Как стать автором
Обновить
393.71
Рейтинг

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
  • Новые
  • Лучшие
Порог рейтинга
  • Все
  • ≥0
  • ≥10
  • ≥25
  • ≥50
  • ≥100

Право на ремонт все ближе к потребителю: США, Европа, РФ, далее — везде

Блог компании Selectel Законодательство в IT Гаджеты Будущее здесь

В прошлом году мы опубликовали статью «Купил — значит, твое: вендоров бытовой техники в ЕС обязали поставлять запчасти для ремонта и помогать сервисам», где говорилось об относительно значительных успехах сторонников «права на ремонт». Но все же корпорации пока что пытаются противодействовать даже незначительным попыткам потребителей получить право ремонтировать собственную бытовую технику, электронику, сельскохозяйственное оборудование.

Крупные компании стараются показать, какие они белые и пушистые, распространяя сертифицированные запасные части, софт, руководства по ремонту. Но делают они это для крайне ограниченного количества сервисных центров. Скажем так, для видимости. Хороший пример — Apple c ее Apple Independent Repair Provider. Тем не менее, недавно произошло сразу несколько интересных вещей, которые делают концепцию «права на ремонт» все реальнее.
Читать дальше →
Всего голосов 62: ↑61 и ↓1 +60
Просмотры 14K
Комментарии 276

Новости

Утилитарные цифровые права, цифровые активы и цифровая валюта. Разбираемся, что есть что по российскому закону

Блог компании Timeweb Законодательство в IT

При упоминании цифровых прав в голове у каждого возникает стойкая футуристическая, но абсолютно неконкретная ассоциация – это права, связанные больше не с людьми и вещами, а с пользователями и Интернетом. Действительно, в международном праве формируется новая категория цифровых прав, связанных с правами человека в Интернете, однако пока она точно не определена ни на международном, ни на национальном уровне. В этом материале я хочу поговорить о других цифровых правах, а именно о тех, которым посвящена ст. 141.1 Гражданского кодекса РФ.

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 1.7K
Комментарии 2

Закон о «Дия.City» подписан. Что дальше? Официальное заявление IT Guild Ukraine

Управление сообществом *Исследования и прогнозы в IT Законодательство в IT Карьера в IT-индустрии Офисы IT-компаний

Этот день наступил. Вчера, после подписи президента Зеленского, официально вступил в силу законопроект №4303 - рамковая основа спецрежима "Дія.City".

К сожалению, худшие наши опасения подтвердились: власть проигнорировала мнение ИТ-специалистов, то бишь всех нас, кое-где просто промолчав, а в некоторых местах - откровенно соврав.

Тем не менее, это абсолютно не повод сдаваться и добровольно соглашаться на худшее. Любой закон не стоит и чернил с бумагой, на которых написан, если он не выполняется. В нашей индустрии, главный актив - это люди, специалисты, которые непосредственно выполняют работу, с продажи результатов которой затем и извлекается маржа. Именно от нашей позиции полностью зависит реальное отношение бизнеса к этому цифровому колхозу, а также то насколько осуществятся намерения власти загнать олицетворяющую для нас дело всей жизни индустрию в коррупционное стойло.

Сомнений никаких нет в том, что именно это является главной целью инициаторов из Министерства цифровой трансформации Украины. За последние 7 лет объём ИТ-экспорта вырос на 175%, количество занятых в индустрии - примерно на 125%, суммарный объём уплачиваемых налогов в госбюджет в прошлом году превысил 20 миллиардов гривен, а в этом - наверняка достигнет миллиарда долларов США. Столь лакомый кусок не мог остаться без внимания.

Но факт в том, что именно нынешние условия - возможность для ИТ-специалистов работать через ФОП, - и обеспечили вышеуказанные темпы развития. Для сравнения, общемировой рост за те же последние 7 лет не превышал 6-7%. Ощущаете разницу?

