Как стать автором
Обновить
161.45

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга
Уровень сложности

Как джамминг и спуфинг GPS мешают мирному населению

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров20K

Региональная карта помех GPS на 5 августа 2024 года, источник

Давно известно, что сигнал GPS подвержен джаммингу (глушению) и спуфингу (подделке). Орбита спутников находится на высоте 20 180 км, так что сигнал на Земле легко заглушить. Но вот спуфинг считали слишком сложным и дорогостоящим.

Сейчас всё изменилось. В наше время энтузиаст-любитель с парой сотней долларов и инструкциями на Github может подделать сигнал GPS. Правительства тоже стали активно искажать сигналы систем навигации в рамках электронных войн. Спуфинг перешёл из теоретических научных статей в реальную жизнь.

К сожалению, помехи GPS распространяются далеко за пределы зон военных конфликтов, что влияет на повседневную жизнь простых людей в Москве и Санкт-Петербурге, Латвии, Эстонии, Финляндии, Беларуси, Турции и др. (на КДПВ).
Читать дальше →
Всего голосов 37: ↑34 и ↓3+41
Комментарии118

Новости

Обзор изменений в законодательстве за июль 2024 года

Время на прочтение21 мин
Количество просмотров1.5K

В обзоре изменений за июль 2024 года рассмотрим следующие темы: критическая информационная инфраструктура, персональные данные, безопасность финансовых организаций, деятельность ФСТЭК России, стандартизация и другие важные изменения в законодательстве в сфере ИТ и ИБ.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии1

В России принят новый закон о крипте: запрет на покупку стейблкоинов, и другие новости для криптанов

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров47K

Депутаты утвердили целый пакет разных законов, призванных заставить российских шифропанков жить по-новому: детально разбираемся в нововведениях с юристом. Теперь в РФ официально можно вести криптобизнес, но рассказывать о нем клиентам строго запрещено. А если вы майните помаленьку – то, наоборот, никак нельзя это утаивать от налоговой и ФСБ!

Читать далее
Всего голосов 41: ↑30 и ↓11+25
Комментарии40

Защищаемся от непрошеных звонков и рассылок — внимательно читаем закон о персональных данных

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров5.8K


Персональные данные стали ценным ресурсом, за которым, кажется, охотятся все. От безобидного «‎анонимного» опроса‎ до навязчивых рекламных звонков — путь личных сведений может быть непредсказуемым.


Давайте разберемся в тонкостях обработки персональных данных, научимся читать между строк пользовательских соглашений и узнаем, как противостоять большому брату в лице жадных до информации компаний. Приготовьтесь к погружению в лабиринты закона «О персональных данных» и хитросплетения документов, которые так часто подписывают не глядя. Вашим проводником выступит Анастасия Буренкова — специалист по защите персональных данных Бастион.

Читать дальше →
Всего голосов 20: ↑16 и ↓4+16
Комментарии15

Записки о спамерах – 2023: небинарность на службе «солидного» бизнеса

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров9.4K

Рис. 1: часть спектра гендерной идентичности спамеров.

Я радуюсь, получая спам, ведь у меня появляется возможность пополнить бюджет любимой страны (откуда берутся деньги на пенсии, больницы, школы, домики для уточек, а теперь еще и на Counter-Strike, если вы понимаете о чем я). Каждое полученное от спамеров сообщение я аккуратно пересылаю в ФАС, давая той возможность пополнить бюджет уже не на жалкие 2-500 тысяч рублей штрафа, а вплоть до 1 миллиона, а потом наслаждаюсь материалами «расследований», проливающих свет на грязную подноготную «солидного бизнеса» и его небинарных подручных. Вранье, подтасовка документов и далее со всеми остановками – все как и в прошлом году, и ранее… и еще кое-что про протезы лапок у надзорных органов.
Читать дальше →
Всего голосов 93: ↑85 и ↓8+102
Комментарии43

Кадры не нужны — 10. Статьи – тоже не нужны. Нужно больше воды в корпоративных блогах

Уровень сложностиСложный
Время на прочтение4 мин
Количество просмотров6.2K

– И интереснее всего в этом вранье то, – сказал Воланд, – что оно – вранье от первого до последнего слова.

Читать далее
Всего голосов 43: ↑21 и ↓22+9
Комментарии7

Midjourney в законе: как использовать дизайнеру и агентству, как договориться с клиентом

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров900

Нейросети — не будущее, а сегодняшняя реальность. Мы активно пользуемся Midjourney для разработки проектов по брендингу и бренд-дизайну. Об этом и пойдет речь в серии из 3 статей. В этой части подробно разберем ответы юриста на 4 часто задаваемых вопроса. В 1 части мы рассказывали о 5 способах привлечь ИИ-помощника к исполнению проектов. В 3 части сделаем прогнозы и рассмотрим возможные сценарии развития событий для индустрии.

Читать далее
Всего голосов 4: ↑2 и ↓2+2
Комментарии6

С какого момента возникают права на цифровую валюту (в блокчейне)?

