CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Media is too big
VIEW IN TELEGRAM
Друзья! Рады сообщить, что запускаем новую рубрику! 🔥

Уходящий год стал богат на события в области информационной безопасности – новые требования регуляторов, утечки ПДн и многие другие.

В рубрике #нечаянный_инфобез наш директор по информационной безопасности, Вероника Нечаева, расскажет об актуальных новостях в области ИБ, как к ним относиться и что с этим делать.

Темы первого выпуска:

– Опубликован приказ об утверждении формы уведомления об обработке ПДн и об изменениях в обработке ПДн от 28.10.2022 № 180

Проект Роскомнадзора о внеплановых и плановых проверках по утечкам ПДн

Почему растут оборотные штрафы и что делать, если пострадавший от утечки ПДн желает, чтобы ему компенсировали ущерб

«Лаборатория Касперского»: в 2022 году в результате утечек в сеть попали более 1,5 млрд записей

Приятного просмотра!

#инфобез #персданные #полезное
🔥122
Недавно мы рассказывали, что компания CORTEL в лице архитектора решений проектного отдела прошла сертификацию по направлению «Администрирование PostgreSQL».

С гордостью сообщаем, что успешно прошли следующий этап сертификации и подтвердили компетенцию "Эксперт".

Получение сертификата «Администратор PostgreSQL. Эксперт» подтверждает знания в следующих областях:

📍внутреннее устройство PostgreSQL;
📍мониторинг и настройка сервера, выполнение задач сопровождения;
📍решение задач оптимизации производительности, включая настройку запросов;
📍выполнение резервного копирования;
📍настройка серверов для физической и логической репликации для различных сценариев использования

Подробнее о процедуре сертификации - на официальном сайте Postgres Pro https://www.postgrespro.ru/education
🔥7
Крупнейшие международные разработчики программного обеспечения для виртуализации, такие как VMware и Microsoft, объявили о приостановке всех операций в России.

До своего ухода VMware принадлежало почти 95% российского рынка виртуализации.


В рамках задачи по импортозамещению информационных систем одной из крупнейших электросетевых компаний в России, эксперты Cortel проанализировали и провели сравнительные испытания отечественных платформ виртуализации.

С результатами исследования и сравнительной таблицей отечественных систем виртуализации можно ознакомиться здесь.

#импортозамещение #полезное
🔥9👎1😁1
CORTEL
Друзья! Рады сообщить, что запускаем новую рубрику! 🔥 Уходящий год стал богат на события в области информационной безопасности – новые требования регуляторов, утечки ПДн и многие другие. В рубрике #нечаянный_инфобез наш директор по информационной безопасности…
В первом выпуске #нечаянный_инфобез мы рассказали о публикации приказа об утверждении формы уведомления об обработке ПДн и об изменениях в обработке ПДн от 28.10.2022 №180.

Роскомнадзор изменил формы электронного уведомления о начале или осуществлении любой обработки персональных данных.

Также ведомство опубликовало примеры заполнения уведомлений:

📍Об обработке (о намерении осуществлять обработку) персональных данных.
📍Об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных.
📍О внесении в реестр операторов сведений о прекращении оператором обработки персональных данных.
📍О предоставлении выписки из реестра операторов.

Ознакомиться с ними можно здесь.
🔥5
Компания CORTEL в лице Вероники Нечаевой, Директора по информационной безопасности CORTEL, аттестована для проведения аудита информационной безопасности организаций банковской системы Российской Федерации в соответствии с требованиями ГОСТ Р 57580.🏆

В отличие от международной практики, сегодня в России не существует актуального официального реестра сертифицированных специалистов, прошедших квалифицированное обучение и допущенных к оказанию услуг в сфере ИБ-комплаенса. А это значит, что уровень экспертизы специалистов на данном рынке никак не контролируется.

Ассоциация АБИСС по собственной инициативе создала и поддерживает актуальность нескольких таких реестров.

Один из них – реестр специалистов, прошедших одобренный Банком России курс «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57580. Безопасность финансовых (банковских операций)».

На сегодняшний день, в России порядка 200 подобных специалистов. Без данного документа запрещено проводить аудиты по указанной теме.
🔥7👏51
Минцифры предложило разрешить бизнесу далее использовать ПО, разработчики которого ушли из России, но уже с «определёнными нарушениями» лицензионной политики.

Ведомство собирается принудительно лицензировать зарубежное ПО.
«Мы должны создать такие условия, при которых бизнес мог бы использовать зарубежный софт, на который он перевёл свои процессы. Бизнес не виноват в том, что разработчик ушёл из страны и нельзя продлить лицензии.

