574
مشترکین
-124 ساعت
+17 روز
-130 روز
آرشیو پست ها
https://www.rbc.ru/technology_and_media/04/06/2026/6a21136b9a7947395e554b13
«Билайн» и Т2 обсуждают с властями снятие ограничений с VPN, которые не нарушают российские законы. Операторы готовы продвигать собственные решения для доступа к зарубежным нейронкам и развлекательным сервисам
Repost from Телеком-ревью
Банковский СОРМ
Два крупных банка получили требования установить систему оперативно-розыскных мероприятий СОРМ.
Банки подпадают под действие «закона Яровой», поскольку их приложения и сервисы позволяют пользователям обмениваться сообщениями. Такие компании признаются организаторами распространения информации и обязаны временно хранить содержание переписки и метаданные пользователей.
- https://vc.ru/legal/3059780-fsb-trebuet-ot-t-banka-i-raiffeizenbanka-vnedrit-sorm
Дело 09АП-34064/2025 А40-127502/2025
По результатам проверок Управление Роскомнадзора по ЦФО выявило нарушение Правил хранения организаторами распространения информации и не предоставило доступ информации в объеме, установленном пунктом 3 Правил хранения 12 Центру ФСБ. Банку надлежит предоставить ФСБ круглосуточный удаленный доступ к эксплуатируемым информационным системам банка...💬 Многие банки не могут попасть в белые списки, чтобы их сайты и сервисы были доступны для граждан в периоды отключений мобильного интернета. ФСБ требует выполнить ряд требований, в том числе установить систему оперативно-разыскных мероприятий (СОРМ). - https://t.me/Telecomreview/14100
https://hi-tech.mail.ru/news/152365-v-rossii-nachali-blokirovat-massovye-zvonki-bez-markirovki/
Российские мобильные операторы начали блокировать массовые и автоматизированные звонки, для которых не оформлена обязательная маркировка. Об этом сообщает «Коммерсант» со ссылкой на источники на телекоммуникационном рынке.
Новые требования действуют с 1 сентября 2025 года. Согласно законодательству, звонки от юридических лиц должны сопровождаться маркировкой, позволяющей абонентам видеть, какая организация пытается с ними связаться. Стоимость такой услуги у крупнейших операторов составляет в среднем около 30 копеек за попытку вызова. Расходы на маркировку несет компания, инициирующая звонок.
Repost from Пост Лукацкого
Увидел утечку персданных пользователей онлайн-магазина игрушек toy[.]ru и заинтересовал меня следующий вопрос. Несет ли кто-нибудь ответственность (и если да, то кто) за утечку ПДн, если сайт неактивен с 2023-го года, оператор ПДн прекратил свое существование, но сайт не отключал, базу не удалял, а многие персональные данные вполне себе еще актуальные?
#ответственность #утечка #персональныеданные
Repost from это Жабин
Узнал тут интересное: оказывается, что финские энергетики объявили нашим операторам связи, что с 2027 года больше не будут поддерживать ЛЭП, на которых висят телеком-кабели. Источник даже говорит, что провода обрежут, а опоры будут разбирать.
Все это произошло из-за того, что Россия с 2022 года не поставляет электричество в Финляндию, и финнам стало невыгодно содержать опоры. Тут стоит сказать, что и финны в 2022 году перестали платить за это электричество. При этом трафик все это время продолжал идти по этим кабелям.
Собеседники меня уверяют, что сильно это на российских юзерах не скажется, трафик пойдет по резервным и альтернативным путям, а операторы уже пытаются договориться с финнами. Но ситуация в любом случае неприятная.
Есть оценка, что сейчас около 60% зарубежного трафика идет через Финляндию. Все это интересно получается в контексте того, что РБК писал про мораторий на расширение международных каналов с Европой.
Выходит, что обычного российского юзера ограничивают со всех сторон — свои блокировками и запретами, а чужие — обрезанием кабеля и да, удалением отечественных сервисов.
Repost from Телекоммуналка
▶️ ФСТЭК меняет правила защиты персональных данных.
ФСТЭК России готовит новый приказ о защите персональных данных – он заменит документ 2013 года и вступит в силу с 1 сентября 2026 г. Мы внимательно изучили инициативу, расскажем об основных изменениях.
