Как стать автором
Обновить
316.73
Рейтинг

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

«Монитор госсайтов»: регионы просят ремня – 2021

Информационная безопасность *Администрирование доменных имен *Законодательство в IT
image

Сколько региональных правительств и парламентов до сих пор не имеют официальных сайтов, насколько надежно защищено их соединение с посетителями, как щедро данные об этих посетителях раздаются посторонним, и что изменилось в этой области за последний год – предмет доклада «Информационная безопасность сайтов государственных органов субъектов Российской Федерации – 2021», выпущенного в рамках нашего проекта «Монитор госсайтов».
Читать дальше →
Всего голосов 12: ↑11 и ↓1 +10
Просмотры 2.9K
Комментарии 23

Про навигатор дополнительного образования

Информационная безопасность *Законодательство в IT

Вчера новостные ленты всколыхнула новость об утечке 48 тысяч строк пользователей регионального портала навигатора дополнительного образования. Под катом будет моё мнение о причинах произошедшего и немного личного опыта взаимодействия с этим сайтом.

Читать далее
Всего голосов 9: ↑9 и ↓0 +9
Просмотры 1.8K
Комментарии 5

Compliance-дайджест: изменения законодательства в области ИБ за август 2021 года

Блог компании Ростелеком-Солар Информационная безопасность *Законодательство в IT
В нашем ежемесячном сompliance-дайджесте собраны ключевые изменения требований регуляторов по информационной безопасности за август 2021 года. В этот раз — изменения в области защиты ГИС, защиты ПДн, биометрических персональных данных, использования СКЗИ, взаимодействия с НКЦКИ, новости в сфере стандартизации и отраслевые изменения.


Читать дальше →
Всего голосов 10: ↑10 и ↓0 +10
Просмотры 2K
Комментарии 0

Главной угрозой для общества стали компании, которые «защищают безопасность»

Блог компании Дата-центр «Миран» Информационная безопасность *Разработка мобильных приложений *Законодательство в IT Смартфоны
Перевод
Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.


Микрофоны на материнской плате смартфона перед удалением

До публикации проекта Pegasus — разоблачения фатальных последствий деятельности NSO Group, ещё одной коммерческой фирмы, которая вышла из-под контроля индустрии безопасности — большинство производителей смартфонов и большая часть мировой прессы дружно закатывали глаза, когда я публично называл новенький iPhone потенциальной угрозой для жизни.

Теперь все поняли, о чём речь.
Читать дальше →
Всего голосов 117: ↑95 и ↓22 +73
Просмотры 65K
Комментарии 195

Шифровальщики-вымогатели: только бизнес и ничего личного?

Блог компании Программный Продукт Информационная безопасность *Криптография *Законодательство в IT

Привет, Хабр!

Несмотря на вроде бы прошедший пик громких историй, связанный с криптолокерами (ransomware), сам этот сектор «теневой экономики» продолжает генерировать различные неприятные сюжеты.

 Очевидно, что шифровальщики становятся неизбежной, «фоновой» реальностью работы многих компаний как в России, так и в мире — а удачные атаки и многомиллионные суммы выкупа только подогревают этот сектор.

Интереснее другое — что дальше? С учетом того, что различные мировые игроки пытаются продавить идею о том, что шифрование это уже не просто киберкриминал, а настоящий терроризм, возникает закономерный вопрос — должны ли с ними бороться жертвы атак, то есть коммерческие компании, или же силовые госструктуры?

Или же какую-то роль на себя возьмет само сообщество хакеров?

Пока наблюдающие за проблемой люди могут отметить лишь общую растерянность всех, кто сталкивается с этим явлением. Ни внятных стратегий, ни единых подходов, ни налаженного взаимодействия ИБ-коммьюнити.

И все это играет на руку создателям локеров, поскольку в этом хаосе единственный выход для тех, кто стал их целью — это платить.

Читать далее
Рейтинг 0
Просмотры 2.1K
Комментарии 1

В СИЗО — за никнейм. История украинского программиста

Управление сообществом *Законодательство в IT Карьера в IT-индустрии Интервью

Сегодня у нас по-своему особая статья.

О нашем коллеге, который несправедливо оказался в эпицентре испытаний и был вынужден пройти через тюрьму. Данный разговор состоялся в формате диалога и есть на видео, - ниже будет приведён его полный текст.

