<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>It-новости / Последние новости сегодня / news2.ru</title>
<link>http://news2.ru/</link> 
<description>Вы сами выбираете самые интересные и актуальные темы. Самые лучшие попадают на главную страницу.</description>
<ttl>10</ttl>
<language>ru</language>
<image>
<url>http://news2.ru/image/logo2x.png</url> 
<title>Новости 2.0</title> 
<link>http://news2.ru/</link> 
</image>
<item>
	<title>Павел Дуров анонсировал магазин приложений и браузер в Телеграм</title>
	<link>https://www.news2.ru/story/686023/</link>
	<description>
	<![CDATA[<p></p><p>Павел Дуров, основатель мессенджера Telegram, объявил о новых функциях, которые будут внедрены в ближайшее время. Среди них - мини-магазин приложений и встроенный браузер с поддержкой Web 3-страниц. Это нововведение призвано упростить использование криптовалютных сервисов внутри мессенджера.</p><p>Кроме того, Дуров подчеркнул важность борьбы с мошенничеством в сфере криптовалют. В связи с этим, в публичных аккаунтах Telegram будет отображаться месяц регистрации и основная страна. Также планируется разрешить организациям использовать свои мини-приложения для маркировки каналов, что позволит создать децентрализованную торговую площадку для сторонней верификации.</p><p>Все эти меры направлены на повышение прозрачности и децентрализации в использовании криптовалют через Telegram.</p><p>У себя в канале Дуров написал:</p><div>[media=https://t.me/durov/336]</div><div><div><div>Перевод: 2024 год войдет в историю как год, когда сотни миллионов людей познакомились с блокчейном. Мы гордимся тем, что Telegram находится в эпицентре этой социальной трансформации 🤵<br />
<br />
🔥Чтобы поддержать интерес, в этом месяце мы представим мини-магазин приложений и встроенный браузер с поддержкой Web 3-pages 😮<br />
<br />
❗️ Мы также активизируем наши усилия по борьбе с мошенниками, которые пытаются обмануть новичков в сфере криптовалют. Вскоре в Telegram для публичных аккаунтов (по аналогии с Instagram) начнет отображаться месяц регистрации и основная страна. Мы также разрешим организациям использовать свои мини-приложения для маркировки каналов, создав децентрализованную торговую площадку для сторонней верификации ✔️<br />
<br />
😏 Благодаря большей прозрачности и децентрализации пользователи Telegram будут знать больше о возможностях и опасностях этого нового мира 💪</div></div></div><br>(<a href='https://news2.pro/4134-pavel-durov-anonsiroval-magazin-prilozhenij-i-brauzer-v-telegram.html'>https://news2.pro/4134-pa...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Sat, 20 Jul 2024 08:56:50 +0300</pubDate>
	<author>X86</author>
	<id>686023</id>
	</item>

<item>
	<title>🥲🥲🥲Мессенджер ICQ официально завершил работу. В VK намерены сфокусироваться на развитии "VK Мессенджера"😭</title>
	<link>https://www.news2.ru/story/685010/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/685000/1719392392_69_1719392370_28_1719392239_96_1719392183_48_1719392027_66_1719391836_62_1719391678_10_1617190216_21.jpg"><p>Мессенджер ICQ, ранее - один из самых популярных сервисов коммуникации в России, завершил работу, сообщается на его <a href="https://icq.com/desktop/ru" rel="nofollow">сайте</a>.</p><p>"Сервис завершил работу", - говорится в уведомлении. Его закрытие нынешний владелец VK анонсировал около месяца назад. В холдинге уточняли, что сфокусируются на развитии "VK Мессенджера" и на решениях для корпоративных пользователей на базе VK WorkSpace.</p><p>ICQ был создан израильской компанией Mirabilis в 1996 году и в "нулевых" стал одним из самых популярных средств общения в Рунете. В 2010 году после смены нескольких владельцев ICQ перешел к Mail.ru Group (прежнее название VK). В 2020 году компания решила обновить мессенджер, особенностью новой программы тогда стали искусственный интеллект, новый интерфейс и визуальный стиль.</p><br>(<a href='https://tass.ru/ekonomika/21203139'>https://tass.ru/ekonomika...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/685000/1719392392_69_1719392370_28_1719392239_96_1719392183_48_1719392027_66_1719391836_62_1719391678_10_1617190216_21.jpg" type="image/jpeg"/>
	<pubDate>Wed, 26 Jun 2024 11:47:58 +0300</pubDate>
	<author>suare</author>
	<id>685010</id>
	</item>

<item>
	<title>Сохранить всё - анонсирована крупнейшая конференция о защите данных</title>
	<link>https://www.news2.ru/story/684942/</link>
	<description>
	<![CDATA[<p>24 октября в Москве пройдет II конференция по защите данных на всём жизненном цикле "Сохранить всё: безопасность информации".</p><p>В конгресс-центре Soluxe Hall состоится конференция группы компаний "Града" по проблемам защиты корпоративных данных с фокусом на вопросах хранения, контроля доступа, инвентаризации, структурировании и их передаче. Событие поддержат ФСТЭК и Минцифры России.</p><p>Ежегодно мероприятие собирает более 1000 специалистов по информационной безопасности, представителей бизнеса и государства. Ключевой темой 2024 года станет экономика защиты данных.</p><p>Эксперты обсудят наиболее острые вопросы безопасности данных:</p><ul><li>Как соответствовать законодательным нормам в области защиты данных - фундамент любой организации.</li><li>Как предотвратить потенциальные кибератаки и утечки информации.</li><li>Как разработать подходы к минимизации репутационных рисков и закрытию "слепых зон" в кибербезопасности, повысив доверие клиентов и партнёров к вашему бизнесу.</li></ul><p>"<em>Приоритеты национального проекта "Экономика данных" ориентируют как ИТ, так и все отрасли бизнеса на разработку новых стандартов безопасности</em>, - комментирует заместитель генерального директора группы компаний "Гарда" Рустэм Хайретдинов. - <em>Новый нацпроект нацелен на ускорение роста экономики, улучшение качества работы органов власти и условий жизни граждан. Именно поэтому мы вновь приглашаем представителей регуляторов, бизнеса и экспертов, чтобы в живом диалоге выработать подходы к достижению общих целей</em>".</p><p>Регистрация на конференцию доступна на официальном сайте <a href="https://saveall.garda.ai/" rel="nofollow">saveall.garda.ai/</a></p><p>Следите за обновлением программы.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 25 Jun 2024 11:04:38 +0300</pubDate>
	<author>MPR_2021</author>
	<id>684942</id>
	</item>

<item>
	<title>Рэй Курцвейл о том, как ИИ преобразит физический мир. Футуролог утверждает, что изменения будут особенно глубокими в энергетике, производстве и медицине</title>
	<link>https://www.news2.ru/story/684938/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/684000/1719297053_58_1719297022_25_1719296960_100_1719296845_51_1719296757_84_1719296714_48_1719296689_64_1719296555_37_d590e50b6ebab80d8dc350ea12ad370c.jpg"><div><div><div><div><div>К тому времени, когда дети, рождённые сегодня, пойдут в детский сад, искусственный интеллект (ИИ) вероятно превзойдёт людей во всех когнитивных задачах, от науки до творчества. Когда я впервые предсказал в 1999 году, что у нас будет такой искусственный общий интеллект (AGI) к 2029 году, большинство экспертов думали, что я переключился на написание фантастики. Но после впечатляющих прорывов последних нескольких лет многие эксперты считают, что у нас будет AGI даже раньше - так что технически я перешёл из оптимистов в пессимисты, не меняя своего прогноза вовсе.</div><div> </div><div>Проработав в этой области 61 год - дольше, чем кто-либо другой из ныне живущих - я рад видеть ИИ в центре глобального обсуждения. Однако большинство комментариев упускают из виду, как большие языковые модели вроде ChatGPT и Gemini вписываются в ещё более масштабную историю. ИИ готовится совершить скачок от революции только в цифровом мире к преобразованию физического мира. Это принесёт бесчисленные выгоды, но три области имеют особенно глубокие последствия: энергетика, производство и медицина.</div><div> </div><div>Источники энергии - одни из самых фундаментальных ресурсов цивилизации. На протяжении двух столетий мир нуждался в грязном, невозобновляемом ископаемом топливе. Однако использование всего 0,01% солнечного света, получаемого Землёй, покрыло бы всё энергопотребление человечества. С 1975 года солнечные элементы стали на 99,7% дешевле за ватт мощности, позволив мировой мощности увеличиться примерно в 2 миллиона раз. Так почему же солнечная энергия ещё не доминирует?</div><div> </div><div>Проблема двоякая. Во-первых, фотоэлектрические материалы остаются слишком дорогими и неэффективными, чтобы полностью заменить уголь и газ. Во-вторых, поскольку выработка солнечной энергии меняется как в суточном (день/ночь), так и в годовом (лето/зима) масштабах, огромные объёмы энергии нужно хранить до момента использования - а современные аккумуляторные технологии недостаточно рентабельны. Законы физики предполагают возможность массивных улучшений, но диапазон химических возможностей для исследования настолько огромен, что учёные добились мучительно медленного прогресса.</div><div> </div><div>Напротив, ИИ может быстро просеивать миллиарды химических составов в симуляции и уже стимулирует инновации как в фотоэлектрике, так и в аккумуляторах. Это готово драматически ускориться. За всю историю до ноября 2023 года люди открыли около 20 000 стабильных неорганических соединений для использования во всех технологиях. Затем ИИ Google GNOME открыл гораздо больше, увеличив эту цифру за одну ночь до 421 000. Но это едва затрагивает поверхность приложений материаловедения. Как только значительно более умный AGI найдёт полностью оптимальные материалы, фотоэлектрические мегапроекты станут жизнеспособными, и солнечная энергия может стать настолько изобильной, что будет практически бесплатной.</div><div> </div><div>Изобилие энергии делает возможной ещё одну революцию: в производстве. Затраты на почти все товары - от еды и одежды до электроники и автомобилей - в основном складываются из нескольких общих факторов, таких как энергия, труд (включая интеллектуальный труд, например, НИОКР и дизайн) и сырьё. ИИ на пути к значительному снижению всех этих затрат.</div><div> </div><div>После дешёвой, изобильной солнечной энергии следующим компонентом является человеческий труд, который часто бывает изнурительным и опасным. ИИ делает большие успехи в робототехнике, которая может значительно снизить затраты на труд. Робототехника также снизит затраты на добычу сырья, а ИИ находит способы замены дорогих редкоземельных элементов на распространённые, такие как цирконий, кремний и углеродный графен. Вместе это означает, что большинство видов товаров станут удивительно дешёвыми и доступными.</div><div> </div><div>Эти передовые производственные возможности позволят соотношению цены и производительности в вычислениях сохранить экспоненциальную траекторию прошлого века - 75-квадриллионное улучшение с 1939 года. Это происходит из-за обратной связи: сегодняшние передовые ИИ-чипы используются для оптимизации дизайна чипов следующего поколения. С точки зрения вычислений в секунду на постоянный доллар, лучшее доступное оборудование в прошлом ноябре могло делать 48 миллиардов. Новые GPU NVIDIA B200 превышают 500 миллиардов.</div><div> </div><div>По мере того как мы создаём титаническую вычислительную мощность, необходимую для моделирования биологии, мы откроем третью физическую революцию от ИИ: медицину. Несмотря на 200 лет драматического прогресса, наше понимание человеческого тела всё ещё основано на неточных приближениях, которые обычно в основном верны для большинства пациентов, но, вероятно, не совсем верны для <em>вас</em>. Десятки тысяч американцев ежегодно умирают от реакций на лекарства, которые, согласно исследованиям, должны были им помочь.</div><div> </div><div>Однако ИИ начинает превращать медицину в точную науку. Вместо кропотливого метода проб и ошибок в экспериментальной лаборатории, молекулярная биосимуляция - точное компьютерное моделирование, помогающее изучению человеческого тела и действия лекарств - может быстро оценить миллиарды вариантов, чтобы найти самые перспективные лекарства. Прошлым летом первое лекарство, разработанное от начала до конца ИИ, вступило во вторую фазу испытаний для лечения идиопатического легочного фиброза, заболевания лёгких. Десятки других лекарств, разработанных ИИ, сейчас вступают в стадию испытаний.</div><div> </div><div>Как открытие лекарств, так и испытательные процессы будут значительно ускорены, поскольку симуляции включат гораздо более богатые данные, которые делает возможным ИИ. За всю историю до 2022 года наука определила формы около 190 000 белков. В том году AlphaFold 2 от DeepMind открыл более 200 миллионов, которые были бесплатно предоставлены исследователям для помощи в разработке новых методов лечения.</div><div> </div><div>Требуется гораздо больше лабораторных исследований, чтобы точно заполнить более крупные симуляции, но дорожная карта ясна. Далее ИИ будет моделировать белковые комплексы, затем органеллы, клетки, ткани, органы и - в конечном итоге - всё тело.</div><div> </div><div>В конечном счёте это заменит сегодняшние клинические испытания, которые дороги, рискованны, медленны и статистически недостаточно мощны. Даже в испытании третьей фазы, вероятно, нет ни одного субъекта, который бы соответствовал <em>вам</em> по каждому релевантному фактору генетики, образа жизни, сопутствующих заболеваний, лекарственных взаимодействий и вариации болезни.</div><div> </div><div>Цифровые испытания позволят нам адаптировать лекарства для каждого отдельного пациента. Потенциал захватывает дух: вылечить не только такие болезни, как рак и болезнь Альцгеймера, но и вредные последствия самого старения.</div><div> </div><div>Сегодня научный прогресс даёт среднему американцу или британцу дополнительные шесть-семь недель ожидаемой продолжительности жизни каждый год. Когда AGI даст нам полное владение клеточной биологией, эти достижения резко ускорятся. Как только ежегодное увеличение ожидаемой продолжительности жизни достигнет 12 месяцев, мы достигнем "скорости убегания от старения". Для людей, усердно придерживающихся здоровых привычек и использующих новые терапии, я полагаю, это произойдёт между 2029 и 2035 годами - в этот момент старение не будет увеличивать их ежегодный шанс смерти. И благодаря экспоненциальному улучшению соотношения цены и производительности в вычислениях, терапии на основе ИИ, которые сначала будут дорогими, быстро станут широкодоступными.</div><div> </div><div>Это самое трансформирующее обещание ИИ: более долгая, здоровая жизнь, не ограниченная дефицитом и слабостью, которые ограничивали человечество с самого начала.</div><div> </div><div><em>Рэй Курцвейл - компьютерный учёный, изобретатель и автор книг, включая "Эпоху интеллектуальных машин" (1990), "Эпоху духовных машин" (1999) и "Сингулярность близко" (2005). Его новая книга "Сингулярность ещё ближе: Когда мы сольёмся с ИИ" будет опубликована 25 июня.</em></div></div></div></div></div><br>(<a href='https://habr.com/ru/articles/824156/'>https://habr.com/ru/artic...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/684000/1719297053_58_1719297022_25_1719296960_100_1719296845_51_1719296757_84_1719296714_48_1719296689_64_1719296555_37_d590e50b6ebab80d8dc350ea12ad370c.jpg" type="image/jpeg"/>
	<pubDate>Tue, 25 Jun 2024 09:22:35 +0300</pubDate>
	<author>suare</author>
	<id>684938</id>
	</item>

