Как стать автором
Обновить
157.03
Рейтинг

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга

Евросоюз забанил крипту для россиян? Обсуждаем, что это значит, и как жить дальше

Законодательство в IT Финансы в IT Криптовалюты

Вопреки многим паническим постам в соцсетях, новые ограничения по крипте со стороны ЕС несут не так уж много изменений для большинства россиян. В этой статье я разберу, что конкретно произошло и как на это разумно отреагировать.

Читать далее
Всего голосов 26: ↑21 и ↓5 +16
Просмотры 11K
Комментарии 31

Новости

Подводные камни при получения отсрочки сотрудников от мобилизации

Информационная безопасность *Программирование *Законодательство в IT Производство и разработка электроники *

Многие компании отрасли столкнулись с мобилизацией. Призывают как рядовых сотрудников, так начальников. Очевидно, что это очередное испытание для российского бизнеса, поэтому все пытаются решить эту проблему. Легкие и быстрые в срочном порядке пересекли государственную границу. Но для многих приходится решать эту проблему на месте и отраслевые министерства пытаются помочь в этом. В частности сейчас наибольшую активность проявляют Минпромторг и Минцифры. Но при этом есть и подводные камни, которые пока еще не видны большинству участников.

Читать далее
Всего голосов 35: ↑31 и ↓4 +27
Просмотры 23K
Комментарии 17

Биометрия по закону: что нового и есть ли перспективы

Блог компании ICL Services Информационная безопасность *IT-стандарты *Законодательство в IT

С 1 марта 2023 г. законодательство ограничивает использование информационных систем (ИС) для идентификации и/или аутентификации с использованием биометрии. Как говорил Сенека: «Закон должен быть краток, чтобы его легко могли запомнить и люди несведущие». В этой статье буду придерживаться этого правила, и кратко расскажу, кому и на каких условиях разрешат использовать такие системы.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.7K
Комментарии 1

Фаззинг по-русски на практике: crusher, Astra Linux

Блог компании Astra Linux Информационная безопасность *Разработка под Linux *Законодательство в IT

Привет, Хабр! Меня зовут Дима, я занимаюсь тестированием безопасности операционной системы Astra Linux в группе компаний «Астра». В статье я расскажу о фаззинг-тестировании, которое помогает обнаружить слабые места программ методом подачи на их входные интерфейсы различных наборов данных, при обработке которых ПО может начать вести себя нештатно или выйти из строя.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 1.8K
Комментарии 9

Как 45-летний программист из Москвы успел взять льготную ипотеку для айтишников

Управление персоналом *Законодательство в IT

— Меня зовут Виталий, мне 45 лет, женат, подрастает дочь. Полгода назад пришел работать в российскую IT-компанию, которая оказалась в относительно хорошем положении, как, собственно, и отрасль целиком. 

Когда началась вся эта история с импортозамещением и льготами для айтишников, всерьез задумался о покупке квартиры. Вернее, не так. О покупке задумался давно: дочь скоро оканчивает школу, поэтому еще одно жилье точно не помешало бы.

Признаюсь, я долго не решался на ипотеку. Как и все нормальные люди, боялся финансовой кабалы. Но относительно небольшая ставка (до 5%), соответствие требованиям банков и то, что мне на тот момент было уже почти 45, сделали свое дело.

Читать далее
Всего голосов 29: ↑10 и ↓19 -9
Просмотры 5.1K
Комментарии 27

7 печатей ТИМ

IT-инфраструктура *Геоинформационные сервисы *Хранилища данных *Законодательство в IT Интернет вещей
Из песочницы

Давно собирался написать данную статью и представить свое видение в отношении Технологии информационного моделирования (ТИМ). ТИМ имеет бесчисленное множество преимуществ при реализации, и в случае достижения результативности внедрения во все субъекты строительной отрасли можно будет наконец-то поставить жирную точку в вопросе бесконтрольности строительных процессов. Не знаю, когда удастся превратить ТИМ в привычную технологию, но …

… разве я спроста провожу параллель с Апокалипсисом?! Когда грядет тот миг воцарения цифры в стройке, тогда мир не будет прежним! Слишком фанатично. Согласен. Наяву внедрение информационных технологий происходит очень медленно, болезненно и туго, поэтому такой расклад на практике не воодушевляет и не наращивает инициатив в развитии. Но стоит представить, как эти идеи воплощаются в жизнь, сразу хочется взять и сделать чертежи в BIM (хах, нет).

Читать далее
Всего голосов 2: ↑0 и ↓2 -2
Просмотры 1.2K
Комментарии 9

Все способы легального вывода денег из России: детальный разбор со ссылками

IT-эмиграция Законодательство в IT Финансы в IT

Многие сейчас временно или навсегда релоцируются из РФ. При этом задача вывоза накопленных внутри страны денег часто оказывается непростой. В этом гайде я систематизировал все работающие на текущий момент способы, которыми поделились участники нашего сообщества RationalAnswer.

