Как стать автором
Обновить
250.5

Законодательство в IT

Следим за тем, как регулируют IT-индустрию

Сначала показывать
Порог рейтинга
Уровень сложности

Российская кремниевая долина — «Сколково». Как попасть, «плюшки», кого исключают

Время на прочтение4 мин
Количество просмотров972

«Сколково» — российский аналог Кремниевой долины, где государство предоставляет налоговые льготы и гранты компаниям, занимающимся реальными инновациями. Разбираем в статье как работает фонд, для кого он, все «плюшки» и как в него попасть, а главное кого исключают.

Читать далее

Новости

Как работать с биометрическими персональными данными

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.1K

К концу 2024 года количество зарегистрированных биометрических образцов достигло 1,8 миллионов. Компании прибегают к использованию биометрических данных для упрощения работы с клиентами. Например, благодаря биометрической идентификации пользователю не нужно запоминать пароль — вместо него можно использовать, скажем, отпечаток пальца. А активно внедряемый способ оплаты улыбкой помогает клиентам совершать покупки, не имея при себе наличных или банковской карты. Но, конечно, все не так просто.

Привет, Хабр! Меня зовут Алена Третьякова, я аналитик по ИБ в Selectel. Компании часто сталкиваются с различными вопросами взаимодействия с биометрией. В этой статье мы поговорим, что такое биометрические персональные данные, как законодательно регулируется порядок их обработки и как компаниям работать с ними.
Читать дальше →

Новости кибербезопасности за неделю с 16 по 22 июня 2025

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.3K

Всё самое интересное из мира кибербезопасности /** с моими комментариями.

Новости этой недели про то, как государство закручивает гайки и приближает нас к 1984, новые уязвимости, позволяющие получит root в linux, фейковая новость про утечку в 16 млрд. записей и другие только самые интересные и важные новости информационной безопасности.

Читать далее

Подробная инструкция, что нужно сделать, чтобы РКН вас не оштрафовал

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров2.6K

Для тех, кто в танке, и еще не озаботился вопросом о правильном хранении и сборе Персональных данных, делюсь подробной инструкцией и документами, которые снимут у вас основную головную боль. Мы провели обсуждения с несколькими юристами, коллегами, получили платные консультацию. 

Делюсь с вами этим бесплатно. Просто пойдите и сделайте как написано.

Читать далее

Управление ИИ (AI Governance) в 2025: пять главных вызовов и пути их преодоления

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров718

По данным глобальных отчетов, уже 30% всех корпоративных решений в 2025 году принимаются с участием искусственного интеллекта (ИИ). Инструменты ИИ активно внедряются во все сферы: они используются для оптимизации операционных и бизнес-процессов, как самостоятельные или вспомогательные продукты, а все чаще – и как системы, принимающие решения. Однако в этой гонке за эффективностью вопросы управления рисками и этические предохранители нередко отходят на второй план.

Между тем, именно сфера регулирования и этики ИИ является ключевым инструментом, позволяющим компаниям обеспечить безопасное использование AI-технологий как с технической точки зрения, так и в контексте соответствия требованиям контролирующих органов. Регуляторные и этические фреймворки, закрепленные на уровне законодательства и лучших отраслевых практик, в действительности определяют ландшафт внедрения новых технологий. С какими вызовами AI Governance сталкивается IT-индустрия сегодня? В этой статье мы разберем 5 ключевых проблем регулирования ИИ, алгоритмической предвзятости, безопасности нейросетей, их экологического следа и глобальной стандартизации AI.

Это авторская статья создана специально для сайта habr.com будет полезна IT-специалистам, разработчикам, менеджерам проектов, юристам, а также всем, кто интересуется будущим искусственного интеллекта, его регулированием и этическими аспектами применения технологий.