Подробнее
Всего голосов 52: ↑39 и ↓13 +26
Просмотры 17K
Комментарии 273

Compliance-дайджест: изменения законодательства в области ИБ за июль 2021 года

Блог компании Ростелеком-Солар Информационная безопасность *Законодательство в IT
Compliance, или обеспечение соответствия требованиям регуляторов, – возможно, не самая любимая, но необходимая часть информационной безопасности. Регуляторы часто выпускают новые рекомендации и уточнения к уже действующим. И чтобы не упустить их из виду, мы решили ежемесячно выпускать Compliance-дайджесты, в которых будут собраны ключевые изменения требований регуляторов по информационной безопасности. Чтобы вам было удобно, мы будем разделять новости регуляторов на несколько блоков. В июле у нас получилось всего 7 разделов: безопасность объектов КИИ, безопасность государственных информационных систем, безопасность информации в сети Интернет, новости в области стандартизации, лицензирование деятельности по защите информации, маркировка сертифицированных средств защиты информации и отраслевые изменения.


Читать дальше →
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.6K
Комментарии 0

Выходим из тюрьмы Apple. Установка произвольных приложений на iOS без джейлбрейка

Блог компании ITSumma Мессенджеры *Разработка под iOS *Законодательство в IT Смартфоны


App Store — не единственный способ установки приложений для iOS. Раньше люди специально делали джейлбрейк, чтобы установить каталог Cydia. Но в последнее время появилось несколько сторонних каталогов, которые работают вообще без джейлбрейка. Удивительно, но Apple пока не ставит им палки в колёса.

Эти каталоги приносят реальную пользу, ведь здесь независимые разработчики свободно распространяют свои программы без комиссий и цензуры. Apple не может произвольно отзывать со смартфонов такие приложения. А люди получают более широкий выбор программ, включая эмуляторы Linux, независимость от производителя и реальное право владения.
Всего голосов 45: ↑45 и ↓0 +45
Просмотры 26K
Комментарии 52

План Apple по сканированию iPhone в США вызывает тревогу. Тотальная слежка начинается

Информационная безопасность *IT-стандарты *Геоинформационные сервисы *Биллинговые системы *Законодательство в IT
Tutorial


Apple объявила о планах сканировать iPhone на предмет жестокого обращения с детьми , что сразу же вызвало обеспокоенность по поводу конфиденциальности пользователей.

Apple заявляет, что ее система автоматизирована, не сканирует сами изображения, использует некоторую форму системы хеш-данных для выявления материалов о сексуальном насилии над детьми и заявляет, что у нее есть некоторые средства защиты от сбоев для защиты конфиденциальности.

Защитники конфиденциальности предупреждают, что теперь, когда Apple создала такую ​​систему, Apple встала на тернистый путь к неумолимому расширению сканирования контента на устройствах и составления отчетов, которые могут — и, вероятно, будут — использоваться некоторыми странами.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 9.9K
Комментарии 42

Тролли против корейцев: московский суд запретил Samsung Pay (большой комментарий юриста)

Законодательство в IT Патентование *Копирайт

Весть о том, что Московский арбитражный суд запретил использование в России Samsung Pay и импорт устройств с поддержкой этой технологии, неделю назад ненадолго всколыхнула Рунет. Аналитики привычно комментировали по горячим следам тот факт, что на бизнес самого Samsung этот запрет, даже если он удержится, особого влияния не окажет, но отмечали, что Google Pay и Apple Pay теоретически также находятся под угрозой, журналисты пытались выяснить хоть что-то о патентообладателе — швейцарской компании «Сквин СА». Комментарии же читателей в основном сводились к тому, что всё это слишком очевидно пахнет патентными троллями — и почему в таком случае суд встал на их сторону?

Именно ответ на последний вопрос нас и заинтересовал. Быстрый взгляд на портал «Электронное правосудие» показал, что судебный процесс длился аж полтора года — и мы попросили ознакомиться с его ходом Бориса Чигидина, кандидата юридических наук, в недавнем прошлом — заместителя руководителя юридической службы платёжного сервиса ЮMoney (ранее — Яндекс.Денги).