Приказ №21 описывает защиту как разовый набор из 15 групп технических мер: идентификация, управление доступом, антивирусная защита, межсетевое экранирование и так далее, каждая мера расписана до уровня конкретных подпунктов. За двенадцать с лишним лет действия этого приказа появились контейнеры, облачные вычисления, API, IoT-устройства и системы на основе ИИ – ничего этого в тексте 2013 года нет, и старый каталог физически не покрывает актуальные векторы атак.
Новый документ строит защиту иначе. Вместо жесткого каталога подпунктов – 19 организационных и 17 технических категорий мер, внутри которых оператор сам выбирает конкретные механизмы с опорой на методические документы ФСТЭК, которые будут утверждаться отдельно. Это делает регулирование более гибким к появлению новых технологий, но одновременно перекладывает содержательную нагрузку на подзаконные акты, состав которых пока не опубликован.
Четыре уровня защищенности персональных данных (УЗ-1 – УЗ-4) и порядок их определения остаются без изменений, так же как и требования к классам сертифицированных средств защиты: для УЗ-1 – не ниже 4 класса, для УЗ-2 – не ниже 5, для УЗ-3 и УЗ-4 – 6 класс.
Главное нововведение – требование защищать персональные данные при использовании ИИ. Раньше об искусственном интеллекте в приказе не было ни слова, теперь операторы обязаны учитывать риски утечки через ИИ-модели и сторонние API. Второе новшество – показатель уровня зрелости защиты. Оператор обязан оценивать его перед началом обработки данных, не реже раза в три года и после каждого инцидента. Это требование распространяется не только на самого оператора, но и на подрядчиков, которым передана обработка данных – аутсорсинг ИТ-функций и облачные сервисы теперь тоже под контролем.
В списке новых категорий – защита виртуализации и облачных вычислений отдельно от контейнерных сред и оркестрации (Docker, Kubernetes), защита почтовых сервисов, веб-технологий и программных интерфейсов (API) как самостоятельные объекты защиты, непрерывное взаимодействие с ГосСОПКА, защита технологий интернета вещей, защита от DDoS-атак и требование разрабатывать ПО по ГОСТ Р 56939-2024.
Раньше эта норма звучала расплывчато, как «методы защищенного программирования», теперь есть отсылка к стандарту с обязательной проверкой кода на уязвимости для систем 1 и 2 уровней защищенности. Отдельная новая мера касается защиты при взаимодействии с подрядными организациями: если обработка данных передана на аутсорсинг, оператор обязан устанавливать требования к защите и для исполнителя.
Приказ синхронизирован по срокам с требованиями к защите информации в госинформсистемах (приказ №117), который вступает в силу с 1 марта 2026 г. Это кардинальное обновление подхода ФСТЭК к защите информации в целом.
Пояснительная записка к проекту говорит, что документ разработан по результатам мониторинга правоприменения действующего приказа №21 – системный пересмотр требований с учетом накопленной практики и новых технологий, которыми пользуются операторы персональных данных. Принятие приказа, по расчетам ведомства, не потребует дополнительных расходов из бюджета.
Разовая сертификация уступает место непрерывному управлению эффективностью защиты. Операторам необходимо пересмотреть модели угроз и системы защиты с учетом новых категорий мер, внедрить процедуру регулярной оценки показателя зрелости защиты и пересмотреть договоры с подрядчиками. Для систем 1 и 2 уровней защищенности отдельно понадобится подтверждение соответствия разработки ПО ГОСТ Р 56939-2024. Запас времени до сентября 2026 г. есть, но с учетом объема новых требований готовиться стоит заранее.
☎️ Телекоммуналка в Telegram | в MAX
Repost from РБК. Новости. Главное
Минцифры предупредило, что при отзыве зарубежных SSL-сертификатов некоторые российские сайты могут некорректно открываться в иностранных браузерах (Chrome, Safari, Edge). В связи с этим ведомство призвало установить российские сертификаты безопасности на свои устройства.
«Чтобы сохранить защищенный доступ к российским сайтам, онлайн-магазинам, банкам, маркетплейсам и другим ресурсам, рекомендуем установить сертификаты безопасности Минцифры. В Яндекс-браузере уже встроен отечественный сертификат безопасности», — говорится в сообщении.Скачать сертификаты и ознакомиться с пошаговым руководством по их установке на компьютер или смартфон можно на портале Госуслуг. Минцифры подчеркивает, что установка безопасна и не влияет на работу компьютера или гаджета. ▪Канал РБК в «Максе» ▪Приложение РБК для iOS и Android
Repost from Телекоммуналка
▶️ Чтобы больше качать, подключают медленные тарифы.
