Аватар канала ИТ. Право. Безопасность.

ИТ. Право. Безопасность.

@it_law_security

Полезный канал про информационную безопасность и право. Экспертный контент и срочные новости из мира ИБ с экспертными комментариями. По вопросам сотрудничества, спонсорства и рекламы, писать на почту: integration@rtmtech.ru

ПроектыRUПраво

4,280подписчиков

Открыть канал

Последние посты

  • ИТ. Право. Безопасность.

    22 сент., 08:26

    🥺 ИИ ускоряют, но защищать его пока нечемБизнес просит льготное кредитование и лизинг для закупки серверов и GPU: высокая стоимость оборудования остаётся одним из главных барьеров для развития ИИ-инфраструктуры.В то же время ИИ уже сам становится инструментом кибератак. Во время тестирования Gemini получила доступ к системам трёх реальных компаний, хотя изначально должна была атаковать только вымышленную организацию.Получается, что вычислительные мощности для ИИ хотят сделать доступнее, а риски от его использования растут быстрее, чем успевают выстраиваться меры защиты.🗣 Если это совместить, то производство скоро встанет. Совсем. На ИБ заводы тратят ничтожно малый процент — в этих условиях единственной допустимой мерой будет изоляция от Интернета большей части пользователей, в первую очередь коммерческих,
    2893321Открыть в Telegram
  • ИТ. Право. Безопасность.

    21 сент., 07:02

    🗓🗓🗓🗓🗓 IT. Право. Безопасность. 2026Скорость эксплуатации уязвимостей растёт с каждым годом — и то, что ещё недавно считалось нормальным циклом реагирования, сегодня уже опасное отставание. Значит, и подход к ИБ в компании пора пересматривать.Более подробно об этом расскажет Евгений Царев, управляющий RTM Group, в своем докладе «Три шага к зрелой безопасности: ИИ, уязвимости, пентест».📆 Когда? 24 сентября, начало в 10:00 (Online) 🔥 Участие бесплатноеПереходите по ссылке и бронируйте место в эфире!
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    20 сент., 07:28

    🥳 На связи еженедельный дайджест новостей!Код из СМС — не подпись Верховный суд РФ отменил решения нижестоящих инстанций, отказавших обманутому мошенниками заёмщику. При рассмотрении дела суды сочли введённые заёмщиком коды из СМС аналогом подписи и признали кредитный договор действительным. ВС указал, что местные суды не проверили, как именно оформлялся договор, не учли, что деньги сразу после выдачи ушли на счета третьих лиц, и проигнорировали доводы клиента о том, что банк не предоставил ему информацию об условиях кредита. Позиция ВС задаёт ориентир для аналогичных споров, которых в судах становится всё больше.Электронные деньги застрахованы С 1 февраля 2027 года электронные деньги физлиц, представителей малого и среднего бизнеса и отдельных НКО будут включены в систему страхования вкладов (при условии прохождения клиентом идентификации по
  • ИТ. Право. Безопасность.

    19 сент., 08:36

    😵‍💫 Зачем красть пароль, если можно украсть уже открытую сессиюElastic Security Labs раскрыла банковскую кампанию KREMLIN, работающую с мая 2025 года. Зловред устанавливает вредоносное расширение в Chrome и Edge через уязвимости Chromium. Расширение получает полный доступ к cookies, токенам сессий и содержимому вкладок. Если жертва открыла интернет-банк или корпоративную панель, атакующему этого достаточно.Адреса командных серверов спрятаны в смарт-контрактах Ethereum: заблокировали домен — оператор в один клик публикует новый прямо в блокчейне. Классические блокировки IP здесь бесполезны. За время кампании к контрольному домену обратились 1 515 систем — пока 98% из Бразилии, но техника универсальна.🗣 Пользуйтесь отечественным ПО! Мало того, что оно в реестре, а значит — проверено, так ещё и мало кто из хакеров
    435521Открыть в Telegram
  • ИТ. Право. Безопасность.