TL;DR: Борис напомнил нам, что судебный процесс носит состязательный характер — и если ответчик сам не хочет защищать свою позицию, то судья не будет делать это за него. Говоря проще — Samsung проиграл в основном потому, что недостаточно старался выиграть.

Читать далее
Всего голосов 31: ↑30 и ↓1 +29
Просмотры 24K
Комментарии 73

Почему у нас такое жёсткое лицензионное соглашение

Блог компании RUVDS.com Управление проектами *Законодательство в IT


Первый конфликт — в том, чтобы дать клиентам хостинга максимально хорошие условия, с одной стороны, но при этом помнить, что любая виртуальная среда — это коммунальная квартира. И сервер у нескольких виртуальных машин общий, поэтому нужны правила общежития. Решение такое: если гадит кто-то один — нужно его выселять, чтобы не было плохо остальным. Дальше нужно определить в соглашении, что именно хорошо, а что — плохо.

Второй конфликт — что делать, если вдруг выйдет из строя ЦОД или сработает какой-то другой крупный риск. Хостинг закупает услуги ЦОДа и отвечать за них не может, но при этом клиенту поставляется услуга, которая напрямую зависит от того, что там происходит. Мы компенсируем свои косяки, но у нас среди клиентов есть банки и страховые, а у них — очень хорошие юристы. Поэтому, если ЦОД упадёт, мы можем нарваться на многомиллионный риск за убытки бизнесу, которым не можем управлять. Здесь решение — страховать всю ответственность перед клиентом за падения, взломы, утечки данных и так далее в международной страховой компании.

Третий конфликт — лицензии MS, про что я уже писал в прошлый раз, когда касался пиратов. MS хочет иметь доступ к виртуальной машине со своим софтом 24/7, а в российской юрисдикции ВМ начиная от уровня гостевой ОС полностью закрыта для хостера. В итоге появляется костыль с аудитами по заявлениям о пиратстве — его мы разберём ещё раз.
Читать дальше →
Всего голосов 89: ↑74 и ↓15 +59
Просмотры 16K
Комментарии 47

Apple AirTag — идеальный жучок для слежки

Блог компании GlobalSign Информационная безопасность *Законодательство в IT Гаджеты Интернет вещей


Stalkerware — мобильный софт для сталкинга, то есть навязчивой слежки за человеком. Это растущий класс программного обеспечения, который позволяет хакеру получать геолокацию смартфона, просматривать текстовые сообщения, фотографии, звонки, поиски в интернете. Такой софт используется любителями (слежка за супругами) и профессионалами, в работе государственной разведки и правоохранительных органов, для слежки за независимыми журналистами и активистами.

Некоторые специалисты по безопасности считают, что радиометки Apple AirTags отлично дополняют инструментарий stalkerware. Судя по всему, злонамеренное использование технологии Apple подпадает под несколько статей Уголовного кодекса.
Читать дальше →
Всего голосов 20: ↑20 и ↓0 +20
Просмотры 17K
Комментарии 21

Война за наши данные. Что сейчас происходит внутри Консорциума World Wide Web

Блог компании gms & g-mate Открытые данные *Браузеры Законодательство в IT Будущее здесь


Может быть, не все знают. В интернете работает Консорциум Всемирной паутины (World Wide Web Consortium или W3C). Именно он разрабатывает принципы и стандарты, которые потом внедряют производители браузеров, аппаратуры и ПО. Так достигается совместимость между продуктами разных компаний. Интернет становится удобным и универсальным. Не приходится волноваться, что браузер или смартфон не сможет открывать какой-то сайт.


Форум W3C — один из самых увлекательных уголков интернета. Это онлайн-сообщество, где собираются люди, которые управляют Всемирной паутиной. Создатели крупнейших сайтов, разработчики браузеров, рекламщики, защитники конфиденциальности пользователей, ученые и так далее. Именно здесь главные разработчики таких компаний как Google и Apple представляют предложения по новым техническим стандартам. Остальная часть сообщества их обсуждает, и, если все пойдет хорошо, консорциум в конечном счете принимает новые правила, и они постепенно расходятся по всему интернету.



