RTM Group | белые хакеры | Аудит ИБ

Info

Beschrijving:
Связаться с нами: https://rtmtech.ru/contact-us/ или напишите нам на почту info@rtmtech.ru
Website:
https://rtmtech.ru/
Toon meer...

Vraag

👋 На связи еженедельный дайджест!Meer tonen

🌐 Новые правила регулирования ИИ
Минцифры разработало проект федерального закона о регулировании ИИ, в который вошли положения о риск-ориентированном подходе и уровней модели ИИ, процедура защиты прав граждан при автоматизированном принятии решений, меры ответственности и модель обеспечения безопасности, а также порядок маркировки синтезированного контента. Вступление в силу новых правил планируется с 1 сентября 2027 года, установив четкие требования для разработчиков, бизнеса и государства.
Источник: https://regulation.gov.ru/projects/166424/

🌐 Каналы в Max смогут получить отметку РКН
Владельцы каналов в Мах с аудиторией более 10 тыс. подписчиков смогут зарегистрироваться в реестре Роскомнадзора через Госуслуги и получить отметку «А+». Сервис доступен как физическим, так и юридическим лицам с подтвержденной учетной записью.
Источник: https://digital.gov.ru/news/kanaly-v-mah-s-10-tys-pod..

🌐 Microsoft обнаружила кампанию голосового фишинга в Teams
Microsoft выявила кампанию кибератак с использованием голосового фишинга в корпоративной платформе Microsoft Teams. Злоумышленники взламывали аккаунты, рассылали поддельные голосовые сообщения и пытались получить доступ к данным компаний. Пострадавшие организации уже уведомлены, выпущены рекомендации по защите.
Источник: https://secpost.ru/microsoft-vyyavila-kampaniyu-atak-..

🌐 Развитие интеллектуальной собственности до 2036 года
По итогам стратегической сессии правительство поручило расширить кредитование под залог интеллектуальной собственности и активнее внедрять режим «патентной коробки» в регионах. Минэкономразвития, Роспатент и Минфин совместно с Банком России должны до 15 декабря 2026 года подготовить предложения по развитию рынка интеллектуальных прав.
Источник: http://government.ru/docs/58075/

🌐 С 2023 года из РФ похитили более 4,5 млрд записей ПДн
По данным InfoWatch, с 2023 по 2025 год из России утекло более 4,5 млрд записей персональных данных, в мире — более 101 млрд. При этом общее число утечек снижается: с более чем 12 тыс. в 2023 году до около 6 тыс. в 2025-м. Доля России в мировом числе утечек выросла до 12% (с 7–9 % в предыдущие годы), что связано преимущественно с общим сокращением числа инцидентов в мире.
Источник: https://tass.ru/ekonomika/26813279
1 gebruiker reageerde
93 keer
📱 90% Ирана на VPN: как живут в контролMeer tonenируемом интернете

Иран уже более 40 лет живёт под жесточайшими санкциями — и за это время построил собственную цифровую экономику, национальный интернет и банковскую систему.

Пока мир пользуется Google, Telegram и Visa, иранцы живут в параллельной цифровой реальности: локальные сервисы, закрытая сеть, жёсткий контроль над трафиком — и крупнейшие кибератаки в истории.

В новом ролике Евгений Царёв разбирает:

🔵 что такое национальный интернет NIN и почему его нельзя «отключить»;
🔵 крупнейшие атаки: от ядерных центрифуг до взломов банков;
🔵 почему VPN стал массовым инструментом и отдельным рынком;
🔵 как работает банковская система без SWIFT.

Иранский опыт — это сценарий, фрагменты которого всё отчётливее проявляются в России: отечественные сервисы, ограничения внешнего интернета и разговоры о цифровом суверенитете. Иран прошёл этот путь первым — и его опыт стоит изучить.
2 gebruikers reageerden
99 keer
⚠ Проект закона об ИИ вышел на публичнMeer tonenое обсуждение

18 марта был опубликован проект федерального закона «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в РФ» (https://regulation.gov.ru/projects/166424/). Он включает 21 статью и формирует базовую правовую рамку для разработки, внедрения и использования ИИ в России.

Основные положения:
🔵 Вводится единый понятийный аппарат: система ИИ, сервис ИИ, модель ИИ, большие фундаментальные и доверенные модели. Однако само понятие искусственного интеллекта вызывает вопросы – очень размытая формулировка.
🔵 Закрепляется риск-ориентированный подход: требования к ИИ будут зависеть от назначения технологии, уровня автономности, характера данных и возможного вреда.
🔵 Устанавливаются специальные режимы для суверенных и национальных больших фундаментальных моделей.
🔵 Вводится разделение на «доверенные» и «недоверенные» модели, а также появляется реестр доверенных моделей ИИ.
🔵 Закрепляются права граждан, включая уведомление об использовании ИИ, право на обжалование и компенсацию вреда.
🔵 Регулирование по безопасности возлагается на ФСТЭК России и ФСБ России.
🔵 Описаны общие правила защиты интеллектуальной собственности.
🔵 Появляются отдельные требования к маркировке AI-контента, ответственности участников рынка и инфраструктурной поддержке отрасли.