НИУ ВШЭ похоже получила доступ к нейросетям, ибо объяснить выводы их аналитики другим способом не получается. Институт статистических исследований и экономики знаний выдал статью про «два профиля потребления услуг связи».
Аналитики ИСИЭЗ НИУ ВШЭ решили, что если они посчитают средние (даже не медианные) значения по данным Минцифры, то смогут объяснить, чем отличается профиль потребления физлица и юрлица.
Начнем с того, что Минцифры последние пару лет шифруется, как может. Большой объем статистики и детализации попросту пропал. Данные, которые как-то публикуются, в основном укрупненные.
Вопрос корректности сравнения физлица и юрлица. Мобильную связь еще можно оценивать «по номерам», но фиксированную сравнивать нельзя, потому что сравнивается домохозяйство с «усредненным юрлицом», из-за чего возникают выводы, что на одного «абонента фиксированного интернета» у физлиц приходится 3647 ГБ трафика, а у юрлица 23221 ГБ.
Главное, что в последующих выводах у аналитиков НИУ ВШЭ даже глаз не дёрнулся. Следим за руками. Парадокс, говорят.
У аналитиков не сходится в их расчетах картинка, почему бизнес сидит на маленьких тарифах (80% на планах ниже 100 Мбит/с), в отличие от физлиц, у которых свыше 100 Мбит/с - 76,8%. Вывод таков:
Корпоративный трафик в значительной степени формируется за счет постоянного обмена данными между серверами, облачными хранилищами и дата-центрами; таким процессам не нужна сверхвысокая скорость на «последней миле», важнее стабильность и совокупный объем.Т.е. нужно постоянно обмениваться, поэтому скорость низкая, а трафика много. Совокупный объем чего, хочется спросить. Ответ простой. Во-первых, средняя цифра по потреблению - огромная аналитическая ошибка, потому что она не учитывает не то что деятельность юрлица, она не учитывает даже его размер. Во-вторых, низкоскоростные тарифы юрлиц, в отличие от частных клиентов, стоят в десятки раз больше. Тариф в 30 Мбит/с в Москве вам обойдется в районе 6 тыс. руб., в то время как гигабит в столице в конвергенте для частника обойдется в 500 рублей, вместе с мобилой и прочим. Тарифы для юридических лиц сильно дороже из-за того, что туда закладывается прокладка последней мили, жестко обговариваются SLA с конкретными штрафами и т.д., в отличие от домашнего интернета, где вам просто обещают «скорость до». С большей ответственностью приходит и больше денег. Для большего числа юрлиц ШПД в 30-50 Мбит/с хватает. Больше скажем, оно и физлицам хватает. Неприятненько, но хватит. Просто негарантированные «До 1 Гбит/с» продаются лучше, чем гарантированные 50 Мбит/с. Как говорится, другой авторитетной аналитики у нас для вас нет. Но, чтобы уж дважды не вставать, пару интересных цифр все же приведем. За 2025 год телеком заработал примерно 1,5 трлн руб., из которых 1,1 трлн руб. на физлицах, 423 млрд руб. на юрлицах. Основную кассу делает мобила. Всего в России зафиксировано 363,6 млн устройств, 273,3 млн SIM и 231,8 млн абонентов. Общий объем мобильного трафика составил 36,1 Эбайт, фиксированного 168,5 Эбайт. ☎️ Телекоммуналка в Telegram | в MAX
https://rg.ru/2026/07/22/eksperty-ocenili-vozmozhnosti-i-riski-doktriny-po-borbe-s-kiberprestupleniiami.html
Опубликован проект доктрины по борьбе с киберпреступностью. Эксперты - о ее возможностях и рисках
https://www.rbc.ru/technology_and_media/21/07/2026/6a5fbd1d9a7947d2316be240?from=main_lines_3
В открытом доступе оказались диалоги клиентов китайского чат-бота DeepSeek, включая рабочие документы и личные сообщения, убедились корреспонденты РБК.
Причиной стала индексация поисковиком Google публичных ссылок на чаты, которые пользователи создавали для передачи третьим лицам.
Механизм появления таких страниц связан с опцией «Поделиться» в интерфейсе DeepSeek.
Repost from Телекоммуналка
▶️ По сетям раскинут госсвязь.
Минцифры внесло проект закона о государственной системе связи – отдельном контуре сетей для органов власти, силовиков и субъектов критической инфраструктуры. Систему построят на выделенных и технологических сетях, а также на ресурсах обычных операторов связи, которые обяжут держать резерв мощностей на случай подключения к госсистеме.