Сайт некоммерческой организации

Члены W3C принимают решения на основе консенсуса на публичных форумах, в GitHub и встречах Zoom с тщательно задокументированными протоколами. Постепенно создается редкий архив разговоров между некоторыми из самых секретных компаний мира, поскольку они открыто работают над новыми правилами для интернета.


Но в последнее время этот дух всеобщего сотрудничества упал. W3C стал ключевым полем битвы в войне за конфиденциальность в Сети. Последний год, вдали от внимания обычного потребителя или законодателей, люди, которые на самом деле управляют интернетом, собрались в этом небольшом сообществе инженеров и спорят о том, что такое конфиденциальность, как управлять данными пользователей, и какие стандарты нам нужно принять для будущего.

Читать дальше →
Всего голосов 22: ↑20 и ↓2 +18
Просмотры 6.4K
Комментарии 25

Коснётся ли цензура нас

Блог компании RUVDS.com Хостинг Законодательство в IT

Один из пользователей нашего VDS-хостинга спросил, коснутся ли нас ограничения по VPN, которые буквально недавно вызвали очередную волну волнений. Думаю, на этот вопрос нужно ответить подробно, хотя ответ и отдаёт ликбезом.

Что случилось: 17 июня Роскомнадзор ограничил VPN-сервис Opera и VyprVPN. По сообщению самого РКН, «Данные VPN-сервисы отнесены к угрозам в соответствии с постановлением Правительства РФ от 12 февраля № 127». На деле ещё раньше, 14 мая, РКН предложил добавить корпоративные VPN в белый список: «В соответствии с требованиями регламента реагирования об информировании о планируемом введении централизованного управления в отношении средств обхода ограничения». Логика данного действия в том, что Роскомнадзор блокирует гражданам России доступ к каким-то сайтам, ради чего мы заплатили целую гору налогов и поставили новое железо по блокировке оператором. А граждане России в результате этой PR-компании научились пользоваться VPN и спокойно обходят блокировки. Самым наглым видом VPN была кнопка в Опере, которая могла просто нажиматься в ответ на экран «Доступ к сайту заблокирован». Потому что пользователю даже не надо было знать, что такое VPN, и не надо было ничего никому платить.
Читать дальше →
Всего голосов 81: ↑75 и ↓6 +69
Просмотры 22K
Комментарии 71

Эволюция Ransomware

Информационная безопасность *Законодательство в IT
Перевод
image

В наши дни ни месяца не проходит без новостей о новой крупной атаке криптовымогателей. Поначалу сумма выкупа составляла всего несколько сотен долларов, но теперь возросла до миллионов. Как же мы дошли до такой ситуации, когда наши данные и сервисы могут быть захвачены с требованием выкупа? А если единственная атака позволяет заработать миллионы долларов, то закончится ли это когда-нибудь?

История Ransomware


Доктор Джозеф Попп, работавший над исследованиями области биологии, известен и как первый человек, потребовавший выкуп с помощью компьютерного программного обеспечения. В декабре 1989 года Попп разослал по почте 20 тысяч гибких дисков с подписью «Информация о СПИДе — ознакомительная дискета» сотням медицинских исследовательских институтов в 90 странах. На каждом диске был интерактивный опрос, измерявший риск заражения СПИДом на основании ответов пользователя. Во время прохождения опроса первое ransomware — «AIDS Trojan» шифровало файлы на компьютерах пользователей после перезапуска определённого количества раз.