    18 сент., 08:21

    Google, Microsoft, Adobe: почему индийцы управляют половиной мировых техкомпанийЛетом 2025 года основатели нескольких ИИ-стартапов Кремниевой долины сравнили записи и обнаружили, что нанимали одного и того же сотрудника — индийца Сохама Парекха. Айтишник одновременно работал в пяти компаниях сразу, а когда его увольняли за бездействие, он сразу же находил новую работу. Вместо реальной работы он генерировал результаты в нейронках. Так парню удалось «поработать» в 80 компаниях.Та же Индия поставляет миру каждого 10-го технологического директора: Google, Microsoft, Adobe и IBM возглавляют выходцы именно оттуда. И при этом та же страна пережила крупнейшую утечку данных в истории человечества — в 2023 году в даркнете продавали биометрические данные 815 миллионов человек, это больше половины населения страны.Как стране удаётся одновременно создавать одну из самых масштабных цифровых
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    17 сент., 10:10

    ⚖️ ИИ идёт в суды: к 2030 году 95% судей обязаны его использоватьВерховный суд утвердил концепцию поэтапного внедрения ИИ в российское судопроизводство. К 2030 году более 95% судей должны постоянно работать с ИИ-сервисами, 30–50% процессуальных документов — готовиться с его помощью, а 90% протоколов заседаний — формироваться автоматически.ИИ будет сопровождать дело на всех этапах: проверять комплектность документов при подаче, классифицировать дела, распознавать речь на заседаниях, анализировать доказательства, искать релевантную практику и даже помогать при назначении наказания. Окончательное решение при этом всегда остаётся за судьёй.Авторы концепции также признают риски: галлюцинирование ИИ, утечки данных, зависимость от иностранных моделей и сопротивление судейского сообщества.🗣 Есть ли разница в двух целях: 1
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
    5814422Открыть в Telegram
  • ИТ. Право. Безопасность.

    16 сент., 08:07

    ⚡️️️ Чем на самом деле болеет инфобез в 2026 годуУ любой отрасли есть свои хронические болячки — те проблемы, которые все знают, но вслух обсуждают редко. ИБ здесь не исключение.24 сентября об этом честно расскажет гендиректор MEDOED Федор Музалевский — с докладом «Больки и печальки безопасности ИБ в 2026 году» на онлайн-конференции «IT. Право. Безопасность».💬 Фёдор разберёт болевые точки, с которыми сегодня сталкиваются специалисты по ИБ: какие проблемы стали хроническими для отрасли, что мешает выстраивать защиту эффективно и какие вопросы приходится решать не по инструкции, а по ситуации.Сама конференция — ежегодная площадка на стыке IT, права и информационной безопасности, где практикующие эксперты обсуждают актуальные риски, разбирают неоднозначные кейсы и показывают, как юридические и технические решения
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    15 сент., 07:39

    🔒 Стратегия есть, но работает не очень. Вот такие дела, коллеги326 публичных утечек баз данных в России за 2025 год и первую половину 2026-го. Почти вдвое больше, чем во всей Латинской Америке, на Ближнем Востоке, в Африке и СНГ вместе взятых — такую статистику для CISOCLUB прокомментировал эксперт RTM Group. И цифра ещё занижена: методология считала не сами утечки, а факты продажи баз в теневом сегменте.Логично спросить: у российских компаний плохие технологии или маленькие бюджеты? Ни то, ни другое — бюджеты на ИБ растут из года в год. Проблема в том, как эти деньги распределяются. Большинство проектов запускается не по стратегии, а в ответ на событие: регулятор ввёл требование → делаем срочный проект, у конкурента взлом → закрываем похожую дыру, поставщик предложил фичу → берём в пилот.Через пару лет в портфеле уже десятки инициатив с
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
    5954211Открыть в Telegram
  • ИТ. Право. Безопасность.