Главная практическая часть — государственные системы и КИИ

Одна из ключевых норм проекта: в ГИС и на значимых объектах КИИ, принадлежащих государственным органам и учреждениям, допускается применение только доверенных моделей ИИ, включённых в специальный реестр.

Для включения модели в реестр должны соблюдаться как минимум три условия:
✅ подтверждение соответствия требованиям безопасности;
✅ обработка данных исключительно на территории РФ;
✅ подтверждение соответствия требованиям качества в соответствующей отрасли.

Кроме того, законопроект предусматривает, что случаи обязательного применения доверенных моделей на отдельных объектах КИИ будет определять Правительство РФ.

Иные ключевые положения законопроекта:
🔵 Права граждан при автономном использовании ИИ, включая возможность отказа в установленных случаях.
🔵 Обязанности разработчиков, операторов и владельцев сервисов по тестированию, учёту инцидентов и ограничению противоправного использования.
🔵 Маркировку синтезированного контента в человекочитаемом и машиночитаемом формате.
🔵 Специальные правила для крупных цифровых сервисов с порогом 100 тыс. пользователей в сутки.
🔵 Меры поддержки ЦОДов и суперкомпьютеров для ИИ.

Закон рамочный: большинство конкретных требований появится в постановлениях Правительства и документах регуляторов. Вопрос об уполномоченном органе в сфере ИИ пока открыт.

Наиболее значимой для рынка, вероятно, станет часть о допуске решений в госсистемы и КИИ — именно она связывает применение ИИ в чувствительных сегментах с реестром доверенных моделей, требованиями безопасности и локализацией данных.

Планируется, что закон вступит в силу с 1 сентября 2027 года.
1 gebruiker reageerde
373 keer
⚠ ФСТЭК разъяснил порядок аттестаMeer tonenции в рамках Приказа № 117

12 марта ФСТЭК опубликовал информационное сообщение № 240/22/1492 (https://fstec.ru/dokumenty/vse-dokumenty/informatsion..) о порядке аттестации информационных систем в переходный период в рамках утверждения нормативных документов.

Поскольку перечень требований по защите ГИС по Приказу № 117 утверждён, но методический документ по реализации мер защиты ещё не принят, операторам рекомендовано:

✅ при реализации защитных мер руководствоваться методическим документом от 11 февраля 2014 г., регламентирующим применение мер защиты согласно Приказу № 17;
✅ разработать документацию, предусмотренную в рамках Приказа № 117.

Если в организации заключён договор на создание или модернизацию ИС до 1 марта 2026 года — работы допускается вести по требованиям Приказа № 17.

Операторы также должны разработать план перехода на требования Приказа № 117.
2 gebruikers reageerden
175 keer
👋 На связи еженедельный дайджест!Meer tonen

🌐 Прокат фильмов: новые правила и штрафы
С 19 марта срок давности привлечения к ответственности за нарушения при прокате и показе фильмов по ст. 14.58 КоАП РФ увеличивается с 90 дней до одного года. Речь идёт о демонстрации фильма без прокатного удостоверения или с нарушением условий его использования. Штраф для компаний составит от 50 до 100 тыс. рублей, а за повторное нарушение — вдвое больше или приостановка деятельности до 90 суток.
Источник: https://www.consultant.ru/legalnews/31027/

🌐 Повысит плату, нельзя понизить: сохранение номера при смене оператора связи
Минцифры предлагает повысить максимальную плату за перенос мобильного номера при смене оператора. Конкретную сумму определяет оператор при оформлении нового договора, но не выше 250 рублей.
Источник: https://russian.rt.com/russia/news/1603946-mincifry-h..

🌐 ЦБ скорректировал режим счёта типа «О»
Центробанк разрешил списывать средства со специального рублёвого счёта типа «О» для исполнения требований по исполнительным документам и обязательным платежам.
Источник: https://ipcmagazine.ru/news/2014410/

🌐 В РАН обсудили пути технологического лидерства России
11 марта в Российской академии наук прошла всероссийская конференция, посвящённая интеллектуальной собственности как инструменту научно-технологического развития. Основной акцент — как быстрее переводить научные разработки в практическое применение.
Источник: https://vestnikip.ru/news/11348/

🌐 Первая электронная евразийская заявка из Азербайджана через новый электронный сервис
5 марта Евразийское патентное ведомство получило первую заявку из Азербайджана через новый сервис электронной подачи евразийских заявок, интегрированный в национальную систему электронного обмена. Это очередной шаг к цифровизации патентных процедур.
Источник: https://vestnikip.ru/news/11354/
1 gebruiker reageerde
88 keer