Вообще и в целом, единство — это залог успешного достижения целей сообщества. В нашей, казалось бы, весьма далекой от явного криминала индустрии, иногда встречаются случаи нарушения закона. Но одно дело — если это специалисты "в черной шляпе", и совсем другое — когда невинный человек становится объектом обвинений. Эта история получила достаточно серьёзную огласку в СМИ. Однако как все происходило на самом деле? Действительно такое возможно сегодня, в 21-м веке, в стране в центре Европы — посадить человека в СИЗО на 109 дней только за никнейм?

Наш сегодняшний гость однажды попал в подобную ситуацию. Как все происходило? Что делать, когда остаешься один на один с такой проблемой? Как достойно пройти через подобное, и отстоять свое честное имя?

Сегодня нам расскажет об этом сам участник. Мы взяли интервью у нашего коллеги, ИТ-специалиста, который несколько лет назад стал жертвой несправедливого обвинения и уголовного преследования.

Вся история
Всего голосов 54: ↑33 и ↓21 +12
Просмотры 23K
Комментарии 135

Как ВКонтакте нарушает 152-Ф3

ВКонтакте API *Законодательство в IT
Из песочницы

Как все знают, в нашей прекрасной стране существует интересный федеральный закон «О персональных данных» он же 152-Ф3 (можно ознакомиться с ним, например, тут), но суть немного не о нём, а о том как главная социальная сеть ВКонтакте нарушает данное законодательство.

Читать далее
Всего голосов 53: ↑34 и ↓19 +15
Просмотры 9K
Комментарии 14

Цифровизация исполнительного производства: бесплодная технократия или цифровой популизм?

Законодательство в IT

В июле Минюст подготовил законопроект, предусматривающий создание цифрового реестра исполнительных документов. Идея заключается в полном отказе от бумажных исполнительных листов и введении вместо них централизованного электронного реестра. Хорошая идея выглядит гротескно на фоне серьезных проблем организации исполнительного производства, которые она вряд ли в состоянии решить. Пытается ли Минюст подобным отвлечь внимание от них, или же бездумно прет по линии государственных технократов?

Читать подробнее
Всего голосов 6: ↑5 и ↓1 +4
Просмотры 3.7K
Комментарии 9

Защита данных пользователя: как добавить поддержку правил CCPA и GDPR в мобильное приложение

Блог компании FUNCORP Информационная безопасность *IT-стандарты *Хранение данных *Законодательство в IT

Значительная часть жизни уже давно перетекла в гаджеты, онлайн-сервисы, соцсети и мессенджеры, которые ежедневно собирают тонны персональных данных. А ими часто обмениваются компании, например, в сфере рекламы или финансового бизнеса. 

Поэтому приватность и безопасность данных сейчас сложно переоценить. В большинстве IT-компаний это понимают и работают над собственными инструментами защиты (Apple, например, на каждой презентации делает особый акцент). Страны, в свою очередь, регулируют всё это специальными законами.

Основными из них являются Европейский General Data Protection Regulation (GDPR) и, принятый в Калифорнии, California Consumer Privacy Act (CCPA). Сегодня подробно разберёмся, что это за законы, чего требуют и как внедрить их поддержку в свой сервис, сайт или мобильное приложение.

Это первая статья из цикла про приватность на iOS, где поговорим не только про законы, но и про изменения в политике App Store, AppTracking Transparency и IDFA.

Читать далее
Всего голосов 45: ↑44 и ↓1 +43
Просмотры 2.6K
Комментарии 10

Как распознать кабальный контракт: договоры в IT согласно законам Украины

Управление сообществом *Законодательство в IT Карьера в IT-индустрии IT-компании Удалённая работа

Приветствуем вас, коллеги.

Данный материал имеется в формате видео, - поэтому приглашаем к просмотру всех желающих. Здесь - почти дословный текстовый вариант.