Наша позиция — разрешить его использовать с определёнными нарушениями (то есть отменить ответственность для пользователей, если иностранная компания отказалась продлевать лицензию). Может, платить на некий специальный счёт и, когда вендоры вернутся на отечественный рынок, эти средства им перечислить. Важно, чтобы это было не бесконтрольно и не в ущерб отечественному программному обеспечению»,
— заявил глава Минцифры Максут Шадаев.

Подробнее читайте по ссылке
🔥3😁1
Друзья! Компания CORTEL поздравляет вас с новым 2023 годом!

2022 год был богат на события в области информационной безопасности – новые требования регуляторов, утечки персональных данных, “бум” кибератак – и многие другие.

Собрали для вас лучшие материалы, посвящённые информационной безопасности:

📍
Закон №152-ФЗ о персональных данных: новые требования

📍
Аттестация информационной системы по требованиям ФСТЭК

📍
Информационная безопасность: главное за 10 минут

📍DDOS-атаки и кибератаки: защита сервера, сайта, приложений

📍CDN против DDoS: когда это работает?

#полезное #инфобез
🔥5👍2
По оценкам We Work Remotely (WWR), к 2025 году 70% сотрудников будут работать удаленно не менее пяти дней в месяц.

При этом 77% сотрудников работают из дома более продуктивно, чем в офисе – сообщает Inclient. Исследование hh.ru, показало, что 46% респондентов рассматривают вакансии, предлагающие работу удаленно, в первую очередь. Более трети россиян (38%) готовы пойти на понижение зарплаты ради возможности работать удаленно.

Чтобы обеспечить те же условия, что и в офисе, для удалённой работы со своего устройства, не усложняя архитектуру ИТ-инфраструктуры компании и не подвергая опасности корпоративные данные и информационную безопасность, работодатели внедряют виртуальные рабочие места.

В новом материале рассказываем:
📍Всё VDI простыми словами
📍3 способа организации удалённых рабочих мест
📍О применении технологии VDI в малом, среднем и крупном бизнесе на примере конкретной компании

Подробнее читайте здесь

#заметкитехдира #бизнес_ИТ #полезное
🔥2😱2
Непрерывность бизнеса определяется непрерывностью работы его информационных систем. Пользователи уже не готовы мириться с простоями сервисов, а критичные бизнес-процессы не терпят остановок и потерь данных, что влекут за собой прямые финансовые риски.

Бизнесу не важна причина аварии. Необходимо обеспечить непрерывность в любой ситуации.

Какие инструменты для этого существуют
– С
колько стоит непрерывность бизнеса
Какими практиками пользуется Google

рассказали в новой подборке материалов.

📍
Сколько стоит непрерывность бизнеса и ИТ-систем?

📍
Требования к ИТ-инфраструктуре в жизненном цикле компании

📍
SRE. Как обеспечить непрерывность работы веб-сервисов?

📍
Аварийное восстановление: всё о Disaster Recovery за 15 минут

📍
Репликация данных в различных СУБД

📍Как сделать резервное копирование надёжным? Чек-лист

#заметкитехдира #бизнес_ИТ #полезное
🔥4
Максут Шадаев, глава Минцифры, в интервью “Российской газете” подвёл итоги 2022 года и заявил, что сегодня, после трудного периода адаптации, ситуация в ИТ-отрасли устойчивая, и российская цифровая отрасль продемонстрировала высокий уровень приспособляемости.

Также глава Минцифры прокомментировал темы утечек персональных данных, оборотных штрафов и уголовной ответственности:

«Вполне обосновано внесение поправок в законодательство, которые делают утечки финансово обременительными для бизнеса – мы же понимаем, что штрафы в 50 или даже в 500 тысяч рублей для крупного бизнеса – это не очень существенно.

Задача оборотных штрафов - показать бизнесу обратную сторону невнимательного отношения к проблеме защиты данных. Это должно стимулировать компании инвестировать в инфраструктуру безопасности, а их сотрудников - подумать об ответственности, потому что компании могут сколько угодно инвестировать в защиту, но всегда будет внутренний человеческий фактор. Тут мы закрываем оба направления».


Подробнее читайте здесь
👏4
Цифровой рубль в будущем может стать легитимным платежным средством при трансграничных расчётах – сообщили на презентации проекта цифрового рубля Банка России.

На презентации представили “дорожную карту” развития и внедрения цифрового рубля в качестве дополнительного варианта оплаты услуг и товаров.

Также банк предполагает два сценария использования цифровых рублей для расчетов между странами. В первом случае необходимо, чтобы цифровые платформы всех стран-участников договора умели конвертировать одну валюту в другую по заранее оговоренным стандартам и правилам.

Второй подразумевает создание единой интеграционной платформы для проведения платежей между подключенными к ней странами.