Принтеры, подключённые к заражённым компьютерам, распечатывали инструкции о том, что нужно отправить банковский перевод или чек на сумму 189 долларов в почтовый ящик в Панаме. Попп планировал распространить ещё 2 миллиона дисков с «AIDS», но его арестовали на пути в США с семинара ВОЗ по СПИДу. Несмотря на улики против доктора Поппа, его так и не признали виновным в этом преступлении.
Читать дальше →
Всего голосов 11: ↑11 и ↓0 +11
Просмотры 2.9K
Комментарии 4

Индустрия деанона и пробива. «Глаз бога» — только вершина айсберга тотальной слежки

Блог компании GlobalSign Информационная безопасность *Законодательство в IT


Некоторое время «Глаз бога» c миллионом подписчиков входил в топ-3 самых популярных каналов в российском Telegram. Но громкое расследование Bellingcat в январе 2021 года не только разрекламировало канал, но и подставило его под удар. После расследования все инструменты деанона привлекли внимание властей.

Предполагалось, что эти инструменты будут скрытно использоваться самими сотрудниками спецслужб, а не против них обычными пользователями в публичных разоблачениях. Что-то пошло не так.
Читать дальше →
Всего голосов 33: ↑26 и ↓7 +19
Просмотры 40K
Комментарии 31

Персональные данные и всё, что о них нужно знать

Открытые данные *Законодательство в IT

1.    Истоки правового регулирования персональных данных на западе и России;

2.    Виды персональных данных и основные понятия ФЗ № 152;

3.    Ответственность за нарушение персональных данных;

4.    Судебная практика.

В последние десятилетия мы часто слышим в новостной ленте о том, как слили персональные данные, о так называемом «пробиве» информации о человеке. Роскомнадзор постоянно объясняет: как не стать жертвой мошенников, а эксперты дают нам рекомендации по цифровой  гигиене.

Вроде как все понимают, что такое персональные данные и многие даже с уверенностью скажут, что к ним относятся паспортные данные, пароли, личная и семейная тайна. Однако, кто знает точные перечень персональных данных? Откуда вообще пошло правовое регулирование этих данных? Какую ответственность несут нарушители права на защиту персональных данных? Как воспринимают персональные данные суды?

Сегодня поговорим обо всём этом и попытаемся конкретизировать эту текучую субстанцию – персональные данные.

Читать далее
Всего голосов 6: ↑4 и ↓2 +2
Просмотры 5.1K
Комментарии 11

Цифровая этика и робоэтика как ключевые темы XXI века

Блог компании SkillFactory Машинное обучение *Исследования и прогнозы в IT Законодательство в IT Искусственный интеллект

Над созданием и изучением принципов «истинного ИИ» трудятся тысячи учёных и программистов. Но что мы будем делать, когда его наконец создадут? Как с ним коммуницировать и использовать?

Проблемы этики и робоэтики существовали задолго до того, как человечество научилось проводить машинное обучение и строить нейросети. Ещё Азимов вывел в своих произведениях три закона роботехники, но современное представление о взаимодействии с ИИ остаётся примерно на том же уровне.

В этом посте, которым мы делимся к старту курса о машинном и глубоком обучении, рассмотрим несколько важных проблем цифровой этики и робоэтики, с которыми человечество обязательно столкнётся, когда ИИ станет достаточно умным, чтобы принимать собственные решения.

Читать далее
Всего голосов 15: ↑14 и ↓1 +13
Просмотры 2K
Комментарии 23

Первое масштабное регулирование европейского рынка интеллектуальных технологий: ИИ с человеческим лицом

Законодательство в IT Искусственный интеллект

Системы, основанные на ИИ, начинают применяться во все большем количестве стран. И такое применение уже начинает приводить к многочисленным скандалам и спорам относительно безопасности применения ИИ.

Основными лидерами по критике применения ИИ являются США и Китай. В 2010-2011 году более 206 учителей в штате Вашингтон были уволен на основании сомнительных результатов работы интеллектуальной системы IMPACT. В 2016 году при независимом анализе использующейся в США ИИ-системы прогноза криминального рецидива COMPAS было установлено, что в качестве входных параметров система учитывала расу: осужденным афроамериканского происхождения в результате анализа она рекомендовала назначить более длительные сроки наказания. В Китае ИИ-системы используются для контроля над поведением граждан.

