Видеоканал Global Digital Space – Telegram
Видеоканал Global Digital Space
1.2K subscribers
1.45K photos
297 videos
1 file
988 links
🔹Первый ВИДЕОКАНАЛ про Цифровой бизнес
🔹Медиа-коворкинг с ТВ студией в Москве

Для связи @Global_Digital_Space

Сайт и календарь мероприятий -> https://gdspace.ru

Свидетельство о регистрации СМИ ИА № ФС77-82620
Download Telegram
« У сотрудников компании, под влиянием текущей обстановки, психологических факторов, эмоциональное состояние меняется очень быстро. Они пытаются выжить, подсобрать капиталы, разглашая сведения той компании, в которой работают. Действуют очень быстро, оперативно. Зачастую над ними довлеют какие-то внешние силы. » — Анна Попова, руководитель департамента клиентского сервиса, Ростелеком-Солар.

18 августа в 11:00 в студии Global Digital Space состоится прямой эфир на тему Саботаж со стороны работников. Как выявлять инсайдера?

Ведущий- Алексей Лукацкий, бизнес-консультант по безопасности.

Задавайте свои вопросы по теме эфира, ответим и подробно разберём с экспертами. Регистрируйтесь, что бы не пропустить.

#GDSЭкспертыГоворят #GDSАнонсы #инсайдер #учечка #защитаинформации
👍3🔥1
​​Вчера прогремела новость о сборе биометрии без согласия граждан.

Выдержка из новостей: «Минцифры предлагает отказаться от необходимости получать согласие гражданина на передачу его биометрии в «Единую биометрическую систему» (ЕБС) из различных источников. Для этого министерство разработало поправки к правилам сбора биометрии."
[Источник]

Минцифры опровергло данное сообщение, написав в своем телеграм-канале подробно о ключевых положениях проекта приказа.

"Без согласия граждан сбор любых биометрических данных невозможен.

Собирать и сдавать биометрию можно только на добровольной основе и только с согласия гражданина:
🔹 через банк
🔹 самостоятельно через мобильное приложение (с 30 сентября 2022) 
🔹 в будущем — через МФЦ

Невозможно собирать биометрию:
🔹 с камер наблюдения
🔹 из других источников, которые не предусматривают предварительного получения согласия." [Источник]

#биометрия #GDSновости
👍4
Подготовлен проект постановления по улучшению условий льготной ипотеки для ИТ-отрасли.

«Программа льготной ипотеки для сотрудников ИТ-компаний очень востребована: банками одобрено 9 250 заявок, ипотечные кредиты уже получили 2 263 специалиста на общую сумму 20,5 млрд руб. Вместе с тем, основываясь на пожеланиях ИТ-отрасли, мы предложили изменения условий программы, которые сделают льготную ипотеку еще более доступным и удобным инструментом», — сообщил замглавы Минцифры Максим Паршин.

Какие изменения?
➤ставка 3% (вместо 5%)
➤снизить минимальный размер заработной платы для сотрудников с 150 тыс. руб. до 120 тыс. руб. для городов-миллионников (для Москвы, с учетом высокого уровня зарплат, требование останется прежним — 150 тыс. руб.) и с 100 тыс. руб. до 70 тыс. руб. для других населенных пунктов. 
При этом указанный размер зарплаты может быть рассчитан не только по основному месту работы, но и с работой по совместительству (в совокупности), если вторая компания тоже аккредитована.
➤возраст от 22 до 50 лет (вместо от 22 до 44 лет)
➤работа в аккредитованной ИТ-компании, без требования о том, чтобы компания пользовалась налоговыми льготами 
➤работа в аккредитованной ИТ-компании (компании могут меняться) не менее 5 лет с даты предоставления ипотеки, далее - трудоустройство не проверяется
➤при увольнении из аккредитованной компании необходимо трудоустроиться в течение 6 месяцев (вместо 3 месяцев)

[Источник]
#GDSновости
👍3
Global Digital Space начинает публикацию цикла лекций от Андрея Щербакова — доктора технических наук, профессора, главного редактора РАН; президента Ассоциации специалистов в области развития криптовалют и цифровых финансовых активов.

Цикл посвящен особенностям защиты персональных данных, а также организации работ по созданию модели угроз безопасности информации по новым требованиям ФСТЭК. 

В первой лекции рассмотрим: 
• Методику оценки угроз безопасности информации
• Состав мер по обеспечению безопасности персональных данных 
• Меры по идентификации и аутентификации субъектов и объектов доступа

 #GDSЛекции #ФСТЭК
👍7
Команда Global Digital Space благодарит всех зрителей и гостей эфира за интересные вопросы и активное обсуждение!

Саботаж со стороны работников. Как выявлять инсайдера?

Запись прямого эфира доступна
тут.

Разобрались в вопросах:
-Саботаж со стороны работников - новая тема или старая проблема?
-Техники и тактики атак со стороны инсайдеров? Есть ли разница с внешними хакерами?
-Почему DLP не помогает бороться с последними примерами утечке информации?
-Как защититься от сочувствующего администратора?
-Какой джентельменский набор для борьбы с внутренней угрозой со стороны инсайдеров?
-От заплаточных решений к стратегии защиты от инсайдера.

Ведущий — Алексей Лукацкий, бизнес-консультант по безопасности, Positive Technologies.

Благодарим наших спикеров:

Виталия Демёхина
— Руководитель отдела разработки материалов, «Антифишинг»
Дмитрий Горлянский — Руководитель направления технического сопровождения продаж, «Гарда Технологии»
Руслан Ложкин — Руководитель службы информационной безопасности, «Абсолют Банк»
Алексей Дрозд — Начальник отдела информационной безопасности «СёрчИнформ»
Дмитрий Волосенков — Директор по работе с корпоративными заказчиками, StarForce Technologies
#GDSТокшоу
👍6
Пользователь Reddit под ником SwagYoloThiccChilFam поинтересовался у реддиторов, какие высказывания нанимателей на собеседованиях они считают «тревожным звоночком». Своими наблюдениями поделилось больше 3000 человек. Ниже — самые частые.

Компания пытается экономить на сотрудниках и определяет зарплаты как вздумается.

«Каковы ваши зарплатные ожидания». Работодатель надеется, что планка соискателя окажется ниже той, которую ему хотели предложить. На деле же сама компания должна первой озвучить зарплатную «вилку», ведь это она ищет себе работника, считают в Reddit.

«Зарплата оговаривается с каждым кандидатом отдельно, но для начала нужно пройти четыре собеседования». Вероятно, работодатель рассчитывает, что после недель интервью кандидату будет труднее «сдать назад» — даже если ставка окажется ниже ожидаемой.

«Имейте в виду: обсуждать зарплату с коллегами запрещено». Скорее всего, в компании нет чёткой зарплатной градации, поэтому она платит сотрудникам «по договорённости». В США — в частном секторе — нельзя ставить такие запреты и даже просто намекать на них по закону.

Работодатель относится к сотрудникам как к «ездовым лошадям».

«Мы уже давно не стартап, но присущую ему культуру сохранили» и «мы ищем того, кто горит делом». Зачастую это значит, что работнику придётся сидеть в офисе по 80 часов в неделю — за копейки, но ради «великой цели».

«Нам нужны рок-звёзды, которых не пугает бешеный ритм». Скорее всего, компания «ищет болванов, которых можно эксплуатировать».

«Кто хорошо работает, тот хорошо отдыхает». Реддиторы считают, что с такой философией у сотрудника останется только два выхода: «уволиться или спиться».

«Вы сможете попробовать себя в разных ролях». Вероятно, работнику придётся выполнять обязанности сразу нескольких сотрудников.

➤Компания пытается компенсировать маленькие зарплаты «плюшками»

«Нагрузка у нас великовата, но зато раз в месяц мы заказываем пиццу».

«У нас нет льгот и индексации зарплат, но есть бильярд».

«Мы разрешаем брать неограниченное кол-во выходных дней». Скорее всего, считают в Reddit, менеджеры будут делать всё, чтобы сотрудник не взял ни одного.

➤Фирма перекладывает ответственность

«Стажировка у нас бесплатная, но расходы на неё придётся возместить, если вы уволитесь из компании раньше оговоренного срока».

«Для пробной недели придётся кое-что прикупить за свой счёт».

«Давайте вы поработаете у нас бесплатный день — вдруг мы поймем, что не подходим друг другу».

«Просим вас не распространяться о том, что мы ищем сотрудника. Мы ещё не уволили действующего».

➤В компании дурная корпоративная культура

«Мы предлагаем работу в динамичной среде» и «у нас каждый день не похож на предыдущие». Скорее всего, менеджеры просто не знают, чего хотят, и ежедневно меняют приоритеты, считают в Reddit.

«Мы все так увлечены, что частенько не замечаем, как задерживаемся» и «это не работа — это стиль жизни». Вероятно, в компании поощряют культ занятости.

«Наш коллектив — настоящая семья» и «у нас классно, мы вместе ездим на шашлыки и ходим на концерты». Реддиторы отмечают, что ищут прежде всего источник дохода, а не семью или друзей. И считают это признаком того, что людей держат не за навыки, а «по дружбе».

«Мы считаем неприличным спрашивать об отпусках и балансе между работой и личной жизнью на первом же собеседовании».

➤В фирме текучка

«Мы давно ищем человека на эту должность». Компания либо слишком избирательна, либо — что вероятнее — предлагает ужасные условия, на которые никто не соглашается.

«Вы наняты, выйти можно хоть завтра». Если работодатель предлагает взять сотрудника на первом же собеседовании, он, скорее всего, готов нанять любого, лишь бы закрыть вакансию.

Придётся в стрессовых условиях

«Мы проведём стресс-интервью — посмотрим, как вы будете вести себя в разных ситуациях».

«Расскажите, как вам работается под давлением?»

«Нужно будет пройти психодиагностический тест». Реддиторы сомневаются, что уважающий себя бизнес станет опираться на «псевдонаучные анкеты».

Источник.
👍31👏1😁1
​​Инсайдерами не рождаются, инсайдерами становятся.

По наивности, беспечности, под давлением обстоятельств или в результате холодного расчета. Любой из нас – кандидат на эту незавидную роль.

Можете ли вы навредить своей компании умышленно или случайно? Как минимизировать эти риски?

Пройдите тест от СёрчИнформ и узнайте, где ваши слабые места в информационной безопасности.
👍3
Live stream finished (3 hours)
Рады представить вам третью лекция из цикла "Азбука для криптоинвестора". Многообразие предложений на финансовых рынках.

Цель курса - научить слушателей не допускать ошибок при инвестировании и торговли криптовалютой.

Разбираемся в третьей лекции:
- Децентрализованные финансы;
- Невзаимозаменяемые токены;
- Моды или долгосрочные явления;
- Преимущества, недостатки, перспективы..

Лектор: Евгений Криволуцкий - криптоэнтузиаст, кандидат экономических наук МВА in Finance (Oxford Brookes University), обозреватель портала Global Digital Space.
👍4
Команда Global Digital Space благодарит всех зрителей и гостей эфира за интересные вопросы и активное обсуждение!🚀

📣Российская форензика в условиях нового времени.📣

Запись прошедшего эфира доступна тут.

Ведущий эфира: Дмитрий Борощук, руководитель агентства BeholderIsHere Consulting Криминалист, исследователь в области кибербеза.

Спикеры эфира:
Ольга Гутман, ген.дир. компании «MKO-Systems»
Даниэль Клюев, ведущий специалист по работе с данными.
Юрий Тихоглаз, сооснователь Zero eDsicovery, экс-руководитель лаборатории компьютерной криминалистики PwC

Обсудили с коллегами вопросы:

🔸Какие вендоры программных и аппаратных решений ушли c рынка решений для форензики?
🔸Какие российские альтернативы существуют на рынке на текущий момент. В чем их отличие от западных решений?
🔸На чем делается акцент в расследованиях в РФ и других странах?
🔸Кто проводит обучение на криминалистов?
🔸Какие проблемы возникают перед молодыми специалистами?
🔸Что мешает расследовать преступления в цифровой среде?

#GDSТокшоу
👍2
Структуры, отвечающие за информационную безопасность, готовы к противодействию: они понимают, чего ожидать, и оперативно реагируют. Государство и бизнес теперь объединяют усилия и выступают единым фронтом в борьбе с киберугрозами.

Замдиректора департамента обеспечения кибербезопасности ведомства Евгений Хасин уточнил, что "атаки были, есть и будут, но их виды меняются - они становятся сложнее и требуют больше времени"
СИРИУС /Федеральная территория/, 7 сентября. /ТАСС/. Виды кибератак на российские ресурсы изменились и стали сложнее, однако и IT-отрасль стала серьезнее относиться к информационной безопасности за последние месяцы и теперь готова к противодействию. Об этом ТАСС в среду сообщил заместитель директора департамента обеспечения кибербезопасности Минцифры России Евгений Хасин.

"Новые киберугрозы потребовали активизации противодействия им. Государство и бизнес теперь объединяют усилия и выступают единым фронтом в борьбе с киберугрозами. Сама отрасль начала серьезнее относиться к информационной безопасности, а ресурсы стали более защищенными", - сказал Хасин на полях форума "Инфоберег-2022", который открылся в среду на федеральной территории "Сириус".
Хасин уточнил, что "атаки были, есть и будут, но их виды меняются - они становятся сложнее и требуют больше времени".

"Однако структуры, отвечающие за информационную безопасность, в свою очередь, подготовились: они понимают, чего ожидать, и оперативно реагируют. Несомненно, отрасль за последние несколько месяцев совершила очень серьезный скачок в сфере информационной безопасности", - добавил собеседник агентства.

Ранее президент РФ Владимир Путин сообщил, что "масштабная война в киберпространстве развязана против России", число кибератак на страну выросло в разы с началом специальной военной операции. По его словам, "по сути против России развязана настоящая агрессия".

Форум по информационной безопасности "Инфоберег-2022" открылся на федеральной территории "Сириус" во вторник, для участия в нем приехали 300 экспертов отрасли. В числе участников - представители отрасли и регуляторы, предстоит обсудить вопросы информационной безопасности в стратегически важных отраслях экономики, государственном секторе, обороне. Участники узнают о последних и грядущих изменениях законодательства из первых рук, поделятся кейсами борьбы с новыми угрозами, обменятся опытом внедрения импортозамещения в IT. 

Источник
Интерес к трудоустройству в ИТ-сфере вырос в 1,5 раза за год по всей стране.

По результатам исследования российского рынка труда в ИТ-сфере во II квартале 2022 г. в сравнении с аналогичным периодом 2021 г., проведенного экспертами Price.ru и "Авито Работы", востребованность ИТ-вакансий активно растет. Так, по данным Price.ru, в тренде - разработка на Python (+54%), CSS (+48%), Java (+51%) и Javanoscript (+39%). На 61% вырос спрос на разработку ПО для Linux, на 84% - на создание нейросетей. "Вакансии для блокчейн-разработчиков на "Авито Работе" показали самый заметный прирост. По сравнению с прошлым годом, компании разместили их в пять раз больше. В шесть раз чаще этими предложениями стали интересоваться и сами кандидаты. Объявления о найме разработчиков приложений также пользуются спросом: соискательская активность по ним выросла втрое", - рассказали в пресс-службе "Авито". По их словам, еще вырос запрос на специалистов в области информационной безопасности (+18%) и защиты от DDoS-атак (+119%).

Управляющий директор платформы "Авито Работа" Артем Кумпель отмечает, что спрос на ИТ-специалистов - как узкой специализации, так и более широкого профиля - остается стабильно высоким уже довольно продолжительное время. По его словам, на платформе "Авито Работа" фиксируют поступательный рост количества вакансий и уровня зарплат для кадров ИТ-сферы. "В дальнейшем их востребованность на рынке труда сохранится. Сегодняшние меры поддержки ИТ-индустрии в том числе станут залогом активного интереса и со стороны соискателей", - уверен он.

По его словам, сейчас многие российские компании переходят на новое программное обеспечение и внедряют новые для себя инструменты автоматизации, поэтому, несомненно, будут испытывать потребность в квалифицированных ИТ-кадрах, которые будут поддерживать как операционные процессы, так и разработку. "Другие тенденции будут зависеть и от макроэкономических факторов. Например, при росте экспорта российских ИТ-услуг и цифровых продуктов возможно дополнительное, соразмерное увеличение объема соответствующих вакансий и уровня зарплаты квалифицированных специалистов", - считает Артем Кумпель.
Директор по персоналу "Т1 Интеграции" Вероника Еликова отмечает большой спрос и явный дефицит квалифицированных работников сферы информационной безопасности. "Как результат - значительное увеличение их окладов. Предполагаю, что высокий спрос на ИБ-кадры с сопутствующим ростом их заработной платы продержится еще пару лет, пока на рынок не выйдут молодые специалисты", - говорит она.

Директор по развитию бизнеса в области разработки ПО "Крок" Виктор Смирнов отмечает, что тенденции, обозначенные в исследовании, подтверждаются наблюдениями компании. По его словам, особенно это касается роста запроса на разработку ПО на Linux. "Такие специалисты на рынке в целом были в дефиците, а сейчас на волне всеобщего тренда на импортозамещение спрос на компетенции в области отечественных решений и технологий вырос еще больше. Рост востребованности разработки на Python объясняется тем, что компании активно переходят на российские облачные решения. Такую тенденцию мы наблюдаем на примере "Облака Крок". Мы видим, что у заказчиков есть потребность не только во внедрении и миграции, но и в развитии продукта, так как это необходимо для сохранения стабильности работы ИТ-инфраструктуры. А для этого требуются квалифицированные разработчики", - рассказал он.

По его словам, увеличение спроса на специалистов в области информационной безопасности связано с увеличением количества атак на ИТ-инфраструктуру и новыми требованиями законодательства. "По нашим наблюдениям, за I квартал 2022 г. количество вакансий снизилось, а количество размещенных резюме, наоборот, увеличилось. Тем не менее конкуренция среди компаний за ИТ-специалистов высокого уровня с большим опытом всегда будет сильной. Работодатели по-прежнему готовы бороться за высококвалифицированных специалистов", - уверен Виктор Смирнов.

