CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Друзья! Компания CORTEL поздравляет вас с новым 2023 годом!

2022 год был богат на события в области информационной безопасности – новые требования регуляторов, утечки персональных данных, “бум” кибератак – и многие другие.

Собрали для вас лучшие материалы, посвящённые информационной безопасности:

📍
Закон №152-ФЗ о персональных данных: новые требования

📍
Аттестация информационной системы по требованиям ФСТЭК

📍
Информационная безопасность: главное за 10 минут

📍DDOS-атаки и кибератаки: защита сервера, сайта, приложений

📍CDN против DDoS: когда это работает?

#полезное #инфобез
🔥5👍2
По оценкам We Work Remotely (WWR), к 2025 году 70% сотрудников будут работать удаленно не менее пяти дней в месяц.

При этом 77% сотрудников работают из дома более продуктивно, чем в офисе – сообщает Inclient. Исследование hh.ru, показало, что 46% респондентов рассматривают вакансии, предлагающие работу удаленно, в первую очередь. Более трети россиян (38%) готовы пойти на понижение зарплаты ради возможности работать удаленно.

Чтобы обеспечить те же условия, что и в офисе, для удалённой работы со своего устройства, не усложняя архитектуру ИТ-инфраструктуры компании и не подвергая опасности корпоративные данные и информационную безопасность, работодатели внедряют виртуальные рабочие места.

В новом материале рассказываем:
📍Всё VDI простыми словами
📍3 способа организации удалённых рабочих мест
📍О применении технологии VDI в малом, среднем и крупном бизнесе на примере конкретной компании

Подробнее читайте здесь

#заметкитехдира #бизнес_ИТ #полезное
🔥2😱2
Непрерывность бизнеса определяется непрерывностью работы его информационных систем. Пользователи уже не готовы мириться с простоями сервисов, а критичные бизнес-процессы не терпят остановок и потерь данных, что влекут за собой прямые финансовые риски.

Бизнесу не важна причина аварии. Необходимо обеспечить непрерывность в любой ситуации.

Какие инструменты для этого существуют
– С
колько стоит непрерывность бизнеса
Какими практиками пользуется Google

рассказали в новой подборке материалов.

📍
Сколько стоит непрерывность бизнеса и ИТ-систем?

📍
Требования к ИТ-инфраструктуре в жизненном цикле компании

📍
SRE. Как обеспечить непрерывность работы веб-сервисов?

📍
Аварийное восстановление: всё о Disaster Recovery за 15 минут

📍
Репликация данных в различных СУБД

📍Как сделать резервное копирование надёжным? Чек-лист

#заметкитехдира #бизнес_ИТ #полезное
🔥4
Максут Шадаев, глава Минцифры, в интервью “Российской газете” подвёл итоги 2022 года и заявил, что сегодня, после трудного периода адаптации, ситуация в ИТ-отрасли устойчивая, и российская цифровая отрасль продемонстрировала высокий уровень приспособляемости.

Также глава Минцифры прокомментировал темы утечек персональных данных, оборотных штрафов и уголовной ответственности:

«Вполне обосновано внесение поправок в законодательство, которые делают утечки финансово обременительными для бизнеса – мы же понимаем, что штрафы в 50 или даже в 500 тысяч рублей для крупного бизнеса – это не очень существенно.

Задача оборотных штрафов - показать бизнесу обратную сторону невнимательного отношения к проблеме защиты данных. Это должно стимулировать компании инвестировать в инфраструктуру безопасности, а их сотрудников - подумать об ответственности, потому что компании могут сколько угодно инвестировать в защиту, но всегда будет внутренний человеческий фактор. Тут мы закрываем оба направления».


Подробнее читайте здесь
👏4
Цифровой рубль в будущем может стать легитимным платежным средством при трансграничных расчётах – сообщили на презентации проекта цифрового рубля Банка России.

На презентации представили “дорожную карту” развития и внедрения цифрового рубля в качестве дополнительного варианта оплаты услуг и товаров.

Также банк предполагает два сценария использования цифровых рублей для расчетов между странами. В первом случае необходимо, чтобы цифровые платформы всех стран-участников договора умели конвертировать одну валюту в другую по заранее оговоренным стандартам и правилам.