Пользователей разделили на две категории. Первая – ведомства из перечня президента, порядок и очередность подключения тоже определяет президент. Вторая категория – другие госорганы, субъекты КИИ и организации по перечню правительства.
Операторов, чьи сети привлекают под резерв ГСС, обяжут держать эти мощности готовыми, а механизм компенсации их затрат закон не прописывает, оставляя его на подзаконные акты. Заявленный срок запуска – 1 марта 2028.
☎️ Телекоммуналка в Telegram | в MAX
Repost from Телеком-ревью
Закон о цифровых правах граждан
В госдуму внесен проект закона о государственных гарантиях цифровых прав граждан.
Целью закона указывается -
🔸- обеспечение каждого гражданина комплексом гарантированных государством прав в цифровом пространстве,
🔸- право на доступ к сети "Интернет",
🔸- свобода выражения мнений в цифровой среде,
🔸- защита персональных данных
🔸- право на анонимность.
Согласно проекта закона -
🔹- каждый гражданин имеет право на доступ к сети "Интернет".
🔹- запрещается общий (неизбирательный) мониторинг содержания коммуникаций пользователей сети "Интернет". Допускается адресный мониторинг коммуникаций конкретного пользователя.
🔹- ограничение доступа граждан к сети "Интернет" допускается исключительно на основании решения суда либо в установленных случаях (атака на КИИ).
🔹 - гражданам гарантируется свобода выражения мнений в сети "Интернет".
Законопроект № 1291392-8
- https://sozd.duma.gov.ru/bill/1291392-8
Итоги удаления приложений VK из Google Play подводят СМИ: исчезли почти 20 приложений
— «ВКонтакте»;
— «Почта Mail»;
— «Облако Mail»;
— «Дзен»;
— «Одноклассники»;
— «VK Музыка»;
— «VK Мессенджер» и «VK Звонки»;
— «VK Видео» и «VK Видео Live»;
— «VK Знакомства»;
— VK Admin;
— VK Play;
— VK Teams;
— «VK Почта»;
— «Юла»;
— «Маруся».
Repost from Телеком-ревью
Дорогая моя столица. Золотая моя Москва
В Московской области увеличили стоимость аренды земли для объектов связи.
В МО изменился порядок расчета платы за земельные участки, находящиеся в государственной или муниципальной собственности.
Размер платы исчисляется исходя из кадастровой стоимости участка, умноженной на коэффициент, учитывающий вид разрешенного использования (ВРИ) земли (Кд).
Изменились данные коэффициенты Кд -
- для производственной деятельности в 4,1 раза (с 1,1 до 4,5),
- для ВРИ с кодом 6.8 «Связь» коэффициент вырос с 1,1 до 75, т. е. в 68,2 раза.
- https://www.vedomosti.ru/technology/articles/2026/07/13/1213073-uchastniki-otrasli-tsodov-pozhalovalis-vlastyam
💬 Закон Московской области № 256/2025-ОЗ «О внесении изменений в Закон Московской области «О регулировании земельных отношений в Московской области».
Repost from Телекоммуналка
▶️ ЦОД и магистрали нанесут на карту.
Минцифры все же подготовит схему территориального планирования, на которой отобразит дата-центры от 200 стоек, магистральные линии, а также автоматические сортировочные почтовые центры.
Помнится, еще пять лет назад пытались сделать генеральную схему, причем в формате ГИС. Тогда хотели понимать, что у нас где есть, чтобы планово развивать цифровую экономику, создавать условия конкурентноспособной инфраструктуры передачи, обработки и хранения данных и т.д. Сейчас это звучит, как базовый минимум, но тогда даже звучала фраза «преимущественно на основе отечественных разработок».
Причем с ЦОД проблем не будет, это точечный объект. Правда, есть вопрос, почему «200 стоек»? Кажется, что в 2026 году уже давно пора от мощности плясать. С почтой тоже не вопрос нанести на карту, а вот с магистралями… Только схематично.
☎️ Телекоммуналка в Telegram | в MAX
Repost from 🇲🇪 Волна / Черногория
😌 Павел Дуров знакомится с полако. Сервера t.me перестали работать по всему миру, но создателю телеграма никто не отвечает — в Черногории выходные!
