Рубрика «законодательство» - 11

Сегодня стало известно о том, что Роскомнадзор направил владельцам 10 VPN-сервисов требования о необходимости подключения к государственной информационной системе (ФГИС).

В частности, требования получили такие компании, как NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Ведомство отметило, что указанные сервисы должны подключиться к ФГИС Роскомнадзора в течение 30 рабочих дней с момента направления требований.
Читать полностью »

С 2020 года Федеральная служба по техническому и экспортному контролю (ФСТЭК) планирует ввести административную ответственность за несоблюдение требований к безопасности объектов критической информационной инфраструктуры (КИИ). К ним, в частности, относятся информационные системы государственных органов, оборонные и энергетические предприятия, кредитно-финансовые организации.

В настоящий момент закон о КИИ, который вступил в силу в прошлом году, работает не слишком хорошо. Тем не менее, в регионах начинают требовать его соблюдения, о чем сообщает «Коммерсант».
Читать полностью »

Анонимные предоплаченные карты – как, кому и зачем? - 1

Странно как-то все происходит: вроде идем к прозрачности всех финансовых транзакций, боремся с теневым рынком и все такое. Но при этом есть удобная лазейка для нелегальных и полулегальных операций между физическими лицами. Да что там лазейка… скорее, широкая и хорошо освещенная дорога.
Читать полностью »

Сегодня 149 сенаторов Совета Федерации проголосовали за принятие закона о публикации фейковых новостей. Против проголосовало только 3 человека, 4 сенатора воздержались, о чем сообщает «Коммерсант». Согласно новым правилам, за публикацию неправдивой информации физические лица должны быть наказаны штрафом вплоть до 100 тыс. руб., должностные лица — до 200 тыс. руб., а юридические лица — до 500 тыс. руб.

Если оштрафованное лицо повторно нарушит этот закон или своей публикацией создаст препятствие для работы объектов жизнеобеспечения, промышленных объектов, банков и других учреждений, размер штрафа может достигнуть 1 млн рублей, или до 1,5 млн рублей в особых случаях.
Читать полностью »

Роскомнадзор пообещал пилотные проверки «автономного Рунета» - 1
Фото: Максим Богодвид / РИА Новости

Глава Роскомнадзора Александр Жаров рассказал о готовящихся пилотных проверках автономной инфраструктуры Рунета. Правда, они будут вводиться в действие лишь после принятия самого закона. Что касается проверок, то о них ранее говорили эксперты, которые считают, что лишь проверки работы российского сегмента сети в полевых условиях может помочь определить реальные угрозы для Рунета.

«Пилоты 100% будут, и будем мы их делать вместе с операторами связи, но после принятия закона», — заявил Александр Жаров. Стоит напомнить, что законопроект о мерах по защите и устойчивой работе сети интернет в России был принят в первом чтении в Госдуме во вторник, 12 февраля.
Читать полностью »

Привет!

Я обещал делиться философскими мыслями о блокчейне. Поэтому сегодня будет статья на тему, которая часто всплывает в прессе: о «запрещенных» файлах в блоках.

В марте 2018-го в одном из блоков биткоина обнаружили ссылки на детское порно и изображения сексуального характера. На обычном сайте, форуме или соцсети можно удалить нежелательные материалы и найти того, кто их разместил. Но с блокчейном это не сработает, и именно потому событие стало весьма громким.

Информацию в блокчейне невозможно исправить. Как мы знаем, уже созданные (закрытые) блоки блокчейна неизменны благодаря криптографическому шифрованию, где хеш предыдущего блока включается в следующий. Это ключевая «фишка» технологии, так сказать, feature by design. И значит, удалить изображения и ссылки, ставшие частью блока, нельзя. Кроме того, кошельки большинства криптовалют анонимны: в отличие от аккаунтов соцсети, они не привязаны к банковским картам и номерам телефона. Поэтому отследить того, кто разместил нелегальный контент, невозможно.

У меня сразу возникло много вопросов: как «работает» добавление данных в блокчейн? Доступно ли оно рядовым пользователям? И могут ли власти что-то вменить блокчейн-компаниям? Вот что мне удалось выяснить.

За вход — рубль, а выхода нет: как в блокчейн попадают сторонние файлы и что с этим делать - 1
Читать полностью »

После публикации статьи о моих исследования в качестве Grey hat, в комментариях к статье и в чате Telegram (@router_os) люди стали писать, что я нарушил все законы и меня посадят.

И как обещал, спустя несколько месяцев я пишу эту статью и даже не из камеры СИЗО :-) Более того вчера получил очередной сертификат MTCRE.

Хакеры в рамках законов РФ - 1

В Интернете очень много статей о хакерах и отношениях к ним в различных странах. Но я не нашёл ни одной внятной статьи как относятся к хакерам в Российской Федерации в рамках действующих законов. Возможно не там искал, но всё же.

Предлагаю разобраться в разновидностях хакеров более детально в том числе с точки зрения судебной практики в РФ.
Читать полностью »

По словам премьер-министра России Дмитрия Медведева, технические средства для шпионажа и приборы, используемые в повседневной жизни следует разграничить законодательно. Это, по словам премьера, нужно сделать для того, чтобы обезопасить население от административного и уголовного преследования.

«Отсутствие этого термина в законодательстве приводило к размытому толкованию правовых норм, и в зоне риска могли оказаться те, кто приобретал такие спецсредства просто для решения бытовых проблем», – сказал Медведев.
Читать полностью »

image

На фоне ужесточения российского законодательства о персональных данных, скандалах с незаконной установкой камер, запретами на видеосъёмку и фотографирование, возникают сомнения: а если, сам того не зная, ненароком нарушаешь чьи-то права?

Нужно ли беспокоиться, покупая камеру, устанавливая комплект видеонаблюдения для своего магазина или резервируя облачный архив в дата-центре, расположенном за пределами родины?

В нашей отрасли есть два основных способа нарушить чьи-то права: сначала в принципе установить видеонаблюдение, а потом что-то сделать с полученными видеоданными.

Разберем оба способа и ответим на вопросы: где уместно ставить камеры, и что делать с полученным видео.
Читать полностью »

[в закладки] Справочник законодательства РФ в области информационной безопасности - 1


© Яндекс.Картинки

Все специалисты по информационной безопасности рано или поздно сталкиваются с вопросами законодательного регулирования своей деятельности. Первой проблемой при этом обычно является поиск документов, где прописаны те или иные требования. Данный справочник призван помочь в этой беде и содержит подборку ссылок на основные законодательные и нормативно-правовые акты, регламентирующие применение информационных технологий и обеспечение информационной безопасности в Российской Федерации.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js