Вчера, 14 апреля, в Москве прошёл XVI Межотраслевой форум директоров по информационной безопасности CISO-FORUM 2023.
«Мероприятие, сделанное CISO для CISO»
– 1000 участников.
– 20+ отраслей экономики.
– Главные трендсеттеры российской кибербезопасности в зале и на сцене.
– Вероника Нечаева, директор по ИБ, CORTEL;
– Дмитрий Ковалев, Business Development Manager, CORTEL;
– Вячеслав Касимов, директор департамента ИБ, Московский кредитный банк;
– Александр Леонов, ведущий аналитик по ИБ, Тинькофф;
– и более 30 спикеров из 20+ отраслей экономики.
#полезное #персданные #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
Forwarded from DevOps FM
Подборка best practices:
⚙️ 25 best practices для Nginx - как повысить безопасность веб-серверов Nginx, работающих в Linux или UNIX-подобных ОС
⚙️ 20 best practices для Dockerfile - как предотвратить проблемы с безопасностью и оптимизировать контейнерные приложения
⚙️ 10 best practices для Kubernetes - статья о базовых, но важных аспектах работы с Kubernetes
⚙️ Best practices для Ansible - настройка проектов и эффективная работа с внутренними компонентами Ansible
⚙️ Best practices для Terraform - освещены разные аспекты: деплой, создание модулей, CI/CD
⚙️ Best practices для Docker - докеризация приложения на Node.js, оптимизация размеров контейнера, использование переменных среды и многоэтапные сборки
Всем DevOps! 🖖
⚙️ 25 best practices для Nginx - как повысить безопасность веб-серверов Nginx, работающих в Linux или UNIX-подобных ОС
⚙️ 20 best practices для Dockerfile - как предотвратить проблемы с безопасностью и оптимизировать контейнерные приложения
⚙️ 10 best practices для Kubernetes - статья о базовых, но важных аспектах работы с Kubernetes
⚙️ Best practices для Ansible - настройка проектов и эффективная работа с внутренними компонентами Ansible
⚙️ Best practices для Terraform - освещены разные аспекты: деплой, создание модулей, CI/CD
⚙️ Best practices для Docker - докеризация приложения на Node.js, оптимизация размеров контейнера, использование переменных среды и многоэтапные сборки
Всем DevOps! 🖖
🔥4❤2👍1
Экспертным советом, в который вошли руководители компаний, вовлечённых в разработку открытого ПО, более чем из тысячи заявок отобрано 20 проектов, которым будут выплачены гранты в размере 20 тыс. долларов:
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы получить реалистичный и детальный 3D-скан местности, достаточно загрузить несколько фотографий.
Для оценки результата можно выбрать любой пролет камеры. Сервис создаст видео, будто снятое с профессионального дрона.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4🔥2
Крупные ИТ-компании* договорились с ФАС и Минцифры о принципах регулирования ценообразования на российские продукты.
А именно:
В рамках соглашения участники рынка возьмут обязательства не повышать цены на ПО выше разумного уровня, а также размещать актуальную информацию о предельной стоимости, в том числе, на официальном маркетплейсе российского ПО.
* 1С, «Авито», AliExpress Россия, Wildberries, ВКонтакте, Lamoda, Ozon, «Руссофт», Сбер, «Циан», «Яндекс» и Ассоциации компаний интернет‑торговли.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Минцифры предлагает отменить требования по зарплате для молодых специалистов, претендующих на ИТ-ипотеку.
Предлагаемые изменения:
Программа льготной ИТ-ипотеки действует с 2022 года. Получить её могут сотрудники всех аккредитованных ИТ-компаний. Предельная ставка по кредиту — до 5% годовых, но банки часто дополнительно снижают её.
Льготную ипотеку уже оформили более 10 тыс. человек. Общая сумма выданных кредитов составила свыше 90 млрд рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍1
«У меня сайт на Тильде. Что делать с персональными данными?» – такой вопрос всё чаще звучит в “интернетах” и чатиках Телеграма.
Ответы самой площадки неоднозначны, а позиция регулятора категорична. Вероника Нечаева, директор по информационной безопасности CORTEL, прокомментировала реальный сценарий, чтобы внести ясность.
#бизнес_ИТ #персданные #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏2😱1
Подборка общедоступных ресурсов о том, как технологические и технически подкованные организации по всему миру практикуют Site Reliability Engineering (SRE).
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. Вопросы для интервью по DevOps.
Паттерны масштабируемых, надежных и производительных крупномасштабных систем.
Список ресурсов по надежности сайта и производственному инжинирингу.
Сборник тестовых вопросов и ответов по Linux Sysadmin. Проверьте свои знания и навыки в различных областях с помощью этих вопросов и ответов.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Мировой суд в Петербурге оштрафовал «Ростелеком» на 60 тыс. рублей за утечку персональных данных клиентов и работников оператора связи по ч. 1 ст. 13.11 КоАП РФ.
По информации пресс-службы суда, адвокат ПАО «Ростелеком» просил прекратить дело в связи с отсутствием состава, но компания факт утечки данных не оспаривала.
8 июня «Ростелеком» подтвердила факт утечки части базы клиентов сервиса «Умный дом». В шести текстовых файлах находятся суммарно 712 999 строк, содержащих:
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4😁2👍1🔥1
Глава Минцифры РФ Максут Шадаев сообщил, что ведомство считает необходимым провести ревизию накопленных ведомствами баз данных, поскольку есть риск их утечки.
