пятница, 31 декабря 2010 г.

С Новым годом!


Дорогие читатели блога! Уважаемые друзья! Позвольте мне от всей души поблагодарить Вас за огромное внимание, оказанное моему скромному увлечению, за те мысли и комментарии, которые Вы на протяжении этого года писали в блог и мне на почту! Без Вас - каждого из Вас - этот блог был бы ничем. В следующем году я постараюсь не "сдавать позиции" и, как говорится, и дальше "оправдывать Ваше высокое доверие" :)

Как и обещал, я завершил подготовку страницы "Как я дошел до жизни такой" - всех, кому интересно, приглашаю почитать часть под названием Back to the Roots :).

Мои коллеги уже опубликовали "предновогодние посты": Александр Бондаренко коротко "прошелся" по основным событиям уходящего года, Евгений Царев представил свое видение года наступающего, а Алексей Лукацкий нарисовал "карту главных ИБ-мероприятий" на 2011 год.

Остался невыясненным момент относительно законопроекта 456304-5 "О внесении изменения в статью 3.12 Кодекса Российской Федерации об административных правонарушениях..." - того, что позволял любому проверяющему приостановить деятельность предприятия на срок до 90 суток. Этот документ прошел 3 чтения в Думе и одобрен Советом федерации, однако на сегодняшний день не опубликован. Может, кто из читателей что-то знает, а если и нет - пусть этот "должок" останется на совести законодателей.

Всего Вам хорошего, успехов в труде, счастья, здоровья, праздничного настроения и - до скорой встречи!

среда, 29 декабря 2010 г.

Четыре в ЖЭ


Я уже писал о проблемах создания в РФ сетей мобильной связи четвертого поколения, и вот сегодня состоялось обещанное министром связи и массовых коммуникаций И.Щеголевым совещание ГКРЧ. Однако судьбоносным оно не оказалось: по решению ГКРЧ, с внедрением сети 4G решено "повременить".

Компании «Основа Телеком» поручено «создать опытную зону мобильной широкополосной связи в диапазоне 2 300–2 400 МГц с подсистемой конфиденциальной связи, используемой для нужд государственного управления, в том числе президентской связи, обороны страны, безопасности государства и обеспечения правопорядка».

Кроме того, ГКРЧ приняла решение провести исследование возможности внедрения сетей 4G с использованием частот 800, 900, 1 800, 2 100 и 2 500–2 700 МГц, которые могут получить операторы "большой тройки" в результате конверсии спектра. Специалистам поручено определить условия электромагнитной совместимости 4G-сервисов с действующими и планируемыми сетями связи. Исследованием займутся операторы «большой тройки» и «Ростелеком», а результаты должны быть представлены до 1 июля 2011 года.

О дате следующего совещания ГКРЧ по этому вопросу не сообщается.

Как я дошел до жизни такой. Дядя Федор и все-все-все.


Продолжаю публиковать жизнеописание :) В этой серии Вы узнаете ответ на вопрос, откуда есть пошел русский Nmap, и почему армия и я оказались в итоге несовместимы.

вторник, 28 декабря 2010 г.

Дрожи, Microsoft!


Потому что в 2015 году потеряешь ты свою власть над государственными и муниципальными органами 1/6 части суши, ибо все они переходят на Свободное Программное Обеспечение.

Никаких шуток - вот распоряжение премьер-министра, а вот и план перехода.

Теперь Microsoft нужно действовать очень осторожно, вспоминая историю с концерном Daimler ;)

Как я дошел до жизни такой. Интернет-наркоман.


Для того, чтобы встретить Новый год без долгов, продолжаю отдавать долг студенческой и читательской аудитории :)

Продолжение здесь.

понедельник, 27 декабря 2010 г.

Как я дошел до жизни такой. Начало.


В процессе преподавания в университете на каждой вводной лекции студенты, а с момента ведения блога - и читатели, в переписке просят рассказать свою "историю успеха". Некоторые (особо пытливые) читатели блога, путешествуя по просторам Интернета, откопали мертвый проект "Русский NMAP", автором которого (по странному совпадению ;) являлся некий Алексей Волков из города Череповца, и конечно, стали задавать соответствующие вопросы. Что ж - попытаюсь удовлетворить возникшее любопытство. Для этого решил создать соответствующую страницу - буду обновлять по мере возможности :)

Принят, подписан и опубликован


359-ФЗ от 23.12.2010: "Информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 июля 2011 года".

Ждем более глубоких изменений...

пятница, 24 декабря 2010 г.

Будь готов!


Все уже сообщили, отмечусь и я.

План проверок Роскомнадзора на 2011 год здесь.

План проверок ФСТЭК на 2011 год здесь.

Приятного просмотра :)

среда, 22 декабря 2010 г.

Почему я ничуть не удивляюсь?


Сегодня в газете "Комсомольская правда" корреспондент Ольга Король опубликовала статью под названием "В казанских поликлиниках разглашают личную информацию о пациентах". Увидев, что талоны на запись к врачу используются дважды (бланк талона напечатан с двух сторон листа), девушка сильно возмущалась, и даже обратилась в Горздрав с просьбой провести проверку. Не смотря на то, что в конечном счете обратилась она не по адресу, ее возмущение вполне обоснованно.

Однако пациенты череповецких поликлиник, прочитав эту статью, могут лишь ухмыльнуться. Вот типичная картина, отснятая одним из читателей блога в детской поликлинике №4.