<item>
	<title>Внесён законопроект запрещающий в России продажу техники, в которой нет доступа к российским приложениям</title>
	<link>https://www.news2.ru/story/684937/</link>
	<description>
	<![CDATA[<p>Проект федерального закона "О внесении изменений в Закон Российской Федерации "О защите прав потребителей" (далее - законопроект) подготовлен в целях уточнения условий распространения программ для электронных вычислительных машин, используемых потребителями на отдельных видах технически сложных товаров.</p><div><p>В соответствии с частью 4 статьи 6 Федерального закона от 14 июля 2022 г. № 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности" был разработан обязательный к предварительной установке на технически сложные товары единый магазин приложений, который обеспечивает потребителям возможность поиска, просмотра и приобретения программ для электронных вычислительных машин, применяемых ими с использованием технически сложных товаров. Единый магазин приложений RuStore в настоящее время доступен для установки и использования на всех устройствах под управлением операционной системы Android.</p><p>В свою очередь отдельные производители устройств (прежде всего смартфонов и планшетов Apple) на уровне лицензионных соглашений с пользователями и сторонними разработчиками приложений продолжают устанавливать запретительные условия, ограничивая возможности установки таких приложений из независимых источников, а также доступ приложений к отдельным функциям устройств и (или) операционной системы, навязывая тем самым использование исключительно сервисов и магазина приложений самого производителя устройства (правообладателя операционной системы). Ограничения относятся также и к возможности осуществления платежей пользователями.</p><p>Одновременно в условиях санкционного давления и отключения российских пользователей и разработчиков программного обеспечения от иностранной ИТ-инфраструктуры правообладатели операционных систем и встроенных в них магазинов приложений продолжают ограничивать доступность для установки и использования российских массовых приложений банков, платёжных сервисов и прочих социально значимых приложений.</p><p>Вышеуказанные обстоятельства в значительной мере ограничивают доступ граждан Российской Федерации к приложениям российских разработчиков с использованием имеющихся у них устройств.</p><p>Законопроектом устанавливается, что при продаже в Российской Федерации и использовании отдельных видов технически сложных товаров должна обеспечиваться возможность устанавливать и обновлять программы для электронных вычислительных машин с использованием единого магазина приложений, а также осуществлять платежи при установке и использовании указанных программ для электронных вычислительных машин с применением механизмов единого магазина приложений.</p><p>Кроме того, законопроектом запрещается устанавливать условия, приводящие к ограничению или невозможности использования российских приложений и единого магазина приложений, в том числе ограничивающие поиск, обновление приложений, управление их настройками, обеспечение взаимодействия с потребителями, направление им уведомлений, а также ограничивать осуществление потребителями платежей при использовании российских приложений.</p><p>Предлагаемый подход позволит обеспечить без затрат федерального бюджета отказоустойчивость и бесперебойность оказания российским граждан интернет-сервисов, частных и государственных услуг. Законопроект не противоречит положениям Договора о Евразийском экономическом союзе от 29 мая 2014 г., а также положениям иных международных договоров Российской Федерации.</p><p>Принятие и реализация предлагаемых решений не повлияет на достижение целей государственных программ Российской Федерации, не повлечет негативных финансовых и иных последствий, в том числе социально-экономических, а также не окажет влияния на доходы или расходы бюджетов бюджетной системы Российской Федерации.</p><div><div><p><strong>Новый законопроект является аналогом европейского закона "О цифровых рынках", который вступил в силу в ЕС в 2022 году. Согласно нему, Apple обязана разрешить скачивать приложения из альтернативных магазинов приложений (не из App Store). Аналогичные законы готовятся в Японии и других странах. </strong></p></div></div><div><div><strong>Если в России примут закон, запрещающий продажу девайсов без доступа к отечественным сервисам, Apple придется разрешить россиянам устанавливать приложения из RuStore, например, банковские программы, коих нет в App Store из-за санкций. Однако Apple официально не представлена в РФ, поэтому выполнение данного закона в РФ для нее необязательно. В этом случае магазинам запретят продавать iPhone в стране. <br />
</strong></div></div></div><br>(<a href='https://news2.pro/2284-vnesen-zakonoproekt-zapreschajuschij-v-rossii-prodazhu-tehniki-v-kotoroj-net-dostupa-k-rossijskim-prilozhenijam.html'>https://news2.pro/2284-vn...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Tue, 25 Jun 2024 09:11:42 +0300</pubDate>
	<author>X86</author>
	<id>684937</id>
	</item>

<item>
	<title>[-50%] Угрозы не помогли. IT-гигант Dell пригрозил лишить программистов высокой зарплаты и карьерного роста, если они не вернутся с удаленки. Не сработало: офис остался пустым наполовину</title>
	<link>https://www.news2.ru/story/684866/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/684000/1719131187_39_1719131146_40_1719130711_3_1719130666_74_del6.jpg"><p><em>Почти половина гигантского штата Dell отказалась возвращаться в офис, даже под угрозой никогда не получить новую должность или повышение зарплаты. Работники выбрали работу из дома и не собираются менять ее на душные кабинеты ради призрачной вероятности карьерного роста.</em></p><p><em><img src="https://static.cnews.ru/img/news/2024/06/21/del6.jpg" /></em></p><p><em>Dell рассчитывала припугнуть сотрудников деньгами и развитием, но все ее усилия пошли прахом</em></p><p><strong>Угрозы не помогли</strong></p><p>Около половины сотрудников американской ИТ-компании Dell официально заявили о своем нежелании возвращаться в офис и прощаться с удаленной работой, пишет портал TechSpot. При этом руководство четко дало понять, что тем, кто продолжит работать из дома, нечего даже и мечтать о повышении по службе или о более высокой заработной плате.</p><p>Даже несмотря на перспективу никогда не подняться на даже на одну ступень выше по карьерной лестнице, работая на одну из крупнейших ИТ-компаний в мире, десятки тысяч человек решили не лишать себя того огромного количества преимуществ, которые имеет удаленная работа на фоне офисной. Согласно статистике Statista.com, на начало 2024 г. общемировой штат Dell, за исключением России, из которой она сбежала в 2022 г., уволив весь персонал, составлял около 120 тыс. человек. Это означает, что угрозам топ-менеджеров заставить их годами работать на одной должности за ту же зарплату совершенно не вняли около 60 тыс. человек по всему миру.</p><p><strong>Ездите в свой офис сами</strong></p><p>Причины, по которым почти половина сотрудников Dell предпочли работать удаленно, можно разделить на три основные группы - финансовые, логистические и личные. К первым двум относятся нежелание людей тратить именно личное время и уж тем более личные деньги на дорогу до офиса и обратно.</p><p>Все это идет вразрез с планами Dell поделить всех своих работников на три категории - на офисных, удаленных и гибридных. К последним компания намеревалась отнести тех, кого она не заставила вернуться в офис на 40 часов в неделю, но при этом тех, кто под давлением или по собственной воле согласился проводить в кабинете не менее 39 дней в квартал. Это эквивалентно примерно трем в неделю.</p><p>Для многих работников Dell угроза отсутствия продвижения по службе и вовсе оказалась пустой. По их словам, возможность карьерного рода и без этого в течение многих лет была призрачной, вне зависимости от того, где они трудятся - дома или в офисе.</p><p>TechSpot пишет, что многих сотрудников Dell крайне возмутил сам факт того, что компания смеет предъявлять им подобного рода ультиматумы. Они уже ищут новую работу, разумеется, с возможностью удаленки.</p><p><strong>Стрелять себе в колено</strong></p><p>Пугая удаленщиков отсутствием карьерного роста и индексации заработной платы, руководство Dell при этом совершенно четко понимает, что удаленные сотрудники на деле показывают более высокую продуктивность, нежели гибридные и тем более полностью офисные. Издание Business Insider выяснило, что Dell отслеживает целый ряд показателей работоспособности своих сотрудников, и самые высокие показатели - именно у удаленщиков.</p><p>Так, работающий из дома персонал чуть ли не втрое лучше справляется со стрессом, нежели офисники, и вдвое лучше соблюдают баланс между работой и частной жизнью. Ощущение вовлеченности в коллектив и работу компании у удаленщиков тоже выше, равно как и продуктивность вместе с возможностью фокусироваться на выполнении поставленной перед ними задачи.</p><p>На фоне этого причины, зачем Dell понадобилось сгонять людей в офис, в том числе и под угрозой санкций, остаются загадкой.</p><p><strong>Что говорят сотрудники</strong></p><p>Удаленную работу ценят не только в Dell - российские ИТ-специалисты, как сообщал CNews, готовы при первом же требовании руководства вернуться в офис написать заявление на увольнение. В стране острый и повсеместный дефицит кадров, особенно в сфере ИТ, так что они вполне могут себе это позволить.</p><p>Что касается работников Dell, то эксперты Business Insider поговорили с несколькими из них о том, почему они предпочитают работать из дома, даже если это исключает карьерный и зарплатный рост в компании. Некоторые ссылались на исключительно практические проблемы: их местные офисы Dell закрылись еще во время пандемии, а ближайшие открытые теперь находятся слишком далеко от них - много времени уходит на дорогу.</p><p>Другие респонденты заявили, что им нет совершенно никакого смысла проводить десятки часов своей жизни в офисе, поскольку люди, с которыми они работают, находятся в совершенно разных местах, за пределами офисов Dell.</p><p>Нашлись среди собеседников Business Insider и те, кому в силу ряда жизненных обстоятельств нужен гибкий график работы. Офис его обеспечить не в состоянии, поэтому они предпочли удаленку.</p><p>Многие респонденты заявляли, что выбрали удаленку с целью проводить больше времени с семьей, иметь личное пространство, комфорт и уют дома, а также лучший баланс между работой и личной жизнью. Все перечисленное для них гораздо более предпочтительно, нежели шанс получить повышение по службе. Отсутствие необходимости регулярно ездить на работу и тратить деньги на обеды тоже стало для многих работников Dell стимулом покинуть офис.</p><p>И в этом ключе размышляют не только люди, работающие на Dell. TechSpot приводит результаты проведенного в начале 2022 г. опроса, согласно результатам которого 96% людей готовы отказаться от части своей зарплаты ради постоянной работы из дома. Притом суммы, которыми они могут пожертвовать, немаленькие.</p><p>Например, 30% откажутся от более 50% своей нынешней зарплаты. Двое из пяти респондентов согласились бы на 25-50-процентное сокращение зарплаты, лишь бы им позволили и дальше работать из дома. Респонденты также были готовы отказаться от многочисленных льгот, включая медицинскую страховку и оплачиваемый отпуск.</p><br>(<a href='https://www.cnews.ru/news/top/2024-06-21_krupnyj_it-gigant_prigrozil'>https://www.cnews.ru/news...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/684000/1719131187_39_1719131146_40_1719130711_3_1719130666_74_del6.jpg" type="image/jpeg"/>
	<pubDate>Sun, 23 Jun 2024 11:17:46 +0300</pubDate>
	<author>suare</author>
	<id>684866</id>
	</item>

<item>
	<title>Вкалывают роботы, а не человек - слышали про изобретаемых роботов для проверки "домашки"?</title>
	<link>https://www.news2.ru/story/684375/</link>
	<description>
	<![CDATA[<p><img src="/user_images/276145/n2_1718274540.jpg" /></p><p>В России планируют создать ассистента для педагогов. Программное обеспечение для ИИ даст возможность разгрузить учителей, чтобы те тратили меньше времени на проверку домашних заданий и планирование уроков. Такой подарок будет возможен благодаря специальным цифровым помощникам, которых разрабатывают сейчас специалисты, рассказал замминистра просвещения РФ Денис Грибов.</p><p>"В России стремительно развиваются цифровые проектные решения, которые включают в свой функционал в том числе технологии ИИ. Создается, например, цифровой помощник учителя, который даст возможность учителям применить систему ИИ для автоматизированной проверки домашних заданий школьников и планирования образовательных программа", - докладывал он на II Международном форуме министров образования "Формируя будущее".<br />
Кроме домашних заданий, умный помощник возьмёт на себя часть бюрократической нагрузки, освободив от неё учителей. <br />
Минпросвещения предоставило данные, что больше 30 тысяч педагогов окончили курсы повышения квалификации в области искусственного интеллекта, так что образовательная система готова к интеграции новых технологий.<br />
Пока неизвестно, какие модели создадут для работы ассистентами учителей, но будет интересно посмотреть. <br />
Хорошо бы из идеи вышел толк. А то ж реально педагоги больше бумажки пишут, чем учат.</p><br>(<a href='https://alexandrodyssey.livejournal.com/867.html?newpost=1'>https://alexandrodyssey.l...</a>)]]> </description>
	<category>it-новости</category>
	<pubDate>Thu, 13 Jun 2024 13:39:41 +0300</pubDate>
	<author>alexandrodyssey</author>
	<id>684375</id>
	</item>