Второй подразумевает создание единой интеграционной платформы для проведения платежей между подключенными к ней странами.

Однако представители финансовой отрасли РФ сомневаются, что получится перейти на цифровой рубль в трансграничных расчетах в обозримом будущем. Дело в том, что они не действуют даже в РФ, и в геополитической обстановке, которая на сегодняшний день, судя по рекордному количеству антироссийских санкций, неблагоприятная для этого.
🔥2😱2
DDoS-Guard предоставил отчёт об атаках на российские ИТ-системы в 2022 году и прогноз на 2023 год. Из него следует, что число DDoS-атак на инфраструктуру за 2022 год превысило показатели 2021 года более чем на 700%, достигнув 1,2 млн инцидентов.

Наибольшее количество атак – около 1 млн – произошло на уровне приложений (Application Layer или L7 — имитируют обращение пользовательского приложения, например просмотр веб-страниц).

К весне 2023 года DDoS-Guard прогнозирует рост числа атак ещё на 300% по отношению к концу 2022 года. При этом урон будет в разы выше, поскольку тенденция изменится «от количества к качеству», утверждает руководитель направления защиты на уровне приложений компании Дмитрий Никонов.

По прогнозу Qrator Labs, помимо увеличения сложности DDoS-атак будут меняться их векторы, уже сейчас фиксируются попытки нарушения конфиденциальности сервисов: взлома и кражи данных.

С прогнозами можно ознакомиться здесь

#инфобез
😱2
Минцифры, госведомства и профильные ассоциации готовят пакет мер для того, чтобы помочь высококвалифицированным кадрам вернуться в страну.

Обсуждается:
– Гарантированная бронь от призыва в армию
– Оплата перелёта в Россию

“Обратная сторона” – повышение НДФЛ с 13% до 30% для тех, кто работает удалённо за границей на компанию РФ.

В «Руссофт» подтвердили, что Минцифры обсуждает с ИТ-ассоциациями пакет мер для возвращения ИТ-специалистов. По словам «Руссофт», согласованные меры «будут приняты в ближайшее время». Однако, по мнению руководства компании, запрет удалённой работы и повышение налогов навредит ситуации, поскольку кратно возрастает риск увольнения специалистов.

Минцифры дополнили, что «разрабатывают дополнительные меры поддержки развития ИТ-компаний, работающих на территории России».

«При этом мы не поддерживаем инициативу введения запрета на работу на удалёнке из-за границы и введение заградительных налогов — это не поможет ни отрасли, ни самим специалистам» – ещё раз отметили в министерстве.
👍4😱2
В начале марта 2022 года поставщики и разработчики софта приостановили деятельность на российском рынке.

Однако, на Ozon, Wildberries и Авито появились «бессрочные лицензии» на зарубежное корпоративное ПО. Лицензию на Autodesk AutoCAD 2022 можно купить за 2,5 тыс. руб. В описании указывают, что продавцы высылают покупателям флеш-накопители с инструкцией по активации софта.

Различные версии Windows 11 можно приобрести за 494 руб. За эти деньги предлагают «сертификат с кодом активации, доставляемый в виде физического издания».

По словам представителей маркетплейсов, софт продают «независимые продавцы», и «в таких случаях продавец отвечает за легальность ПО». Они готовы снять товар с продажи, если поступят жалобы от правообладателей.

Как отмечают эксперты, то, что сейчас предлагают на маркетплейсах — это «нелегальный контент, скачанный с торрентов». Об этом говорит цена, отсутствие договора с правообладателем и отклонение процедуры установки от той, что описана в оригинальной документации вендора.
😁4
Раздел с драйверами на сайте Intel закрыт с 25 февраля 2022 года. С 11 января 2023 компания вернула гражданам РФ доступ к сайту без сокрытия IP-адреса и разрешила скачивать со своего официального сайта обновления для своей продукции.

Как пишут «Известия», софт открыт для скачивания. Например, можно скачать утилиту Intel Driver & Support Assistant для автоматического обновления драйверов на компьютере пользователя, чего нельзя сказать о самих драйверах. Чтобы получить к ним доступ, необходимо авторизоваться на сайте Intel, либо зарегистрироваться. Сделать это с российского IP-адреса невозможно.

