ #полезное
🔥3