Читать далее

Наше расследование: ищем отечественные микросхемы в «отечественных» счетчиках электроэнергии. Часть 6

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров7.4K

Вот и близок к финалу цикл наших статей. Это было интересное приключение. Нас искали, нас деанонили, нас ломали, нам звонили, нам угрожали, нас шантажировали, нам предлагали (но не дали). Мы мимикрировали, мы хайпили, мы отмораживались, мы переписывались с юрслужбой Хабра, мы помогали, мы провоцировали, мы объясняли, мы проверяли и перепроверяли и возбуждали. Возможно кого-то необоснованно обидели, но уж точно мы всех предупреждали заранее, что так делать нельзя. И этот гнойник нужно было вскрыть, иначе гангрена пошла бы по всей отрасли, которая и так не блещет крепким здоровьем. Теперь уже пусть, те кому по службе положено занимаются оценкой ущерба и разборками кто на ком стоит и кто все это начал. Главное мы добились, чтобы устроили официальные проверки, и сейчас довыполним часть обязательств по остальным фигурантам, что бы нас не обвиняли в однобокости.

Читать далее

Наше расследование: что такое регистрация топологии интегральной схемы и опять немного про блогера

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров4.5K

Очередной раз выражаем благодарность Максиму Горшенину за наводку на истинных "импортозаметителей". Если кто не в курсе, то оказалось, что восхваляемые блогером и возносимые на пьедестал компании, которые заявляют, что "мы сами разрабатываем" на проверку оказались обычными высокотехнологичными переключателями шильдиков. Микросхемы Flash памяти от GS Group на проверку оказались микросхемами от Тайваньской Winbond, а микросхемы RS-485 интерфейса от Vango. Компания "Энергомера" получила рекордные 117 баллов за применение отечественной ЭКБ не применяя отечественные микросхемы. А компания ООО "ИТР" переправив маркировку включила в реестр российской продукции микросхемы АЦП и микроконтроллера. Мы не сразу поняли тайную миссию Максима, но теперь с особым вниманием следим за теми на кого указывает наш тайный агент. Максим даже передал нам список на кого стоит обратить внимание. Если интересно кто следующий, тогда читаем далее...

Читать далее

Гайд по регистрации ПАК в реестр ПО Минцифры

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров771

Регистрация программно-аппаратных комплексов (ПАК) в реестре программного обеспечения (ПО) Минцифры — это важный этап для разработчиков, стремящихся внедрить свои решения в государственные и коммерческие структуры. Процесс регистрации может показаться сложным, но с правильным подходом и пониманием всех этапов он становится более управляемым. В этой статье мы подробно рассмотрим, как зарегистрировать ПАК в реестре Минцифры, какие документы понадобятся и на что обратить внимание.

Читать далее

Китай: почему нужно обязательно регистрировать товарный знак в стране?

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1K

Китайское законодательство, регламентирующее процедуру оформления товарного знака, разнонаправленное и действительно огромное: только по одному континентальному Китаю в базе данных Всемирной организации интеллектуальной собственности несколько десятков документов. 

При этом надо учитывать, что есть еще Макао и Гонконг. Они функционируют немного по иным (также регламентируемым в дополнительных самостоятельных законах) правилам.

Читать далее

Наше расследование: ищем отечественные микросхемы в «отечественных» счетчиках электроэнергии. Часть 5

Уровень сложностиСложный
Время на прочтение11 мин
Количество просмотров21K

После публикации наших статей многих интересует, а есть ли официальная реакция органов власти на представленную информацию. Напомним, что в якобы разработанных в России микросхемах Flash памяти от компании АО "ДжиЭс нанотех" мы нашли кристаллы от иностранных микросхем от компании WinBond, в микросхемах микроконтроллеров и АЦП от компании ООО "Интегральные Телематические Решения" мы нашли кристаллы от иностранных микросхем компании Vango. Кристаллы от Vango также оказались в микросхемах интерфейса RS-485 от АО "ДжиЭс нанотех". Конечно же эта информация не могла пройти мимо основного регулятора и Министерство промышленности и торговли инициировало проверки. Чем закончилась одна из них мы и расскажем...