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров887

С какого момента возникают права на цифровую валюту (в блокчейне)?

В данной статье я немного затрону определение цифровой валюты, отдельные способы ее «хранения» (кастодиальные и некастодиальные кошельки), отдельные способы ее перевода/передачи («в блокчейне», вне «блокчейна» и внутри платформы оператора кастодиального кошелька) и предложу варианты определения момента возникновения прав на цифровую валюту у получателя перевода.

Полагаю, что данный вопрос является не таким простым, с учетом особенностей передачи цифровой валюты. Данная статья отражает положения вещей, известное автору и существующее на момент ее написания, технологии и правовые нормы, изложенные в ней, со временим могут измениться.

Читать далее
Всего голосов 3: ↑3 и ↓0+5
Комментарии5

Хостинг-провайдер удалил сервер. Был ли умысел?

Время на прочтение3 мин
Количество просмотров5.7K

Эта статья является заключительной частью истории об удалении хостинг-провайдером виртуального сервера и его резервной копии с сайтом работающего интернет-магазина, которая случилась в апреле 2023 года. В предыдущих статьях мы рассказали почему DDoS атаки не могут считаться форс-мажорным обстоятельством для хостинг-провайдеров, а также рассмотрели какие правовые основания возникают у обладателя утраченного ресурса для возмещения своего ущерба.

Здесь мы поделимся секретом на чем строилось наше убеждение в успехе судебного разбирательства, даже несмотря на то, что размер возмещаемых провайдером убытков ограничен в договоре месячной стоимостью оказываемых услуг.

Читать далее
Всего голосов 6: ↑5 и ↓1+7
Комментарии21

«Меня увольняют» или манипуляции HR и менеджеров, чтобы вынудить вас уволиться одним днём. На примере Рольфа

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров36K

Вкратце, для тех, кто ещё не слышал о новом скандале на IT рынке: Крупнейший автомобильный дилер «‎Рольф» увольняет айтишников без компенсаций.

В профсоюз обратились несколько сотрудников из компании и описали происходящее: +- 50 человек решили уволить потому что для них нет работы. Сотрудников по одному вызывали в кабинет где сидели 4 коллеги и рассказывали им о жизни, понятиях и отношениях: «ну мы же как семья». Всё ради того, чтобы получить подпись в соглашении о расторжения трудового договора одним днём. Без каких либо выплат. Спойлер — почти все сотрудники повелись на манипуляции и их уже уволили.

И что там дальше?
Всего голосов 170: ↑165 и ↓5+195
Комментарии198

Закулисье Due Diligence: опыт консультанта по ИБ в инвестиционных кругах Великобритании

Время на прочтение9 мин
Количество просмотров1.3K

Вы знаете, как можно проверить кибербезопасность компании за час и на основе результатов вынести вердикт — подходит бизнес для многомилионных инвестиций или нет? Речь идет о сделках, которые могут стоить сотни миллионов долларов и меняют судьбу владельцев навсегда. Около двух лет я работала консультантом по кибербезопасности в компании, предлагающей Due Diligence таким частным инвестиционным фондам, как Rothschild, BlackStone, Houlikan Lokey, Silver Lake и Bridgepoint, на территории Великобритании.

Представьте себе мир, где деньги говорят громче слов, а репутация — это все. Добро пожаловать в закулисье Due Diligence — процесса, который определяет судьбу многомиллионных сделок в элитных инвестиционных кругах Великобритании. Due Diligence, или комплексная оценка, является важным процессом при совершении инвестиционных сделок. Это тщательное исследование потенциальной инвестиции, включающее в себя анализ финансового состояния компании, ее операций, юридического и налогового статуса и, что становится все более актуальным, состояния кибербезопасности.

Читать далее
Всего голосов 11: ↑10 и ↓1+12
Комментарии10

FinDevSecOps: о создании и развитии нового отечественного сообщества специалистов в области безопасной разработки

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.4K

Безопасная разработка — важная составляющая технологического ландшафта любой компании. Особенно актуально это для компаний финансового сектора, требующих повышенного внимания к безопасности финансов и персональных данных своих клиентов. С целью объединения усилий участников финансового и смежных секторов по развитию безопасной разработки и open source решений в 2023 году на площадке Ассоциации ФинТех (АФТ) было создано сообщество FinDevSecOps.

Сегодня на правах одного из основателей сообщества вместе с коллегами из АФТ расскажем вам, как появилось FinDevSecOps, чем оно занимается и чего успело достичь.

Читать далее
Всего голосов 8: ↑6 и ↓2+9
Комментарии1

Почему цифровые покупки нам не принадлежат

Время на прочтение13 мин
Количество просмотров3.2K

Вот вы купили подписку на онлайн-кинотеатр или музыкальный сервис, а, может быть, решили почитать книгу в электронном магазине. И эта книга оказалась настолько увлекательной, что вы захотели поделиться своими эмоциями с лучшим другом. Вы открываете диалог в мессенджере, прикрепляете файл с электронной версией издания в сообщении и… Стоп! Можете ли вы его пересылать или размещать где-то в другом месте? И касается ли это только книг? Нет, вы также не имеете права предоставлять свой доступ к музыкальным и киносервисам даже самым близким людям.

