На ELMA DAY'25 мы представим реально работающие кейсы и боевые сценарии внедрения ИИ в бизнес-процессы среднего и крупного бизнеса.
Вас ждут доклады от МТС, Додо, HeadHunter, ДИТИС ЯНАО, Лемана ПРО и других.
Также в рамках программы пройдёт круглый стол о будущем документооборота и открытая дискуссия для CIO, CDTO и ИТ-экспертов.
Темы дискуссии:
Вас ждёт живой обмен опытом между практиками — без маркетинга, только реальные кейсы и решения
Реклама erid 2SDnjcNUSYP
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пост Лукацкого
Пишут, что Департамент здравоохранения Москвы 🏥 планирует до 2027 года сделать резервные копии всех медицинских сведений из ЕМИАС... на бумаге. Если не придираться к цитате юриста, что:
(таких требований в законодательстве лично мне не известно), то эта история очень показательная☝️ Последние годы российское здравоохранение активно продвигает электронный формат медицинских документов – введены правовые нормы, разрешающие или стимулирующие отказ от бумажного документооборота, а в нормативных актах прямо указано, что при хранении электронных медицинских документов должна быть организована резервная копия и возможность восстановления. При этом эксперты критикуют избыточное дублирование бумажной и электронной формы: 📄
Решение Депздрава идет вразрез с трендом. Почему? Если отбросить невозможное (надо срочно потратить неизрасходованный до конца года миллиард), то видится мне несколько причин:✍️
1️⃣ Опасение, что резервные копии (электронные) не позволяют гарантировать восстановление. На практике крупные цифровые проекты часто сталкиваются с проблемами при резервировании – устаревшие форматы, миграции, отказ оборудования, человеческий фактор. Возможно, чиновники делают бумажную копию как "страховку"; если система выйдет из строя, бумага все равно останется (если хранится будет правильно).
2️⃣ Неумение в кибербез или недоверие к тем, кто это делает. В такой ситуации, бумажная копия может рассматриваться как менее уязвимая "офлайн"-страховка (хотя у нее свои риски: пожар, истирание, контроль версий, аудит изменений и т.д.).
3️⃣ Нежелание идти в ЭДО с его непостоянными требованиями и необходимостью постоянно перевыпускать ключи ЭП. Оставлю свое же предположение без комментариев 😊
4️⃣ Переходный этап / сохранение "legacy"-процессов. Медицинские учреждения часто имеют "привычку" бумажной работы, ведения бумажных карт. И даже при электронной системе документооборота могут поддерживать бумагу "на всякий случай" или из-за сопротивления изменениям. Помню в одном госоргане бухгалтера взбунтовались при попытке перевести их на Астру. Директору поставили ультиматум: "или Астра и ты без зарплаты или мы на Винде, но все как ты привык". Директор не стал сопротивляться, хотя по бумагам там 100%-е импортозамещение операционных систем и офисного ПО 😂
5️⃣ Возможно, существует бюджет на бумагу, заинтересованные подрядчики, "архивные" услуги, что стимулирует создание бумажных копий.
Если верно любое из первых двух предположений, то это плохой знак👎 Государство не верит в кибербез, потому что не умеет выстраивать процессы. Вот тут в новом канале по ИБ об этом тоже упоминается. Одно дело в чеклисте проставить галочку "наличие бэкапа" и совсем другое дело выстроить процесс резервного копирования с регулярной проверкой возможности восстановления данных в заданное время 👎
Возможно, госорган не в состоянии выполнить растущее число разрозненных нормативных требований по ИБ от разных регуляторов☹️ В любом случае если это станет трендом (а вот тут Евгений пишет о схожих проблемах), то это нехорошо; я уже привык к Госуслугам (ЕМИАСом не пользуюсь – раз в год только зайду посмотреть, сколько неоказанных мне в реальности услуг на меня навесили), с ними реально стало удобно и число походов по всяким госорганам за справками сократилось многократно 📉
ЗЫ. Спасибо подписчице, что подкинула новость в комментариях🙏
#стратегия
"Требования к хранению персональных данных вынуждают дублировать сведения из ЕМИАС в бумажном виде для хранения в архивах"
(таких требований в законодательстве лично мне не известно), то эта история очень показательная
"Эксперты НФ призвали исключить дублирование бумажных и электронных документов в здравоохранении".
Решение Депздрава идет вразрез с трендом. Почему? Если отбросить невозможное (надо срочно потратить неизрасходованный до конца года миллиард), то видится мне несколько причин:
Если верно любое из первых двух предположений, то это плохой знак
Возможно, госорган не в состоянии выполнить растущее число разрозненных нормативных требований по ИБ от разных регуляторов
ЗЫ. Спасибо подписчице, что подкинула новость в комментариях
#стратегия
Please open Telegram to view this post
VIEW IN TELEGRAM
ComNews
На создание бумажных копий электронных документов из ЕМИАС уйдет 832 млн руб.