Однако представители финансовой отрасли РФ сомневаются, что получится перейти на цифровой рубль в трансграничных расчетах в обозримом будущем. Дело в том, что они не действуют даже в РФ, и в геополитической обстановке, которая на сегодняшний день, судя по рекордному количеству антироссийских санкций, неблагоприятная для этого.
🔥2😱2
DDoS-Guard предоставил отчёт об атаках на российские ИТ-системы в 2022 году и прогноз на 2023 год. Из него следует, что число DDoS-атак на инфраструктуру за 2022 год превысило показатели 2021 года более чем на 700%, достигнув 1,2 млн инцидентов.

Наибольшее количество атак – около 1 млн – произошло на уровне приложений (Application Layer или L7 — имитируют обращение пользовательского приложения, например просмотр веб-страниц).

К весне 2023 года DDoS-Guard прогнозирует рост числа атак ещё на 300% по отношению к концу 2022 года. При этом урон будет в разы выше, поскольку тенденция изменится «от количества к качеству», утверждает руководитель направления защиты на уровне приложений компании Дмитрий Никонов.

По прогнозу Qrator Labs, помимо увеличения сложности DDoS-атак будут меняться их векторы, уже сейчас фиксируются попытки нарушения конфиденциальности сервисов: взлома и кражи данных.

С прогнозами можно ознакомиться здесь

#инфобез
😱2
Минцифры, госведомства и профильные ассоциации готовят пакет мер для того, чтобы помочь высококвалифицированным кадрам вернуться в страну.

Обсуждается:
– Гарантированная бронь от призыва в армию
– Оплата перелёта в Россию

“Обратная сторона” – повышение НДФЛ с 13% до 30% для тех, кто работает удалённо за границей на компанию РФ.

В «Руссофт» подтвердили, что Минцифры обсуждает с ИТ-ассоциациями пакет мер для возвращения ИТ-специалистов. По словам «Руссофт», согласованные меры «будут приняты в ближайшее время». Однако, по мнению руководства компании, запрет удалённой работы и повышение налогов навредит ситуации, поскольку кратно возрастает риск увольнения специалистов.

Минцифры дополнили, что «разрабатывают дополнительные меры поддержки развития ИТ-компаний, работающих на территории России».

«При этом мы не поддерживаем инициативу введения запрета на работу на удалёнке из-за границы и введение заградительных налогов — это не поможет ни отрасли, ни самим специалистам» – ещё раз отметили в министерстве.
👍4😱2
В начале марта 2022 года поставщики и разработчики софта приостановили деятельность на российском рынке.

Однако, на Ozon, Wildberries и Авито появились «бессрочные лицензии» на зарубежное корпоративное ПО. Лицензию на Autodesk AutoCAD 2022 можно купить за 2,5 тыс. руб. В описании указывают, что продавцы высылают покупателям флеш-накопители с инструкцией по активации софта.

Различные версии Windows 11 можно приобрести за 494 руб. За эти деньги предлагают «сертификат с кодом активации, доставляемый в виде физического издания».

По словам представителей маркетплейсов, софт продают «независимые продавцы», и «в таких случаях продавец отвечает за легальность ПО». Они готовы снять товар с продажи, если поступят жалобы от правообладателей.

Как отмечают эксперты, то, что сейчас предлагают на маркетплейсах — это «нелегальный контент, скачанный с торрентов». Об этом говорит цена, отсутствие договора с правообладателем и отклонение процедуры установки от той, что описана в оригинальной документации вендора.
😁4
Раздел с драйверами на сайте Intel закрыт с 25 февраля 2022 года. С 11 января 2023 компания вернула гражданам РФ доступ к сайту без сокрытия IP-адреса и разрешила скачивать со своего официального сайта обновления для своей продукции.

Как пишут «Известия», софт открыт для скачивания. Например, можно скачать утилиту Intel Driver & Support Assistant для автоматического обновления драйверов на компьютере пользователя, чего нельзя сказать о самих драйверах. Чтобы получить к ним доступ, необходимо авторизоваться на сайте Intel, либо зарегистрироваться. Сделать это с российского IP-адреса невозможно.

Схожая ситуация с Windows. На 11 января 2022 года доступ к обновлениям Windows 11 был открыт, обновления успешно загружались и устанавливались. Но скачать дистрибутив Windows с сайта Microsoft было нельзя. Раздел функционирует, но нажатие кнопки «Скачать» приводит к появлению на экране сообщения об ошибке. Эту проблему также решает смена IP-адреса.

Подробнее о "возвращении" Intel и сером импорте рассказали здесь.
😱4
Российская компания «Элпитех» выпустила первую СХД на российских серверных процессорах Baikal-S. Чипы являются последними серийными процессорами в линейке «Байкал». Сложности с их производством в условиях санкций обуславливают неопределенность с продвижением новой СХД на рынке.