Читать далее

Ликвидация компании без последствий: как завершить дело с чистой репутацией

Уровень сложностиСредний
Время на прочтение2 мин
Количество просмотров360

Закрытие бизнеса – не поражение, а естественный этап, через который проходит множество предпринимателей. Проекты завершаются из-за выгорания собственника, смены бизнес-приоритетов и даже новых идей, которые ждут реализации.

Читать далее

Уведомление об обработке персональных данных: образец реализации на сайтах 2025

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.8K

В России только что вступили в силу обновления федерального закона №152-ФЗ «О персональных данных». Изменения, по мнению тысяч предпринимателей, оказались не просто неожиданными — они парализуют работу малого и среднего бизнеса. Предприниматели массово признаются: им трудно выполнить требования Роскомнадзора, чтобы не попасть под штрафы в сотни тысяч и миллионы рублей.

«С 1 июня требования к сайтам ужесточились, и к нам начали поступать типовые запросы, — объясняет Владимир Кривов, эксперт в сфере веб-разработки и руководитель РОСТСАЙТ. — В первую очередь приходится настраивать логику обработки согласий: обязательные чекбоксы, сбор IP-адресов, дата-временные метки, блокировка кнопки отправки до получения согласия. Вторая часть — фильтрация внешнего кода: удаляем скрипты Google Fonts, YouTube, аналитики. Также отдельный блок — уведомление о cookie с активным подтверждением и логированием. Многие недооценивают, что даже одна недоработка в логике сайта может трактоваться как нарушение, особенно в части трансграничной передачи».

Читать далее

Наше расследование: ищем отечественные микросхемы в «отечественных» счетчиках электроэнергии. Часть 4 и снова блогер…

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров23K

Хвалебное видео от Максима Горшенина про успехи GS Croup в импортозамещении послужило наводкой, благодаря которой мы провели вскрытие, и узнали, что в выпускаемых "отечественных" микросхемах Flash памяти GSN2516Y и GSN2517Y используются полупроводниковые кристаллы от серийных иностранных микросхем W25Q16 тайваньской компании WINBOND. Проследив кто потребляет эти псевдоотечественные микросхемы, мы нашли уже "отечественные" счетчики электроэнергии от компании "Энергомера" с рекордными 117 баллами из Реестра российской промышленной продукции. Благодаря этим баллам счетчики выигрывают миллиардные тендеры на государственных закупках. Но в самих счетчиках мы не нашли отечественных микросхем, благодаря которым и должны набираться эти 117 баллов. Основным микроконтроллером и АЦП в счетчиках оказались микросхемы от тайваньской компании VANGO. В след за GS Croup по пути выдачи китайских микросхем за отечественные пошла компания "Интегральные Телематические Решения", нанеся свою маркировку на корпус микросхемы включили их в реестр, хотя на самом деле это микросхемы от все той же китайской VANGO. Вот так заказной хвалебный ролик от главного пиарщика и воспевателя импортозамещения разоблачил его самого и его заказчиков. Так что если Максим кого-то хвалит, то значит дело не чистое и нужно искать. И мы снова нашли...

Читать далее

Ближайшие события

Кейс адвоката: защитил владельца интеллектуальных прав на программу для ЭВМ

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров891

Нарушитель замаскировал исходный текст, но забыл про базу данных. Подсветили базу данных и связали ее с интерфейсом программы. Собрали пакет для Следственного комитета России.

Читать далее

Бухгалтеры советуют, а айтишники выбирают: как мы внедрили КЭДО в пяти IT-компаниях

Время на прочтение2 мин
Количество просмотров1.1K

В наши дни кадровый электронный документооборот может бы внедрен не только в крупных компаниях типа РЖД или Газпрома. Если у вас грамотный бухгалтер, то даже в небольшом бизнесе можно настроить КЭДО и забыть о бумажных приказах и договорах

Читать далее

Как уведомить Роскомнадзор об обработке персональных данных: пошаговая инструкция для ИТ-компаний и стартапов

Уровень сложностиПростой
Время на прочтение31 мин
Количество просмотров22K

Для современной компании, будь то разработчик ПО, SaaS-провайдер или активный пользователь облачных платформ, CRM и аналитики, корректная обработка ПДн и уведомление Роскомнадзора – это уже не опция, а гигиенический минимум. Забыли или ошиблись? Готовьтесь к штрафам для юр лиц и ИП до 300 000 ₽ с 30 мая 2025 года. Если хотите доверия клиентов и беспроблемной работы — действуйте по закону.

