Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

Минцифры отстаивает отсрочку от мобилизации для сотрудников ИТ и связи

ИТ-специалистам и сотрудникам операторов связи нужен трудовой договор, копия лицензии аккредитованной в Минцифры компании, справка с работы и диплом об образовании. Министерство разъяснило правило отсрочки от частичной мобилизации.

“Во все (!!!) военкоматы (то есть в каждый) были направлены персональные телеграммы за моей подписью с порядком действий", — написал глава Минцифры Максут Шадаев в профильном Telegram-канале “Гранты и льготы для IT".

О том, что специалисты ИТ, связи и медиа получат отсрочку от частичной мобилизации, стало известно в пятницу, 23 сентября. Решение приняло Минобороны, Минцифры его поддержало.

Для сотрудников операторов связи при личной явке в военкомат необходимо иметь:

  • оригинал или заверенную копию трудового договора с работодателем;
  • диплом о получении профессионального высшего образования;
  • копию выданной работодателю лицензии об осуществлении деятельности в области оказания услуг связи, заверенную гендиректором компании или уполномоченным им лицом;
  • справку с места работы, подписанную гендиректором или уполномоченным им лицом о том, что сотрудник в организации задействован в обеспечении устойчивости, безопасности и целостности функционирования отдельных сооружений связи, средств связи и линий связи сети связи общего пользования, а также центров обработки данных.

На сайте госуслуг должна появиться форма для ИТ-специалистов. Как уточняет РБК, работодатель сможет подать список сотрудников, подходящих под критерии отсрочки.

Минцифры также рассматривает возможность включения руководящих должностей в ИТ-сфере в перечень специальностей, которые попадают под отсрочку от частичной мобилизации, сообщал Интерфакс.

"Мы прорабатываем возможность включения управленческих специальностей в перечень профильных для ИТ", — отметил Шадаев.

Так он ответил на вопрос о возможности предоставления отсрочки генеральным директорам и их заместителям независимо от специальности по диплому о высшем образовании.

При этом министр уточнил, что руководитель ИТ-компании должен сам определять факт своего участия в процессах разработки и поддержания программных продуктов (это условие является обязательным для получения отсрочки).

На вопрос о возможности получения отсрочки сотрудниками ИТ-компаний, оформленных как ИП, Шадаев ответил: "Единственный вариант для получения отсрочки — оформляться как юрлицо и получать аккредитацию".

В ведомстве также отметили, что специалисты ИТ, связи и медиа, имеющие право на отсрочку от частичной мобилизации, но получившие отказ, смогут его оспорить, направив пакет документов в Минцифры.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru