Рубрика: Безопасность
Цифровой профиль мигранта, сервис для самозапретов, дипфейки – о чём докладывал глава правительства России в Госдуме
Глава правительства Михаил Мишустин представил в Госдуме в среду ежегодный отчёт правительства, говорил он и о цифровых технологиях, кадрах и образовании. Приводим основные тезисы премьер-министра. С 30 июня в России планируется внедрение цифрового профиля мигранта, который в том числе заменит бумажный патент. С февраля 2025 года работает реестр контролируемых лиц — база МВД, в которую внесены иностранцы, находящиеся в России нелегально. В реестр включено более 640 тысяч человек. Срок для легализации – 30 апреля. На портале госуслуг (ЕПГУ) будет создан сервис, который позволит гражданам устанавливать самозапреты в удобном формате. Он объединит все сервисы по самозапретам. Работа ведётся в ходе создания ... Подробнее
Американский NIST опубликовал руководство по защите от атак на ИИ-системы
Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) США опубликовал окончательную версию руководства по защите от атак на системы искусственного интеллекта (ИИ), написал во вторник Nextgov/FCW. В документе прописаны три основные угрозы для разных типов ИИ-систем – прогностических (предиктивных) и генеративных. Для первых риски представляют «кибератаки уклонения, отравление данных, нацеленные на конфиденциальные данные нападения». Для вторых – «атаки на цепочку поставок, манипуляция входными данными, встраивание скрытых инструкций для ИИ-алгоритмов» (подробнее о таких атаках см., например, здесь – ред.). Руководство содержит указания на различные известные способы избежать угроз, например, использовать состязательное обучение или очистку данных. В то ... Подробнее
Необходимо закрепить в законодательстве требования к устойчивости и живучести сетей связи – Роскомнадзор
По мнению Роскомнадзора, законодательство РФ требует доработки для эффективной борьбы с DDoS-атаками, сообщает ТАСС со ссылкой на пресс-службу ведомства. В частности, необходимо закрепить требования к устойчивости и живучести сетей связи, чтобы операторы связи и провайдеры были обязаны обеспечивать не только их защиту, но и возможность быстрого восстановления после атак. Также регулятор предлагает расширить перечень обязательных мер по защите от DDoS-атак, включая использование отечественных решений для мониторинга и фильтрации трафика, и установить более жёсткие требования к резервированию инфраструктуры, «что позволит минимизировать последствия атак и избежать массовых перебоев в работе сервисов». Комплексная реализация этих мер позволит снизить риски атак на критическую инфраструктуру ... Подробнее
В США предложено ввести тюремное наказание за распространение секретных данных в мессенджерах
Американский конгрессмен Ритчи Торрес (Ritchie Torres) решил внести законопроект, предполагающий тюремное наказание сроком до пяти лет за распространение секретных данных в Signal и других подобных мессенджерах, пишет во вторник Axios. Как отмечает издание, это первая прямая реакция законодателей на скандал с ошибочным добавлением постороннего в группу, где чиновники США обсуждали секретные планы. Напомним, ранее главред издания The Atlantic Джеффри Голдберг (Jeffrey Goldberg) заявил, что получил приглашение в защищённую шифрованием группу Houthi PC small group мессенджера Signal, где участники с никами высокопоставленных чиновников США, включая помощника президента США по национальной безопасности Майка Уолтца (Mike Waltz), обсуждали готовящиеся удары по хуситам в ... Подробнее
Министерство цифрового развития Воронежской области — итоги деятельности за 2024 год
Об авторе: Денис Волков, министр цифрового развития Воронежской области 2024 год стал завершающим для большого цикла работ по реализации национальной программы «Цифровая экономика Российской Федерации». На протяжении нескольких лет Воронежская область уверенно наращивала процент достижения показателей по нацпрограмме. В результате все запланированные мероприятия выполнены, цели достигнуты, определены новые задачи и новые форматы работы на 2025 год. Предоставление государственных и муниципальных услуг в электронном виде Воронежская область стабильно демонстрирует высокий уровень проникновения цифровых услуг. Подтверждённые учётные записи на ЕПГУ имеют 1,6 миллиона жителей области старше 14 лет из двух миллионов возможных. Во исполнение указа президента РФ в регионе реализована возможность подачи ... Подробнее
