Как стать автором
Обновить

Как именно выглядит предустановка российского ПО на мобильные устройства

Время на прочтение 1 мин
Количество просмотров 41K
Законодательство в IT Гаджеты Смартфоны Софт Планшеты

Завтра официально вступит в действие закон об обязательной предварительной установке российских программ для ЭВМ при продаже отдельных видов технически сложных товаров. Это очень много уже обсуждалось на Хабре. Но по какой-то причине я нигде не увидел конкретного примера.

В начале марте я купил себе новый планшет Samsung. И удвился, обнаружив экран предустановки отечественного ПО при инициализации устройства. То есть это не с завтра произойдёт, это уже давно случилось.

Выглядело это так:

Read more
Всего голосов 77: ↑69 и ↓8 +61
Комментарии 186

«Жижитализация» по-украински. Или как неумелые реформы ставят под угрозу персональные данные жителей целой страны

Время на прочтение 5 мин
Количество просмотров 12K
Информационная безопасность *Разработка мобильных приложений *Открытые данные *Исследования и прогнозы в IT *Аналитика мобильных приложений *

Украина - первое в мире государство, приравнявшее электронные паспорта к физическим документам

Е-паспорт отныне имеет одинаковую юридическую силу с бумажным и ID-картой. Пока украинцы отдыхали, наслаждаясь выходными, и праздновали День Независимости (24 августа) - за день до этого, 23 августа вступил в силу новый закон № 1368-ІХ, что закрепляет на наивысшем законодательном уровне определение е-паспортов и полностью приравнивает их к физическим аналогам. Отныне е-паспорта в разработанном правительством мобильном приложении «Дия» можно использовать при путешествиях наземным и авиа транспортом в пределах Украины, в банках, медицинских учреждениях, для получения административных услуг и прочего.

Недавно созданное Министерство цифровой трансформации громко и с гордостью заявляет, что «Украина стала первым государством в мире с цифровыми паспортами, которые имеют такую ​​же юридическую силу, что и бумажные документы.» Но что может скрываться за этой инновацией? Вспомним некоторые из них новостей в недалёком прошлом.

Частично данные темы были рассмотрены в одном из спецвыпусков "IT Guild Ukraine", - часть информации будет приведена далее.

Читать далее
Всего голосов 30: ↑19 и ↓11 +8
Комментарии 130

ОРВ vs СимБурДа: наш опыт законотворчества

Время на прочтение 4 мин
Количество просмотров 1.1K
Законодательство в IT Сотовая связь

Как мы пытаемся принять участие в законотворческом процессе, как эти попытки разбиваются о чиновников Минцифры, и почему даже благие начинания властей превращаются в профанацию.
Читать дальше →
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Как попасть в реестр российского ПО, и зачем это нужно

Время на прочтение 6 мин
Количество просмотров 30K
Блог компании Бастион Управление продуктом *Законодательство в IT Софт IT-компании

Мы оценили на себе сложность проверок, которые проходит российское ПО. В этом посте расскажем, как со второй попытки попали в реестр, и что полезного можно вынести из этого опыта.

С момента появления в 2016 году реестр приобрел далеко не лучшую репутацию. Во многом справедливо. Похоже, что программы для реестра отбирались по чисто формальным критериям. На старте в список российского ПО можно было внести почти что угодно, включая плохо переупакованный open source. Ценность реестра в плане импортозамещения и повышения информационной безопасности госорганов стремилась к нулю.

Читать далее
Всего голосов 38: ↑36 и ↓2 +34
Комментарии 19

Российская виртуализация на российском железе: обзор платформы АЭРОДИСК MACHINE-V

Время на прочтение 12 мин
Количество просмотров 16K
Блог компании АЭРОДИСК Информационная безопасность *IT-инфраструктура *Виртуализация *Законодательство в IT

Здравствуйте, Хабровчане! В этой статье мы проведем обзор новой линейки программно-аппаратных комплексов АЭРОДИСК Machine-V с предустановленной российской системой виртуализации АИСТ и гиперконвергентой системой vAIR.