<item>
	<title>Следующая квитанция: власти вернулись к идее отказа от бумажных платежек за ЖКУ. Минцифры рекомендовано проработать этот вопрос совместно с другими ведомствами</title>
	<link>https://www.news2.ru/story/683618/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/683000/1716533161_68_1716533098_15_1716533002_6_1716532876_16_generated.jpg"><p>Российские власти вернулись к идее отказа от бумажных квитанций на оплату жилищно-коммунальных услуг. Комиссия Госсовета по направлению "Коммуникации, связь, цифровая экономика" рекомендовала Минцифры проработать этот вопрос, узнали "Известия". Гражданам, не имеющим доступа к "Госуслугам" и интернету, могут оставить бумажные носители, допускают эксперты. Ранее введение такого документа уже обсуждалось совместно с Минстроем, Минцифры и другими ведомствами.</p><p><strong>И вновь к цифре</strong></p><p>Комиссия Госсовета РФ по направлению "Коммуникации, связь, цифровая экономика" рекомендовала Минцифры проработать вопрос отказа от бумажных платежек за ЖКУ с целью исключения подобных рассылок. С документом за подписью главы комиссии Андрея Воробьева ознакомились "Известия".<br />
<br />
В пресс-службе Минцифры сообщили, что получили рекомендации комиссии.</p><p>"Вопрос о введении электронных квитанций прорабатывается с заинтересованными ведомствами. При этом возможность оплачивать бумажные квитанции должна сохраниться. Уже существует приложение Минцифры и Минстроя - "Госуслуги.Дом", в котором можно решать любые вопросы ЖКХ. В том числе оно позволяет передавать показания счетчиков и оплачивать счета по всей своей недвижимости онлайн. При этом при желании граждане могут оплачивать счета за ЖКУ и по бумажным квитанциям", - пояснили в министерстве.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/ANS04362.JPG.jpg?itok=7X4P2UPZ" /></p><p>Вопрос создания электронных платежных документов за ЖКУ актуален для отрасли, сообщили "Известиям" в пресс-службе Минстроя. Там отметили, что ведомство совместно с заинтересованными федеральными органами исполнительной власти и организациями прорабатывает вопрос по внесению изменений в законодательство в части установления требований к формату документа и порядку его доставки.</p><p>"Предполагается, что собственнику помещения могут быть направлены в электронном виде в личный кабинет несколько платежных документов от разных поставщиков услуг в установленные законом сроки. В то же время учитывается необходимость сохранить для потребителя возможность получения платежного документа на бумажном носителе. Реализация инициативы позволит повысить качество и прозрачность информации о коммунальных услугах для граждан и организаций, в том числе, например, о начислениях и платежах потребителей за ЖКУ. Кроме того, мера позволит снизить расходы организаций жилищно-коммунального комплекса по оплате услуг печати и доставки бумажных платежных документов, сохранить природные ресурсы", - пояснили в министерстве.</p><p>В настоящее время такой механизм оплаты коммунальных услуг используется в крупных городах, таких как Москва и Санкт-Петербург, однако не распространен на всю Россию.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/DKR_ARC_Many_097.jpg?itok=3j4zf2q0" /></p><p>Ранее с инициативой реализовать его на федеральном уровне выходили различные министерства. Так, в 2021 году Минцифры сообщало о подготовке пилотного проекта такой оплаты через платформу "Госуслуги". А в январе 2023-го в Минстрое сообщили "Известиям", что в планах ведомства ввести единую платежку по ЖКУ. Там уточнили, что реализация меры предполагает переход к электронным квитанциям, которые будут формироваться в государственной информационной системе ЖКХ (ГИС ЖКХ).</p><p>Однако единого подхода до сих пор не выработано. В Госдуме считают, что это может быть связано с большим количеством людей пенсионного возраста, которые пользуются интернетом неактивно.<br />
<br />
- Электронные платежки уже давно действуют, поэтому особой проблемы в том, чтобы эту систему внедрить по всей России, нет. Другой вопрос, что у нас в стране 25% пенсионеров, не все из которых имеют доступ к интернету. Поэтому для людей нужно оставить выбор между электронным и бумажным документом и не делать это обязательным, - считает первый зампред комитета ГД по строительству и ЖКХ Павел Качкаев.</p><p>Механизм электронных платежек до сих пор не получил массового распространения из-за сложности администрирования, полагает еще один зампред этого комитета Светлана Разворотнева. По ее словам, сегодня некоторые регионы самостоятельно ее развивают аналогичные системы, например, Москва, где такие квитанции уже используются, однако некоторые субъекты это пугает.</p><p>- Важно понимать, что значительная часть населения не имеет доступа в интернет. Поэтому сейчас нужно обратить вынимание на эту сторону вопроса, создать материально-техническую базу для такого перехода, - пояснил первый зампред комитета Госдумы по информационной политике, информационным технологиям и связи Александр Ющенко.<br />
<br />
По его словам, следует оставить гражданам выбор для получения бумажных квитанций.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/ANS02668.jpg?itok=VY8l8DvY" /></p><p><strong>За и против</strong></p><p>Система единого электронного документа еще не до конца отработана в городах, где ее пытались внедрить в качестве эксперимента, сказала "Известиям" исполнительный директор Ассоциации управляющих и эксплуатационных организаций в жилищной сфере Татьяна Гоцуленко.</p><p>- В Санкт-Петербурге последние полтора года жителям предлагается оплачивать услуги ЖКУ по такой электронной квитанции. Но сейчас мы видим очень много нареканий в отношении этого механизма. В том числе людям сложно контактировать с поставщиками услуг. На все претензии относительно справедливости начисления оплаты они отвечают, что все вопросы к тем, кто формирует этот платежный документ, а те, в свою очередь, отправляют население к поставщикам, - пояснила она.</p><p>По ее словам, в итоге образуются огромные очереди жильцов, которые не могут быстро решить свои проблемы. Кроме того, в квитанциях бывают технические ошибки, исправить их сразу также не получается, отметила эксперт.</p><p>- Аргументы за появление таких электронных документов понятны. Это и экономия бумаги, и централизация, и удобство в оплате, когда людям не надо никуда ходить, и гарантия того, что информация не потеряется, - отметила Татьяна Гоцуленко.</p><p>Электронные платежки вводить преждевременно, в России не решена проблема необоснованных тарифов на ЖКУ и хищений коммунальных услуг, полагает член комитета Торгово-промышленной палаты по предпринимательству в сфере ЖКХ, председатель правления Союза жилищных организаций Москвы Константин Крохин.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/DK100923%20%281%29.jpg?itok=SiHB7oLp" /></p><p>- Еще очень важно, что в нашей стране практически отсутствует жилищный надзор, который должен защищать права потребителей от необоснованных начислений оплаты за коммунальные услуги, - отметил эксперт.</p><p>Глава "Общественной потребительской инициативы" Олег Павлов, напротив, считает, что система электронных платежек могла бы быть очень удобной для граждан, но при этом надо оставить возможность получать бумажные квитанции пенсионерам и жителям сельских территорий, где цифровизация не так сильно развита.</p><p>- Инициатива правильная как с точки зрения унификации, так и удобства контроля за тарифами. Если будет единая форма оплаты, то образуется единая база данных, которую легко можно проверить. Это сделает формат оплаты более прозрачным, - пояснил он.</p><p>По его мнению, форма такого документа вполне могла бы быть реализована через платформу "Госуслуги" в личных кабинетах граждан или посредством уведомления граждан по электронной почте. При этом эксперт считает необходимым предусмотреть, чтобы граждане, которые лишены доступа к государственному порталу и не имеют цифровых устройств, не остались за бортом. Например, это люди, проживающие на сельских территориях, - у них должен быть выбор и возможность получать платежки в бумажном виде, резюмировал эксперт.</p><br>(<a href='https://iz.ru/1701169/natalia-bashlykova-valerii-kodachigov/sleduiushchaia-kvitantciia-vlasti-vernulis-k-idee-otkaza-ot-bumazhnykh-platezhek-za-zhku'>https://iz.ru/1701169/nat...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/683000/1716533161_68_1716533098_15_1716533002_6_1716532876_16_generated.jpg" type="image/jpeg"/>
	<pubDate>Fri, 24 May 2024 09:41:16 +0300</pubDate>
	<author>suare</author>
	<id>683618</id>
	</item>

<item>
	<title>[Фактчекинг] ТАСС к своему 120-летию в сентябре 2024 года создаст платформу, устанавливающую корректность и достоверность новостей. Она позволит устанавливать IP-адрес отправившего их компьютера</title>
	<link>https://www.news2.ru/story/683552/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/683000/1716379435_37_1716379351_14_1716379287_47_1716379264_55_b84430e104589841574696358.JPG"><p><strong>Генеральный директор агентства Андрей Кондрашов подчеркнул, что проверка новостей благодаря платформе позволит устанавливать IP-адрес компьютера, с которого был отправлен материал.</strong></p><p>"Фактчекинг при помощи ТАСС можно сделать уже сегодня. Мы помогаем всем СМИ, если к нам обращаются. Более того, мы себе на 120-летие к сентябрю месяцу хотим сделать большой подарок в виде новой цифровой платформы, где в автоматическом режиме при помощи искусственного интеллекта можно будет проверить происхождение новости", - сообщил генеральный директор информационного агентства России ТАСС Андрей Кондрашов.</p><p>По его словам, проверка новостей благодаря платформе позволит устанавливать IP-адрес компьютера, с которого был отправлен материал. Кондрашов добавил, что система станет автоматической, к ней будут иметь доступ все российские СМИ.</p><p>"Например, какая-то новость идет из Луганска о том, что, дескать, там местное население недовольно какими-то нововведениями со стороны центральной власти Российской Федерации. И когда мы начинаем проверять эту новость, уже сейчас это в тестовом режиме проходит, мы обнаруживаем IP-адрес одного из компьютеров, который находится в Оттаве, Канада. И это первое, что нас должно настораживать, а почему новость из Луганска изготовлена была в Оттаве", - сказал он.</p><p>Первый форум "МедиаСиб", посвященный 120-летию информационного агентства России ТАСС, проходит в Новосибирске 22 мая. В ходе форума ведущие федеральные и сибирские эксперты в области масс-медиа обсудят актуальные проблемы отрасли. Форум проводится при поддержке аппарата полномочного представителя президента Российской Федерации в СФО, правительства Новосибирской области, Сбера.</p><br>(<a href='https://tass.ru/obschestvo/20872813'>https://tass.ru/obschestv...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/683000/1716379435_37_1716379351_14_1716379287_47_1716379264_55_b84430e104589841574696358.JPG" type="image/jpeg"/>
	<pubDate>Wed, 22 May 2024 14:53:54 +0300</pubDate>
	<author>suare</author>
	<id>683552</id>
	</item>

<item>
	<title>[143 из 193] Politico: Испания и Ирландия признают Палестину в качестве государства. Третьей страной может стать Бельгия, Мальта, Норвегия или Словения.</title>
	<link>https://www.news2.ru/story/683547/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/683000/1716358913_74_shutterstock_1888129225-scaled.jpg"><p>Три европейские страны, включая Ирландию и Испанию, намерены 22 мая объявить о признании Палестины в качестве государства. Об этом сообщила газета Politico со ссылкой на источники.</p><p>По ее информации, третьей страной, которая признает государственность Палестины, может стать Бельгия, Мальта, Норвегия или Словения, поскольку ранее они заявляли о подобных намерениях.</p><p>Вероятнее всего, пишет газета, к Мадриду и Дублину сегодня присоединится Осло, а остальные страны объявят о своем решении позднее.</p><p>В конце апреля верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель заявил, что до конца мая Палестину признают несколько стран Евросоюза. Среди европейских государств независимость Палестины признают Болгария, Венгрия, Кипр, Мальта, Польша, Румыния, Словакия, Чехия, Швеция. Всего в качестве независимого государства Палестину признают 143 из 193 стран ООН, в том числе Россия.</p><br>(<a href='https://tass.ru/mezhdunarodnaya-panorama/20868553'>https://tass.ru/mezhdunar...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/683000/1716358913_74_shutterstock_1888129225-scaled.jpg" type="image/jpeg"/>
	<pubDate>Wed, 22 May 2024 09:21:53 +0300</pubDate>
	<author>suare</author>
	<id>683547</id>
	</item>