На сайте госзакупок появилось шесть тендеров на создание бумажных копий электронных документов, которые формирует автоматизированная информационная система "Единая медицинская информационно-аналитическая система города Москвы" в 2025-2027 гг. В сумме на создание…
Forwarded from Пост Лукацкого
Помните историю про отключение банков от СМЭВ при отсутствии аттестации ФСТЭК? 🗂 История получает свое развитие. Банки получили от Минцифры письмо, в котором говорится о риске отключения от ЕСИА при отсутствии СКЗИ класса КС3 (VPN и средство ЭП). Не знаю, что стоит за этим письмом (не инцидент же), но описанная в нем логика прослеживается достаточно давно. Например, ФСТЭК еще с 2022-го года считает, что внутренний нарушитель есть всегда, а значит по линии ФСБ 🇷🇺 – это уже модель нарушителя Н3 и средства криптографической защиты не ниже класса КС3. А в 2019-м году на Магнитке зампред ЦБ, Ольга Скоробогатова, прямо говорила, что по их мнению все банки должны использовать СКЗИ классом не ниже КС3.
Отдельной вишенкой на этом "торте"🍰 является предупреждение от Минцифры 🔢 о том, что если кто-то не исполнит описанные требования, то доступ к ЕСИА может быть ограничен, а к нарушителю может быть отправлена проверка ФСБ 👮
Но, как мне кажется, банки🏦 – это только начало и требование применения КС3 будет распространено на все компании, подключающиеся к ЕСИА. Что это значит для большинства компаний? Например, запрет на виртуализацию и облака, в которых КС3 просто нельзя реализовать из-за требований ФСБ к криптографии этого класса защиты. В свою очередь это приводит нас к перестройке архитектуры решений, пересмотру используемых решений, росту затрат... А учитывая, что в ЕСИА/ЕБС сегодня загоняют многих, то 🕺
#регулирование #криптография #тенденции
Отдельной вишенкой на этом "торте"
Но, как мне кажется, банки
#регулирование #криптография #тенденции
Please open Telegram to view this post
VIEW IN TELEGRAM
Пост Лукацкого
Помните историю про отключение банков от СМЭВ при отсутствии аттестации ФСТЭК? 🗂 История получает свое развитие. Банки получили от Минцифры письмо, в котором говорится о риске отключения от ЕСИА при отсутствии СКЗИ класса КС3 (VPN и средство ЭП). Не знаю,…
С использованием сертифицированного ФСБ России средства электронной подписи (далее – СЭП), имеющего класс не ниже КСЗ, при этом техническое решение, использующее данное СЭП, должно пройти оценку влияния на СКЗИ в соответствии с требованиями Приказа ФСБ России от 9 февраля 2005 г. № 66 «Положение ПКЗ-2005»
Открываем реестр сертифицированных СКЗИ и читаем, чему там должно быть соответствие:
соответствует Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3 и может использоваться для криптографической защиты (шифрование и имитозащита данных, передаваемых в IP‑пакетах по общим сетям передачи данных) информации, не содержащей сведений, составляющих государственную тайну
ни слова про средства электронной подписи (796 приказ ФСБ России, как например для HSM), криптошлюз КС3 - только на соответствие СКЗИ.
Безграмотность Минцифры уже не удивляет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вирусные твиты «тупят» ИИ, пишет BIS Journal с ссылкой на исследование учёных из Университета Иллинойса, Массачусетского технологического института и Сингапурского университета управления.
А у нас высказывания депутатов "тупят" СМИ. Чего только стоит фраза, процитированная федеральными СМИ (РИА Новости, Ведомости):
"С 1 июля 2026 года в России начнет функционировать новая правовая норма, позволяющая использовать биометрические данные при совершении дистанционных сделок с недвижимостью. Простыми словами это значит, что граждане смогут подтверждать свою личность с помощью биометрических данных - отпечатков пальцев, лица, радужной оболочки глаза или другого биометрического признака - без необходимости физического присутствия на сделке по купле-продаже, оформлению ипотеки и аренде"
Нейросети это запомнили и уже выдают ответы про отпечатки пальцев и радужную оболочку глаза.
Как на самом деле. Если открыть закон о Единой биометрической системе, то можно увидеть только два фактора биометрии:
🔹изображение лица человека, полученное с помощью фотовидеоустройств;
🔹запись голоса человека, полученная с помощью звукозаписывающих устройств.
О чем на самом деле речь - летом был подписан Федеральный закон 133-ФЗ, вступающий в силу с 1 июля 2026 года, в котором говорится:
сторонами договора об отчуждении объекта недвижимости, если соответствующее заявление и прилагаемые к нему документы в форме электронных документов и (или) электронных образов документов подписаны усиленной квалифицированной электронной подписью заявителей при условии идентификации сторон договора с использованием государственной информационной системы «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных»
✅ Документы подписываются КЭП, идентификации через ЕБС🗿 🗣
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Важная новость от GlobalSign на фоне ужесточения политики Chrome.
🔹Chrome, и Mozilla объявили о планах прекратить доверие к корневым TLS-сертификатам, созданным более 15 лет назад.
Браузеры постепенно перестанут доверять корневым сертификатам старше 15 лет.