Telegram вынужденно начал использовать адрес telegram.me вместо привычного t.me. Причиной стал статус serverHold, установленный для домена t.me на уровне реестра национальной доменной зоны Черногории .me.
Такой статус исключает домен из глобальной системы DNS, поэтому ссылки перестают открываться в обычных браузерах. Утром 14 июля serverHold все еще отображался в данных WHOIS.
При этом срок регистрации t.me заканчивается только в 2035 году, а его серверы имен не менялись. Следовательно, Telegram не забыл продлить или потерял домен. Сам мессенджер продолжает работать и может распознавать старые ссылки внутри приложения.
На ситуацию даже отреагировал Павел Дуров. В твиттере он напрямую обратился к официальному аккаунту черногорской доменной зоны: Hey @domainME, t.me links stopped working. Can you look into it?» (Эй! Ссылки t.me перестали работать. Можете разобраться?)
Дуров обратился не к регистратору домена (GoDaddy), а к оператору всего реестра .me. Это компания doMEn d.o.o., зарегистрированная в Подгорице. Её офис расположен в City kvart. Владельцами компании являются американская GoDaddy, Identity Digital и черногорская ME-net (у нее четверть собственности).
Именно Identity Digital, ранее называвшаяся Afilias, контролирует техническую платформу реестра и DNS-инфраструктуру. Согласно недавнему правительственному анализу, базы данных .me и их копии размещены в США и Канаде.
doMEn выбрали на открытом конкурсе правительства Черногории в 2007 году. Договор заключили в 2008-го, а позднее продлили до 2023 года. Новый конкурс, объявленный после истечения контракта, остановили из-за судебного спора.
В декабре 2025 года Апелляционный суд окончательно подтвердил, что старый договор не был автоматически продлён. Согласно юридическому анализу правительства, с октября 2023 года doMEn продолжает управлять национальным доменом в фактическом переходном режиме — без действующего договорного или законодательного основания. Правительство теперь рассматривает создание государственного или гибридного оператора.
Домен .me приносит Черногории заметный доход. В 2008–2025 годах его регистрации принесли в общей сложности €115 млн. Расчетная доля государства составила €41 млн.
Партнерство Telegram с .me началось в 2014 году, когда мессенджер стал использовать адрес telegram.me. В январе 2017-го стороны объявили о его расширении и переходе на более короткий t.me. В официальном сообщении выступали Павел Дуров и тогдашняя директор по маркетингу .ME
Сам Дуров, по данным черногорского Portal ETV, приезжал в страну в июле 2024 года. Издание утверждало, что он провёл два дня на вилле российского бизнесмена Олега Дерипаски на мысе Платамуни недалеко от Котора. Полиция отказалась предоставить сведения о пересечении границы, сославшись на защиту персональных данных.
Почему именно t.me получил статус serverHold, пока неизвестно. Публичных заявлений от doMEn, Identity Digital или властей Черногории пока нет.
На момент публикации черногорские СМИ также не сообщили о ситуации. 13 и 14 июля в стране отмечают День государственности — оба дня объявлены нерабочими. Все отдыхают, и только Павел Дуров пытается дописаться в твиттере. Полако, Павел!
Repost from Код.ру
⚠️ Короткий домен Telegram отключили на глобальном уровне
Ссылки Telegram формата t.me в браузерах перестали работать по всему миру, обнаружил «Код Дурова».
Домен фактически исключили из системы DNS на уровне реестра доменной зоны .me.
В приложении ссылки этого формата продолжают работать. Что произошло и кто именно ограничил работу домена:
↖️ https://kod.ru/t-me-perestal-rabotat
Repost from Телекоммуналка
▶️ В России начали фильтровать роуминговый трафик.
Первые сообщения появились пару недель назад. Сегодня коллеги из «Известий» сообщают, что запрещенные ресурсы по российскому законодательству перестали открываться при использовании зарубежных SIM-карт. При этом ресурсы, вроде Netflix, которые сами ограничили доступ российским пользователям, на этих карточках открываются. Получается, что осуществляется фильтрация.
Вариантов было немного. Либо часть операторов изменили подход на LBO, когда трафик живет внутри роуминговой страны, либо в России научились фильтровать S8HR. Наши источники подтверждают, что произошел второй вариант.
В Минцифры также заявили, что к роуминговому интернет-трафику зарубежных абонентов при работе в сетях российских операторов связи применяется общий режим фильтрации, действующий на территории нашей страны.
☎️ Телекоммуналка в Telegram | в MAX