<item>
	<title>"Другого поля ягода". Израилю нечего противопоставить ИИ-кибератакам со стороны России и Китая в киберпространстве</title>
	<link>https://www.news2.ru/story/683546/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/683000/1716358676_98_246729149_0:26:2000:1026_1280x0_80_0_0_6aacafce74236caac55d4162cf526a60.jpg.webp"><p><em>Тель-Авиву придется несладко, если Москва применит против него комплекс средств ИИ и киберинструментов, пишет JP. У Израиля есть серьезное преимущество перед более слабыми противниками, такими как Иран, Хезболла и ХАМАС, но Россия - другого поля ягода, отмечает автор статьи.</em></p><p>Израилю придется много работать, если в будущем Россия или Китай станут использовать против него комплекс средств искусственного интеллекта (ИИ) и киберинструментов, заявил полковник разведывательного подразделения ЦАХАЛ в отставке и главный стратег компании Team 8 Бобби Гилбурд (Bobby Gilburd). В интервью после недавнего отчета Team8 по вопросам нейросетей и бизнеса он сказал, что Иерусалим имеет серьезное преимущество перед более слабыми киберпротивниками, такими как Иран, Хезболла и ХАМАС, но Россия и Китай - другого поля ягоды.</p><div><div>Гилбурд, ушедший в отставку в середине 2022 года из подразделения 8200 Армии обороны Израиля после 20 лет работы, считает, что стране действительно полезно наблюдать за конкуренцией в области ИИ между западными странами, с одной стороны, и Китаем или Россией - с другой. Он отметил, что в США уже действуют правила в отношении ИИ в тех областях, где Израилю это до сих пор не удается, но Америка сталкивается с куда более жесткими противниками в лице КНР и России, имеющими "более обширные возможности, чем наши враги". "Не знаю, как бы мы поступили, если бы они [Китай и Россия] вложили средства" в саботаж Израиля с использованием возможностей искусственного интеллекта, в отличие от главного противника Израиля - Ирана, который как технологическая держава сравниться с Израилем, Китаем или Россией не может.</div><div> </div></div><div><div>По словам полковника в отставке, "Из-за Китая и России задача США намного сложнее и комплекснее, поэтому Америка разработала больше правил для своей национальной инфраструктуры. Израиль может наблюдать и учиться" как на американском регулировании, так и на стратегических успехах и неудачах в защите от иностранного ИИ-вмешательства и хакерских атак. На нас не нападут первыми - Америка им интереснее".</div><div> </div></div><div><div>В частности, Гилбурд коснулся указа президента США Джо Байдена об ИИ от октября 2023 года и марта, в котором Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) усмотрел исходящие от противников соответствующие риски. Гилбурд назвал новые правила "невероятными, потому что они появились раньше, чем обычно. Что касается облачных технологий, после их появления на способность противодействовать атакам идут годы. Сейчас правительство США возглавляет инициативы по защите цифровой инфраструктуры, понимая, что это становится оружием".</div><div> </div></div><div><div>Но соцсети, предупредил он, - лишь один аспект, поскольку ИИ умеет создавать фейковые аудио- и видеоматериалы. Его беспокоят возможности дипфейк-технологий, в результате которых возникает сочетание атак нулевого дня (<em>компьютерная угроза, пытающаяся эксплуатировать уязвимости различных программ - прим. ИноСМИ</em>) и тех, что обусловлены отсутствием у гражданских лиц и частного сектора рекомендуемых подпрограмм для защиты от внешнего вмешательства. Гилбурд выразил некоторую обеспокоенность тем, что Китай и Россия могут переключить внимание на Израиль, поскольку довоенные геополитические союзы меняются и оставляют Израилю меньше компромиссных решений для поддержания нормальных отношений как с этими странами, так и с Западом.</div><div> </div></div><div><div>29 апреля администрация Байдена опубликовала дополнительную информацию о своей стратегии по сдерживанию ИИ-угроз. В отчете Национального института стандартов и технологий под названием "Снижение рисков, связанных с синтетическим контентом" представлен обзор технических подходов к "прозрачности цифрового контента" - то есть методов документирования и доступа к информации о происхождении и истории определенной цифровой информации.</div><div> </div></div><div><div>Четырехсторонний подход NISTвключает формальное отражение создания части контента конкретной системой; оформление права собственности на контент; предоставление инструментов для маркировки и идентификации контента, созданного ИИ; и смягчение последствий генерации и распространения ИИ-материалов о сексуальном насилии над детьми и интимных изображений реальных людей без их согласия. Проверка подлинности контента и отслеживание его происхождения, установка цифровых водяных знаков и запись метаданных, а также технические меры по смягчению последствий искусственно сгенерированного насилия над детьми и материалов с использованием интимных изображений, такие как фильтрация обучающих данных и криптографическая рандомизация, - вот лишь некоторые из изученных NIST стандартов, инструментов, методов и практик.</div><div> </div></div><div><div>Затем, 1 мая, лидеры американкой Палаты представителей по энергетике и торговле вызвали исполнительного директора UnitedHealthGroup для разъяснений по поводу масштабной февральской кибератаки на их дочернюю компанию по обработке платежей. 2 мая Госдепартамент, Федеральное бюро расследований (ФБР) и Агентство национальной безопасности (АНБ) опубликовали рекомендации по кибербезопасности, касающиеся новой тактики, которую северокорейская группировка, известная как Кимсуки, применяет для наращивания усилий по социальной инженерии и хакерской деятельности против аналитических центров, научно-образовательных учреждений, некоммерческих организаций и СМИ.</div><div> </div><div><div><div>Еще одно важное изменение в этой сфере связано с генералом США Тимоти Хоу (Timothy Haugh), сменившим Пола Накасоне (Paul Nakasone) на посту руководителя кибернетического командования США и АНБ. Ожидается, что Хоу воспользуется новыми бюджетными полномочиями, которые Накасоне получил в конце своего шестилетнего срока, и его будут подталкивать к значительному увеличению численности киберкомандования, чтобы успевать реагировать на цифровые угрозы по всему миру. Бои на этом поприще не прекращаются ни на день.</div><div> </div></div><div><strong>"Распылительные" ИИ-атаки</strong></div><div><div> </div><div>Вернемся к Гилбурду и отметим, что еще одной его обеспокоенностью является способность нейросетей проводить "распылительные" атаки против 5-10 тысяч организаций разом, "достигая минимального успеха даже в том случае, если они правильно залатали хакерские лазейки". Достаточно поразить хотя бы десяток организаций, попавших под прицел, - и вот они получают огромную выгоду и способность наносить серьезный ущерб".</div><div> </div></div><div><div>Гилбурд отметил, что "злоумышленники всегда адаптируются раньше защитников", и предупредил, что если "раньше с момента обнаружения кибердыры до момента использования хакерами этой уязвимости для широкомасштабных атак проходил месяц, то теперь этот период сократился до нескольких дней и даже часов".</div><div> </div></div><div><div>Далее он отметил, что ChatGPT можно взломать и использовать с дурными намерениями, например, заставить программу выписывать подробные инструкции о том, как сделать взрывчатое вещество C4, тогда как стандартная (невзломанная) программа ответ на подобного рода запросы блокирует. Более того, Гилбурд предупредил, что хакеры могут использовать ChatGPT для поиска более быстрых способов взлома конкретных компьютеров.</div><div> </div></div><div><div>В этом русле киберзащита работает над развертыванием механизмов безопасности, предназначенных для защиты от известных хакерских программ ИИ и помощи конкретным отраслям, таким как водное хозяйство. "Мы так преуспели в области кибербезопасности, потому что начали рано", и к тому же Израиль силен в области искусственного интеллекта. Но на сегодняшний день лидером в производстве моделей нейросетей GPTявляются США, а ЕС в этом плане намного слабее.</div><div> </div></div><div><div>На вопрос о том, что многие отчеты о национальных угрозах предупреждают о превосходстве КНР над США в различных технологических областях, эксперт ответил: "Я не знаю, существует ли в Китае сильная модель [нейросетей], но там отлично умеют воровать технологии. GPT превратится в оружие. Кто бы ни получил его первым, это будет оружие на все случаи жизни. Я использую GPT чаще, чем Google. По дороге на работу, например, мне вздумалось поработать над презентацией PowerPoint, и я прямо за рулем надиктовал все нейросети", - взволнованно рассказал он.</div><div> </div></div><div><div>Кроме того, отметил он, хотя вмешательство России в американские президентские выборы 2016 года осуществлялось в основном людьми, это было до появления нейросетей. "Возьмите то, что они сделали в 2016 году, и представьте вместо ста человек сотню GPT-ботов, выполняющих команды российских хакеров. Это уже серьезно". Кроме того, сам Илон Маск утверждал, что еще до покупки им Твиттера там было 20-25% фейковых аккаунтов, а Гилбурд считает, что эта цифра может достигать 50%. Например, потому, что фальшивые лайки по-прежнему приносят Маску доход.</div><div> </div></div><div><div>Используя ИИ и соцсети, противники Израиля пытались "расколоть его надвое", причем в сердце процесса оказались именно соцсети. Главная цель - разделить людей на враждующие группировки, порождая больше прибыльных "взаимодействий". Рост напряженности отвечает интересам этих платформ, и ИИ отлично вписывается в процесс. Я беспокоюсь за Израиль, ведь его возможности ограничены. Единственные, кто может это исправить, - это сами платформы, но их подобное не интересует", - сказал он. Израиль мог бы регулировать вопрос, добавил Гилбурд, но гиганты соцсетей чересчур сильны.</div><div> </div></div><div><div>С технологической точки зрения ИИ также можно использовать для более быстрого "отслеживания" фейковых аккаунтов. Но не за горами новая "гонка вооружений", в которой ИИ станут использовать обе стороны: хакеры - создавать дипфейк-личности и взламывать аккаунты реальных пользователей, а киберзащитники - затруднять им подделку личных данных. По мере того, как ИИ совершенствуется в последнем, "мы будем двигаться в направлении биометрической идентификации по лицам, но в конечном счете нейросети доберутся и сюда. Меня волнуют проблемы идентификации. Как сделать удостоверение личности, которое невозможно будет подделать? Теперь ведь у нас есть еще и цифровые паспорта".</div><div> </div><div><div><strong>Высокие технологии и война</strong></div><div><div> </div><div>На вопрос об экономических последствиях нынешней войны Гилбурд ответил: "Сектор высоких технологий обычно хорошо справляется с этим, но наверняка сказать трудно, потому что в других местах дела обстоят хуже. Мы в [компании] Team8 близки к кульминации. За полгода у нас было два крупных выхода, и мы только что успешно привлекли новый инвестиционный капитал. Вокруг война, но дела идут хорошо".</div><div> </div></div><div><div>В совокупности упомянутые два выхода приносят компании около одного миллиарда долларов. Во-первых, "кибер-сектор всегда расширяется, когда растет страх" взлома, который сегодня велик из-за войны. В целом, по словам Гилбурда, со стороны клиентов не наблюдается антиизраильской реакции, поскольку большинство из них по-прежнему поддерживают Израиль и знают сложную историю региона, либо ввиду бизнес-контактов с израильтянами.</div><div> </div></div><div><div>Он отметил только двух человек, с которыми были проблемы, назвав их "каплей в море". Сложнейшей с точки зрения бизнеса ситуацией, по его мнению, было отсутствие многих сотрудников на рабочих местах из-за военных сборов. Он сказал, что Team8 пришлось проявить больше гибкости в отношении графиков работы и возможности удаленного доступа, чтобы справиться с этими проблемами. Сегодня, в эпоху нейросетей, "исполнение - это товар. Того, кто не создает идеи или возможности, ждет крах".</div></div></div></div></div></div><br>(<a href='https://inosmi.ru/20240522/kiberataki-268941322.html'>https://inosmi.ru/2024052...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/683000/1716358676_98_246729149_0:26:2000:1026_1280x0_80_0_0_6aacafce74236caac55d4162cf526a60.jpg.webp" type="image/jpeg"/>
	<pubDate>Wed, 22 May 2024 09:17:56 +0300</pubDate>
	<author>suare</author>
	<id>683546</id>
	</item>

<item>
	<title>Загрузочные дни: Microsoft разблокировала обновления для пользователей из РФ. С чем связаны действия корпорации и почему она изменила политику по отношению к россиянам</title>
	<link>https://www.news2.ru/story/683208/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/683000/1715582351_0_1715582286_63_1715582178_80_1715582053_22_generated.jpg"><p>Microsoft открыла доступ к обновлениям Windows и Office без использования VPN, рассказали "Известиям" специалисты в области программного обеспечения. Кроме того, корпорация не заблокировала облачные программные продукты для отечественных IТ-компаний, несмотря на то, что обещала сделать это еще 20 марта. Эксперты считают, что такие действия американского гиганта связаны с тем, что он не хочет терять важный рынок, который постепенно переходит на собственные решения.</p><p><strong>Windows и Office снова загружаются</strong></p><p>Microsoft открыла доступ российским пользователям к обновлениям для Windows и Office, рассказали "Известиям" в ассоциации "Руссофт". Например, Windows 11 23H2 (последний глобальный апдейт системы) вновь скачивается на компьютеры без VPN, аналогичная ситуация и с Office - можно загрузить образ продукта, не прибегая к дополнительному ПО. Ранее такие апдейты на компьютеры с российскими iP-адресами было поставить нельзя.</p><p>- Microsoft ищет лазейки, чтобы остаться на российском рынке, который очень важен для них. Даже если компания в своих заявлениях утверждает об обратном, в частных разговорах они гарантировали полную поддержку своего ПО, - сообщил президент ассоциации "Руссофта" Валентин Макаров.</p><p>У корреспондента "Известий" также получилось поставить обновления продуктов компании без использования стороннего ПО. Это удалось сделать как на стационарном компьютере, так и на ноутбуке.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/20231018_gaf_u55_1014.jpg?itok=Amr01PzF" /></p><p><strong>СПРАВКА "ИЗВЕСТИЙ"</strong></p><p>Microsoft в феврале 2022-го прекратила продажи своих продуктов Windows и Office, а также закрыла доступ к крупным обновлениям. В марте нынешнего года стало известно, что корпорация планирует заблокировать работу своих сервисов российским организациям.</p><p>Теперь, чтобы обновить или скачать ПО заново, владельцу компьютера на Windows достаточно зайти в соответствующее меню в ОС и нажать клавишу "установить", после чего начнется скачивание новой версии софта с официальных серверов компании. Или пользователь может сделать это из центра загрузок на официальном портале.</p><p>Кроме того, Microsoft не заблокировала российским IT-компаниям доступ программному обеспечению, хотя обещала это сделать после 20 марта. Эту информацию "Известиям" подтвердили сразу несколько собеседников в отечественных организациях.</p><p>- Microsoft исследует вопрос приостановления доступа к облачным продуктам, чтобы минимизировать излишние отключения, - сообщил "Известиям" вице-президент ГК Softline Андрей Благоразумов.</p><p>Как пояснил "Известиям" источник в одном из крупных ИТ-дистрибьюторов, компания не препятствует закупкам и активации новых лицензий, купленных по параллельному импорту. От этого софта отказался только госсектор, который постепенно переходит на отечественные продукты. Коммерческие предприятия продолжают пользоваться тем же Office и переходить с него не планируют, пока его применение официально не запрещено, добавил он.</p><p>он.</p><p>"Известия" направили запрос в Microsoft.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/DK204404.JPG.jpg?itok=WHGXXrGI" /></p><p><strong>Почему Microsoft не хочет терять российский рынок</strong></p><p>Главное для американской корпорации - это деньги, нужно поддерживать продажи любыми способами, в том числе и в России, сказал аналитик Mobile Research Group Эльдар Муртазин.</p><p>- Разумеется, формально они должны следовать санкциям, но на деле это не так. Например, когда компания еще публично присутствовала в РФ, они создали специальное юридическое лицо в Краснодаре, которое продавало лицензии в Крым, хотя официально они заявляли о том, что не делают этого, - заявил Эльдар Муртазин.</p><p>Решение Microsoft доказывает, что во главе угла у международных конгломератов - экономика. Россия - которая стабильно приносит компании деньги, добавил генеральный директор Datananny, эксперт рынка НТИ SafeNet Иван Линдберг.</p><p>- Уже много лет в госсекторе идет переход с зарубежных ОС на отечественные, например Astra Linux. Это приводит к тому, что хотя Microsoft старается удержаться на отечественном рынке, её доминирование среди крупных платящих игроков снижается, - отметил он.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/_AMA1716.JPG.jpg?itok=9LUriKr4" /></p><p>Microsoft не может допустить доминирование российских решений на отечественном рынке, так как продукты компании служат инструментом политического доминирования США в области программного обеспечения, сказал Валентин Макаров.</p><p>Нельзя забывать и про популярность Windows среди обычных пользователей, в России это самая востребованная операционная система. Розничный рынок продолжает играть важную роль в бизнес-модели, и компания старается выжать из российского рынка возможный максимум, сказал Иван Линдберг.</p><p>- Другой важный фактор, почему не происходит полной блокировки продуктов Microsoft и других западных IT-компаний в России, - это репутационные потери в мире, особенно в Китае, которые могут выражаться триллионами долларов, а в процентом выражении это примерно 70-80% прибыли, - сообщил доцент кафедры стратегического и инновационного развития Финансового университета Михаил Хачатурян.</p><p>При этом на долю отечественного рынка из этого объема потерь будет приходиться около 40-45%. Разумеется, это весьма приблизительные оценки, но даже они, как мы видим, останавливают ведущих крупнейших IT-гигантов от полного сворачивания присутствия и реализации своей продукции в России, резюмировал он.</p><br>(<a href='https://iz.ru/1693723/ivan-chernousov/zagruzochnye-dni-microsoft-razblokirovala-obnovleniia-dlia-polzovatelei-iz-rf'>https://iz.ru/1693723/iva...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/683000/1715582351_0_1715582286_63_1715582178_80_1715582053_22_generated.jpg" type="image/jpeg"/>
	<pubDate>Mon, 13 May 2024 09:34:13 +0300</pubDate>
	<author>suare</author>
	<id>683208</id>
	</item>

