CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Ранее Владимир Путин подписал закон о поправках в Налоговый кодекс, расширяющих льготы для ИТ-компаний. Документ был подготовлен Минцифры совместно с Минфином.

Основные пункты закона:
✔️Налог на прибыль 0% до 31декабря 2024
✔️Страховые взносы 7,6%
✔️Расширился перечень компаний, которые могут пользоваться льготами
✔️Количественный критерий доли выручки снизился с 90% до 70%
✔️Критерий количества сотрудников организаций для получения льгот исключен
✔️Перечень видов ИТ-деятельности, которые позволяют получать льготы, расширен

В Минцифры прошла встреча с представителями ИТ-отрасли.

Разобрали:
▫️ на кого распространяются поправки в Налоговый кодекс
▫️ какие изменения внесены в новый документ
▫️ когда поправки вступают в силу
▫️ условия для получения льгот
▫️ ряд важных дополнений предусмотренных законом
▫️ и другие часто задаваемые вопросы

Читайте полную расшифровку встречи здесь.

#бизнес_ИТ
👍4
Информационная безопасность пронизывает все слои управления бизнесом. Тенденции рынка и нововведения в законы диктуют обратить особое внимание на ИБ компании.

Сложно ли построить систему информационной безопасности? Каковы риски и современные подходы? О том, что делать рассказываем в материале.

#инфобез #полезное
👍4
Сегодня ситуация на рынке ИТ выглядит как стресс-тест с максимальной нагрузкой на службы информационной безопасности российских компаний. Ранее основные меры защиты были скорее превентивными. Многие не сталкивались на практике с теми угрозами, от которых выстраивали защиту. Теперь эти риски стали повседневной реальностью.

Иностранные средства защиты более не доступны, что накладывает отпечаток на весь комплекс бизнес-приложений предприятий.

Говорим о тенденциях и ситуации на рынке в материале.

#инфобез #полезное #импортозамещение
👍2🔥2
30.03.2022 Владимир Путин подписал Указ №166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации"

В течение 8 месяцев компании должны провести аудит и разработать план миграции на отечественную инфраструктуру. Должны быть указаны:

– Перечень используемого ПО и оборудования
– Функциональные характеристики
– Сроки амортизации
– Сроки действия прав на технологии, которых нет в российском реестре
– Предложения по переводу на реестровые ПАКи
– Объём и источники финансирования перехода

План предоставляется в Межведомственную комиссию Совета безопасности России по вопросам обеспечения технологического суверенитета государства в сфере развития КИИ России. В течение 10 дней после согласования проекты будут направлены в ФСТЭК, ФСБ, Минпромторг и Минцифры.

Это значит, что субъектам КИИ необходимо:
– Провести аудит
– Рассмотреть реестровые решения
– Определить, какие подойдут для конкретного объекта
– Рассчитать бюджет на миграцию

#импортозамещение
🔥3
Утечка базы данных Tele2 на 7,5 млн абонентов.

Недавно мы говорили, что утечка персональных данных клиентов “Почты России” вскрыла серьёзную проблему: у Роскомнадзора нет полномочий для проверки подобных инцидентов.

8 августа 2022 в сеть попали персональные данные участников программы лояльности Tele2.

По словам Tele2, с их стороны утечек не происходило – партнёр компании подвергся хакерской атаке. 7,5 миллионов строк с указанием фамилий, имён, номеров телефонов, ID в системе, адресов электронной почты и пола пользователей были опубликованы в интернет тем же хакером, что и персональные данные «Почты России», Delivery Club, GeekBrains и tutu.ru.

Компания сообщает об отсутствии материальных рисков для абонентов и старте служебного расследования.

За крупные утечки в Минцифры по-прежнему разрабатывается система штрафов, согласно которой:
– за первый инцидент сумма штрафа будет фиксированной;
– при повторной утечке будет применяться оборотный штраф.

#утечки
🔥4👍1
В современных условиях компаниям становится все сложнее достигать целевых показателей, а неопределенность несет в себе серьезные риски.

Санкции, атаки и уход иностранных игроков явились катализаторами роста внимания к управлению рисками, но при этом, многие компании до сих пор придерживаются мнения “решаем проблемы по мере их возникновения”.

О том, почему рисковая стратегия русского “авось” действует сильнее, чем любые проверенные “бест практис”, есть ли решение и какое, говорим в материале.

#бизнес_ИТ #полезное
👍5👎1
Минпромторг создаёт маркетплейс для промышленного софта. На его разработку власти собираются направить 2,67 млрд рублей до 2024 года.

По словам Минпромторга «Модульная мультисервисная промышленная платформа» должна стать экосистемой российского программного обеспечения и заместить решения компаний, ушедших с рынка.