В этой статье мы предоставим пошаговую инструкцию, которая поможет пройти регистрацию, учитывая специфику современных цифровых инструментов и снизить риски, связанные с неисполнением требований закона. Подробно рассмотрим, как избежать штрафов, что делать при трансграничной передаче, как легализовать аналитику, какие требования предъявляются к политике конфиденциальности и что обязательно должно быть на сайте компании.

Читать далее

Почему гражданам запретили покупать USDT за рубли и доллары

Время на прочтение4 мин
Количество просмотров88K


C 26 мая 2025 года вступают в силу расширенные требования ЦБ к иностранным цифровым правам (ИЦП), в результате чего физлицам запрещено покупать USDT и другие стейблкоины.

USDT — популярный и надёжный стейблкоин. В нём удобно производить расчёты, переводить деньги друзьям, рассчитываться за услуги, покупать товары.

Но центробанки хотят навязать гражданам свои цифровые валюты с полным отказом от анонимности, с автоматической уплатой налогов и удобной конфискацией средств в случае необходимости.
Читать дальше →

Под капотом Госуслуг: как защищают системы, от которых зависит работа цифрового государства

Время на прочтение18 мин
Количество просмотров4.5K

Цифровизация госсектора привела к появлению сервисов, которые упростили взаимодействие граждан с государством. Яркий пример — портал Госуслуг, работа которого опирается на обширную инфраструктуру государственных информационных систем (ГИС). 

В России действуют сотни федеральных, региональных и муниципальных ГИС, без которых невозможно представить работу органов власти. Часть из них напрямую используется гражданами, другие работают в фоновом режиме, обеспечивая интеграцию и автоматизацию процессов. Кроме того, появляются информационные системы, которые формально не являются ГИС, но тесно с ними связаны. 

Оборотной стороной цифровизации становятся риски кибербезопасности. В случае с ГИС ставки чрезвычайно высоки, ведь в таких системах агрегируются персональные данные миллионов пользователей и чувствительная для госструктур информация. Поэтому защита ГИС требует специфического подхода и регулирования со стороны ФСТЭК и ФСБ. 

На связи Максим Кузнецов, руководитель отдела защиты информации ГИС в Бастионе. Сегодня расскажу об особенностях защиты ГИС и о том, с какими сложностями мы сталкиваемся в таких проектах.

Читать далее

Пошаговое руководство по внесению ПО и ПАК в Минцифры в 2025 году

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров2K

Ежегодно процесс регистрации программного обеспечения (ПО) и  программно-аппаратного комплекса (ПАК) в реестре отечественного ПО  претерпевает значительные изменения, и их незнание увеличивает риск отказа. Эта статья — полноценный гайд для IT-компаний. Она ответит на все часто задаваемые вопросы по этой процедуре и поможет успешно пройти все этапы регистрации ПО и ПАК в Реестре Минцифры.

Читать далее

Что такое legaltech и каковы его перспективы

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров734

Профессия юриста требует знаний огромного массива информации и умения её применять. Юриспруденция — особая сфера, специалисты которой требуют больших затрат со стороны компаний и обычных граждан. Законодательство и судебная система довольно консервативны и плохо подвержены изменениям. Но техника в целом, а теперь и искусственный интеллект, всё лучше и лучше справляется не только с хранением больших баз данных, но и с их обработкой и анализом. 

Эта область на стыке права и информационных технологий и называется legaltech. Рассказываем подробнее, что к нему относится и какое будущее у технологий в сфере права. 

Читать далее
1
23 ...