Интернет и IT

Знания, усиливающие защиту

Откуда мы получаем информацию, когда принимаем решения при построении системы антивирусной безопасности? Как правило, из новостей о вирусных инцидентах и об успехах в поимке преступников, из сообщений исследователей о возможностях взлома и отчетов организаций, занимающихся информационной безопасностью, из требований регуляторов. Проблема, как представляется, в инертности системы и вопросах, связанных с особенностями восприятия информации на психологическом уровне.

Откуда мы получаем информацию, когда принимаем решения при построении системы антивирусной безопасности? Как правило, из новостей о вирусных инцидентах и об успехах в поимке преступников, из сообщений исследователей о возможностях взлома и отчетов организаций, занимающихся информационной безопасностью, из требований регуляторов. Проблема, как представляется, в инертности системы и вопросах, связанных с особенностями восприятия информации на психологическом уровне.

Особенность человеческой психики заключается в том, что отдельные, но яркие факты затмевают общую статистику. Мало кто боится ездить на автомобиле, но большинство опасается летать на самолетах, хотя статистика говорит, что авиаперелеты безопаснее.

Так же и в сфере информационной безопасности. В результате демонстрации новых, впечатляющих угроз зачастую остается в тени тот факт, что реализация этих угроз на практике крайне редка. Когда появляются новости о новейших троянцах, за бортом остается статистика отлаженного выпуска вредоносных приложений известной, но неуловимой группировкой, создающей по сто новых троянцев в день, ни один из которых не обнаруживается антивирусом.

Казалось бы, кому как ни банкам знать, почему их клиенты или они сами теряют деньги – тем более в условиях требований закона «О национальной платежной системе», когда приходится вкладывать вполне реальные (и немаленькие) средства для минимизации своих потерь. Имеется статистика количества атак различных типов, уровня уязвимости используемых приложений и сервисов. Имеется, наконец, статистика эффективности мер защиты, в том числе представленная на Межбанковском форуме в Магнитогорске. Казалось бы, есть все, что необходимо для создания эффективной системы безопасности, тем не менее количество ошибок в построенных системах крайне велико.

Мы традиционно со скепсисом относимся к инициативам правительства о создании чего-либо и зачастую оказываемся правы в своих сомнениях относительно нужности или актуальности этих инициатив. Но одна из них заслуживала лучшей доли – идея построения системы информирования. Проблема большинства документов, регулирующих безопасность (даже если они требуют выполнения действительно нужных вещей), в том, что они создаются на основе устаревшей информации, например, на основе зарубежных стандартов – пусть они тщательно сделаны, но ситуация в ИТ меняется постоянно.

Поэтому для реализации некоей цели мало просто озвучить ее, ввести налог с продаж ПО и набрать «научные роты». Во что мы упираемся? В менеджеров проектов и ведущих аналитиков. С. П. Королев в первую очередь был не столько создателем ракеты (хотя, естественно, эту его заслугу отрицать нельзя), выведшей человека в космос, сколько человеком, координировавшим деятельность тысяч людей и десятков предприятий.

А пока для получения информации нужно опираться на опыт вендоров. На ряд ключевых вопросов могут ответить только они. Например, почему нужно ставить антивирусную защиту на шлюз, если возможности таких решений не превосходят на порядок функциональность разработок для рабочих станций и файловых серверов? Почему и как на самом деле нужно защищать почтовый сервер, если возможности решений ограничены имеющимся API почтового сервера? Зачем защищать банкоматы антивирусом, если специализированных троянцев для банкоматов единицы, а производители поведенческих анализаторов обещают выполнить все требования регуляторов? Как говорится, об этом и многом другом можно узнать из учебных курсов или напрямую спросив представителей вендора.

Начать дискуссию

Ура! Выходные! Главное в майские не забудьте про уплату налогов. Праздничный выпуск 🎈«Ночной бухгалтер» № 1674

За дачными и диванными выходными легко пропустить очередной срок уплаты. Кто уже заплатил все налоги — тот молодец, остальным — наши напоминалки и подсказки в помощь (мы новые разъяснения сделали по фиксвзносам за 2023 год, которые заплачены только сейчас). Ну и без предвыходных позитивов не обошлось.

Иллюстрация: Вера Ревина / Клерк.ру

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Валюта

Банкам будет проще получить разрешение на вывоз валюты

Кредитным организациям больше не нужно представлять в ЦБ заключения об установленных критериях повреждений вместе с заявлениями о вывозе ветхих или поврежденных купюр.

Как в 2024 году будут идти проверки ККТ

В 2024 году в рамках проверок ККТ налоговики будут проводить профилактические и внеплановые контрольные мероприятия.

Лучшие спикеры, новый каждый день

Предложено разрешить больше работать сверхурочно, чем сейчас разрешает ТК

В настоящее время Трудовой кодекс разрешает переработки по 4 часа в течение двух дней подряд, то есть работать по 12 часов в день.