Василий Шпак, заместитель главы Минпромторга, в интервью «Ъ FM» 16 июня:
«Владельцы информационной инфраструктуры в полной мере ощутили, насколько они зависимы, насколько хрупким это делает их бизнес. Черту, которая удерживала нас от использования российского ПО, мы уже перешли».

Релиз планируется на сентябрь текущего года. Среди поставщиков софта для платформы «Топ Системы», 1С, «Аскон», «Нанософт», «Тесис», Группа Т1 и другие.

Перечисленные разработчики уже работают с заказчиками напрямую. Также правительство сформировало 35 центров для импортозамещения цифровых продуктов.

Вопрос: «Насколько целесообразно создание платформы для посредника в виде государства?» – остаётся открытым.
С сентября Hetzner поднимет тарифы на 10%

Это уже второе повышение цен. В первый раз Hetzner увеличил цены в январе.

С сентября немецкий хостинг-провайдер повысит цены на большинство своих услуг – кроме мест в стойках, услуг по настройке, SSL-сертификатов, IP-адресов и «немногих других случаев» – примерно на 10% в связи с повышением цен на электричество. Новый прайс будет действовать для новых заказов, в рамках старых контрактов Hetzner вышлет новые условия до конца 4 квартала текущего года. Цены на электричество и кондиционирование колокейшена также вырастут в несколько раз.

Об этом сообщается в письмах, которые Hetzner разослали части своих клиентов и на официальном сайте.

В связи с тем, что отопительный сезон ещё не наступил, есть подозрение, что это – не последнее повышение цен в 2022 году.
В России планируется организация фонда материальной компенсации для граждан, пострадавших от утечек данных. В качестве финансирования будут выступать штрафы, наложенные на компании за допущение утечки.

В Минцифры сообщили, что механизм компенсаций находится в разработке. «Нужно определить, как будет высчитываться объем, при каких условиях можно будет претендовать на выплаты, другие детали», — уточнили в министерстве.

Новость омрачается тем, что в российском законодательстве нет указаний – что можно считать утечкой персональных данных, какой регулятор и по каким критериям оценивает масштаб утечки – и как выявлять ответственных.

В связи с этим, IT-представители компаний отмечают: «создание фонда в любом случае — шаг вперёд, при этом компенсация должна зависеть от реального или потенциального ущерба пользователя, но определить его бывает сложно, и практики для ориентира сейчас нет».

Читайте подробнее в материале.

#персданные
🔥4
До 1 сентября и вступления в силу изменений в закон о персданных остаётся 10 дней, и регуляторы выпускают дополнительные проекты нормативных актов. Поговорим о вышедших буквально сутки назад.

Представлен проект приказа РКН «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, о внесении изменений в ранее представленные сведения, о прекращении обработки персональных данных».

Проект приказа закрепляет новую форму уведомления об обработке персданных и изменений в уже поданное уведомление.

Подробнее читайте здесь.


Сформулированы требования к подтверждению уничтожения персональных данных.

Данный проект приказа регламентирует порядок процедуры уничтожения персданных.

Ранее последовательность уничтожения ПДн не была регламентирована.
Теперь нельзя лишь удалить субъекта персданных, например из 1С или битрикса. Необходим дополнительный контроль за ведением баз данных, содержащий ПДн.

Подробнее об этом говорим здесь.

#персданные
👍5
Требования регуляторов ужесточаются.

С 1 сентября 2022 года Федеральный закон № 266-ФЗ (О внесении изменений в ФЗ "О персональных данных") вступает в силу.

Нововведения также повлияли на аттестацию информационных систем.

О порядке её проведения, о том, для кого она обязательна – и как не попасться на маркетинговые уловки сервисных компанийговорим в материале.

#персданные #инфобез #полезное
🔥4👍2
Ведомство считает, что реестр повысит осведомлённость руководителей по ИБ организаций, на которых ложится персональная ответственность за обнаружение кибератак и ликвидацию последствий.

Минцифры уточнило, что представленные в рамках сбора данных документы и отчёты компаний сильно разнились в понимании использования информационной безопасности. Присланные ИБ-руководителями компаний материалы показали необходимость в систематизации и категоризации перечня недопустимых событий и киберугроз. Специалисты ведомства планируют создать первую версию этого реестра до конца года. Перечень угроз и нарушений по ИБ от Минцифры будет опубликован в открытом доступе.

На сегодняшний день, полномочия по ведению перечня угроз и уязвимостей есть только у ФСТЭК России и находится здесь.

Подробнее об этом говорим здесь.

#инфобез
👍3😱1
Помимо нововведений в закон о персданных, которые активно обсуждаются в течение августа, вышло постановление об изменениях в правилах категорирования критических информационных инфраструктур.