В статье рассмотрим, почему это так и какие есть ограничения при использовании цифрового контента.

Читать далее
Всего голосов 12: ↑9 и ↓3+12
Комментарии66

Ближайшие события

19 сентября
CDI Conf 2024
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн

Аудит интеллектуальной собственности в организации: защитить бизнес и повысить его стоимость

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров600

Как спасти свой it-бизнес от недобросовестных фрилансеров, не напортачить с договорами с сотрудниками и защитить собственную интеллектуальную собственность рассказали в своем материале.

Читать далее
Всего голосов 5: ↑2 и ↓3+3
Комментарии0

Как использовать сервисы Selectel для выполнения требований 152-ФЗ

Время на прочтение11 мин
Количество просмотров3.2K

Хранение и обработка персональных данных (ПДн) в облаке — удобное и гибкое решение. Однако практика показывает, что у компаний не всегда получается оптимизировать защиту такой информации. Меня зовут Марк Песков, я методолог по информационной безопасности в Selectel. В этой статье расскажу, как организовать безопасную обработку персональных данных в облачной инфраструктуре и что учесть при разделении зон ответственности оператора и провайдера.
Читать дальше →
Всего голосов 34: ↑32 и ↓2+43
Комментарии13

Китай национализирует запасы редкоземельных металлов. Что это значит для индустрии производства чипов?

Время на прочтение3 мин
Количество просмотров4.3K

КНР заявила о намерении установить контроль за добычей редкоземельных металлов. В первую очередь китайцы будут вести учет галлия и германия, которые играют важную роль в разработке и производстве чипов. Китай станет не только мониторить месторождения, где эти металлы добываются, но и стараться контролировать логистические цепочки, чтобы избежать нелегальных поставок ценных ресурсов в другие страны. Подробности — под катом.

Читать далее
Всего голосов 17: ↑13 и ↓4+19
Комментарии20

Авторизация и регистрация в интернет-магазине и закон: как реализовать и не получить штраф

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров7K

Перед запуском интернет-магазина придется решить вопрос с тем, как пользователь будет создавать учетную запись и входить в личный кабинет. В статье разберу решения, которые сделают процесс авторизации и регистрации проще и удобнее для пользователей, и выгоднее для компании, а также коснусь правок закона об авторизации, отсрочка от соблюдения требований которого закончится в январе 2025 года.

Читать далее
Всего голосов 4: ↑2 и ↓2+2
Комментарии13

Электронный наряд-допуск: ответы на вопросы по электронному наряду-допуску

Время на прочтение7 мин
Количество просмотров881

Наш предыдущий пост вызвал много вопросов. Мы были готовы к тому, что будут комменты по инструктажам по ТБ, вопрос об электронном подписании которых мы рассматривали и который может быть неоднозначным и дискуссионным. Однако не ожидали, что люди будут ставить под вопрос законность и саму возможность цифровой трансформации нарядной системы в России в рамках существующих законов. В этом посте попробуем обстоятельно ответить на вопросы, возникшие под предыдущим постом. По вопросам @Regennon@qyix7z@red_dragon и др.

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии14

Toyota, Boeing и другие: когда компании серьезно нарушали правила и чего им это стоило

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров3K

Любое несоблюдение требований законодательства влечет свои санкции. Под удар попадают как небольшие фирмы, так и гиганты индустрии: их штрафуют, иногда — топ-менеджеров отправляют на скамью подсудимых, и во всех случаях — общественное осуждение нередко достигает таких масштабов, что фирма, некогда успешно функционировавшая, оказывается на грани краха. Разберем относительно недавние кейсы.

Читать далее
Всего голосов 10: ↑7 и ↓3+7
Комментарии2

Кадровый голод в IT не то, чем кажется

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров101K

В 2024 году дефицит кадров в сфере IT считается общеизвестным фактом. Эксперты оценивают его в сотни тысяч человек — от 500 тысяч до миллиона. Все желающие идут учиться на онлайн-курсы, которые обещают трудоустройство и большой заработок. Но в реальности порог входа в IT остается высоким, а путь до первого оффера — тернистым. 

Существует ли в IT-дефицит кадров, откуда он взялся и что означает на самом деле, вместе с нами разберут участники подкаста «Вдруг тут что-то важное» — технический директор KODE Николай Николенко, менеджер проектов VK NFT Сергей Спиренков, автор YouTube-канала «Mobile Developer» Алексей Гладков, а также кандидат технических наук и директор лаборатории  FusionBrain Института искусственного интеллекта AIRI Андрей Кузнецов.

Читать далее
Всего голосов 64: ↑57 и ↓7+58
Комментарии450
1
23 ...

Вклад авторов