Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Закон Яровой предложили отсрочить из-за программы Цифровая экономика

Реализация «закона Яровой» в части требований к операторам связи может быть отложена из-за программы «Цифровая экономика», об этом говорится в плане программы на 2017–2020 годы, пишет газета «Ведомости» со ссылкой на текст документа.

В нем говорится, что начало действия «закона Яровой», которое запланировано на 1 июля 2018 года, следует отложить, пишет rbc.ru.

Кроме того, в программе предлагается компенсировать затраты операторов связи на развитие цифровой экономики и «интернета вещей». Это необходимо для «стимулирования инвестиционной активности операторов» и «развития сетей связи на основе передовых технологий», отмечается в документе.

В Минфине пояснили, что эти предложения официально в ведомство пока не поступали. Замглавы Минсвязи Алексей Козырев сказал, что ведомство ждет внесения планов мероприятий для реализации программы «Цифровая экономика», сообщил «Коммерсантъ».

Козырев рассказал, что Минкомсвязи придется рассмотреть три программы: «Информационная инфраструктура», «Кибербезопасность» и «Технологические заделы». Он добавил, что в министерстве понимают, что в этих условиях операторам понадобятся «существенные инвестиции», однако их источники и объемы пока не определены.

Как сказал РБК вице-премьер Аркадий Дворкович, «закон Яровой» находится «в высокой степени готовности и будет внесен в этом году».

В сентябре Дворкович уже говорил, что «закон Яровой» готовится к реализации.

«Сейчас юристы нам подтвердили, что мы можем это сделать нормами постановления правительства (определить этапы реализации, объем хранения данных. — РБК), без поправок в закон, мы это сейчас обсуждаем. В ближайшее время готовятся документы, по-моему, там срок ноябрь», — говорил он.

Эксперты Института исследований интернета изучили возможные последствия реализации «закона Яровой». По этим данным, в случае принятия этого закона поправки, помимо прочего, распространятся и на российские подразделения иностранных операторов связи, что приведет к их уходу с российского рынка.

Ранее аналитики заявляли, что, если «закон Яровой» будет принят в России, это нарушит международные правовые нормы о защите данных.

Так называемый закон Яровой подразумевает внесение антитеррористических поправок в действующее российское законодательство. Поправки обязывают сотовых операторов хранить передаваемую пользователями информацию о разговорах и переписке в течение нескольких месяцев.

Компании в России атакуют письмами о доследственной проверке рабочего места

«Лаборатория Касперского» обнаружила новую схему атак на крупные российские организации. Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента.

На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

Сценарий построен так, чтобы выглядеть максимально убедительно. В письме могут быть PDF-документы с названиями вроде «уведомление об инциденте информационной безопасности» или «постановление о проведении доследственной проверки по факту незаконной передачи данных». Получателя отдельно просят не рассказывать о проверке другим людям, это важная часть манипуляции.

В одном из вариантов жертве предлагают заполнить анкету с вопросами о рабочем компьютере, действиях сотрудника в определённые даты, сбоях в работе устройства, личных данных, программах удалённого управления и средствах обхода блокировок. Затем человеку могут прислать ещё один документ — якобы согласие на техническое исследование АРМ.

После этого приходит следующее письмо уже с программой, которую нужно запустить для проверки. На самом деле это троян. Попав в корпоративную сеть, он помогает злоумышленникам проводить разведку инфраструктуры. Конечная цель атаки — подготовить шифрование систем компании и потребовать выкуп.

Документы оформлены так, чтобы не выглядеть кустарно: в них есть юридические формулировки, ссылки на законы, регистрационные номера, даты, подписи и визуальные элементы вроде герба. Для сотрудника, который не сталкивался с настоящими процедурами проверок, всё это может выглядеть вполне официально.

В «Лаборатории Касперского» отмечают, что раньше подобные сценарии чаще встречались в телефонном мошенничестве против частных лиц. Теперь же злоумышленники переносят те же приёмы в атаки на бизнес: давят авторитетом правоохранителей, создают ощущение срочности и заставляют человека нарушить внутренние правила безопасности.

Главная опасность в том, что сотрудник может не обратиться в ИБ-службу, потому что считает происходящее официальной процедурой. А именно на это атакующие и рассчитывают.

Эксперты советуют не открывать вложения и не запускать программы из писем о проверках, расследованиях и других срочных действиях от неизвестных отправителей. Любые такие обращения нужно перепроверять через внутреннюю службу безопасности или ИБ-отдел компании.

RSS: Новости на портале Anti-Malware.ru