Госдума одобрила полномочия правительства определять типы информсистем для отнесения их к значимым объектам КИИ
Во втором и третьем чтениях принят законопроект, который установит сроки перехода объектов критической информационной инфраструктуры (КИИ) на преимущественное использование российского программного обеспечения (ПО) — правительство сможет устанавливать сроки перехода на отечественное ПО для КИИ, сообщает «ДумаТВ». Законопроект был внесён в Госдуму год назад. Как ранее поясняли в Минцифры, законопроект наделяет правительство России полномочиями определять по каждой отрасли типы информационных систем, которые необходимо будет относить к значимым объектам КИИ с учётом отраслевых особенностей. По таким объектам КИИ установят сроки перехода на российские продукты. Они будут связаны с готовностью отечественных решений, а сам переход и соблюдение сроков будут контролироваться отраслевыми ведомствами. Сейчас ... Подробнее
Китайское спасательное средство записали в инструмент для повреждения ПВОЛС
В КНР представлено разработанное для проведения спасательных операций и добычи полезных ископаемых на морском дне средство, которое сразу же записали в инструмент для перерезания подводных волоконно-оптических линий связи (ПВОЛС), следует из опубликованного в субботу материала South China Morning Post. Очевидно, вывод СМИ обусловлен характеристиками аппарата. Он способен работать на глубине до четырёх километров. Существующие подводные коммуникации проложены на глубинах, не превышающих два километра, отмечено в статье. Китайское устройство также может быть интегрировано с передовыми подводными аппаратами страны. По информации британских СМИ, средство оснащено «отрезным диском с алмазным напылением», способным перерезать армированные кабели. Фото устройства от silicon.co.uk. Напомним, ранее вброшенные в ... Подробнее
Дума приняла закон о запрете размещения рекламы на признанных нежелательными или запрещённых сайтах
Депутаты Госдумы приняли во втором и третьем чтениях поправки в федеральные законы «О противодействии экстремистской деятельности» и «О рекламе». Напомним, закон устанавливает запрет на распространение рекламы на информационных ресурсах иностранных или международных организаций, деятельность которых признана нежелательной на территории России, общественных или религиозных объединений либо иных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете, а также на ресурсах, доступ к которым ограничен в соответствии с законодательством. В случае подписания закон вступит в силу с 1 сентября 2025 года. Аналогичный запрет уже действует на размещение рекламы на ресурсах иностранных агентов. Ранее председатель Госдумы отмечал, ... Подробнее
Законопроект о противодействии телефонному и интернет-мошенничеству тотально переработан
Текст законопроекта «О создании государственных информационных систем по противодействию правонарушениям (преступлениям), совершаемым с использованием информационно-телекоммуникационных технологий…» тотально переработан ко второму чтению, свидетельствуют материалы на сайте Госдумы. ОБНОВЛЕНО: 25 марта Госдума приняла законопроект во втором и третьем чтениях. Изменилось даже название документа, теперь оно звучит так: «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий…» (одной ГИС, не нескольких, как было изначально – ред.). Из текста проекта исключено создание ГИС, «предназначенной для выявления информации, распространяемой в целях злоупотребления доверием путём введения в заблуждение, а также для обеспечения взаимодействия при ограничении доступа к указанной информации». Ранее предполагалось, ... Подробнее
Собравшая генетические материалы миллионов людей компания из США 23andMe объявила себя банкротом
Американская биотехнологическая компания 23andMe, собравшая генетические материалы миллионов людей, объявила себя банкротом, сообщило в понедельник агентство Reuters. Компания предоставляла различные услуги, связанные с анализом ДНК клиентов. В частности, поиск близких и дальних родственников, составление генеалогического древа. 23andMe привлекла к себе внимание в 2021 году, когда она стала публичной и была оценена в три с половиной миллиарда долларов. Позже на волне интереса к предлагаемым услугам стоимость компании взлетела почти до шести миллиардов долларов. В 2023 году хакеры похитили и выставили в общий доступ персональные данные (ПД) почти семи миллионов клиентов 23andMe, включая «богатейших людей Европы и США», что отрицательно сказалось на ... Подробнее