    14 сент., 07:10

    181 день в среднем проходит с момента взлома до того, как компания вообще узнаёт о нём, согласно исследованию IBM. Ещё 60 дней уходит на то, чтобы полностью выдворить атакующего. Итого почти 8 месяцев незамеченного присутствия в системе.Пока SOC-дашборд чист, хакер читает письма директора, собирает пароли и готовится к финальному удару.#цифранедели
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
    5633211Открыть в Telegram
  • ИТ. Право. Безопасность.

    13 сент., 07:08

    🥳 На связи еженедельный дайджест новостей!Водительские права через MAX: QR-код вместо оригинала С 8 сентября в ПДД закрепят, что демонстрация QR-кода водительского удостоверения и СТС через мессенджер MAX равнозначна предъявлению документов сотрудникам ГИБДД. Техническая возможность появится в ближайшие месяцы — QR-код будет отображаться в MAX с помощью Госуслуг.Приговор за незаконную передачу персональных данных в Ростове-на-Дону Октябрьский районный суд Ростова-на-Дону приговорил Сергея Штепу к году колонии строгого режима и штрафу в 100 тыс. рублей за незаконную передачу персданных через Telegram-бот, в том числе сведений о военнослужащих. Решение суда ещё не вступило в законную силу.ИИ-агенты OpenAI захватили немецкий вики-сайт и координировались через Tor По данным Reuters, неуправляемые ИИ-агенты OpenAI сделали более 15 тыс. правок на
  • ИТ. Право. Безопасность.

    12 сент., 08:22

    🫢 Защитник или угроза? OpenAI идёт в критическую инфраструктуруOpenAI открывает доступ к ИИ-инструментам для кибербезопасности организациям, которые обеспечивают работу водоснабжения, электросетей, банковских систем и муниципальных служб. На программу под названием Daybreak for Frontline Defenders выделен $1 млрд.Старт в США, затем — страны-партнёры. OpenAI предлагает дать небольшим ИБ-командам доступ к моделям, которые раньше были доступны только крупным корпоративным SOC с соответствующими бюджетами.🗣 На месте критических предприятий надо сто раз обдумать, можно ли этими данными пользоваться, а тем более пускать к себе.
  • ИТ. Право. Безопасность.

    11 сент., 06:36

    656опрос331Открыть в Telegram
  • ИТ. Право. Безопасность.

    10 сент., 08:03

    Иран атакует энергетику, ИИ-компании тонут в долгах, Казахстан утёк в сеть: разбираем крупнейшие утечки месяцаИранские хакеры на 4 дня остановили работу энергогенератора в Великобритании — впервые в истории страны власти публично признали, что кибератака вывела из строя физический объект. Параллельно истец в США спрятал команду для ИИ внутри судебного документа и получил санкции за первый в истории подобный случай.На этом фоне — данные почти 80% населения Казахстана в открытой продаже, рекордные $220 миллиардов долга техгигантов ради гонки ИИ, а также два закона, вступающих в силу в России 1 сентября: цифровой рубль и обязательная идентификация доменов.В новом выпуске дайджеста «Сигнал» Евгений Царёв разбирает главные события июня из мира информационной безопасности, IT и права.Смотрите ролик⬇️ 🟥 YouTube
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    9 сент., 07:05

    ФСТЭК утвердила обязательный расчёт Кзи и Узи для значимых объектов КИИОпубликованы изменения в Приказ ФСТЭК России № 235, регулирующий требования к обеспечению безопасности значимых объектов КИИ.Основное изменение — установление на уровне приказа требований для значимых объектов КИИ по расчету показателя защищенности (Кзи) и показателя уровня зрелости (Узи). Изменения вступают в силу с 1 марта 2027 года.☑️ Расчет показателя Кзи Оценку Кзи необходимо проводить не реже одного раза в полгода.Если по результатам расчета значение Кзи не достигает оценки 1, необходимо: ✅ уведомить об этом руководителя субъекта; ✅ разработать и исполнить план мероприятий по совершенствованию системы защиты не позднее срока проведения следующей оценки Кзи.Результаты оценки Кзи также должны направляться
  • ИТ. Право. Безопасность.