На фоне таких неоднозначных решений, Европа решила создать свой собственный тренд - ИИ с человеческим лицом. С этой целью в апреле Еврокомиссией был подготовлен Проект общеевропейского регулирования рынка ИИ, в настоящее время переданный для обсуждения в Европарламент.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 1.5K
Комментарии 1

Закон о «приземлении» иностранных интернет-порталов

Блог компании ITSOFT Мессенджеры *Поисковые технологии *Законодательство в IT Социальные сети и сообщества

Дума рассмотрела в первом чтении проект закона «О деятельности иностранных лиц в информационно-телекоммуникационной сети «Интернет» на территории Российской Федерации», его также уже называют законом о «приземлении» иностранных информационных гигантов на территории России.

Кто подпадает под действие закона? Те, у кого суточная аудитория на протяжении трех месяцев составляет более 500 тысяч человек. Понятно, что речь идет о гигантах информационного рынка, но в проекте закона указано, что это может быть любой иностранный сайт, с аудиторией полумиллиона россиян в сутки. Причем под аудиторией понимается и обработка сведений о пользователях, находящихся на территории РФ, то есть сам пользователь может и не заходить на ресурс, но если его данные обрабатываются, то как говорится «плюс 1». Причем закон касается не только иностранных соцсетей и информационных порталов, в его поле зрения входят и провайдеры хостинга, рекламные агентства, почтовые сервисы и мессенджеры.

Под приземлением в законе понимается: создание зарубежными компаниями филиалов на территории России, организация на своем ресурсе форм обратной связи с пользователями и регистрация личного кабинета на порталах органов власти. Иностранцам также надо будет установить счетчик посетителей его ресурса, рекомендуемый российским надзорным органом.

Какие же последствия ждут иностранцев, которые без энтузиазма воспримут новшество? Перечислим от простого к сложному:

Последствия для иностранцев
Всего голосов 18: ↑13 и ↓5 +8
Просмотры 5K
Комментарии 44

Как работать с самозанятым. Инструкция для ИП и юрлиц

Блог компании ITSOFT Фриланс Законодательство в IT Карьера в IT-индустрии Удалённая работа

При обращении нового клиента каждый раз я рассказываю одну и ту же телегу — поэтому решил написать ее и просто давать ссылку всем интересующимся.

Тем, кто все еще не сталкивался с с самозанятыми, то эта информация вам пригодится — самозанятый подробно описал весь процесс со ссылками на законодательство.

Также будет интересно самозанятым разработчикам, дизайнерам, тестировщикам и иже с ними — можете просто дать новому заказчику ссылку на данную статью, в которой все описано.

Заинтриговал? Тогда читайте…

Читать далее
Всего голосов 7: ↑6 и ↓1 +5
Просмотры 12K
Комментарии 53

Российская судебная система – настоящий киберпанк?

Законодательство в IT Киберпанк

Киберпанк – это не только высокие технологии, но и непропорциональный им уровень человеческой жизни. В классических произведениях киберпанка мы видим невероятный прогресс компьютерных технологий на фоне все более ухудшающейся обыденной жизни. Этот контраст – неотъемлемая часть киберпанка... и российских судов.

Читать далее
Всего голосов 26: ↑25 и ↓1 +24
Просмотры 11K
Комментарии 52

О лицензировании MS SQL по подключениям (CAL)

Microsoft SQL Server *Администрирование баз данных *Законодательство в IT

О лицензировании MS SQL по подключениям (CAL)

Лицензирование у Майкрософт непростое и многие считают, что в трехзвенной архитектуре могут существенно сэкономить, лицензируя в Microsoft SQL Server только одно подключение сервера приложений, не учитывая подключения клиентов к серверу приложений. Об ошибках, допускаемых при лицензировании по клиентам далее подробнее.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 5.1K
Комментарии 10

Вклад авторов