Цифровая безопасность Рунета, международное сотрудничество, космический Интернет — опубликована программа RIGF 2025
На сайте 15-го Российского форума по управлению Интернетом (RIGF 2025), который пройдет в пространстве «Согласие Hall» 7 апреля, опубликована предварительная программа. В программе RIGF 2025 представлены шесть секций, в центре внимания которых будут вопросы безопасности Рунета, проблемы безопасности детей в сети, развитие спутникового Интернета, принципы противодействия цифровой дезинформации, а также международное сотрудничество в новых условиях. На открытии форума выступят начальник управления президента РФ по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева, первый заместитель председателя комитета Совета Федерации по конституционному законодательству и государственному строительству Артем Шейкин, председатель комитета Государственной Думы по информационной политике, информационным технологиям и связи Сергей Боярский, заместитель ... Подробнее
Китай обязал бизнес предоставлять альтернативу при отказе гражданина идентифицироваться по биометрии
Администрация киберпространства КНР (Cyberspace Administration of China, CAC) и министерство общественной безопасности КНР опубликовали пакет мер по обеспечению безопасности при применении технологии распознавания лиц, в частности, изменены требования для бизнеса, сообщило в субботу агентство Синьхуа. Так, предполагается введение «необязательного принципа», в соответствии с которым распознавание лиц не может быть единственным методом проверки, если «та же цель или требование владельцев бизнеса может быть достигнута с помощью других методов, не связанных с распознаванием лиц». В случае отказа гражданина быть идентифицированным посредством распознавания лица, ему должны предоставить «разумные и удобные альтернативные способы проверки личности». Необходимость иных способов удостоверить личность объясняется рисками утечки данных ... Подробнее
Подписано постановление о ГИС контроля за SIM-картами
Постановление правительства от 18 марта 2025 г. № 318 «О государственной информационной системе мониторинга исполнения операторами связи обязанностей при оказании услуг связи» подписано и опубликовано на официальном портале правовой информации в пятницу. Напомним, в августе 2024 президент подписал закон, в частности, охватывающий вопросы продажи и учёта SIM-карт (иностранцы не смогут оформить на себя более 10 SIM-карт, для граждан России предельным количеством установлено 20). В том числе законом было установлено, что Роскомнадзор должен проводить мониторинг исполнения операторами подвижной радиотелефонной связи обязанностей по проверке: достоверности сведений об абонентах и сведений о пользователях услугами связи абонентов-юридических лиц либо индивидуальных предпринимателей, в том числе ... Подробнее
В аэропортах США активизировали «фильтрацию» пассажиров на основании содержимого их гаджетов — СМИ
Таможенно-пограничная служба США (Customs and Border Protection, CBP) проводит отсев неблагонадёжных граждан других государств, стремящихся попасть в Америку, на основании содержимого их гаджетов, написал в воскресенье The Verge. По информации издания, CBP не пускает подозрительных пассажиров независимо от их социального статуса. Так, во въезде после досмотра гаджетов отказывают докторам и учёным. Причиной отказа могут стать «вызывающие сочувствие фото и видео» в отношении лидеров организации «Хезболла» и даже критика администрации США по вопросу сокращения исследовательских программ. Такие сообщения «распространяют ненависть к Трампу и могут быть квалифицированы как терроризм». The Verge отмечает, что интерес для пограничников представляют не только смартфоны, но и ... Подробнее
Профессиональная критика антимошеннического законопроекта
Ассоциация разработчиков программных продуктов (АРПП) опубликовала в среду адресованное председателю профильного комитета Госдумы письмо с критикой принятой в первом чтении редакции законопроекта о противодействии мошенничеству – «законопроект преследует важные, социально значимые цели, но содержит явные лакуны и некоторые опасные или нереализуемые предложения», сказано в документе. В чём опасность Оставляя в стороне терминологические и редакционные недочёты, технические проблемы реализуемости законопроекта и отсутствие в нём необходимых, по мнению АРПП, положений (всё это лучше прочесть не в нашем изложении, а в самом письме, ссылка выше), сосредоточимся на том, что представляется главным: гражданских правах и информационной безопасности граждан России. 1. Законопроект предусматривает «хранение векторов ... Подробнее