Схожая ситуация с Windows. На 11 января 2022 года доступ к обновлениям Windows 11 был открыт, обновления успешно загружались и устанавливались. Но скачать дистрибутив Windows с сайта Microsoft было нельзя. Раздел функционирует, но нажатие кнопки «Скачать» приводит к появлению на экране сообщения об ошибке. Эту проблему также решает смена IP-адреса.

Подробнее о "возвращении" Intel и сером импорте рассказали здесь.
😱4
Российская компания «Элпитех» выпустила первую СХД на российских серверных процессорах Baikal-S. Чипы являются последними серийными процессорами в линейке «Байкал». Сложности с их производством в условиях санкций обуславливают неопределенность с продвижением новой СХД на рынке.

Параметры СХД
Использована собственная материнская плата «Элпитеха» — ET113-MB. Она выполнена в форм-факторе E-ATX.
Потребляемая мощность — 650 Вт. Производитель готов дать гарантию на изделие сроком на год.

Новые заказы по выпуску процессоров, даже оплаченные, заморожены. TSMC, с которой сотрудничали все отечественные производители, в марте 2022 приостановила деятельность в России.

В связи с этим вопросы:
– Когда российские компании смогут перенести выпуск на заводы в дружественных странах?
– Или когда в России в рамках реализации стратегии развития радиоэлектронной отрасли будет построена собственная фабрика для выпуска чипов малого нанометража?
– остаются открытыми.

Подробнее о параметрах новой СХД рассказали здесь
👍6
Доброго вторника!

Мы не подводили итоги года, потому что собирали для вас этот материал.

Что нового было в 2022 году?

Например, директор и его зам по ИТ теперь могут сесть за решетку при неисполнении требований регуляторов.

Новых требований было много и для того, чтобы у вас всё было хорошо, мы собрали все важное в один материал и рассказали:

- Какие льготы действуют сегодня для ИТ компаний?
- Как получить Аккредитацию и соответствовать требованиям?
- Шрафы и ответственность на директора и заместителя по ИТ
- Как сократить основные риски ПДн и КИИ?
- Как получить кредит под 3% для ИТ-компании?

Подробнее здесь

#бизнес_ИТ #полезное
🔥4
Президент России Владимир Путин поручил кабмину рассмотреть вопрос об установлении оборотных штрафов в отношении компаний, допускающих утечку персональных данных.

"Правительству Российской Федерации рассмотреть вопросы об установлении оборотных штрафов в отношении компаний, допускающих утечку персональных данных, усилении ответственности за их незаконный оборот и иные нарушения законодательства в области персональных данных и представить предложения по внесению соответствующих изменений в законодательство Российской Федерации" – сказано в перечне поручений. Срок исполнения – 1 июля 2023 года. Ответственный за исполнение – премьер-министр Михаил Мишустин.

Напомним, что на сегодняшний день максимальный штраф для бизнеса за утечку ПДн – 500 тыс. рублей.

Эксперты Kaspersky Threat Intelligence утверждали, что объем персональных данных россиян, попавших в 2022 году в открытый доступ, превысил 1,5 миллиарда записей. В 2023 году уже расследуют новые утечки ПДн – например, Mail.ru.

#персданные
😱5
Бизнес адаптируется к новым потребностям рынка и условиям среды. На первое место встаёт защита основного бизнес-процесса компании и обеспечения его непрерывности. Задача должна одинаково трактоваться как ИТ-отделом, так и руководством.

Мы собрали для вас материалы о взаимосвязи ИТ и бизнеса – какие законы вышли и как их соблюдать, как выстроить стратегию, достичь взаимопонимания между бизнесом и ИТ-отделом и управлять рисками.