Читать далее
Всего голосов 99: ↑89 и ↓10 +79
Просмотры 28K
Комментарии 82

Итоги недели мобилизации. Отсрочка вне закона. Наша статистика мобилизации IT-специалистов. Новое письмо Мишустину?

Законодательство в IT Карьера в IT-индустрии

Прошла неделя с момента нашей публикации «О мобилизации для IT-специалистов». Несмотря на то, что Минцифры запустило форму для предоставления отсрочки, статья актуальна: всё ещё нет закона, предоставляющего отсрочку IT-специалистам. В то же время мы начали обрабатывать заявки от IT-специалистов, получивших повестку или уже мобилизованных. Похоже, нам пора написать новое открытое письмо Мишустину (наше прошлое письмо можно посмотреть тут). Но в этот раз нужна поддержка всего IT-сообщества. 

Обо всём этом расскажем более подробно в нашем дайджесте.

Читать далее
Всего голосов 93: ↑85 и ↓8 +77
Просмотры 73K
Комментарии 437

Мобилизация: юридические рекомендации предпринимателям

Законодательство в IT
Из песочницы

Всем привет! Меня зовут Роман Бузько, я пишу на юридические и финансовые темы преимущественно на VC c 2015 года. Это мой первый пост на Хабре. Статья представляет собой обновленную версию нашей недавней публикации. На следующей неделе будет продолжение, когда пыль осядет и будет чуть больше ясности.

Это и так должно быть понятно всем, но давайте я повторю: сейчас много вопросов, у всех паника, все быстро меняется, вокруг слухи и домыслы. Я тоже не знаю, что будет через неделю или месяц. Возможно, все из предложенного ниже будет уже не актуально или все законы поменяются.

Тем не менее, я хотел написать какие-то первичные практические рекомендации для людей, которые продолжают владеть бизнесом в России, или работают как ИП. Понятно, что эту категорию граждан мобилизация, наверное, коснется в чуть меньшей степени, но это в основном наша аудитория, для которой мы пишем и работаем.

Читать далее
Всего голосов 23: ↑20 и ↓3 +17
Просмотры 7.4K
Комментарии 6

О мобилизации для IT-специалистов

Законодательство в IT Карьера в IT-индустрии

Если вы все еще не понимаете, по какому принципу военкоматы мобилизируют призывников, то предлагаем вам ознакомиться с нашей статьей о мобилизации для IT-специалистов. Вы будете удивлены, что военкоматы большей частью работают согласно закону, а вот многие устные заявления, по крайней мере пока, законами не подкреплены. Поэтому имеем то, что имеем - военкоматы просто делают свою работу в соответствии с нисходящими на них указами и законами о мобилизации. Эти указы и законы мы разберем в нашей статье и затронем тему того, как мобилизация касается IT-специалистов.

Мобилизируемся вместе с профсоюзом ИТ
Всего голосов 140: ↑130 и ↓10 +120
Просмотры 91K
Комментарии 618

eBay: «преступления и поиски наказания»

Управление e-commerce *Законодательство в IT Читальный зал Брендинг IT-компании
Перевод

Идёт к логическому завершению эпичное судебное разбирательство, в котором фигурируют eBay, его бывший исполнительный директор, бывший директор по коммуникациям и ещё пять человек из службы безопасности компании. Беспокоясь о репутации eBay (а также о собственных KPI), они устроили травлю двух вполне безобидных и малоизвестных издателей-журналистов. The New York Times попытались не просто описать события, которые привели к скандалу, суду и приговорам, но и исследовать такую «тёмную материю», как ответственность компании, когда огромная корпорация предоставляет своим сотрудникам особый статус, позволяющий творить иногда дикие и попадающие под уголовный кодекс вещи. Это тот случай, когда виноваты все, и почти никто не виноват. Недаром автор статьи в заголовке апеллирует к роману Достоевского. 

Читать далее
Всего голосов 39: ↑38 и ↓1 +37
Просмотры 4.7K
Комментарии 1

Как вернуть деньги за высокотехнологичный товар, наказав производителя за брак и наплевательское отношение

Законодательство в IT Читальный зал

Была тут одна замечательная история – пермский юрист Василий Черепанов отсудил у представительства Lenovo десятикратную стоимость за бракованный ноутбук.

С одной стороны, дело попахивает потребительским экстремизмом. С другой, человек год просидел без оплаченной покупки, изрядно побегал по всевозможным инстанциям, ну и вовсю ощутил на себе «заботу» производителя о потребителях. Те, кому «посчастливилось» столкнуться с подобной «заботой», наверняка уже воскликнули, мол, молодец, парень, отомстил за всех.