Ввиду остроты темы информационной безопасности, и чтобы не утонуть в потоке информации, четко и по делу пишет наш партнёр https://news.1rj.ru/str/bureaucraticsecurity

Читайте и подписывайтесь, если вам интересна тема информационной безопасности.
👍1
Недавно мы писали о том, что Минцифры планирует выплату компенсаций жертвам утечек данных.

Было высказано мнение о том, что создание фонда – значительный шаг вперёд, однако непонятны критерии оценки ущерба субъекту персданных.

Опубликован проект приказа Роскомнадзора "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона
«О персональных данных»".
Дата окончания публичного обсуждения проекта: 21.09.2022.

Также выпущены нововведения в закон о персданных, который вступит в силу 1 сентября.

Кратко:
Сокращён перечень тех, кто может не подавать уведомление в уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Подробнее о нововведениях и "подводных камнях" говорим здесь.

#инфобез #персданные
👍6😱1
Говорим о тенденциях ИТ-рынка за последние полгода.
На что сейчас обратить внимание, а что стоит поставить на паузу, о спросе и технологиях последующих 2-10 лет читайте в материале.

#заметкитехдира #бизнес_ИТ #полезное
🔥3
31 августа РКН опубликовал информационное сообщение о порядке уведомления об обработке персональных данных.

РКН информирует о порядке уведомления о начале или осуществлении любой обработки персональных данных – в соответствии с вступающими с 01.09.2022 изменениями в закон «О персональных данных».

Особое внимание следует обратить на то, что:

01.09.2022 не является крайним сроком подачи уведомления об обработке персональных данных.

До утверждения новых форм оператор вправе заполнить форму уведомления об обработке персональных данных на Портале персональных данных РКН или направить такое уведомление в адрес территориального управления ведомства по месту регистрации оператора на бумажном носителе.

Оформить электронное уведомление можно здесь

#персданные
👍3
Отток ИТ-специалистов за рубеж обострил дефицит кадров на рынке. При этом, в условиях санкций, потребность в квалифицированных кадрах стоит особенно остро.

Как поддерживать стабильную работу ИТ-систем и масштабироваться, при этом сэкономив ресурсы и не перегружая действующих специалистов, говорим в материале.

#бизнес_ИТ #полезное
👍3
Минцифры опубликовало предложение о создании реестра согласий на обработку персональных данных.
У граждан появится возможность отзывать их через Госуслуги.

Что это значит?
При получении различных услуг в госорганах, банках, организациях и т.д., граждане дают согласие на обработку ПДн. На Госуслугах появится возможность для отзыва таких согласий.

Пользователи смогут:

Видеть все отданные согласия на обработку своих ПДн, кому и когда они были представлены;
Видеть состав ПДн, которые хранятся в этих организациях;
Отзывать согласия;
Контролировать удаление своих персональных данных.

«Вероятно, в случае реализации предложения, граждане будут оставлять заявки на удаление своих ПДн в реестре на Госуслугах. После чего, Минцифра будет осведомлять операторов ПДн (например, бизнес) и требовать удаления ПДн в конкретные сроки. Затраты на удаление ПДН, ожидаемо, лягут на операторов персональных данных» -
Вероника Нечаева - директор департамента Информационной Безопасности CORTEL.
🔥5👍1👏1
В июле мы публиковали чек-лист, где поэтапно рассказали о том, как выполнить требования по персданным в связи с выходом Федерального закона от 14.07.2022 № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных".

1 сентября 2022 года закон вступил в силу.
О том, какие обновления вышли к 7 сентября, что важно учесть – и как не попасть под штрафные санкции, рассказали в посте.

Там же размещены:
- текст № 152-ФЗ с обновлениями и изменениями
- файл, в котором размещена информация об ответственности за его несоблюдение.

#инфобез #персданные #полезное
👍83
Санитизация данных - новое понятие, которое Минэкономразвития ввело в рамках поправок к закону “Об информации”, регулирующего работу национальной системы управления данными.

Санитизированные данные – это:
– персональная информация, изменённая настолько, что невозможно установить её принадлежность конкретному лицу;
– информация, относящаяся к тайне связи, налоговой, банковской тайне и т.д., из которой извлечены все конфиденциальные данные, которым необходима защита.

Что это значит для бизнеса?

Закон имеет сквозное регулирование, поэтому в рамках его изменений ведётся разработка специальных технологий и алгоритмов санитизации по каждому виду информации
– для государства;
– для бизнеса.

По логике изменений, если данные будут храниться в НСУД, то санитизацией будет заниматься эта система, а если данные принадлежат бизнесу, процедуру проводят сами компании.
👏2👍1