Идею создания готовых программно-аппаратных комплексов (ПАК-ов) с предустановленным гипервизором мы получили от наших заказчиков. Потребности, которые решает ПАК АЭРОДИСК Machine-V, можно в общем виде разделить на две категории. Первая – упрощение и в результате повышение качества технической поддержки (поддержка серверов и ПО виртуализации от одного производителя), второе – упрощение закупочных процедур.  В этой статье мы разберем эти два аспекта, также углубимся в техническую реализацию, рассмотрим защищенное исполнение таких решений для ГИС, ИСПДн и КИИ, ну и, конечно, не обойдем вниманием российские процессоры Эльбрус и Байкал.

Кроме того, мы детально разберем все аспекты платформы АЭРОДИСК Machine-V на очередном вебинаре «ОколоИТ» 9 марта 2022 года.

Ссылка не регистрацию: https://events.webinar.ru/42526535/10570681

Читать далее
Всего голосов 22: ↑16 и ↓6 +10
Комментарии 16

Как скрестить Intel с Эльбрусом: Обзор новой линейки СХД АЭРОДИСК

Время на прочтение 13 мин
Количество просмотров 7.1K
Блог компании АЭРОДИСК Информационная безопасность *IT-инфраструктура *Хранение данных *Хранилища данных *

Всем доброго здравия! В этой статье мы проведем обзор обновленной линейки систем хранения данных АЭРОДИСК Восток-5 и АЭРОДИСК Engine-5. В новых СХД мы уделили много внимания управлению большими хранилищами в многоконтроллерных конфигурациях на разных процессорных архитектурах («Кластер хранения»), новой реализации динамических пулов хранения, оптимизированных под твердотельные носители (DDP2) и защищенному исполнению СХД для выполнения требований ФСТЭК к критичной информационной инфраструктуре (КИИ).

Также, по традиции, после статьи на Хабре мы организуем вебинар «Около-ИТ» по теме новых СХД Восток-5 и Engine-5, который пройдет 29 марта 2022 года в 14 00. На вебинаре мы подробно разберем все технические аспекты новых систем и ответим на ваши вопросы.

Зарегистрироваться на вебинар можно по ссылке.

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 24

Jli.dll по-новому: как хакеры использовали известную DLL в фишинге якобы от имени Минцифры

Время на прочтение 5 мин
Количество просмотров 2.6K
Блог компании Ростелеком-Солар Информационная безопасность *

В конце мая стало известно о том, что хакеры пытались организовать вредоносную рассылку якобы от Минцифры. Архив из этой рассылки получили для анализа специалисты Solar JSOC CERT. В нем мы обнаружили jli.dll. Эту DLL часто используют злоумышленники для размещения вредоносного кода, так как с помощью техники DLL Side Loading её подгружает довольно большое число легитимных файлов. Но в данном кейсе DLL использовалась по-другому – в рамках одного стандартного приложения Java. А как именно – расскажем в этом посте.

Что там в письме?
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 0

Краткое руководство по гарантированному получению льгот ИТ-компанией

Время на прочтение 7 мин
Количество просмотров 2.6K
Анализ и проектирование систем *Управление продуктом *Управление продажами *Бизнес-модели *
Recovery mode

Краткое руководство по гарантированному получению льгот ИТ-компанией.

Легко получить, легко потерять.

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 9

Мобилизация: юридические рекомендации предпринимателям

Время на прочтение 8 мин
Количество просмотров 8.2K
Законодательство в IT
Из песочницы

Всем привет! Меня зовут Роман Бузько, я пишу на юридические и финансовые темы преимущественно на VC c 2015 года. Это мой первый пост на Хабре. Статья представляет собой обновленную версию нашей недавней публикации. На следующей неделе будет продолжение, когда пыль осядет и будет чуть больше ясности.

Это и так должно быть понятно всем, но давайте я повторю: сейчас много вопросов, у всех паника, все быстро меняется, вокруг слухи и домыслы. Я тоже не знаю, что будет через неделю или месяц. Возможно, все из предложенного ниже будет уже не актуально или все законы поменяются.