Далее – интервью с Василием Черепановым с подробностями его «ноутбучной» истории и всевозможными юридическими моментами и судебными и досудебными тонкостями. Некий ликбез по «Закону о защите прав потребителей». Если вы с ним не особо знакомы, то будет интересно.

Читать далее
Всего голосов 35: ↑34 и ↓1 +33
Просмотры 10K
Комментарии 26

Идентификация и защита данных — как SD-WAN помогает выполнять требования регуляторов

Блог компании CloudMTS Информационная безопасность *Законодательство в IT Облачные сервисы *
image

Законодатели вводят все больше нормативов, направленных на защиту информации и критической инфраструктуры. Выполнить часть требований безопасности позволяет технология SD-WAN в облаке. Это — программно-определяемая сеть, абстрагирующая сетевое оборудование от механизмов управления. Поставщик услуги берет на себя ответственность за защиту сети, данных и контроль доступа к информации. Обычно про Cloud SD-WAN говорят в контексте технологий управления ИТ-инфраструктурой. Сегодня расскажем о других возможностях сервиса.
Читать дальше →
Всего голосов 6: ↑6 и ↓0 +6
Просмотры 855
Комментарии 2

Как устроено электронное голосование простым языком и в рисунках

Реверс-инжиниринг *Законодательство в IT

В этой статье я хочу рассказать вам, как устроено электронное голосование в Москве, и показать, почему оно абсолютно не защищено от корректировки итогов выборов. Моя задача — не рассказать о том, как конкретно корректировали результаты выборов, а продемонстрировать порочность архитектуры, которая, несмотря на все заявления Департамента информационных технологии (ДИТ) г. Москвы, допускает вмешательство и возможность изменения итоговых результатов электронного голосования.

Читать далее
Всего голосов 101: ↑96 и ↓5 +91
Просмотры 15K
Комментарии 43

Добровольцы поддерживают критические части опенсорса. Но продолжают выгорать и срываться

Блог компании RUVDS.com Open source *Программирование *Управление продуктом *Законодательство в IT

За пару десятилетий важность опенсорса (FOSS) кардинально выросла. Сейчас от «любительских» библиотек зачастую зависят важные части инфраструктуры, как в классическом xkcd. И эти проекты неожиданно стали критически важными для индустрии, что брутально продемонстрировал инцидент с Log4j.

Одно дело, если пишешь для души, а другое дело, когда на тебя наваливают груз ответственности за миллионы потенциально уязвимых систем. Какой человек это вынесет?
Читать дальше →
Всего голосов 62: ↑57 и ↓5 +52
Просмотры 11K
Комментарии 42

Искусственный интеллект: юридические аспекты

Блог компании Digital Rights Center Законодательство в IT Искусственный интеллект

Право в условиях цифровизации должно выступать регулятором технологических процессов, "определять социально оправданный коридор вторжения человека в искусственный мир новых технологий". Это слова судьи Конституционного Суда России Николая Бондаря, с которыми нельзя не согласиться.

В.Н. Синюков также обращает внимание на влияние технологий на развитие правового регулирования, отмечая, что «прогресс техники радикально меняет образ жизни людей, экономический уклад, и это требует новаторского правового регулирования». В контексте глобальной цифровизации технологии искусственного интеллекта все больше оказывают влияние на различные сферы деятельности человека.

Сейчас существенно выросло внедрение искусственного интеллекта (ИИ) в компаниях в самых различных сферах и в разных вариантах применения (автоматизация процессов, машинное обучение, диалоговые интерфейсы, понимание машиной естественных языков и т.д.). Искусственный интеллект активно внедряется в исследование рынков, сборы данных, управление финансами, медицину, техническое обслуживание коммуникаций, транспорт, а также и в сферу искусства, патентные поиски и патентные анализы. Поэтому является актуальным вопрос о том, что же понимается под искусственным интеллектом и как понимается искусственный интеллект в праве.

Переход общества на новый технологический уровень, свидетелями которого мы являемся, предполагает появление четвертой платформы правопорядка, которую можно назвать информационно-технологической, или цифровой. Если ранее технологическое развитие было внешним фактором генезиса права и правопорядка, то в настоящее время технологии начинают определять существо права и пределы действия последнего. И именно появление искусственного интеллекта и есть та точка фазового перехода, за которой современный правопорядок приобретает принципиально новые качественные и структурные характеристики.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Просмотры 906
Комментарии 1

Запрет на Ghost Gun в Америке

Управление продажами *Законодательство в IT Бизнес-модели *Научно-популярное 3D-принтеры

Данная статья написана в целях познакомить читателя с таким являнием как Ghost Gun. Автор ни к чему не призывает. Помните, неправомерное приобретение, хранение и применение оружия является преступлением и должно преследоваться по всей строгости Закона!