Источник
Live stream finished (2 hours)
После эфира “Российская форензика в условиях нового времени” взяли интервью у Юрия Тихоглаза, сооснователя Zero eDiscovery и экс-руководителя лаборатории компьютерной криминалистики в PwC.

Юрий рассказал о том, как пришел в сферу форензики, о планах развития компании в текущих условиях и поделился пятью любимыми инструментами форензики.

#GDSИнтервью #forensics #форензика
Восполнить кадровый дефицит в ИТ-сфере помогает комплекс мер национального проекта «Цифровая экономика». Например, проект «Цифровые профессии» дает возможность получить дополнительное образование по ИТ-специальностям бесплатно или со скидкой 50-75%.

Чтобы восполнить кадровый дефицит в ИТ-сфере, в России сейчас реализуется комплекс мер национального проекта «Цифровая экономика». Среди них - проект «Цифровые профессии». Он позволяет получить дополнительное образование по ИТ-специальностям бесплатно или со скидкой 50 - 75%. До 2024 года пройти обучение по проекту смогут более 113 тысяч человек, рассказали «КП» в Университете 2035.

- Минцифры России реализует проект по обучению граждан в сфере ИТ на курсах дополнительного образования в рамках федерального проекта «Кадры для цифровой экономики» уже второй год, - поделилась с «КП» Юлия Горячкина, врио директора по направлению «Кадры для цифровой экономики» национального проекта «Цифровая экономика».

ЦЕНА ВОПРОСА
Стоимость курсов начинается от 20 - 30 тысяч рублей без учета скидок, то есть благодаря национальному проекту «Цифровая экономика» сами обучающиеся заплатят не более 10 - 15 тысяч рублей (или вообще ничего, если им положена стопроцентная скидка). За эти деньги можно пройти 3-месячный курс по основам тестирования ПО, он идеально подходит для людей без опыта в ИТ. Или курс «Продуктовый и проектный менеджмент в управлении цифровой трансформацией организации», также рассчитанный на 3 месяца.

Самые дорогие курсы в каталоге - за 150 - 220 тысяч рублей (опять же без учета скидки). Это уже годовые и более длительные программы - например, по искусственному интеллекту, программированию для мобильных устройств или аналитике больших данных.

ГДЕ МОЖНО УЧИТЬСЯ
«Цифровым профессиям» учат как государственные университеты (например, МГТУ им. Н. Э. Баумана, РЭУ им. Г. В. Плеханова, Финансовый университет при Правительстве РФ), так и частные компании - Нетология, Skillbox, GeekBrains, Skillfactory и другие. Можно выбрать курсы Яндекса, СберУниверситета, Университета Иннополис.

- Критерии отбора определяются оператором проекта, Университетом 2035, с учетом мнения рабочей группы по кадрам для цифровой экономики национального проекта «Цифровая экономика». Участвовать в отборе могут как вузы, так и частные организации с подтвержденным опытом профессиональной переподготовки граждан в ИТ-сфере, - разъясняет Юлия Горячкина. - Квалификация образовательных организаций подтверждается такими критериями, как, например, участие в рейтингах РБК, RUWARD или «Мониторинга качества приема в вузы» НИУ «Высшая школа экономики». Есть требования и к самим курсам в части объема практических занятий и модулей по программированию и созданию ИТ-продуктов. Также есть ряд технических требований к цифровой платформе образовательной организации, чтобы она могла обеспечить одновременную работу нескольких тысяч пользователей, защиту данных в соответствии с требованиями Федерального закона, интеграцию с платформой Университета 2035 и так далее. При этом граждане могут быть уверены, что их обучают лучшие образовательные организации и компании - лидеры рынка.

Источник
👍2
Поговорили с генеральным директором “МКО-Systems” Ольгой Гутман об оптимизации расследований киберпреступлений. .

Ольга рассказала какие инструменты помогают цифровым криминалистам в проведении расследований инцидентов, какие продукты компании облегчают задачи по извлечению данных, их анализу и построению таймлайна.
👍4
Даниэль Клюев, ведущий эксперт по работе с данными, отвечает на вопросы нашей команды о форензике.

Даниэль был гостем нашего эфира “Российская форензика в условиях нового времени” и рассказал что отличает фонензику от других направлений ИБ и как он сам пришел в эту науку.

#форензика #GDSИнтервью #криминалистика #ИБ #инфобез
👍4