Тем не менее, я хотел написать какие-то первичные практические рекомендации для людей, которые продолжают владеть бизнесом в России, или работают как ИП. Понятно, что эту категорию граждан мобилизация, наверное, коснется в чуть меньшей степени, но это в основном наша аудитория, для которой мы пишем и работаем.

Читать далее
Всего голосов 23: ↑20 и ↓3 +17
Комментарии 6

Поиск it компаний с аккредитацией минцифры и крупицы Big Data

Время на прочтение 1 мин
Количество просмотров 4.8K
Мессенджеры *Python *Big Data *

Времени на раскачку нет - сразу к делу.

На сайте digital.gov.ru можно найти документ со списком организаций, прошедших аккредитацию минцифры. Давайте оперативно реализуем сервис для поиска и проверки аккредитации у организаций.

Проверить аккредитацию
Всего голосов 9: ↑2 и ↓7 -5
Комментарии 10

Аккредитация ИТ-компаний: разбираемся с деталями вновь установленных требований

Время на прочтение 6 мин
Количество просмотров 9.3K
IT-компании

Бизнес ИТ-компаний в 2022 году претерпел существенные изменения. На это повлияли текущие события в стране, санкционное давление недружественных стран. В число антисанкционных мер вошла и поддержка ИТ-отрасли. Основным условием применения различных льгот (налоговых преференций, отсрочки от армии для сотрудников, льготной ипотеки и др.) является государственная аккредитация компаний, осуществляющих деятельность в ИТ-сфере. Минцифры разработало новый порядок госаккредитации, который утвержден постановлением Кабмина от 30.09.2022 № 1729. Действие прежнего положения об аккредитации было приостановлено 01.08.2022, а теперь оно утратило силу (п. 2 постановления № 1720).

Читать далее
Всего голосов 5: ↑3 и ↓2 +1
Комментарии 2

Как можно установить «опасный» российский сертификат в Windows

Время на прочтение 3 мин
Количество просмотров 37K
Информационная безопасность *Сетевые технологии *Браузеры
Recovery mode
Из песочницы

Это и не статья, а всего лишь заметка, которая появилась в связи с грядущим окончанием действия TLS сертификатов у Сбербанка и некоторым бурлением, связанным с этим событием. В комментах к другой статье по этой же теме я предложил возможное решение, и мне предложили описать его в деталях, поэтому так и поступаю.

Читать далее
Всего голосов 57: ↑51 и ↓6 +45
Комментарии 75

Что делает юрист в ИТ-компании?

Время на прочтение 3 мин
Количество просмотров 3.6K
Подготовка технической документации *
Из песочницы

Уже довольно давно, более 3 лет, работаю юристом в ИТ-компании. До этого имел обширный юридический опыт как в ИТ, так и в других сферах.

С приходом на текущее место работы был удивлен, когда узнал, что многие коллеги, в частности, разработчики ПО, с которыми мы сидим по соседству, не знают, чем в организации занимаются юристы.

Рассказал о своей работе коллегам, а теперь подумалось, что, возможно, это будет интересно и кому-то за пределами нашей компании.

Почему же надо дружить с ваши юристом и чем он может быть вам полезен?

Читать далее
Всего голосов 10: ↑8 и ↓2 +6
Комментарии 10

Минцифры позиционирует сайт «Знания» как заменитель Википедии, однако весьма лукавит

Время на прочтение 3 мин
Количество просмотров 16K
Управление продуктом *Копирайт Научно-популярное Краудсорсинг
wikipedia

Глава Минцифры Максут Шадаев выступил в Думе (20.12.2022) и рекомендовал показывать россиянам в поисковой выдаче сайт «Знания», а не сайт «Википедия». Что здесь хорошего и что плохого, тому следуют пункты.
Читать дальше →
Всего голосов 66: ↑50 и ↓16 +34
Комментарии 128

Отсрочка от весеннего призыва – 2023 для ИТ-специалистов: Минцифры запускает прием заявлений по измененным правилам

Время на прочтение 5 мин
Количество просмотров 14K
Законодательство в IT
FAQ
Recovery mode

Не рано ли говорить о весне и на такую тему? Только встретили новый год. Нет, не рано. Время быстротечно. И это подтверждает Минцифры, которое обнародовало, что совсем скоро начнет принимать заявления от ИТ-специалистов на отсрочку от весеннего призыва. Спокойно, не нервничайте. Речь идет не о мобилизации, а о льготе, предоставленной Указом Президента РФ от 02.03.2022 № 83.