⚡️ Итоги дня: в Питере открылся сезон фонтанов, в Америке поймали аллигатора голыми руками, а врач объяснил, кому нельзя есть шашлык

Подготовили обзор главных событий дня — 27 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

НДФЛ

2 мая заканчивается налоговая декларационная кампания

До этого момента физлицам, ИП, нотариусам, адвокатам и частнопрактикующим специалистам нужно подать в ФНС декларации о доходах по форме 3-НДФЛ за 2023 год.

Опытом делятся эксперты-практики, без воды

Обзор сервиса «Клерк.Консультации»: как задать вопрос и на какие темы отвечают эксперты

Есть вопросы? Задайте их экспертам «Клерка»! Вы можете задать 1, 10 или 30 вопросов про налоги, учет, 1С, кадры, работу на маркетплейсах или праву, и уже через несколько часов получите развернутый ответ от наших специалистов. Мы поможем вам быстро решить проблему любой сложности.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
ВЭД

Половина платежей из России в Китай проходит через посредников

Банки КНР опасаются работать с российскими предпринимателями из-за рисков попасть под вторичные санкции США. В итоге бизнес отправляет платежи через посредников, которые просят несколько тысяч долларов.

👍 Увеличат размер декретных для уволенных женщин. Нынешнее пособие не отвечает его целям, говорит эксперт

Минтруд начал разработку проекта с поправками в закон о детских пособиях. Увеличат пособие по беременности и родам для женщин, уволенных при ликвидации компании или закрытии ИП.

Как ФНС находит компании с искусственным дроблением бизнеса

Узнайте больше о том, на каком основании налоговые инспекторы могут сделать вывод о дроблении бизнеса. Это поможет предпринимателям защитить себя и свое дело.

Кабмин на год продлил требования о продаже валютной выручки

Экспортерам увеличили срок зачисления валютной выручки на счета в российских банках до 120 дней.

Советы, законы и личный опыт: подборка телеграм-каналов для бизнеса

Для многих людей телеграм сейчас — не просто мессенджер, а еще и доступный источник информации. Здесь можно прочитать актуальные новости, получить советы от экспертов, узнать секреты успешных людей. Сделала подборку самых полезных и интересных бизнес-каналов для МСП.

Советы, законы и личный опыт: подборка телеграм-каналов для бизнеса
Миникурсы, текстовые и видеоинструкции для бухгалтеров

🔥 Акция 6+6! Год подписки «Клерк.Премиум» по цене полугода!

Пользуйтесь всеми сервисами «Клерка» год, а заплатите, как за полгода. Купите подписку «Клерк.Премиум» на 12 месяцев, получите доступ к закрытым материалам — разборам законов, онлайн-курсам, справочно-правовой системе, вебинарам со скидкой 40%, а также 2 экспертные консультации в подарок!

Иллюстрация: Вера Ревина/Клерк.ру

68% сотрудников планируют рабочие задачи в блокнотах

Большинство россиян ведет заметки в бумажном виде, тогда как электронными планировщиками пользуются 36% сотрудников.

Как подготовить бизнес к продаже. 6 шагов

Чтобы продать готовый бизнес, недостаточно опубликовать объявление: нужно подготовить отчеты, описать процессы, разобраться с товарными остатками.

Бесплатно с Ликвидация бизнеса

Как подать заявление на упрощенную ликвидацию МСП электронным способом

С 1 июля 2023 года действует норма об упрощенной ликвидации ООО по заявлению собственника. Разберем по шагам, как подать электронное заявление через сервис ФНС и что для этого нужно.

Как подать заявление на упрощенную ликвидацию МСП электронным способом

Вправе ли компания принять кандидата на бесплатную стажировку

Работу со студентами организуют многие большие компании. Для будущих молодых специалистов они предлагают практику — в период каникул или перед сессией. Но в обиходе есть еще один термин «стажировка». Зачастую работодатели предлагаю ее на небольшое время кандидатам — чтобы оценить деловые качества, соответствие поставленным задачам. Но вправе ли компания взять соискателя на временную бесплатную стажировку?

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Аренда

На майские праздники россияне забронировали 225 тысяч посуточных объектов: расценки

По сравнению с прошлым годом в сервисе «Авито Путешествия» стало на 30% больше объявлений о посуточной аренде жилья.

НДС

За баллы Озона селлеры должны платить НДС

Маркетплейс «Озон» начисляет селлерам баллы за скидки покупателям и затем списывает эти баллы для оплаты услуг площадки. Если баллов больше, чем стоимость услуг, разницу Озон компенсирует селлеру. Это доход, облагаемый НДС.

Интересные материалы

Иностранцам запретят покупать сим-карты через интернет

Иностранцам разрешат покупать сим-карты только по биометрии, а операторам запретят заключать договоры об оказании услуг связи с иностранцами через интернет. Их сим-карты будут привязаны к коду мобильного устройства.