<item>
	<title>[Обучи свой  интерфейс] В собственном алгоритме: в РФ создали уникальный интерфейс на основе ИИ. Он способен предугадывать действия пользователя и подстраиваться под нужные ему задачи</title>
	<link>https://www.news2.ru/story/682874/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/682000/1714887502_28_generated.jpg"><p>В России разработали уникальный мобильный интерфейс, способный подстраиваться под пользователя. Алгоритм с помощью нейросетей анализирует, какие приложения применяет человек, и предугадывает, что именно ему нужно в тот или иной момент - например, предложит открыть навигатор сразу, как только владелец гаджета окажется в машине. В дальнейшем решение будет применяться в одной из отечественных операционных систем. Опрошенные эксперты считают разработку перспективной, однако о том, насколько востребованной она окажется, можно будет судить только после первых реальных тестов на устройствах.</p><p><strong>Интеллектуальная настройка</strong></p><p>Отечественные программисты из МГТУ имени Баумана научили мобильную операционную систему (ОС) учитывать интересы владельца смартфона. Об этом "Известиям" сообщили в пресс-службе вуза.</p><p>- У нас полностью готов программный код будущего продукта. Он создан на языке Python с применением нейросетей собственной разработки, - рассказал "Известиям" руководитель проекта, доктор технических наук, заведующий кафедрой "Информационные системы и телекоммуникации" Александр Алфимцев.</p><p>В основе разработки лежит метод машинного обучения с подкреплением - в ходе него искусственный интеллект (ИИ) изучает, как именно человек взаимодействует с интерфейсом. Цель системы заключается в том, чтобы найти оптимальную стратегию связи с владельцем гаджета. Например, если он чаще всего открывает мессенджеры, то в главном меню будут отображаться именно эти приложения, подчеркнул специалист.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/20220706_gaf_u39_028.jpg?itok=zDekvf_-" /></p><p><em>Фото: Global Look Press/Karl-Josef Hildenbrand</em></p><p>При первом включении системы пользователь настраивает ОС так, как ему нужно. А в дальнейшем ИИ с помощью нейросетей анализирует, какие именно функции применяются чаще всего.</p><p>- Люди постоянно вынуждены подстраивать интерфейс мобильных ОС под себя. Это очень неудобно, - добавил Александр Алфимцев.</p><p>По словам специалиста, в меню разрабатываемого интерфейса адаптируются под пользователя не только приложения, но и настройки. В этом заключается основное отличие разрабатываемого продукта от уже существующих ОС.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/20200403_gaf_u40_031.jpg?itok=ji0JXyVH" /></p><p><em>Фото: Global Look Press/Valentin Wolf</em></p><p>- Например, если человек часто включает и выключает Wi-Fi, то именно этот элемент будет отображаться первым в меню. А если ему нужны настройки уведомлений, то система покажет именно их, - отметил автор проекта.</p><p>Если с помощью датчиков движения смартфона софт распознает, что владелец девайса передвигается на автомобиле, то программа предложит открыть карты или навигатор, а когда пользователь находится в магазине - приложение для оплаты товара через NFC. Кроме того, если в определенное время суток человек постоянно заказывает еду с доставкой, то ОС вынесет на главный экран соответствующее ПО. Таким образом, применение ИИ позволяет значительно упростить работу с телефонов, не прибегая к голосовым помощникам и другим цифровым ассистентам, подчеркнули авторы проекта.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/DK106393.jpg?itok=xGGPU-1X" /></p><p><em>Фото: ИЗВЕСТИЯ/Дмитрий Коротаев</em></p><p>Система настраивает не только сами приложения, но и размер их иконок в меню - у наиболее используемого софта они будут крупнее, чем у реже запускаемого.</p><p>Мобильный интерфейс будет использоваться в дальнейшем в одной из российских операционных систем, предназначенной для отечественных гаджетов, отметили специалисты. Срок завершения разработки - конец 2024 года.</p><p><strong>Будет ли решение востребованным</strong></p><p>Система взаимодействия пользователя и интерфейса смартфона подходит к новому витку развития в связи с прогрессом нейросетей и генеративного ИИ - эти технологии позволят иначе взглянуть не только на адаптивность представления информации, но и на подходы к реализации полезных функций смартфона, считает генеральный директор компании "Открытые мобильные платформы" Павел Эйгес.</p><p>- Ученые ищут способы, как перейти от голосовых ассистентов к более глубокой интеграции элементов ИИ в классические ОС. То, что такие работы проводятся в российских вузах, можно только приветствовать - часть этих идей наверняка найдет отражение в коммерческих продуктах, - полагает специалист.</p><p>Научная составляющая данного решения выглядит многообещающе. Однако достаточно сложно интегрировать разработку ученых в существующую ОС, отметил генеральный директор компании - разработчика российского веб-сервера Angie Заур Абасмирзоев.</p><p><img src="https://cdn.iz.ru/sites/default/files/styles/1065xh/public/photo_item-2024-05/ANS02825.jpg.jpg?itok=uZCUSk6R" /></p><p><em>Фото: ИЗВЕСТИЯ/Анна Селина</em></p><p>- В предложенном варианте может получиться ситуация, при которой модель машинного обучения ошибочно решит, что, например, человеку в первую очередь нужна иконка приложения навигатора, а не браузера. То есть пользователь всегда должен задумываться, как найти нужное приложение или настройку, - добавил эксперт.</p><p>Главная задача разработчиков - сделать так, чтоб их интерфейс оптимизировал работу с девайсом, а не делал ее более неудобной и местами даже раздражающей. Основная цель состоит в том, чтобы человеку не приходилось обращаться к поиску чаще, чем сейчас, сказал руководитель направления Digital в агентстве КРОС Иван Минаев.</p><p>- Разработка представляется весьма интересной, так как действительно для многих пользователей самостоятельная настройка экранов на смартфонах и планшетах представляет значительные сложности. Благодаря внедрению ИИ система сможет максимально адаптироваться к привычкам человека, - считает доцент кафедры стратегического и инновационного развития Финансового университета Михаил Хачатурян.</p><p>Предлагаемое учеными решение позволит реализовать мечту пользователей о дружелюбном и удобном интерфейсе, который регулярно обещают производители смартфонов и планшетов. Практическое внедрение продукта позволит вывести российские ОС в лидеры мобильной индустрии, полагает он.</p><br>(<a href='https://iz.ru/1691319/ivan-chernousov/v-sobstvennom-algoritme-v-rf-sozdali-unikalnyi-interfeis-na-osnove-ii'>https://iz.ru/1691319/iva...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/682000/1714887502_28_generated.jpg" type="image/jpeg"/>
	<pubDate>Sun, 05 May 2024 08:38:22 +0300</pubDate>
	<author>suare</author>
	<id>682874</id>
	</item>

<item>
	<title>Эксперт заявил, что странам БРИКС надо создавать общий суверенный интернет, чтобы защититься в сфере информационной безопасности</title>
	<link>https://www.news2.ru/story/682211/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/682000/1713586583_57_13518_1280x720.webp"><p><strong>Член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов уточнил, что необходимо собрать пакет технологий, который был бы доступен каждой входящей в объединение стране.</strong></p><p>Россия вместе с другими странами БРИКС может, объединив технологии, создать общий суверенный интернет, чтобы защититься в сфере информационной безопасности. Об этом заявил в интервью Аналитическому центру ТАСС президент компании "Крибрум", член Совета при президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов.</p><p>"Есть суждение, что интернет - это зона свободы, и, кроме того, мы же за конкуренцию, и наши чиновники говорят про импортозамещение. Главы госкорпораций, окологосударственных корпораций говорят: когда наши сделают дешевле и лучше, то мы, конечно, воспользуемся, перейдем на них и так далее. Но это невозможно. Это все равно что выставить второразрядника на ринге с Майком Тайсоном и сказать, что правила у всех одинаковые и это, мол, честная конкуренция. В боксе есть весовые категории, точно такие же категории действуют в мире", - сказал Ашманов, участвовавший в недавней встрече экспертов Гражданского форума БРИКС по вопросам безопасности в сфере информационно-коммуникационных технологий, которая прошла в Москве.</p><p>Он констатировал, что у Google в "сто раз больше денег, чем у Яндекса, у Microsoft тоже, если не больше". "Честная конкуренция осталась где-то в 80-х. Все эти американские корпорации получают очень большое благоприятствование и помощь своего государства. Поэтому противостоять этому можно, создавая что-то свое, но, похоже, в рамках одной страны это должен быть либо строжайший протекционизм, как в Северной Корее или Китае, либо это надо делать совместными усилиями", - пояснил Ашманов.</p><p>По его словам, необходимо собрать пакет технологий, который был бы доступен всем. "Такой пул, из которого каждая страна может черпать себе технологии, операционные системы, социальные сети для участников БРИКС, с образованием, с поддержкой, и строить у себя суверенный интернет", - сказал собеседник агентства.</p><p>В БРИКС сейчас входят 10 государств. В 2011 году к первоначальному составу, в который входили Бразилия, Россия, Индия и Китай, присоединилась Южно-Африканская Республика. В августе 2023 года в объединение пригласили сразу шесть новых участников, включая Аргентину, но та отказалась. Пять новых членов объединения - Египет, Иран, ОАЭ, Саудовская Аравия и Эфиопия - начали полноценную работу в БРИКС с 1 января 2024 года.</p><br>(<a href='https://tass.ru/obschestvo/20601897'>https://tass.ru/obschestv...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/682000/1713586583_57_13518_1280x720.webp" type="image/jpeg"/>
	<pubDate>Sat, 20 Apr 2024 07:16:23 +0300</pubDate>
	<author>suare</author>
	<id>682211</id>
	</item>

<item>
	<title>Пресс-конференция первой в России Ассоциации компаний по защите и хранению персональных данных</title>
	<link>https://www.news2.ru/story/682134/</link>
	<description>
	<![CDATA[<p><strong>25 апреля в 11:00, при поддержке информационного агентства "Национальная Служба Новостей", состоится онлайн-пресс-конференция Ассоциации компаний по защите и хранению персональных данных, посвященная необходимости образования Ассоциации и новым трендам на рынке обеспечения безопасности и хранения персональных данных граждан.</strong></p><p><strong><img src="/user_images/267178/n2_1713443324.jpg" /></strong></p><p><strong>25 апреля в 11:00</strong>, при поддержке информационного агентства "Национальная Служба Новостей", состоится онлайн пресс-конференция <strong>Ассоциации компаний по защите и хранению персональных данных</strong>, посвященная необходимости образования Ассоциации и новым трендам на рынке обеспечения безопасности и хранения персональных данных граждан.</p><p>С начала 2024 года Роскомнадзор зафиксировал 19 фактов утечек персональных данных, в сеть попало более 510 млн записей о россиянах. За весь 2023 год Роскомнадзор зафиксировал 168 утечек. В связи с множеством проблем рынка, касающихся вопросов хранения и обработки персональных клиентских данных <strong>было принято решение создать ассоциацию, которую учредили Stream Telecom, </strong><strong>Sendsay</strong><strong>и DashaMail.</strong> Основная цель создания такой организации заключается в обеспечении безопасности хранения личных данных граждан, улучшении качества работы российских компаний с персональными данными и поддержке их конкурентоспособности на рынке.</p><p>В ходе пресс-конференции участники обсудят:</p><ul><li><strong>Как новая Ассоциация сможет помочь рынку IT?</strong></li><li><strong>Все ли российские компании действительно занимаются защитой персональных данных пользователей?</strong></li><li><strong>Какие данные о пользователе может собирать бизнес, а где есть законодательные ограничения?</strong></li><li><strong>Какие санкции и штрафы могут быть применены к компаниям, в которых произошла утечка персональных данных пользователей?</strong></li><li><strong>Как Ассоциация будет выдавать сервисам знак качества, удостоверяющий надлежащую обработку и хранение персональных данных их клиентов?</strong></li></ul><p><strong>Участники пресс-конференции:</strong></p><ul><li><strong>Кащеев Глеб, </strong>генеральный директор CDP (Customer Data Platform) Sendsay. Основатель Ассоциации компаний по защите и хранению персональных данных</li><li><strong>Юлия Рожкова, </strong>генеральный директор сервиса email-маркетинга Dashamail. Основатель Ассоциации компаний по защите и хранению персональных данных</li><li><strong>Сильченко Александр, </strong>основатель и исполнительный директор Stream Telecom. Председатель и основатель Ассоциации компаний по защите и хранению персональных данных.</li></ul><br>
	<category>it-новости</category>
	<pubDate>Thu, 18 Apr 2024 15:39:39 +0300</pubDate>
	<author>NewsTo</author>
	<id>682134</id>
	</item>

<item>
	<title>Новая хакерская кампании проходит в ручном формате</title>
	<link>https://www.news2.ru/story/682130/</link>
	<description>
	<![CDATA[<p><em>Forescout обнаружила новую хакерская кампанию, использующую уязвимость в устройствах Fortinet FortiClient EMS для распространения вредоносных программ. </em></p><p>Уязвимость SQL-инъекции CVE-2023-48788 позволяет неавторизованному злоумышленнику выполнять код с помощью специально сформированных запросов. Для осуществления атаки не требуется взаимодействия с пользователем, и она довольно проста в реализации.</p><p>Действия киберпреступников показывают, что они атакуют "вручную", это подтверждают многочисленные неудачные попытки загрузки и установки вредоносных программ, а также длительные паузы между попытками. В данном случае речь идет о специализированной кампании, а не о массовых автоматизированных атаках, но тем не менее ее жертвой могут стать многие организации.</p><p>"<em>SQL инъекции как уязвимости часто получают весьма высокий уровень оценки CVSS и это не случайно. Они достаточно просто реализуются, а последствия могут быть весьма плачевны. Однако, обнаружение таких уязвимостей достаточно тривиальная задача при должном тестировании программных продуктов, или использовании концепции DevSecOps при разработке. Но даже, если программный продукт с уязвимостью уже работает в продуктовой среде, то необходимо решение типа Efros Defense Operations, которое своевременно обнаружит уязвимость и оповестит о наличии патчей от разработчиков</em>", - сказал руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" Сергей Полунин.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 18 Apr 2024 14:20:50 +0300</pubDate>
	<author>Naymov</author>
	<id>682130</id>
	</item>

<item>
	<title>Более 300 организаций атакованы хакерами с помощью графических изображений</title>
	<link>https://www.news2.ru/story/682034/</link>
	<description>
	<![CDATA[<p><em>Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении</em>.</p><p>Атака через графическое изображение (стеганографию) позволяет атакующим прятать данные внутри обычных файлов. В случае успешной реализации атаки злоумышленникам удается усыпить бдительность не только целевого пользователя, но и установленных защитных программ. Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру, пишет bleepingcomputer.com.</p><p>Комбинация хакеров начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска - вредоносный документ будет пытаться эксплуатировать старую уязвимость под идентификатором CVE-2017-11882, позволяющую запускать вредоносный код без взаимодействия с пользователем. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний - получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.</p><p>"<em>Атаки с помощью элементов стеганографии буду проводиться и в дальнейшем, потому что сама схема доставки вредоносного кода выглядит надежной, простой и привлекательной для киберпреступников. Для организации таких атак используются проверенные и понятные элементы - фишинговые письма с правдоподобной историей и уязвимости, которым уже много лет. Обнаружение таких атак - рутинная задача для служб ИБ, особенно если они оснащены решением вроде Efros Defense Operations, которое сообщит об уязвимых хостах задолго до того, как будет организована подобная атака</em>", - сказал руководитель группы защиты инфраструктурных ИТ-решений компании "Газинформсервис" Сергей Полунин.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 16 Apr 2024 13:46:35 +0300</pubDate>
	<author>Naymov</author>
	<id>682034</id>
	</item>

<item>
	<title>Отечественное СЗИ от несанкционированного доступа стало более функциональным</title>
	<link>https://www.news2.ru/story/682028/</link>
	<description>
	<![CDATA[<p><strong>Компания "Газинформсервис" объявила об обновлении продукта "Блокхост-Сеть 4*". Теперь отечественное СЗИ "Блокхост-Сеть 4", предназначенное для комплексной и многофункциональной защиты информационных ресурсов рабочих станций и серверов стало еще более многофункциональным. </strong></p><p>"<em>Планомерное расширение возможностей нашего продукта продолжается. В релизе 4.4 осуществлена полноценная поддержка всего обширного функционала продукта под РЕД ОС. Среди прочего добавлена ожидаемая нашими пользователями функция под ОС Windows - удаленного управления токенами, подключенными в RDP сессии пользователя</em>", - прокомментировал результаты тестирования <strong>Константин Хитрово</strong>, менеджер по продукту "Блокхост-Сеть 4".</p><p>Новое в релизе СЗИ от НСД "Блокхост-Сеть 4.4":</p><ul><li>Контроль устройств, очистка памяти, дискреционное разграничение в Redos, ядро 6.1;</li><li>Удаленное управление токенами, подключенными в RDP сессии пользователя;</li><li>Поддержка пользователей и групп домена ALD Pro;</li><li>Перемещение клиентов в иерархии между серверами;</li><li>Мастер миграции сервера "Блокхост-Сеть 3" до "Блокхост-Сеть 4", v4.</li></ul><p>*Средство контроля съёмных машинных носителей информации, управления двухфакторной аутентификацией и защиты от несанкционированного доступа ресурсов рабочих станций и серверов.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 16 Apr 2024 10:14:31 +0300</pubDate>
	<author>Naymov</author>
	<id>682028</id>
	</item>