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Комментарии 16

Массовая незаконная электронная подпись или мина замедленного действия: Формат МинЦифры №472

Время на прочтение 14 мин
Количество просмотров 7.5K
Информационная безопасность *Криптография *
Мнение

1 «А был ли мальчик?»

Многие и помногу подписывают документы электронной подписью (ЭП), рассчитывая, что их подпись законная. «Законная» не в смысле «сошлась математика» или «нет сомнений в сертификате подписанта». «Законная» - в смысле соответствия закону, как минимум основному по электронной подписи: 63-ФЗ "Об электронной подписи".

Вопрос 1. Если в постановлении или приказе госОргана про документы с ЭП явно не сказано, что требуется подпись «в соответствии с 63-ФЗ», то означает ли это, что такая подпись может противоречить требованиям 63-ФЗ, но быть допустимой?

Рассмотрим ситуацию, когда в постановлении или приказе госОргана явно есть ссылка на 63-ФЗ. Например, МинТруд приказ № 578н (т.е. речь про ЭП в рамках Трудового Кодекса, т.е. 197-ФЗ) требует ЭП, «сформированные в соответствии с требованиями Федерального закона от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" или в полной формулировке:

Читать далее
Всего голосов 22: ↑15 и ↓7 +8
Комментарии 37

Минцифры и очки

Уровень сложности Простой
Время на прочтение 10 мин
Количество просмотров 2.9K
Разработка веб-сайтов *Accessibility *
Ретроспектива
Результат 10-тилетних попыток Минцифры изобрести стандарт доступности веб-контента для госсектора укладывается в 3 абзаца корявого текста. Как гора рожала мышь и каковы ее творческие планы на ближайшее будущее?


Минцифры изучает проблематику обеспечения доступности контента для инвалидов по зрению.
Читать дальше →
Всего голосов 9: ↑6 и ↓3 +3
Комментарии 4

Минцифры смягчил запрет на включение в «реестр» программ с компонентами, лицензируемыми на условиях GPL, MPL

Время на прочтение 3 мин
Количество просмотров 2.3K
Open source *Habr Патентование *IT-компании
Аналитика

Ранее Методическими рекомендациями был установлен запрет на включение в реестр российских программ ПО, ключевыми компонентами которых являются программы с открытым исходным кодом (open source), распространяющиеся по открытой (свободной) лицензии (GPL, MPL и пр.)

Читать далее
Всего голосов 11: ↑9 и ↓2 +7
Комментарии 17

Минцифры предложило перенести переход на российский софт на три года

Время на прочтение 2 мин
Количество просмотров 4.1K
Законодательство в IT

Министерство цифрового развития, связи и массовых коммуникаций предложило отложить переход владельцев критической информационной инфраструктуры на отечественное программное обеспечение на 1 января 2024 года, а на российское оборудование — на 1 января 2025 года, пишет РБК. Ранее ведомство предлагало внедрять российский софт в 2021-м, а оборудование — в 2022 году. 

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 3

Российский IT-бизнес попросил не поддерживать законопроект об ограничениях магазинов Apple и Google

Время на прочтение 2 мин
Количество просмотров 3.9K
Монетизация мобильных приложений *Законодательство в IT IT-компании
image

Российский IT-бизнес обратился к Минцифры с просьбой дать отрицательное заключение по законопроекту, который обязывает Apple и Google разрешить установку сторонних магазинов приложений и снизить комиссию для разработчиков с 30% до 20%. Бизнесмены опасаются ухода IT-гигантов из России из-за введения подобных ограничений.
Читать дальше →
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 9