График для GlobalSign:
🔹Google Chrome вводит правило, согласно которому публичные TLS-сертификаты, выданные после августа 2026 года, смогут иметь только одно «расширенное назначение ключа» (EKU) — ServerAuth. Это основа HTTPS.
Под вопросом расширение ClientAuth, которое используется для входа на корпоративные порталы, VPN и в API с помощью сертификатов вместо логина/пароля. Такие сертификаты перестанут доверять в Chrome.
Что дальше?
1. Пока ничего: GlobalSign будет использовать старые «многоцелевые» корневые сертификаты, чтобы использовать сертификаты с ClientAuth до августа 2026.
2. Но готовиться заранее: компания планирует перейти раньше этого срока. Для клиентской аутентификации они рекомендуют свой продукт IntranetSSL, не подверженный этим ограничениям.
TLS-сертификаты становятся«одноцелевыми» — только для сайтов. Аутентификация клиентов уходит в специализированные PKI-продукты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Также не могу обойти вниманием тему про TLS-сертификаты на 47 дней
С 2029 года срок действия TLS-сертификатов — 47 дней.
Таймлайн:
➡️Март 2026: не более 200 дней
➡️Март 2027: не более 100 дней
➡️Март 2028: не более 70 дней
➡️Март 2029: не более 47 дней
Это решение CA/B Forum, поддержанное Apple, Google, Mozilla и Microsoft, — не просто ужесточение правил. Это принудительный переход к автоматизации. Ручное управление умрётно не для НУЦ.
Почему это важно?
🔒Безопасность: короткий срок жизни сводит к минимуму ущерб от скомпрометированных сертификатов.
🤖Автоматизация: вручную обновлять сертификаты каждые 47 дней — плохой вариант. Нужно будет автоматизировать процессы.
⚡Гибкость: системы смогут быстрее адаптироваться к новым угрозам, включая квантовые технологии.
С 2029 года срок действия TLS-сертификатов — 47 дней.
Таймлайн:
➡️Март 2026: не более 200 дней
➡️Март 2027: не более 100 дней
➡️Март 2028: не более 70 дней
➡️Март 2029: не более 47 дней
Это решение CA/B Forum, поддержанное Apple, Google, Mozilla и Microsoft, — не просто ужесточение правил. Это принудительный переход к автоматизации. Ручное управление умрёт
Почему это важно?
🔒Безопасность: короткий срок жизни сводит к минимуму ущерб от скомпрометированных сертификатов.
🤖Автоматизация: вручную обновлять сертификаты каждые 47 дней — плохой вариант. Нужно будет автоматизировать процессы.
⚡Гибкость: системы смогут быстрее адаптироваться к новым угрозам, включая квантовые технологии.
GlobalSign
A Complete 47-day SSL/TLS Certificate Validity Q&A
SSL / TLS certificate lifespans are decreasing from 398 to 47 days by 2029, but what steps can you take now to get prepared?
⚡️ СМЭВ ввел лимиты для банков
С 24 октября 2025 года по 31 декабря 2025 года СМЭВ 3 установил ограничения для кредитных организаций по доступу к виду сведений "Предоставление необходимой для уплаты информации".
🔹Лимит: 10 обращений в секунду
🔹Метод: SendRequestRequest
🔹Категория: "Кредитные организации", "Банковской платежный агент" и "Платежный агент"
❌ Превышение лимита приведет к временной блокировке отправки запросов через СМЭВ с ошибкой SMEV-100.
Когда для банков введут платный доступ лимит сохранится?
С 24 октября 2025 года по 31 декабря 2025 года СМЭВ 3 установил ограничения для кредитных организаций по доступу к виду сведений "Предоставление необходимой для уплаты информации".
🔹Лимит: 10 обращений в секунду
🔹Метод: SendRequestRequest
🔹Категория: "Кредитные организации", "Банковской платежный агент" и "Платежный агент"
Когда для банков введут платный доступ лимит сохранится?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Сенатор Шейкин
TACC
В СФ отметили риск появления фейковых сайтов для заключения договоров на газ
Злоумышленники могут предлагать "помощь" при оформлении, отметил сенатор Артем Шейкин
После запуска сервиса могут появиться десятки поддельных страниц или сайтов газовых компаний.
Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты банковских карт. Нужно максимально быть внимательными.
☑️ Подписывайтесь на MAX
#сенаторшейкин
#советфедерации
#цифровойсенатор
Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты банковских карт. Нужно максимально быть внимательными.
#сенаторшейкин
#советфедерации
#цифровойсенатор
Please open Telegram to view this post
VIEW IN TELEGRAM
Сенатор Шейкин
После запуска сервиса могут появиться десятки поддельных страниц или сайтов газовых компаний. Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты…
Еще один способ, которым пользуются мошенники, - подделка ЭП. Они могут убедить пользователя выдать доверенность на "представителя компании" или установить сомнительное приложение якобы для подписания документов, в результате чего ЭП окажется в чужих руках, объяснил Шейкин.
Подделать электронную подпись - невозможно.
Please open Telegram to view this post
VIEW IN TELEGRAM