<item>
	<title>"Газинформсервис" открыл собственный Аналитический центр кибербеза</title>
	<link>https://www.news2.ru/story/682000/</link>
	<description>
	<![CDATA[<p><strong>В Технологическом кластере ЛОМОНОСОВ завершился </strong><strong>CISO-Forum 2024</strong><strong>, в рамках которого компания "Газинформсервис", титульный партнер события, объявила об открытии собственного Аналитического центра кибербезопасности и рассказала о новом уникальном продукте Efros DefOps в разрезе сетевой безопасности. </strong></p><p>12 апреля директора по информационной безопасности, руководители ИБ и эксперты в области кибербезопасности из ключевых отраслей экономики собрались на CISO-Forum для обмена знаниями, опытом и лучшими практиками в мире ИБ и кибербезопасности. Главные темы форума - тренды, задачи и вызовы 2024, построение комплексной безопасности на практике, инструменты реагирования на киберугрозы, расширенное управление инцидентами и практики управления уязвимостями.</p><p>"<em>У нас сложилась хорошая традиция на CISO Forum'e - рассказывать, где мы преуспели в импортозамещении, и делать это красиво, с отсылкой к искусству. Ранее были истории про кулинарию, музыку, теперь - живопись. Где-то в 2017 году в "Газинформсервисе" поставили себе цель - создать российское комплексное решение, которое будет решать практически весь спектр задач сетевой безопасности: от авторизации до работы с трафиком, и теперь можно сказать, что мы в этом преуспели. Мы шли поступательно, от простого к сложному, общались с сообществом, набирались опыта на проектах, поэтому сегодня представляем действительно востребованный для решения практических задач продукт - Efros Defence Operations. И на этом мы не собираемся останавливаться, уже сегодня работаем как над новыми "фичами", так и над большим количеством интеграций, как с партнерами на рынке, так и с собственными продуктами, включая наши разработки в сфере искусственного интеллекта. Также важно отметить проведенный нашими молодыми специалистами мастер-класс по безопасной миграции с импортных межсетевых экранов на отечественные, который вобрал в себя опыт более 100 проектов в этой области - здорово видеть, что в отрасль приходит инициативная молодежь, которой интересна практическая сторона ИБ</em>", - прокомментировал <strong>Сергей Никитин, руководитель группы управления продуктами ООО "Газинформсервис"</strong>.</p><p>Также гостей CISO-Forum заинтересовало открытие собственного Аналитического центра кибербезопасности компании "Газинформсервис".</p><p>"<em>В этом году мы открыли Аналитический центр кибербезопасности, но активные разработки инновационных решений на базе технологий искусственного интеллекта для создания платформы расширенной аналитики Ankey ASAP велись уже с 2018 года. За эти годы мы создали большое количество уникальных анализаторов для обнаружения аномалий и атак, накопили большой объем наборов данных, создали свою систему MLSecOps. Сегодня в состав Аналитического центра кибербезопасности входят три лаборатории. Первая - лаборатория стратегического развития продуктов безопасности, которая задает стратегический вектор, обеспечивает внедрение инновационных решений на базе технологий ИИ в продукты компании. Вторая - лаборатория технологий искусственного интеллекта. Она продолжает создавать новые модели, алгоритмы и методики для развития продуктового портфеля компании. Третья - лаборатория исследований кибербезопасности, развивающая GIS-киберполигон и наполняющая платформу знаний в области информационной безопасности, но с акцентом на расследование киберинцидентов. В этой же лаборатории проводятся все эксперименты и исследования, направленные на тестирование безопасности ИИ и создаются новые наборы данных. </em></p><p><em>Миссия компании "Газинформсервис" - быть передовой компанией в России в области в оказания услуг по обеспечению комплексной безопасности предприятий, являясь надежным партнером для наших заказчиков, удовлетворяя их потребности за счет высокого профессионализма наших сотрудников и их преданности компании. И сегодня мы понимаем, что в России компании должны брать на себя ответственность за технологическое развитие государства, мы можем внести свой вклад в будущее и работаем над этим</em>", - говорит <strong>Лидия Виткова, начальник Аналитического центра кибербезопасности компании "Газинформсервис".</strong></p><p>Кроме того, в рамках форума инженеры компании "Газинформсервис" Александр Максимов, Евгений Погромский и Андрей Ситников провели мастер-класс "Как проверить корректность миграции на отечественные МЭ с помощью решений класса Firewall Management".</p><p>Спикерами форума стали более 50 экспертов, среди которых: Рустэм Хайретдинов,</p><p>заместитель генерального директора, Группа компаний "Гарда"; Александр Хрусталев, директор департамента информационной безопасности, МТС; Павел Коростелев, руководитель отдела продвижения продуктов, "Код Безопасности"; Дмитрий Гадарь, вице-президент, директор департамента информационной безопасности, Тинькофф банк; Антон Жаболенко, директор по безопасности, Wildberries и другие.<img src="/user_images/263086/n2_1713183576.jpg" /></p><br>
	<category>it-новости</category>
	<pubDate>Mon, 15 Apr 2024 15:31:26 +0300</pubDate>
	<author>Naymov</author>
	<id>682000</id>
	</item>

<item>
	<title>У ведущей IT-компании украли базу данных и выставили в Даркнет</title>
	<link>https://www.news2.ru/story/681993/</link>
	<description>
	<![CDATA[<p><em>Произошли задержания подозреваемых в краже базы данных с персональной информацией сотрудников одной из ведущих IT-компаний. По данным пресс-службы МВД, эти данные были выставлены к продаже через Даркнет. </em></p><p>Управление СКР по Москве сообщает о задержании трех мужчин, обвиняемых в незаконном получении и разглашении коммерческой тайны. Предполагаемые нарушители скопировали более 600 тысяч записей из базы данных компании. Они не только завладели коммерческой тайной, но и попытались продать ее, разместив объявление в интернете.</p><p>Возбуждено уголовное дело по статьям о неправомерном доступе к компьютерной информации и о незаконном получении коммерческой тайны.</p><p><strong>Ксения Ахрамеева, ведущий инженер-аналитик компании "Газинформсервис": </strong><em>"Как показали данные нашего Аналитического центра кибербезопасности - атаки, нацеленные на кражу и дальнейшее распространение чувствительной информации компаний, такой как персональные данные клиентов и сотрудников, а также составляющие коммерческой тайны, в основном осуществляются при помощи хакерских атак с внешней стороны, однако нередки случаи и внутренних атак. Для предотвращения такого рода инцидентов необходимо использовать программные комплексы, которые могут вовремя обнаружить и оценить отклонения в поведении пользователей. Например, продукт Ankey ASAP, для этих целей успешно использует методы машинного обучения. При своевременном выявлении признаков и сборе цифровых доказательств инцидентов ИБ позволяет сотрудникам предпринять меры по деактивации и предотвращению угроз"</em>", - говорит Ксения.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 15 Apr 2024 11:20:16 +0300</pubDate>
	<author>Naymov</author>
	<id>681993</id>
	</item>

<item>
	<title>Эксперты выявили новый тренд в кибератаках</title>
	<link>https://www.news2.ru/story/681730/</link>
	<description>
	<![CDATA[<p><em>Специалисты компании Palo Alto Networks выявили, что злоумышленники последнее время чаще стали переходить к "сканирующим атакам", инициируемым вредоносным ПО, для выявления уязвимостей в целевых сетях.</em></p><p>В компании отмечают, что для проведения массовых сканирований из безопасных и доверенных сетей, хакеры предварительно проникают в эти сети и заражают их вредоносным ПО. Только эти вредоносы, которые по своему принципу работы являются простыми ботнетами, не проводят DoS-атаки и не майнят криптовалюту, а массово сканируют Интернет на наличие уязвимых к новонайденным способам компрометации устройств.</p><p>Использование легитимной инфраструктуры позволяет хакерам анонимно определять уязвимости в самых разных сетях, обходя при этом любые географические ограничения. Хакеры выявляют перечни потенциальных целей и имеют больший временной промежуток для проведения атак, особенно в отношении крупных компаний, которые ответственно относятся к вопросам кибербезопасности, устраняя уязвимости максимально быстро.</p><p>Специалисты Palo Alto Networks подчеркивают, что благодаря передовым системам мониторинга и быстрому реагированию, организации могут вовремя выявлять и нейтрализовывать эти угрозы, защищая свои критически важные активы.</p><p><strong>Ксения Ахрамеева, ведущий инженер-аналитик компании "Газинформсервис" </strong>отмечает актуальность быстрого обнаружения и расследования киберинцидентов. "<em>Специалисты нашего Аналитического центра кибербезопасности ежедневно исследуют новые виды киберакат. В поисках подозрений на инциденты все чаще применяются методы машинного обучения, например, активно используется поведенческая аналитика (UEBA), которая лежит в основе продукта Ankey ASAP. Важно, что благодаря продуктам на основе ИИ можно своевременно обнаружить атаку и соответственно организовать надежную защиту IT-инфраструктуры</em>", - говорит Ксения.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 09 Apr 2024 16:01:06 +0300</pubDate>
	<author>Naymov</author>
	<id>681730</id>
	</item>

<item>
	<title>Появилась новая комбинация алгоритмов для предотвращения кибератак</title>
	<link>https://www.news2.ru/story/681717/</link>
	<description>
	<![CDATA[<p><strong><em>В ходе исследования было выявлено, что комбинация алгоритмов машинного обучения позволяет достичь высокой точности обнаружения аномалий в интернет-трафике. Установлено, что существенный вклад в ускорение работы алгоритма KNN вносит PCA, причем скорость выполнения увеличивается примерно в четыре-пять раз.</em></strong></p><p>Разработанный алгоритм имеет широкий спектр применения в сетевой безопасности, мониторинге сетей, обнаружении вредоносного программного обеспечения и предотвращении кибератак, говорят представители МТУСИ. Он также может быть полезен для провайдеров услуг интернета, чтобы оптимизировать сетевую инфраструктуру и повысить качество обслуживания.</p><p>В дальнейшем предлагается использовать связку методов машинного обучения для выявления аномалий в интернет-трафике с высокой точностью и минимальным количеством ложных срабатываний.</p><p>В области сетевой безопасности значительный интерес вызывает обнаружение аномальных значений из больших объемов информации, создаваемых сетевым трафиком.</p><p>По результатам проведенных исследований разработчики представили гибридный алгоритм, который основан на совместном использовании методов машинного обучения и предназначен для обнаружения аномалий в интернет-трафике. Подробнее рассказывает Cnews.</p><p><strong>Ксения Ахрамеева, ведущий инженер-аналитик компании "Газинформсервис" </strong>отмечает, что применение машинного обучения для обеспечения безопасности и эффективности работы сетей сегодня особенно актуально. "<em>Недавно в нашем аналитическом центре кибербезопасности была проведена работа по анализу кибератак за 2022-2023 года, показавший, что всё чаще появляются кибератаки, которые не поддаются обнаружению с помощью тривиальных методов анализа. В таких случаях на помощь в защите от киберугроз специалисты используют принципы искусственного интеллекта. На данный момент, существуют продукты, которые на основе методов машинного обучения позволяют обнаружить атаки в самом начале их жизненного цикла, например, такой продукт, как Ankey A</em><em>SAP</em><em>. Раннее обнаружение действий атакующего в инфраструктуре способствует снижению издержек на обеспечение безопасности и повышению доверия за счет устойчивости перед атаками</em>", - говорит Ксения.</p><br>
	<category>it-новости</category>
	<pubDate>Tue, 09 Apr 2024 11:01:16 +0300</pubDate>
	<author>Naymov</author>
	<id>681717</id>
	</item>

<item>
	<title>"БКС Мир инвестиций" выбирает продукты компании "Газинформсервис"</title>
	<link>https://www.news2.ru/story/681712/</link>
	<description>
	<![CDATA[<p><em>"БКС Мир инвестиций", один из крупнейших финансовых холдингов России, заключил соглашение об интеграции программного продукта Efros Config Inspector, разработки компании "Газинформсервис", в свою </em><em>IT</em><em>-инфраструктуру. </em></p><p>Efros CI позволяет контролировать и анализировать конфигурации подключённого оборудования и поддерживать оптимальный уровень защищенности сетевой инфраструктуры. К сильным сторонам продукта также относятся широкий спектр (более 50 типов) поддерживаемых сетевых устройств, межсетевых экранов, операционных систем и платформ виртуализации, наличие функций анализа защищенности и резервного копирования конфигураций устройств. Применение Efros Config Inspector помогает обеспечить соответствие требованиям ключевых стандартов и нормативных документов по информационной безопасности (Приказы ФСТЭК России № 17, 21, 31, 239, ISO 27001), а наличие сертификата ФСТЭК России дает возможность использовать его в составе комплексов защиты информационных систем, где применение сертифицированных продуктов обязательно.</p><p>Программный комплекс Efros Config Inspector выбирают крупнейшие энергетические и промышленные предприятия, строительные организации, органы государственной власти и банки. Более подробно узнать о продукте и получить его демоверсию можно здесь.</p><p><em>"</em><em>Efros</em><em>стал для нас эффективным инструментом контроля конфигураций"</em>, - говорит <strong>Александр Пирогов, руководитель Департамента технических средств защиты Дирекции информационной безопасности ФГ БКС</strong><strong>. </strong></p><p><em>"Когда мы начинали с нефтегазовой отрасли, мы даже не думали, что однажды нас будут выбирать лидеры финансового рынка России. Тем не менее, за последние годы команда "Efros" здорово прокачалась в решении задач самых разных заказчиков - и мы рады, что наши продукты защищают от атак и промышленные предприятия, и кредитно-финансовые учреждения, и многие другие. Сегодня, когда спрос на отечественные решения вырос, мы не расслабляемся, а продолжаем инвестировать в создание решений мирового уровня, в качественный сервис - это позволяет уверенно смотреть в будущее"</em>, - комментирует <strong>Сергей Никитин, руководитель группы управления продуктами "Газинформсервис".</strong></p><p>Партнером в реализации проекта стала компания Angara Security. По итогам аудита ИБ-инфраструктуры и задач по защите данных компания предложила программный комплекс Efros Config Inspector, а также оказывала сервисную поддержку на всех этапах поставки и настройки решения для заказчика.<img src="/user_images/263086/n2_1712642756.jpg" /></p><br>
	<category>it-новости</category>
	<pubDate>Tue, 09 Apr 2024 09:12:28 +0300</pubDate>
	<author>Naymov</author>
	<id>681712</id>
	</item>

<item>
	<title>Эксперт Лидия Виткова: "Киберзащитник уже сегодня должен учиться защищать человека с чипом в голове"</title>
	<link>https://www.news2.ru/story/681677/</link>
	<description>
	<![CDATA[<p><strong><em>5 апреля эксперт "Газинформсервис" </em></strong><em>-</em> <strong><em>к.т.н., начальник Аналитического центра кибербезопасности, </em></strong><strong><em>Лидия Виткова выступила с докладом на к</em></strong><strong><em>онференции "Цифровая безопасность" в рамах </em></strong><strong><em>в</em></strong><strong><em>ыставки "ЭКСПОТЕХНОСТРАЖ"</em></strong><strong><em>. Лидия отметила, что сегодняшним студентам важнее подумать о будущих атаках, которые им придется отражать через 10 лет, подчеркнув, что нет смысла тратить слишком много ресурсов на изучение техник и тактик </em></strong><strong><em>Red</em></strong> <strong><em>Team</em></strong><strong><em>, потому что к тому времени, когда студенты займутся профессиональной карьерой часть атак будет автоматизирована при помощи ИИ. </em></strong></p><p>Доклад Лидии "Киберзащитник на страже безопасности. Прошлое, настоящие, будущее" был посвящен вызовам, которые встанут перед молодыми специалистами в сфере информационной безопасности.</p><p><em>"Сейчас много рекламы и хайпа вокруг этичного хакинга, все спешат научиться пентесту, войти в состав команд </em><em>Red</em> <em>Team</em><em>*</em><em>и ловить сиюминутную славу на соревнованиях. Но, лучше подумать, что будет с таким навыком через 3 года? Вы сможете обогнать по скорости сканирования сетевых портов или веб-интерфейсов обученную нейросеть </em><em>GPT</em><em>? Пока есть время оглянитесь, задумайтесь, какие навыки вам сейчас важнее. Присоединяйтесь к командам </em><em>Blue</em> <em>Team</em><em>*</em><em>, стремитесь попасть в </em><em>P</em><em>urple team*, а еще лучше - постарайтесь заранее подумать о будущем. Например, о том, как вы будете защищаться в реальности, в которой искусственный интеллект - это часть жизни, а у человека встроенный нейроинтерфейс в голове"</em>, - обратилась к студентам <strong>Лидия Виткова</strong>.</p><p>Также в рамках конференции все слушатели стали участниками мастер-классов от ИБ-экспертов, представителей органов власти по использованию инструментов кибербезопасности.</p><p>Выставка <strong>"ЭКСПОТЕХНОСТРАЖ"</strong> - комплекс конгрессно-выставочных, презентационных и научно-деловых мероприятий, объединяющих российских производителей и специалистов в области безопасности с государственной властью и силовыми структурами.</p><p>Выставка проводится как комплекс мероприятий, направленных на создание коммуникационной среды для:</p><ul><li>Обсуждения инновационных идей;</li><li>Демонстрации промышленного потенциала;</li><li>Обмена информацией в производственно-технологических достижениях и достижениях в сфере обеспечения безопасности;</li><li>Создания благоприятных условий для развития компаний;</li><li>Широкомасштабного показа высокотехнологичных, инновационных разработок и готовых решений, услуг в области охраны и безопасности.</li></ul><p><strong>Организаторами мероприятия выступают:</strong></p><ul><li>Федеральная служба войск национальной гвардии Российской Федерации,</li><li>Правительство Санкт-Петербурга.</li></ul><p><strong>Подробнее о проекте:</strong> <a href="https://www.guard-expo.com" rel="nofollow">www.guard-expo.com</a></p><p><em>Red</em> <em>Team</em><em>(красная команда)</em>.</p><p><em>Blue</em> <em>Team</em><em>(синяя команда)</em>.</p><p><em>Purple</em> <em>team</em> <em>(</em><em>пурпурная команда</em><em>)</em>.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 08 Apr 2024 14:13:41 +0300</pubDate>
	<author>Naymov</author>
	<id>681677</id>
	</item>