Семь основных пунктов, наличие и продуманность которых сохранят Вам время, деньги и нервы

В нашей общественной организации существует бесплатная юридическая помощь для участников. На данное время, с момента запуска оной в июне, мы уже проанализировали порядка сотни различных документов - так как в основном люди этим пользуются для вычитки договоров при начале работы. Также к нам обращались около десятка раз уже в критических ситуациях - когда у людей были трудности с получением оплаты за уже проделанный труд, причём суммы были внушительными - несколько сот тысяч гривен. К сожалению, здесь мы не всегда дельно помогали, поскольку во многом это зависит от истории взаимоотношений, но люди всегда могли рассчитывать как минимум на консультацию, проработку какой-либо тактики, чтобы выйти из подобной однозначно нехорошей ситуации максимально эффективно для себя.

Суммировав данный опыт, было решено создать отдельный материал о базовом анализе договоров сотрудничества с заказчиками и работодателями, на что стоит обращать внимание дабы этот договор не оказался для вас кабальным. Также речь пойдёт и о дальнейших аспектах, которые помогут в итоге получить заработанные трудом деньги за уже выполненные работы.

Хочу знать больше
Всего голосов 12: ↑9 и ↓3 +6
Просмотры 3.8K
Комментарии 14

Лицензия на профессиональный софт для простого человека

CAD/CAM *Законодательство в IT Производство и разработка электроники *Софт

Для того, кто был молодым инженером в нулевых, совершенно неудивительно использование паленого софта на работе. Было время, когда сама идея купить софт была какой-то странной, да и производители софта никак не могли воздействовать на потребителя. Сейчас все изменилось...

Читать далее
Всего голосов 131: ↑130 и ↓1 +129
Просмотры 36K
Комментарии 428

Китайские госСМИ называют игры «духовным опиумом», который мешает получению образования и разрушает семьи

Блог компании Alconost Разработка игр *Законодательство в IT Читальный зал Игры и игровые приставки
Перевод

Правительство Китая в очередной раз выразило резкую неприязнь к играм, в результате чего одна из ключевых компаний на рынке ограничила время, которое можно проводить в играх.

Пекин всегда настороженно относился к играм. В 2013 г. Китай пытался дать определение игровой зависимости, чтобы ее можно было лечить. До этого правительство попыталось нормировать деятельность лагерей интернет-детоксикации — с целью обеспечить их эффективную работу и защитить от жестокого обращения тех, кому требуется помощь в ограничении онлайн-активности. В 2019 г. отраслевые аналитики предположили, что Китай был главным инициатором попыток Всемирной организация здравоохранения дать определение расстройств, связанных с видеоиграми, которое поставило бы их в один ряд с наркотиками и азартными играми.

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 4.8K
Комментарии 81

Создание произведения и авторские права «путем нажатия кнопки»

Законодательство в IT Копирайт
Из песочницы

Недавние новости о регистрации Сбером компьютерной программы, созданной ИИ, снова навели на мысли о проблеме авторства произведений, полученных (такой термин, вероятно, даже более корректный, чем слово «созданных») с помощью технических средств.

В праве критерии авторства достаточно просты: (1) творческий характер деятельности (именно деятельности, а не результата); (2) выражено в объективной форме, в том числе, в электронном виде. Путем сопоставления данных критериев с конкретным произведением не вызывает сомнений наличие авторских прав на любое селфи с помощью мобильного телефона, или авторство фотографий с фотоаппаратов, выставленных на автоматическую съемку в условиях дикой природы, или авторство Энди Уорхола на знаменитую фотографию в фотобудке, размещенную в заглавии статьи.

В судебной практике предпринимались попытки оспорить авторские права со ссылками на отсутствие оригинальности, ценности, вклада автора и т.п. Попытки в большинстве случаев так и остались попытками. В статье 1259 Гражданского кодекса России прямо указано, что объектами авторских прав являются произведения независимо от достоинств, а суды зачастую используют следующую формулировку «само по себе отсутствие новизны, уникальности и (или) оригинальности результата интеллектуальной деятельности не может свидетельствовать о том, что такой результат создан не творческим трудом и, следовательно, не является объектом авторского права» (дело № А40-80385/13). И, пожалуй, следует упомянуть самое известное дело об авторстве фотографии в мире, это права на селфи обезьяны Наруто – автором признали фотографа, а не обезьяну, даже несмотря на то, что фотографическая деятельность велась самой обезьяной (https://www.bbc.com/russian/news-41237973).

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.2K
Комментарии 13

А «убивают» ли на самом деле русский Intel?