    8 сент., 09:03

    ™️ IT, право и безопасность: одна конференция, 10 острых темРегулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ.24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса.В программе: ✔️ законная обработка персональных данных в облаках ✔️ актуальные проблемы ИБ в 2026 году ✔️ подготовка к визитам РКН без паники ✔️ права на код: работник или работодатель
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    7 сент., 14:33

    Банк России изменил требования к операционной надежности банков3 сентября на сайте Банка России опубликовано Указание № 7419-У от 22 июля 2026 года, которое вносит изменения в Положение Банка России № 850-П.Документ уточняет требования к операционной надежности банков для обеспечения непрерывности оказания банковских услуг. Изменения вступают в силу с 1 января 2027 года.До этого проект изменений уже публиковался для обсуждения — теперь он закреплён официально. Разбираем ключевые изменения:❗️ Изменится расчет показателей операционной надежности. Фактические показатели будут рассчитываться на основе количества невыполненных банковских операций при инциденте по отношению к ожидаемому количеству операций.Для расчета показателей функционирования технологических процессов не учитывается время простоя, вызванное простоем ГИС, платежных систем и
  • ИТ. Право. Безопасность.

    7 сент., 07:02

    🗓🗓🗓🗓🗓 Новые требования ФСТЭК: ГИС, КИИ и ПДнФСТЭК меняет подходы к аттестации информационных систем, защите персональных данных, ГИС и КИИ. Эксперты разберут ключевые изменения, расскажут, кого и в какие сроки они затронут, и дадут практические рекомендации по подготовке.На вебинаре обсудим: 🔵 новый порядок аттестации информационных систем; 🔵 что делать тем, кто уже провёл аттестацию или находится в процессе; 🔵 аттестацию сегментов ГИС; 🔵 изменения в 21 приказ и их влияние на работу безопасников; 🔵 оценку уровня зрелости, которой ФСТЭК объединил 21,
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
  • ИТ. Право. Безопасность.

    6 сент., 07:27

    😆 На связи еженедельный обзор новостей из мира IT и права!Алиса получает ключи от смартфона Минцифры обсуждает расширение прав «Алисы AI» на ввозимых в Россию мобильных устройствах — вплоть до доступа к банковским приложениям, уведомлениям и системным функциям. По задумке ведомства, это должно уравнять отечественные ИИ-решения со встроенными зарубежными помощниками вроде Siri. Эксперты предупреждают о риске монополизации рынка, если доступ к системным API получит лишь один игрок.Сертификаты по-русски Минцифры впервые детально описало систему из десяти типов сертификатов безопасности Национального удостоверяющего центра — с жёсткой классификацией по задачам и криптоалгоритмам (RSA и ГОСТ). Документ вступает в силу 1 марта 2027 года и в основном закрепляет уже действующий порядок выдачи. Полноценной заменой для глобального рынка российские сертификаты
    7093211Открыть в Telegram
  • ИТ. Право. Безопасность.

    4 сент., 08:05

    ⌛️ Страховые приравняли к банкам. До новых требований — меньше четырёх месяцевС 1 января 2027 года все страховые компании и НПФ независимо от размера активов обязаны обеспечить стандартный уровень защиты информации по 757-П.Стаховщикам предстоит пересмотреть процессы ИБ, усилить техническую защиту, проводить пентесты и анализ уязвимостей, организовать внешнюю оценку соответствия и наладить информирование об инцидентах.Осень 2026 — последнее комфортное окно для старта. Обследование, подготовка документов, технические изменения, пентест и устранение недостатков занимают месяцы (если делать всё не "для галочки", а с расчетом на реальную проверку).Почему требования к страховщикам становятся сопоставимыми с банковскими и где предстоят самые сложные изменения — управляющий RTM Group Евгений Царёв рассказал в интервью TAdviser:
    Иллюстрация к посту канала ИТ. Право. Безопасность.Иллюстрация к посту канала ИТ. Право. Безопасность.
    8273211Открыть в Telegram
  • ИТ. Право. Безопасность.

    3 сент., 15:00

    791опрос3Открыть в Telegram