"Когда мы храним огромный массив данных, в том числе исторические, мы понимаем, что есть риск их утечки, как бы мы их ни защищали. Сейчас мы будем призывать ведомства проводить определенную ревизию накопленных баз данных" - сказал Шадаев.
Он отметил, что в ходе ревизии надо определить, нужны ли базы данных в "оперативном контуре" и необходимо ли их хранение в зашифрованном виде.
На сегодняшний день Минцифры придерживается следующих принципов в вопросах обработки, хранения и защиты больших данных:
#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
Правительство Москвы анонсировало библиотеку разработок с открытым кодом Mos.Hub. Информационным сопровождением проекта занимаются специалисты Департамента информационных технологий Москвы. На данный момент проходит закрытое тестирование площадки.
Цели проекта — возможность предоставления российским разработчикам открытой площадки для создания новых продуктов, сохранение конкурентоспособности российских решений, помощь программистам в обретении независимости от аналогичных иностранных платформ.
"Более десяти лет назад Правительство Москвы создало городской репозиторий программного обеспечения, в котором хранится исходный код программного обеспечения городских сервисов, информационных систем и отраслевых платформ.
Сегодня мы делаем следующий шаг – запускаем на его основе библиотеку решений с открытым кодом Mos.Hub. Совсем скоро все желающие смогут использовать готовые решения с Mos.Hub вместо того, чтобы разрабатывать с нуля собственные продукты, а также делиться собственными разработками.
Помимо репозитория в Mos.Hub есть дополнительные полезные функции для разработчиков. Например, одна из самых значимых – возможность проверить код на ошибки и наличие вредоносных компонентов.
Mos.Hub – часть большой работы по формированию столичной экосистемы разработки программного обеспечения. В ближайшие несколько лет мы планируем полностью перейти на собственные решения для совместной разработки ПО, включая сервисы управления проектами, ведение документации и другие инструменты" – указано на сайте Сергея Собянина.
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
Российское представительство американского разработчика ПО для виртуализации VMware ООО «Виэмваре Рус» намерено завершить процесс ликвидации до 21 сентября 2023 года.
В рамках прекращения работы российская компания продаёт и утилизирует различное имущество и оборудование.
Структура VMware в России находится в стадии ликвидации с конца сентября 2022 года.
«Часть основных средств (неотделимые улучшения, мебель, производственный инвентарь и оборудование для офиса) была обесценена в сумме порядка 26,6 млн рублей в связи с планируемой утилизацией в рамках ликвидации компании и списана. Основные средства компании на продажу оценены в сумму 26,05 млн рублей. Также планируется утилизировать и списать на затраты в виду непригодности к использованию запасы компании, которые, по ее мнению, являются малоценным имуществом» — пояснили в «Виэмваре Рус».
Напомним, что до своего ухода VMware принадлежало почти 95% российского рынка виртуализации.
В рамках задачи по импортозамещению информационных систем одного из заказчиков, эксперты Cortel проанализировали и провели сравнительные испытания отечественных платформ виртуализации.
В документах компании Cisco указано, что решение об уничтожении материально-производственных запасов российских подразделений было принято в августе 2022 года «из-за прекращения продаж и услуг, приостановки действия лицензий и услуг Cisco, а также невозможности реэкспорта». Утилизации подлежало всё ИТ-оборудование, новые сетевые устройства, запчасти, а также все демо-образцы.
Cisco пыталась, но не смогла вывезти большую часть запчастей со складов из-за запрета на реэкспорт высокотехнологичной электроники со стороны российских госведомств.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
22 апреля в Алтайском крае состоится 1 этап V Региональных соревнований по информационной безопасности «AltaySchoolCTF 2023». Чтобы мероприятие прошло без сбоев, CORTEL предоставляет вычислительные мощности и оказывает техническую поддержку.
Турнир проводится в 3 этапа среди команд старшеклассников и учащихся профессиональных образовательных организаций Алтайского края.
В 2023 году пройдут 2 и 3 этап соревнований, куда попадут победители первого.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2
Кейс CORTEL в энергетической отрасли
Заказчик — крупнейший российский поставщик электроэнергии, услуг, связанных с учётом электроэнергии и энергопотреблением, а также оборудования для контроля и учёта.
В 2022 году заказчик выкупил компанию, ранее входящую в состав другой крупной организации. Потребовалось перевести ИТ-инфраструктуру в частное облако и интегрировать с ИТ-инфраструктурой заказчика в Москве.
Ограничения:
Об архитектуре решения с учётом ограничений и бизнес-результатах рассказали в новом материале.
#кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2❤1
Минцифры анонсировало механизм легализации и правомерного использования юрлицами иностранного ПО ушедших из РФ вендоров.
Теперь законопослушным пиратам будет необходимо платить лицензии не ушедшим вендорам, а в специальный фонд Минцифры. Оттуда средства пойдут на обеспечение льготных кредитов российским разработчикам.
Легализация будет касаться решений, у которых ещё нет доступных отечественных аналогов. Это, например, средства для распределённых облачных вычислений от VMware, Huawei, IBM, Veeam, Oracle и средства виртуализации от IBM, Dell, VMware и Citrix.
Против инициативы выступила выступает Ассоциация «Отечественный софт». Представители считают, что создавать такой механизм рискованно:
Противники идеи опасаются, что в таком случае российский бизнес может перестать покупать отечественные разработки и продолжат использовать зарубежное ПО.
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2😁1