Open source *Законодательство в IT Процессоры

Недавно в на одном из Youtube каналов было опубликовано документальное расследование под названием "Как убивают русский Intel". Я ни имею отношения ни к автору фильма, ни к участникам, ни к тем кого в этом видео упоминают, поэтому прямых ссылок давать не буду, видео легко находится любым поисковиком. Просмотрев этот ролик у меня возникло много противоречивых эмоций. Я бы оставил эти эмоции при себе если бы не одно НО.

Мой молодой племянник, закончивший в этом году школу и планирующий связать своё дальнейшее образование с ИТ, после просмотра немного расстроился и пришел ко мне с вопросами "А действительно open source это не очень?", "А есть ли вообще перспектива ИТ в России?", "Почему нам не дают развивать свои архитектуры процессоров?" и т.п.

Я решил поделиться своим мнением (скорей даже не высказать, а спросить у сообщества их точку зрения) именно на Хабре по причине того, что комментарии к видео на YouTube или на тех ресурсах где опубликованы ссылки не являются целевой аудиторией в этой области и их мнение может быть не совсем объективным.

Сразу хочу сказать, что я всеми руками ЗА развитие отечественных технологичных компаний, особенно на территории РФ, т.к. в этом множество плюсов как с точки зрения экономики, рабочих мест, конкуренции так и с точки зрения практической школы для молодых специалистов (об этом в видео говорит эксперт Максим Копосов). Конкуренция вообще является локомотивом и основной движущей силой всех областей и рынков.

В данной статье я хочу, обратить внимание на то, что информация должна быть более объективной и разносторонней, а не перекошенной в одну сторону. Также хочу акцентировать внимание, чтобы не было мнений что я какой-то иностранный диссидент, я гражданин РФ, живу здесь, люблю Россию и очень хочу чтоб она эффективно развивалась во всех сферах и играла ключевую роль в мире.

Читать далее
Всего голосов 39: ↑21 и ↓18 +3
Просмотры 14K
Комментарии 460

Право на ремонт все ближе к потребителю: США, Европа, РФ, далее — везде

Блог компании Selectel Законодательство в IT Гаджеты Будущее здесь

В прошлом году мы опубликовали статью «Купил — значит, твое: вендоров бытовой техники в ЕС обязали поставлять запчасти для ремонта и помогать сервисам», где говорилось об относительно значительных успехах сторонников «права на ремонт». Но все же корпорации пока что пытаются противодействовать даже незначительным попыткам потребителей получить право ремонтировать собственную бытовую технику, электронику, сельскохозяйственное оборудование.

Крупные компании стараются показать, какие они белые и пушистые, распространяя сертифицированные запасные части, софт, руководства по ремонту. Но делают они это для крайне ограниченного количества сервисных центров. Скажем так, для видимости. Хороший пример — Apple c ее Apple Independent Repair Provider. Тем не менее, недавно произошло сразу несколько интересных вещей, которые делают концепцию «права на ремонт» все реальнее.
Читать дальше →
Всего голосов 62: ↑61 и ↓1 +60
Просмотры 13K
Комментарии 276

Утилитарные цифровые права, цифровые активы и цифровая валюта. Разбираемся, что есть что по российскому закону

Блог компании Timeweb Законодательство в IT

При упоминании цифровых прав в голове у каждого возникает стойкая футуристическая, но абсолютно неконкретная ассоциация – это права, связанные больше не с людьми и вещами, а с пользователями и Интернетом. Действительно, в международном праве формируется новая категория цифровых прав, связанных с правами человека в Интернете, однако пока она точно не определена ни на международном, ни на национальном уровне. В этом материале я хочу поговорить о других цифровых правах, а именно о тех, которым посвящена ст. 141.1 Гражданского кодекса РФ.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 1.3K
Комментарии 2

Закон о «Дия.City» подписан. Что дальше? Официальное заявление IT Guild Ukraine

Управление сообществом *Исследования и прогнозы в IT Законодательство в IT Карьера в IT-индустрии Офисы IT-компаний

Этот день наступил. Вчера, после подписи президента Зеленского, официально вступил в силу законопроект №4303 - рамковая основа спецрежима "Дія.City".

К сожалению, худшие наши опасения подтвердились: власть проигнорировала мнение ИТ-специалистов, то бишь всех нас, кое-где просто промолчав, а в некоторых местах - откровенно соврав.