Американский производитель автономных систем вооружений начал подыскивать клиентов в Европе
На фоне планов европейцев значительно увеличить расходы на оборону американский производитель автономных систем вооружения Anduril заявил о готовности открыть своё предприятие в Европе, передаёт в пятницу агентство Bloomberg. Anduril, в частности, рассматривает возможность производства дронов в Великобритании, а также заключения сделок с европейскими производителями вооружений. По информации агентства, в марте британское правительство и американская компания заявили о выделении почти 30 миллионов фунтов стерлингов для поставок ударных дронов Украине. Напомним, ранее вместе с другим IT-подрядчиком Пентагона – Palantir – Anduril начал переговоры «с десятком технологических компаний» о создании консорциума, который бы совместно боролся за правительственные контракты с идеей подорвать олигополию «элитных» ... Подробнее
Правительство поддержало законопроект о регистрации страниц НКО в соцсетях через ЕСИА
Законопроект об идентификации некоммерческих организаций (НКО) через единую систему идентификации и аутентификации (ЕСИА) при создании персональных страниц в соцсетях в целом поддержан правительством – при условии его доработки с учётом замечаний, следует из материалов на сайте Думы. Депутатский законопроект был внесён в середине декабря 2024. Он предлагает установить возможность идентификации и аутентификации персональных страниц НКО в социальных сетях через портал госуслуг (с помощью ЕСИА). При этом для НКО в форме благотворительных фондов прохождение идентификации и аутентификации будет обязательным. По мнению авторов документа, это защитит граждан от мошенников, создающих поддельные страницы фондов в соцсетях и собирающих через них деньги доверчивых пользователей. ... Подробнее
ЕС заявил о необходимости трансформации обороны при помощи ИИ и квантовых технологий
Евросоюзу нужно ускорить преобразование сил обороны посредством прорывных инноваций, таких как искусственный интеллект (ИИ) и квантовые технологии, следует из опубликованного в среду Еврокомиссией (ЕК) проектного документа (White paper for European defence — Readiness 2030). Документ ставит целью перевооружение Европы. Инвестиции в военную сферу – инвестиции в прочный мир и долгосрочную стабильность для текущих и будущих поколений, объясняет ЕК призыв наращивать вооружения. На поставленные цели и создание необходимого оборонно-промышленного комплекса планируется потратить 800 миллиардов евро к 2030 году. В документе также содержится призыв поддерживать Украину путём военной помощи и более глубокой интеграции оборонных отраслей Киева и Брюсселя. По данным Reuters, ЕС ... Подробнее
Итоги работы в 2024 году Департамента развития информационного общества Ивановской области
Об авторе: Михаил Хохлов, член правительства Ивановской области – директор Департамента развития информационного общества Ивановской области По итогам 2024 года значение показателя «цифровая зрелость» по Ивановской области составило 86,3% при плановом значении 79,3%. Данный показатель отражает уровень цифрового развития региона или отрасли. Связь и Интернет В регионе продолжается проект «Устранение цифрового неравенства», благодаря которому обеспечено подключение населённых пунктов Ивановской области с числом жителей от 100 до 500 человек к услугам мобильной связи, включая высокоскоростной доступ в Интернет по технологии 4G (LTE). За 2024 год при поддержке федерального бюджета подключено 17 населённых пунктов к современным услугам связи, всего за период с ... Подробнее
Исследование: США первые, Россия вторая по количеству ИБ-инцидентов с данными — InfoWatch
Общее количество утечек данных в мировом масштабе снижается, но частота их появления по-прежнему остается угрожающей. По итогам 2024 года Россия заняла второе место среди исследуемых стран по количеству инцидентов – на российские организации пришлось 8,5% случаев компрометации данных, зарегистрированных в мире. При этом в рейтинге по утечкам персональных данных наша страна поднялась с седьмого на пятое место. Такие подсчеты в своем исследовании «Утечки информации в мире, 2023-2024 годы» приводят специалисты экспертно-аналитического центра (ЭАЦ) InfoWatch. Эксперты в отчете подчеркивают важное наблюдение – все чаще при крупных утечках не удается установить количество скомпрометированных данных, а значит масштаб проблемы может быть значительно больше, ... Подробнее