Параметры СХД
Использована собственная материнская плата «Элпитеха» — ET113-MB. Она выполнена в форм-факторе E-ATX.
Потребляемая мощность — 650 Вт. Производитель готов дать гарантию на изделие сроком на год.

Новые заказы по выпуску процессоров, даже оплаченные, заморожены. TSMC, с которой сотрудничали все отечественные производители, в марте 2022 приостановила деятельность в России.

В связи с этим вопросы:
– Когда российские компании смогут перенести выпуск на заводы в дружественных странах?
– Или когда в России в рамках реализации стратегии развития радиоэлектронной отрасли будет построена собственная фабрика для выпуска чипов малого нанометража?
– остаются открытыми.

Подробнее о параметрах новой СХД рассказали здесь
👍6
Доброго вторника!

Мы не подводили итоги года, потому что собирали для вас этот материал.

Что нового было в 2022 году?

Например, директор и его зам по ИТ теперь могут сесть за решетку при неисполнении требований регуляторов.

Новых требований было много и для того, чтобы у вас всё было хорошо, мы собрали все важное в один материал и рассказали:

- Какие льготы действуют сегодня для ИТ компаний?
- Как получить Аккредитацию и соответствовать требованиям?
- Шрафы и ответственность на директора и заместителя по ИТ
- Как сократить основные риски ПДн и КИИ?
- Как получить кредит под 3% для ИТ-компании?

Подробнее здесь

#бизнес_ИТ #полезное
🔥4
Президент России Владимир Путин поручил кабмину рассмотреть вопрос об установлении оборотных штрафов в отношении компаний, допускающих утечку персональных данных.

"Правительству Российской Федерации рассмотреть вопросы об установлении оборотных штрафов в отношении компаний, допускающих утечку персональных данных, усилении ответственности за их незаконный оборот и иные нарушения законодательства в области персональных данных и представить предложения по внесению соответствующих изменений в законодательство Российской Федерации" – сказано в перечне поручений. Срок исполнения – 1 июля 2023 года. Ответственный за исполнение – премьер-министр Михаил Мишустин.

Напомним, что на сегодняшний день максимальный штраф для бизнеса за утечку ПДн – 500 тыс. рублей.

Эксперты Kaspersky Threat Intelligence утверждали, что объем персональных данных россиян, попавших в 2022 году в открытый доступ, превысил 1,5 миллиарда записей. В 2023 году уже расследуют новые утечки ПДн – например, Mail.ru.

#персданные
😱5
Бизнес адаптируется к новым потребностям рынка и условиям среды. На первое место встаёт защита основного бизнес-процесса компании и обеспечения его непрерывности. Задача должна одинаково трактоваться как ИТ-отделом, так и руководством.

Мы собрали для вас материалы о взаимосвязи ИТ и бизнеса – какие законы вышли и как их соблюдать, как выстроить стратегию, достичь взаимопонимания между бизнесом и ИТ-отделом и управлять рисками.

📍От аккредитации до штрафов на директора. Всё о регулировании и возможностях для ИТ-компаний в 2023 году

📍Будущее ИТ: развитие ИТ-рынка в 2023-2024 годах

📍Управление ИТ-сервисами в среде приложений. Оценка по ITIL

📍Требования к ИТ-инфраструктуре в жизненном цикле компании

📍Как построить ИТ стратегию и учесть риски в ИТ-проектах

📍Управление рисками при составлении ИТ-стратегии

📍ИТ-отдел и бизнес: как достичь взаимопонимания? Примеры

#бизнес_ИТ #полезное
🔥2
Группа ученых провела атаку с использованием искусственного интеллекта. Они использовали модель Text-to-SQL (автоматически переводит текст в SQL-запросы) для создания вредоносного кода.

Данная схема позволяет злоумышленнику украсть из базы данных конфиденциальную информацию и проводить DoS-атаки.

Кибератака на 4 разные модели с открытым исходным кодом (BART-BASE, BART-LARGE, T5-BASE и T5-3B) достигла 100% успеха. Это подтверждает, что подобные проблемы трудно обнаружить в реальном мире.

Для того, чтобы защитить инфраструктуру от подобных атак, эксперты рекомендуют использовать инструменты защиты, которые работают с нейросетями. Они умеют работать на опережение – предсказывать действия хакеров, проверять подозрительные строки во входных данных. Также следует оценивать готовые модели для предотвращения угроз и соблюдать передовые методы разработки ПО.

#инфобез
👍5
2211.15363.pdf
7.4 MB
Прилагаем полный текст исследования.
👍3