Тем не менее, это абсолютно не повод сдаваться и добровольно соглашаться на худшее. Любой закон не стоит и чернил с бумагой, на которых написан, если он не выполняется. В нашей индустрии, главный актив - это люди, специалисты, которые непосредственно выполняют работу, с продажи результатов которой затем и извлекается маржа. Именно от нашей позиции полностью зависит реальное отношение бизнеса к этому цифровому колхозу, а также то насколько осуществятся намерения власти загнать олицетворяющую для нас дело всей жизни индустрию в коррупционное стойло.

Сомнений никаких нет в том, что именно это является главной целью инициаторов из Министерства цифровой трансформации Украины. За последние 7 лет объём ИТ-экспорта вырос на 175%, количество занятых в индустрии - примерно на 125%, суммарный объём уплачиваемых налогов в госбюджет в прошлом году превысил 20 миллиардов гривен, а в этом - наверняка достигнет миллиарда долларов США. Столь лакомый кусок не мог остаться без внимания.

Но факт в том, что именно нынешние условия - возможность для ИТ-специалистов работать через ФОП, - и обеспечили вышеуказанные темпы развития. Для сравнения, общемировой рост за те же последние 7 лет не превышал 6-7%. Ощущаете разницу?

Подробнее
Всего голосов 52: ↑39 и ↓13 +26
Просмотры 16K
Комментарии 273

Compliance-дайджест: изменения законодательства в области ИБ за июль 2021 года

Блог компании Ростелеком-Солар Информационная безопасность *Законодательство в IT
Compliance, или обеспечение соответствия требованиям регуляторов, – возможно, не самая любимая, но необходимая часть информационной безопасности. Регуляторы часто выпускают новые рекомендации и уточнения к уже действующим. И чтобы не упустить их из виду, мы решили ежемесячно выпускать Compliance-дайджесты, в которых будут собраны ключевые изменения требований регуляторов по информационной безопасности. Чтобы вам было удобно, мы будем разделять новости регуляторов на несколько блоков. В июле у нас получилось всего 7 разделов: безопасность объектов КИИ, безопасность государственных информационных систем, безопасность информации в сети Интернет, новости в области стандартизации, лицензирование деятельности по защите информации, маркировка сертифицированных средств защиты информации и отраслевые изменения.


Читать дальше →
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.5K
Комментарии 0

Выходим из тюрьмы Apple. Установка произвольных приложений на iOS без джейлбрейка

Блог компании ITSumma Мессенджеры *Разработка под iOS *Законодательство в IT Смартфоны


App Store — не единственный способ установки приложений для iOS. Раньше люди специально делали джейлбрейк, чтобы установить каталог Cydia. Но в последнее время появилось несколько сторонних каталогов, которые работают вообще без джейлбрейка. Удивительно, но Apple пока не ставит им палки в колёса.

Эти каталоги приносят реальную пользу, ведь здесь независимые разработчики свободно распространяют свои программы без комиссий и цензуры. Apple не может произвольно отзывать со смартфонов такие приложения. А люди получают более широкий выбор программ, включая эмуляторы Linux, независимость от производителя и реальное право владения.
Всего голосов 45: ↑45 и ↓0 +45
Просмотры 23K
Комментарии 51

План Apple по сканированию iPhone в США вызывает тревогу. Тотальная слежка начинается

Информационная безопасность *IT-стандарты *Геоинформационные сервисы *Биллинговые системы *Законодательство в IT
Tutorial


Apple объявила о планах сканировать iPhone на предмет жестокого обращения с детьми , что сразу же вызвало обеспокоенность по поводу конфиденциальности пользователей.

Apple заявляет, что ее система автоматизирована, не сканирует сами изображения, использует некоторую форму системы хеш-данных для выявления материалов о сексуальном насилии над детьми и заявляет, что у нее есть некоторые средства защиты от сбоев для защиты конфиденциальности.

Защитники конфиденциальности предупреждают, что теперь, когда Apple создала такую ​​систему, Apple встала на тернистый путь к неумолимому расширению сканирования контента на устройствах и составления отчетов, которые могут — и, вероятно, будут — использоваться некоторыми странами.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 9.9K
Комментарии 42

Вклад авторов