<item>
	<title>90 стран мира могут отказаться от бумажных документов и подключить трансграничный ЭДО</title>
	<link>https://www.news2.ru/story/681670/</link>
	<description>
	<![CDATA[<p><em>В рамках 11-го Азиатско-тихоокеанского форума по безбумажной торговле эксперт компании "Газинформсервис" Сергей Кирюшкин рассказал о перспективах развития безбумажной торговли в сегменте B2B.</em></p><p>С 1 по 5 апреля в г. Саманканде (Узбекистан) прошел 11-й Азиатско-тихоокеанский Форум* по безбумажной торговле (Asia Pacific Paperless Trade Forum, APPTF). Советник генерального директора - начальник удостоверяющего центра ООО "Газинформсервис" Сергей Кирюшкин по приглашению Евразийской экономической комиссии принял участие в работе Форума.</p><p>В рамках мероприятия состоялось первое заседание международной рабочей группы по обсуждению положений о трансграничном взаимном признании электронных документов (статья 8) Соглашения об упрощении процедур трансграничной безбумажной торговли в азиатско-тихоокеанском регионе (CPTA). Участники рабочей группы от Российской Федерации представили предложения по реализации правовых основ взаимного признания электронной подписи на основе технологии доверенной третьей стороны (ДТС).</p><p>"<em>Широкое международное участие в решении задачи перехода на безбумажные технологии в трансграничной торговле позволяет быть уверенными в том, что успешный опыт России, Казахстана и Беларуси, решивших задачу взаимного признания электронной подписи в сегменте </em><em>B</em><em>2</em><em>B</em><em>-отношений будет масштабироваться. Потенциально более 90 стран мира, законодательство в области электронной подписи которых базируется на нормах типового закона </em><em>UNCITRAL</em> <em>"Об электронной подписи", могут отказаться от бумажных документов в трансграничной торговле и получить существенные преимущества трансграничного электронного юридически-значимого документооборота</em>" - подчеркнул в своем выступлении Сергей Кирюшкин.</p><p>Также Сергей Кирюшкин представил доклад о правовых, технологических и организационных аспектах решения задачи трансграничного взаимного признания электронной подписи в своем докладе рамках сессии "Цифровая трансформация транспорта, основные тренды и синергетический эффект". В сессии приняли участие представители Министерства экономического развития РФ, Исполнительного комитета СНГ, Евразийского банка развития, Международного союза автомобильного транспорта в Евразии, АО "ОТЛК ЕРА", ЭСКАТО ООН, Министерства транспорта Республики Узбекистан. Участников сессии приветствовали член Коллегии (Министр) по энергетике и инфраструктуре ЕЭК Арзыбек Кожошев и заместитель генерального Секретаря ШОС Сохаил Хан.</p><p>"<em>Одной из наиболее актуальных задач на пути упрощения процедур трансграничной безбумажной торговли является взаимное признание электронных документов, сопровождающих трансграничную торговлю - транспортных, договорных, финансовых, товаросопроводительных, разрешительных и пр. Для решения этой задачи необходимо взаимное признание электронной подписи, так как некоторые из данных документов, согласно законодательству большинства стран мира, должны быть подписаны. Эту задачу компания "Газинформсервис" решает для российских участников внешнеэкономической деятельности и сегодня уже имеет партнеров в 10 странах мира", - подытожил Сергей Кирюшкин.</em></p><p>*Форум организован Экономической и социальной комиссией ООН для Азии и Тихого Океана (ЭСКАТО ООН) и Азиатским банком развития (АБР) при участии Евразийской Экономической Комиссии (ЕЭК).<img src="/user_images/263086/n2_1712557258.jpg" /></p><br>
	<category>it-новости</category>
	<pubDate>Mon, 08 Apr 2024 09:31:24 +0300</pubDate>
	<author>Naymov</author>
	<id>681670</id>
	</item>

<item>
	<title>Хакеры используют невидимое для антивирусов вредоносное ПО</title>
	<link>https://www.news2.ru/story/681522/</link>
	<description>
	<![CDATA[<p><em>Исследователи из Trend Micro сообщают, что китайская группа хакеров Winnti освоили новый способ незаметного проникновения - с помощью вредоносного ПО под названием UNAPIMON. Этот метод позволяет им собирать данные, оставаясь невидимыми для систем обнаружения и антивирусов.</em></p><p>Хакеры внедряют зловредный код в безобидно выглядящий процесс программного обеспечения VMware Tools, инициируя серию событий, которая в итоге приводит к сбору важной информации о системе.</p><p>Самое уникальное в UNAPIMON <em>-</em> это его способность скрытно загружаться в систему и работать из процесса "cmd.exe", оставаясь за пределами радаров большинства средств защиты. Эта вредоносная программа обходит традиционное обнаружение, изменяя стандартный процесс загрузки и работы библиотек DLL, удаляя за собой все следы. Программа использует официальные инструменты отладки Microsoft для изменения процессов вызова функций, что позволяет ей манипулировать системными процессами, не привлекая внимания.</p><p><strong>Ксения Ахрамеева, ведущий инженер-аналитик компании "Газинформсервис" </strong>отмечает, что нестандартные подходы к обходу систем безопасности действительно очень опасны для IT-инфраструктуры любой компании. "<em>Когда хакеры используют новое вредоносное ПО, или отходят от шаблонов в своих атаках, далеко не факт, что поможет антивирус или даже комплексное СЗИ. В таких случаях лучше использовать ПО, оснащенное модулем UEBA, например, программный продукт Ankey ASAP, который оснащен поведенческой аналитикой. Подобный класс программ, позволяет успешно детектировать атаки в самом начале их проведения</em>", - говорит Ксения.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 04 Apr 2024 11:37:07 +0300</pubDate>
	<author>Naymov</author>
	<id>681522</id>
	</item>

<item>
	<title>Власти Петербурга планируют наращивать сферу кибербезопасности</title>
	<link>https://www.news2.ru/story/681511/</link>
	<description>
	<![CDATA[<p><em>В Санкт-Петербурге повышается уровень киберграмотности сотрудников органов власти.</em></p><p>"Защищенность наших информационных систем очень важна для бесперебойной работы критически важной инфраструктуры и городских сервисов. В прошлом году была утверждена концепция информационной безопасности, в которой особое внимание уделяется не только защите информации, но и блоку кибергигиены и когнитивной безопасности, направленному на борьбу с манипулятивными технологиями и фейками", - приводятся в сообщении слова вице-губернатора Петербурга Станислава Казарина.</p><p>Он сообщил, что жителям города необходимо пользоваться российскими антивирусами и платформами, чтобы снизить риски от дипфейков, когда видео и голоса реальных людей подделываются с помощью искусственного интеллекта, сообщает ИНТЕРФАКС.</p><p>"Для того, чтобы петербуржцы были защищены от негативного внешнего воздействия на социальные информационные ресурсы, государственные сервисы и работу критической инфраструктуры всех городских предприятий, обеспечение кибербезопасности будет постоянно усиливаться. Санкт-Петербург повышает уровень киберграмотности сотрудников органов власти, проводит регулярные учения по повышению уровня знаний в области информационной безопасности", - говорится в сообщении.</p><p>Петербургские компании, занимающиеся разработкой средств защиты информации, также принимают участие в просветительской деятельности и популяризируют ИБ-сферу, освещая актуальные вопросы информационной безопасности.</p><p><em>"Сейчас, в нашей компании, в составе Аналитического центра кибербезопасности, идет подготовка киберполигона, на котором смогут проходить обучение студенты со всей страны, а для детей сотрудников в игровой форме проводятся занятия на регулярной основе. Также "Газинформсервис" организует мероприятия по профилированию для студентов Санкт-Петербургских ВУЗов, и берет на стажировку студентов старшекурсников. Кроме того, мы много внимания уделяем просветительской деятельности, и делимся с профильной и общественно-политической прессой своей экспертизой по сложной теме инфобеза"</em>, - говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников.</p><br>
	<category>it-новости</category>
	<pubDate>Thu, 04 Apr 2024 09:14:18 +0300</pubDate>
	<author>Naymov</author>
	<id>681511</id>
	</item>

<item>
	<title>Кремль обновит личную страницу Путина на президентском сайте. Сейчас биография президента РФ на официальном портале заканчивается его переизбранием в 2018 году</title>
	<link>https://www.news2.ru/story/681507/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/681000/1712209443_58_UUKsekO4K9rIGW4qz35DIOlJwnNaphA3.jpg"><p>Кремль обновит биографию президента РФ Владимира Путина на официальном <a href="http://putin.kremlin.ru/bio/page-0" rel="nofollow">портале</a> главы государства, дополнив ее информацией за последние шесть лет. Об этом рассказал ТАСС пресс-секретарь главы государства Дмитрий Песков.</p><p>На этой странице приводится подробная биография президента - как личная, так и профессиональная. Указаны ключевые события в жизни страны, произошедшие за время работы Путина на высшем посту. При этом пока обзор заканчивается его переизбранием на должность президента в 2018 году.</p><p><img src="/user_images/6141/n2_1712208719.jpg" /></p><p>Песков подтвердил ТАСС, что страница будет обновлена. "Да, конечно", - ответил он на вопрос, дополнят ли портал данными за последние шесть лет, а также информацией о новом президентском сроке Путина.</p><br>(<a href='https://tass.ru/politika/20441333'>https://tass.ru/politika/...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/681000/1712209443_58_UUKsekO4K9rIGW4qz35DIOlJwnNaphA3.jpg" type="image/jpeg"/>
	<pubDate>Thu, 04 Apr 2024 08:38:34 +0300</pubDate>
	<author>suare</author>
	<id>681507</id>
	</item>

<item>
	<title>ИИ помогает проверять факты - уже эффективнее человека</title>
	<link>https://www.news2.ru/story/681349/</link>
	<description>
	<![CDATA[<p><em>Google DeepMind разработал систему искусственного интеллекта, превосходящую человека в проверке фактов.</em></p><p>Исследователи показали - ИИ может быть эффективнее человека в оценке достоверности информации, генерируемой крупными языковыми моделями, что позволит снизить расходы и повысить точность. Эксперты поделились методом под названием Search-Augmented Factuality Evaluator (SAFE), который анализирует текст на предмет отдельных фактов и проверяет их достоверность с помощью результатов поиска Google.</p><p><strong>Ксения Ахрамеева, ведущий инженер-аналитик компании "Газинформсервис" отмечает, что </strong>проверка достоверности информации важна не только на бытовом уровне, но и в процессе защиты IT-инфраструктуры. "<em>В настоящее время принципы искусственного интеллекта уже позволяют проводить поведенческую аналитику, в целях обнаружения подозрительных инцидентов</em>", - говорит Ксения.</p><br>
	<category>it-новости</category>
	<pubDate>Mon, 01 Apr 2024 09:58:54 +0300</pubDate>
	<author>Naymov</author>
	<id>681349</id>
	</item>