📍От аккредитации до штрафов на директора. Всё о регулировании и возможностях для ИТ-компаний в 2023 году

📍Будущее ИТ: развитие ИТ-рынка в 2023-2024 годах

📍Управление ИТ-сервисами в среде приложений. Оценка по ITIL

📍Требования к ИТ-инфраструктуре в жизненном цикле компании

📍Как построить ИТ стратегию и учесть риски в ИТ-проектах

📍Управление рисками при составлении ИТ-стратегии

📍ИТ-отдел и бизнес: как достичь взаимопонимания? Примеры

#бизнес_ИТ #полезное
🔥2
Группа ученых провела атаку с использованием искусственного интеллекта. Они использовали модель Text-to-SQL (автоматически переводит текст в SQL-запросы) для создания вредоносного кода.

Данная схема позволяет злоумышленнику украсть из базы данных конфиденциальную информацию и проводить DoS-атаки.

Кибератака на 4 разные модели с открытым исходным кодом (BART-BASE, BART-LARGE, T5-BASE и T5-3B) достигла 100% успеха. Это подтверждает, что подобные проблемы трудно обнаружить в реальном мире.

Для того, чтобы защитить инфраструктуру от подобных атак, эксперты рекомендуют использовать инструменты защиты, которые работают с нейросетями. Они умеют работать на опережение – предсказывать действия хакеров, проверять подозрительные строки во входных данных. Также следует оценивать готовые модели для предотвращения угроз и соблюдать передовые методы разработки ПО.

#инфобез
👍5
2211.15363.pdf
7.4 MB
Прилагаем полный текст исследования.
👍3
Group-IB назвала тренды киберпреступности в ежегодном аналитическом отчете «Эволюция киберпреступности. Анализ, тренды и прогнозы 2022/2023».

Так, в 2023:
- антирекорд 2022 года по утечкам баз данных российских компаний может быть побит;
- для бизнеса шифровальщики останутся киберугрозой номер один;
- вырастет рынок продажи доступов в корпоративные сети компаний.

Эти и другие тенденции, основанные на результатах отчёта - разбираем в новом материале.

#инфобез #полезное
🔥4
23 января стартует приём заявок на отсрочку от армии для ИТ-специалистов в рамках весеннего призыва. Теперь информацию о себе может заполнить сам сотрудник на портале «Госуслуги»

Условия:
– Приём заявок проходит с 23 января по 6 февраля через Госуслуги.
– Информацию о себе может выполнить сам сотрудник. Работодатель увидит заявление на портале. Если у сотрудника нет личного кабинета, или он не отправит данные – организация сможет внести его в список самостоятельно.
– До 9 февраля организации необходимо проверить данные сотрудников, подтвердить их и отправить списки в Минцифры через Госуслуги. От одной организации может быть несколько списков.

Критерии, которым должны отвечать специалисты:
— Мужчина, гражданин РФ от 18 до 27 лет.
— Высшее образование по специальности из перечня Минцифры.
— Работа по трудовому договору в аккредитованных ИТ-компаниях не менее 11 месяцев в период с 1 апреля 2022 года по 31 марта 2023 года. Компания должна быть аккредитована до 9 февраля 2023 года.

Подробнее рассказали здесь
👍2
Prikaz_spetsialnosti.pdf
8 MB
Перечень специальностей высшего образования, попадающих под условия отсрочки для ИТ-специалистов.
👍4
Фонд «Сколково» совместно с компанией Axenix разработали карту отечественных решений для цифровизации ритейла и индустрии товаров повседневного спроса. Она должна помочь бизнесу ориентироваться в отраслевых ИТ-решениях.

Карта содержит более 500 технологических разработок, распределённых по девяти основным направлениям:
- каналы;
- цепочки поставок;
- коммерция;
- маркетинг;
- управление данными;
- профили и аналитика;
- поддержка бизнеса;
- технологическая платформа.

По словам вице-президента Фонда «Сколково», Константина Паршина, карта RetailTech разработана аналитиками фонда по результатам интервью с около 3,5 тысяч компаний-участников «Сколково», применимых в сфере «Торговля и производство товаров повседневного спроса».

После официального анонса карты, российские вендоры смогут направить заявки на размещение, что позволит по итогам отразить объективную ситуацию с ПО в данных сегментах. Карта показывает, насколько востребованы инновационные идеи в ритейле и FMCG-индустрии.
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Это игра Graphwar, где нужно писать формулу функции и убивать врагов её графиком
👍4