Ghost Gun (гост ган) или «оружие-призрак», общий термин для несерийного и самодельного огнестрельного оружия, которое впервые появилось в Америке как творение оружейников-любителей в конце 1980-х годов. Но в последние годы, благодаря быстро развивающейся оружейной промышленности, они стали более доступными и популярными среди преступников и злоумышленников. Они недорогие, их легко приобрести, и уже давно существуют вне поля зрения правительства. Наборы для сборки гост ган являются основой подавляющего большинства оружия, продаваемого населению и применяемого в преступлениях в США. Многие компоненты, такие как ствол, затвор и магазин, можно легально приобрести в Интернете, в удобных комплектах без лицензии на огнестрельное оружие

Но после того, как оружие собрано, законный порог считается пройденным, поскольку в этом случае изготовитель становится производителем и владельцем огнестрельного оружия, а для этого уже требуются лицензия и регистрационное удостоверение.

24 августа 2022 года вступили в силу новые федеральные правила, направленные на сокращение распространения неотслеживаемого огнестрельного оружия, собранного в частном порядке. Но требование администрации Байдена о сериализации гост ган и обязательной проверки биографических данных при его продаже не может применяться к миллионам единиц оружия, которые уже находятся в обращении.
Читать дальше →
Всего голосов 14: ↑10 и ↓4 +6
Просмотры 5.7K
Комментарии 32

Утечки данных и компании: какой должна быть идеальная реакция

Информационная безопасность *Законодательство в IT

Дисклеймер: Нижеприведенный текст не является призывом к неправомерному использованию персональных данных субъектов (или иным неправомерным действиям), а всего лишь видение коллективом проекта iFreedomLab сложившейся ситуации.

Данные — новая нефть, и утечки этой нефти стали случаются также часто, как на порядком изношенном нефтепроводе. Некоторые из них довольно внушительны как масштабом, так и содержанием слитых данных. 

В России ситуация сложилась, по нашему мнению, и вовсе катастрофическая, мы собрали и обработали все освещенные в медиа утечки данных с конца февраля и, честно говоря, хотя и следили за ситуацией, оказались к такому не готовы. В августе замглавы Hоскомнадзора Милош Вагнер сообщил, что с начала 2022 года в стране произошло более 40 крупных утечек персональных данных, в результате которых было скомпрометировано более 300 млн учетных записей россиян. С учетом того, что население России составляет 146+ млн человек, 300 млн учетных записей представляется просто фантастической цифрой: каждый дееспособный россиянин утратил по несколько учетных записей. Наверное, после этого говорить об анонимности, приватности или хотя бы праве на тайну личной жизни россиян смысла нет  – их покупки, информация о месте проживания и работы, адреса и телефоны с привязкой к именам и фамилиям теперь доступны всем и каждому безо всяких усилий.

Мы собрали и обработали все утечки данных с начала года и, честно говоря, хотя и следили за ситуацией, оказались к такому не готовы. Вот здесь раздел на нашем сайте, куда мы заботливо собрали все описания утечек и реакции компаний на оные. Утечек там десятки. Но если мы что-то упустили – не стесняйтесь, пишите, мы добавим.

Читать далее
Всего голосов 5: ↑4 и ↓1 +3
Просмотры 1.8K
Комментарии 1

«Конфискация денег без презумпции невиновности»: ужасы AML/KYC процедур в зарубежных банках

IT-эмиграция Законодательство в IT Финансы в IT

Многие россияне сейчас эмигрируют. Перед кем-то при этом встает задача аккуратного вывода накопленного капитала – так, чтобы не нарушить строгие российские валютные ограничения. Но не все при этом понимают, что «легализация» своих денег в той же Европе может оказаться отдельным нелегким квестом. Про это – сегодняшняя статья.

Читать далее
Всего голосов 93: ↑85 и ↓8 +77
Просмотры 22K
Комментарии 170

Об аспектах уголовной ответственности за неправомерное воздействие на критическую информационную инфраструктуру

Информационная безопасность *Законодательство в IT
Из песочницы

На настоящий момент судебную практику по статье 274.1. УК РФ объективно нельзя охарактеризовать как обширную. Введение данной статьи в уголовный закон было продиктовано необходимостью обеспечить надлежащее исполнение одновременно принятого Федерального закона от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" путём установления мер уголовной ответственности в случаях существенного нарушения установленных законом требований, ограничений и запретов.  

Что же произошло на практике, какие случаи пополнили судебную статистику привлечения к ответственности статье 274.1. УК РФ?

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Просмотры 2.4K
Комментарии 6

Вклад авторов