<item>
	<title>[31 марта] Сотворим свою резервную копию прямо сегодня в Международный день резервного копирования (World Backup Day). "Делайте, мать иху, бэкапы!"</title>
	<link>https://www.news2.ru/story/681296/</link>
	<description>
	<![CDATA[<img align="right" src="https://www.news2.ru/story_images/681000/1711835898_54_1711835834_96_1711835663_40_1711835571_31_1711835533_31_1711835489_81_1711835459_68_1711835393_44_1711835363_43_1711835327_76_1711835189_80_1711835072_40_1844b8795b8ee4c9a9354e8e2a436f24.jpg"><p> 31 марта - это такой Хэллоуин безопасников: по легенде именно в этот день всякая нечисть вылезает из даркнета и бомбит атаками ИТ-инфраструктуру компаний. Кто-то нацеливается на компании покруче и ищет славы, кто-то тихо крысит коммерческую информацию, чтобы продать её подороже... И тут день бы выстоять да ночь продержаться. Но это, конечно, чистой воды сказка и миф: на самом деле угрозы информационной безопасности существуют не в последний день марта, а в режиме 24/7/365. Но многим почему-то пофиг: у них есть подушки безопасности в автомобиле, они пристёгивают ремень, надевают шлем на картинге, страхуют жилище, ставят сигнализацию на квартиру и автомобиль, надевают чехол на дорогой телефон, но на работе упорно пишут пароли на стикерах, жмотятся на средства безопасности и наивно полагают, что уж их компания-то точно никому не сдалась. <br />
<br />
Ребята, чьё второе имя риск и опасность, этот пост для вас.</p><div><div><div><div><div><div><div><div><div><div><div><div><div><div><img src="/user_images/6141/681296_1711834810.jpg" /></div><div><br />
В 2019 году в США прошёл опрос 1200 владельцев малого бизнеса. Выяснилось, что с 2015 года процент малых предприятий, сообщивших о кибератаках, увеличился втрое, а почти 80% респондентов заявили, что им "трудно угнаться за постоянно меняющимся киберпространством". Так, кибератакам подвержены 12% компаний малого бизнеса, более 20% среднего бизнеса и почти 33% крупного бизнеса. На фоне постоянного роста тренда кибератак это очень опасные и немного удручающие цифры. Удручающие прежде всего потому что эти атаки зачастую - не результат продуманных действий самых мощных хакерских группировок, а закономерный итог всеобщего раздолбайства, прижимистости руководства, алчности сотрудников и подлости конкурентов. И самое интересное, что ситуация эта применима почти ко всем регионам мира. Эти слова подтверждает ещё один факт из исследования: каждый четвёртый респондент не верил, что его бизнес когда-нибудь подвергнется кибератаке. И то правда: зачем небольшая или даже средняя компания международным хакерам и кому придёт в голову внедрить в ИТ-инфраструктуру такой компании вредоносное ПО?<br />
<br />
В том-то и дело, что современные киберугрозы живы далеко не одними хакерами, вирусами, червями и прочим malware. Как минимум, есть программы-вымогатели и социальная инженерия, от которой трудно обезопасить компанию в условиях тесной связанности всех виртуальных сущностей и слагаемых человека. Злоумышленники (а иногда и конкуренты с их помощью) выстраивают сложные схемы взаимодействия с сотрудниками компании и таким образом добиваются едва ли не добровольной передачи всей нужной информации.<br />
<br />
Так что в 2021 году может угрожать кибербезопасности?<br />
<br />
<strong>Несерьёзное отношение к кибербезопасности</strong><br />
Можно вбухать огромные деньги в систему информационной безопасности и не получить никакого эффекта. У этой проблемы есть двое виновников: руководство компании и бизнес-процессы. Нередко бывает, что руководители инвестируют в систему информационной безопасности и ждут результатов: скандалов, интриг, расследований, разоблачений. Они полагают, что в конце месяца им принесут головы хакеров, приведут самых злостных киберпреступников и предоставят отчёты об атаках. Зачастую им крайне сложно объяснить, что если ничего не произошло, значит, что система работает отлично и не зря ест инвестиционный ресурс: она надёжно защищает компанию и не пропускает злоумышленников за контур информационной безопасности. <br />
<br />
Что касается бизнес-процессов, то здесь ключевая проблема компаний лежит в сфере разрозненности отделов и других подразделений компании. То есть служба безопасности или системный администратор делают всё для защиты компании, а сотрудники других отделов пишут пароли на стикерах, входят в рабочие системы с Wi-Fi в любимом или случайном кафе, имеют один пароль на офисную CRM, доступ к корпоративной системе знаний, рабочей почте, личной почте, страничке ВКонтакте и Инстаграму. То есть работа одного подразделения может пойти насмарку из-за безалаберности отдельных сотрудников и человеческого фактора.<br />
<br />
Вообще идея создания службы безопасности всё больше критикуется, особенно в ИТ-сфере. Действительно, сотрудники, отвечающие за безопасность в компании, должны озаботиться тем, чтобы в каждом отделе соблюдались базовые правила безопасности и регламенты работали внутри каждого бизнес-процесса. Такой комплексный подход поможет минимизировать уязвимости.<br />
<br />
<strong>Реактивная, а не проактивная кибербезопасность</strong><br />
Если сотрудник, отвечающий за безопасность компании, способен отразить атаку, предотвратить кражу данных и фрод со стороны сотрудников, это настоящий Супермен. Но не молодец. Молодец тот (или те) сотрудник, который способен обеспечить безопасность таким образом, чтобы атаки и утечки данных были просто невозможными или останавливались на подступах к информационным системам компаний. <br />
<br />
Предотвратить и не допустить гораздо проще и дешевле, чем исправлять. Стоит помнить, что нарушение безопасности - это экономический, правовой и репутационный риски, самые дорогие внутри любого бизнеса. Поэтому в безопасности должно всё быть, как и с человеческим здоровьем: профилактика решает и выигрывает.<br />
<br />
<strong>Пароли, пароли, пароли...</strong><br />
Это очень смешно, но пароли по-прежнему приносят много проблем компаниям - просто потому что человек со скомпроментированной базой в руках уже кулхацкер. Промахнуться с паролями проще простого: стандартные наборы из топ-10 взламываемых паролей, угадываемые значения (дни рождения, имена и т.д.), пароли от соцсетей на корпоративных системах, общие пароли для всей компании, админские пароли для всех пользователей. Ну и конечно, всё это хранится ровно в трёх местах: на стикерах на мониторе, в блокнотах на столе и - особо секьюрно - на перевёрнутой бумажке под клавиатурой. Есть, конечно, у офисных сотрудников сверхсекьюрный способ хранения паролей: они находятся в отдельном txt-файлике на рабочем столе компьютера. Ну а о том, чтобы регулярно обновлять пароли и речи не идёт - тут мозг бухгалтера или продажника может переполниться и выдать полный stack overflow.<br />
<br />
Проблема паролей далеко не надумана: это самая доступная дыра в безопасности, которой могут воспользоваться не только злоумышленники, но и, например, бывшие сотрудники или сотрудники, готовые покинуть компанию вместе с коммерчески критичными данными.<br />
<br />
<strong>Авось оно само работает, никто же не проник</strong><br />
Проблема подавляющего большинства компаний любого масштаба - отсутствие тестирования безопасности, причём его нет как со стороны внутренних служб и сотрудников, так и со стороны внешних агентов (профессиональных пентестеров). Это чревато тем, что дорогостоящие (и любые) средства безопасности могут работать неправильно и/или неполноценно, а какие-то участки инфраструктуры оказываются уязвимыми. И если для небольшой компании это может закончиться простой утечкой данных (клиентской базы, операционных показателей или базы сотрудников), то для крупного предприятия или завода отсутствие адекватного аудита безопасности скорее всего обернётся катастрофой (и не факт, что не странового и даже не планетарного масштаба).<br />
<br />
Профессиональные пентестеры ищут незащищённые уязвимости в контуре безопасности вашей компании, проводят преднамеренные и управляемые атаки, тестируют фишинг, работают с SQL-инъекциями на всех веб-ресурсах, ломают законным путём инфраструктуру так, как бы её могли сломать незаконным. Внешние аудиторы безопасности - это не только профессионалы, но и люди со свежим взглядом на ваш бизнес: порой они видят очевидные проблемы, которые лежат на поверхности, но остаются незамеченными из-за того, что сотрудники к ним привыкли. Более того, иногда бывает, что в компании привычно обходят дыру в безопасности каким-то временным воркэраундом, который был создан на пару дней пять админов назад, но жив до сих пор. Ну и конечно, немаловажно, что внешние пентестеры полностью беспристрастны - им некого покрывать в вашей компании. И это здорово минимизирует человеческий фактор: увы, самые серьёзные проблемы безопасности могут исходить именно от сотрудников.<br />
<br />
<strong>Инсайдерская угроза: чужой среди своих</strong><br />
Инсайдерская угроза - одна из самых трудно обнаруживаемых и не поддающихся профилактике угроз. Она может исходить от сотрудников компании, должностных лиц и партнёров, связанных с компанией. Более того, это могут быть бывшие сотрудники, аудиторы, юристы, заказчики и прочие лица, которые когда-либо получали доступ к конфиденциальной коммерческой информации. При этом внутренние сотрудники обеспечивают большинство утечек - внешние агенты гораздо более трепетно относятся к подписанным договорам с NDA и дорожат репутацией своих организаций. Самое страшное, что такие угрозы невозможно обнаружить и предотвратить привычными методами.<br />
<br />
Методы инсайдеров также весьма изощрённы: от стандартного слива и копирования до вхождения в группировки заинтересованных лиц и логических бомб (когда бывшие сотрудники оставляют разнообразные... гхм... программные "сюрпризы" в ИТ-инфраструктуре и хранилищах данных компаний). Причём целью может быть как нажива, так и банальная месть. Более того, иногда сотрудник даже не догадывается, что он участвует в инсайдерской схеме.<br />
<br />
Сложно сказать, как бороться с инсайдерами. Здесь все меры хороши: от "кротов" в подразделениях до тотального контроля подозрительных сотрудников. Проблема в том, что нередко главной угрозой становится самый тихий и аккуратный сотрудник. И это страшно, потому что в погоне за таким сучком (ох уж эта игра слов) можно всю компанию в щепки разнести. Будьте бдительны и осторожны, проанализируйте инсайдерские каналы и воздействуйте на них точечно.<br />
<br />
<strong>Небезопасные корпоративные системы и бизнес-софт </strong><br />
Увы, даже самые дорогие корпоративные программы могут быть скомпрометированы и не гарантируют полной безопасности, более того как раз небольшие разработчики софта управляют безопасностью своих программ эффективно из-за того что у них более "плотная" разработка, компактнее команда и они уделяют много времени рефакторингу и проектированию систем и алгоритмов (но это не точно, точнее точно не для всех). Проблемы могут быть связаны как с архитектурой программ, так и с облачным провайдером-партнёром вендора и даже с человеческим фактором, когда фактором риска являются сотрудники компании-разработчика. <br />
<br />
Поэтому не стоит слепо доверять вашему поставщику ПО, защитите себя, задавая вопросы и принимая меры: обратите внимание на репутацию разработчиков, узнайте всё о мерах безопасности и способах защиты данных, узнайте периодичность бэкапов, возможности распределения прав доступа. Рекомендуем вам не пользоваться облачным провайдером поставщика (никто не знает, на чём он там сэкономил и как хранит данные), выбирайте своего VPS-провайдера (например, мы в RUVDS уделяем безопасности максимальное внимание и готовы помочь разместить ваш софт на наших мощностях) и размещайте софт у него либо вообще на своих серверах (дорого, но при наличии хорошего сисадмина максимально секьюрно).<br />
<br />
Помимо этого обратите внимание на патчи, минорные и мажорные обновления программного обеспечения. Если разработчик ПО их выпускает, обязательно накатывайте, чтобы обеспечить актуальное и безопасное состояние ПО.<br />
<br />
Кстати, об облачных провайдерах и хостингах. Не храните данные в мешке за сараем: с осторожностью подходите к выбору поставщика облачных услуг, уточняйте, в какой юрисдикции хранятся их данные. Всегда уточняйте у потенциального поставщика облачных услуг, где они размещают свои данные. Хорошие хостеры должны предлагать хостинг в различных юрисдикциях и должны быть в состоянии рассказать вам о законах, действующих в каждой юрисдикции, чтобы вы могли осознанно и мотивированно выбрать, где хранить ваши данные. Для России это особенно важно - если не знаете, почему, смотрите федеральный закон № 152-ФЗ.<br />
<br />
<strong>Один за всех</strong><br />
По состоянию на 2021 год ассортимент средств обеспечения информационной безопасности настолько велик, что можно предотвратить практически все угрозы (включая форс-мажоры из-за пожара в дата-центре). Вот только небольшой список, доступный любой компании: брандмауэр, антивирусы и антиспам, VPN, системы мониторинга и ITSM, системы контроля цифровой активности сотрудников (зло, конечно, но есть), функции распределения прав доступа внутри бизнес ПО, средства безопасности операционных систем и проч. Их комплексное использование способно надёжно защитить компанию от большинства типов атак. Но компании нередко отдают предпочтение лишь одному способу из соображений экономии, безалаберности и фразы "и так сойдёт". <br />
<br />
Подход к безопасности должен быть исключительно многомерным и включать как софтверные средства, так и обучение сотрудников, контроль исполнения сотрудниками требований безопасности и даже учения по информационной безопасности в компании.<br />
<br />
<strong>Цена ошибки - жизнь компании</strong><br />
Не нужно быть лучшим хакером мира, чтобы атаковать компании малого и среднего бизнеса - достаточно спровоцировать ошибки сотрудников или воспользоваться уже совершёнными. Фишинговые письма, социальная инженерия, подкуп, обман сотрудников - самый простой и действенный набор инструментов, который помогает приблизиться к корпоративным данным и использовать их. К сожалению, такие ситуации повторяются в компаниях от раза к разу, а сценарии атак постоянно меняются, хоть и незначительно. <br />
<br />
Выход один: обучать сотрудников и буквально делать рассылки с каждым новым способом атаки. Но нет никаких гарантий, что завтра не появится в корне новый метод, о котором вы не успеете предупредить коллег. Например, был случай, когда у компании с международными продажами софт решила закупить "полиция Миннесоты" - они попросили 120 лицензий, прислали гарантийное письмо, что оплатят полученные ключи в течение месяца. Всё было максимально серьёзно и официально. Ключи были переданы, никто их не оплатил. Да, это всего лишь недополученный доход для компании: подумаешь, виртуальный ключ. Но, увы, никто не может предположить, как они будут использованы или перепроданы. Пока выяснили, пока проверили, пока заблокировали, можно было причинить очень много проблем - повезло, что это скорее всего были какие-то глупые хулиганы.<br />
<br />
<strong>Управление безопасностью для галочки</strong><br />
В компании могут быть самые дорогие средства безопасности и самые продвинутые безопасники на большой заработной плате, а потом утром на Хабре напишут пост про то, как вашу систему взломали. И причина тому - клубок жадности и невнимательности. Но это полбеды: поругались, связались с автором, поблагодарили его (да же?) и закрыли уязвимость. А вот если никто не напишет на Хабр, а будет ежедневно эксплуатировать уязвимость и использовать ваши коммерческие данные для своих выгод, это настоящая беда. <br />
<br />
Поэтому нужно менять отношение сотрудников к безопасности: они должны знать, что безопасность в компании контролируется, исполняется и каждый из них несёт ответственность за компоненты информационной безопасности на своём месте. При этом недостаточно подписывать дополнительные соглашения и озвучивать цели, важно включить элементы управления безопасностью во все бизнес-процессы и системы, чтобы сотрудники видели, что проблема не номинальна. Кстати, неплохо мотивируют награждения сотрудников за соблюдение правил информационной безопасности: вы можете это реализовать в формате геймификации, системы KPI, регламентов и т.д. Главное, сотрудники должны видеть глубокую и искреннюю обеспокоенность руководства проблемой корпоративной безопасности.<br />
<br />
Иногда угрозы безопасности возникают из ниоткуда. Старая ИТ-мудрость гласит: "Вы в безопасности настолько, насколько безопасно ваше самое слабое звено". Вы точно знаете, где это звено в вашей компании? Например, автор этой статьи работал в одной региональной компании и сидел на городском автовокзале, ждал автобус. Рядом сидел человек, который по телефону громко и возмущённо рассказывал схему отката и работы с поставщиком довольно эксклюзивной продукции. И так совпало, что автор был работником конкурента. Более эпичный слив информации сложно представить. Информацией никто не воспользовался, но это было уже дело принципа. Так вот, дыру в безопасности могут породить болтуны, любители селфи на фоне рабочего монитора или внутри инфраструктуры (если речь идёт о производстве), случайные скриншоты с адресом и портом админки в адресной строке и другие случайности такие как потерянные ноутбуки и телефоны, оставленные бумаги, забытые флешки и т.д. <br />
<br />
Поэтому - соблюдайте гигиену информационной безопасности и приучайте к ней ваших коллег и сотрудников. И да, делайте бэкапы не только 31 марта.<br />
<br />
Делайте, мать их, бэкапы!</div><div> </div><div><img src="https://raduga-dobra.office-nko.ru/wp-content/uploads/2022/03/a7dcad0b3fc67376280a2.jpg" /></div></div></div></div></div></div></div></div></div></div></div></div></div></div><p><img src="https://avatars.dzeninfra.ru/get-zen_doc/8265783/pub_64268e4f456998576164b376_64268e58b342d827d6254110/scale_1200" /></p><p><iframe width="640" height="360" src="https://www.youtube.com/embed/95M1nPfJcRA" frameborder="0" allowfullscreen></iframe>  </p><br>(<a href='https://habr.com/ru/companies/ruvds/articles/549876/'>https://habr.com/ru/compa...</a>)]]> </description>
	<category>it-новости</category>
<enclosure url="https://www.news2.ru/story_images/681000/1711835898_54_1711835834_96_1711835663_40_1711835571_31_1711835533_31_1711835489_81_1711835459_68_1711835393_44_1711835363_43_1711835327_76_1711835189_80_1711835072_40_1844b8795b8ee4c9a9354e8e2a436f24.jpg" type="image/jpeg"/>
	<pubDate>Sun, 31 Mar 2024 00:44:32 +0300</pubDate>
	<author>suare</author>
	<id>681296</id>
	</item>

</channel>
</rss>