На этой фотографии - не что иное, как "стол самозаписи к участковым терапевтам", на котором в хаотичном порядке разбросаны "папки самозаписи". Стол и папки находятся в свободном и открытом доступе, и каждый родитель, записывая свое чадо на прием, обязан указать его ФИО, год рождения, число полных лет и домашний адрес:


Читатель говорит, что он был свидетелем, как листы из этих папок ветром разбросало по всему холлу поликлиники, а суровые служительницы регистратуры поленились оторваться от чаепития и болтания языком даже тогда, когда он сообщил им о беспорядке.

Попробую переслать ссылку на этот пост в Роскомнадзор, может, что-нибудь ответят...

Хваленая, демократия...


Вчера, 21 декабря, Федеральная комиссия США по связи (FCC) приняла решение, которое, как полагают многие, определит дальнейшее развитие сети Интернет. По сообщению агентства Reuters, тремя голосами против двух члены Комиссии одобрили давно обсуждаемый закон о нейтралитете Сети. Этот закон обязывает компании, оказывающие услуги широкополосного доступа, предоставлять пользователям возможность взаимодействия со всеми законными ресурсами на одинаковых условиях.

Нормы этого Закона запрещают телекоммуникационным компаниям преднамеренно ухудшать связь при просмотре определённых ресурсов и блокировать конкурирующие с их собственными онлайновые сервисы и веб-приложения (в том числе системы IP-телефонии и потоковой передачи видео), однако позволяют провайдерам управлять трафиком для решения проблем с перегрузкой каналов (при этом провайдеры должны предоставлять клиентам информацию о способах управления трафиком).

Изначально закон был направлен на защиту небольших онлайн-компаний от нечестной конкуренции со стороны интернет-гигантов, однако общественное мнение упорно придает ему статус "основополагающего" документа, обеспечивающего соблюдение демократических принципов в Сети. Вспоминая массовое блокирование интернет-ресурсов после выборов в Белоруссии (отечественные методы воздействия на интернет-контент порой ничем не отличаются), о принятии такого документа в России пока остается только мечтать.

понедельник, 13 декабря 2010 г.

Еще на полгода


Законопроект Аксакова принят в прошлую пятницу во втором и третьем чтениях. Если его утвердит Совет федерации и подпишет президент, то до 1 июля 2011 года часть 3 статьи 25 Федерального закона "О персональных данных" № 152-ФЗ следует читать как:

Информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями настоящего Федерального закона не позднее 1 июля 2011 года.

И ждать принятия законопроекта Резника до 1 июля 2011 года.

пятница, 10 декабря 2010 г.

Игры патриотов


Вряд ли кто-то будет оспаривать тот факт, что всемирная сеть "Интернет" очень и очень плотно интегрирована в жизнь современного человека. Электронная почта, социальные сети, музыка, видео, игры, наконец - огромная масса информации - все это "подсаживает" прогрессивное человечество на "информационный крючок", и порой вызывает скрытую, а в ряде случаев - явную симптоматику, называемую "интернет-зависимость". А как без этого - скажете вы? Действительно: на работе - Интернет, дома - тем более, в телефоне (смартфоне, коммуникаторе) - тоже он. Даже холодильник, телевизор и медиаплеер - и те к Интернету подключены. Некоторые социологи уже говорят о том, что наступает переломный момент, и скоро не Интернет будет интегрирован в жизнь человека, а жизнь человека интегрирована в Интернет.

Однако пока никто этому не сопротивляется, а значит - инфомасса, возможности и скорости постоянно набирают обороты, а человек, как часть Сети, выражает естественное и все более возрастающее желание потреблять все ее реальные и мнимые блага, и выкладывать за это свои кровные. Осознавая происходящее, телекоммуникационные компании наперебой предлагают услуги широкополосного доступа в Интернет, а с недавних пор в эту гонку включились и операторы сотовой связи: используя технологии (W)CDMA, 3G (HSDPA), WiMAX они стали представлять для "проводных" телекомов весьма серьезных соперников.

С появлением технологии LTE (4G), позволяющей выходить в Интернет без проводов на невообразимых скоростях, операторы сотовой связи рассчитывали нанести сокрушительный удар по традиционным телекомам и, конечно, получить хорошие доходы. Поэтому за относительно свободный частотный диапазон 2,3-2,4 ГГц, необходимый для развертывания сети 4 поколения, разразилась настоящая битва с участием операторов "большой тройки" (МТС, МегаФон, Билайн) и... Министерства обороны. Спросите - при чем здесь МО?

Ответ на этот вопрос кроется в письме президенту РФ, написанном министром обороны А.Сердюковым в мае 2010 года. В нем Сердюков просил выделить частотный диапазон компании "Основа Телеком", 25% которой принадлежит подведомственному Минобороны "Воентелекому", предоставляющему услуги связи МО. Остальные 75% принадлежат компании "Айкоминвест" предпринимателя Виталия Юсуфова - сына бывшего руководителя Росрезерва и Минэнерго.

Битва длилась долго, и вот - развязка. По сообщению министра связи и массовых коммуникаций И.Щёголева, 28 декабря 2010 г. Государственная комиссия по радиочастотам рассмотрит вопрос выделения набора частот 2,3-2,4 ГГц в пользу Минобороны, так как это необходимо для решения задач, сформулированных Советом безопасности. Ресурс может быть использован не только военными, но и для оказания услуг госорганам. Министр подчеркнул, что Минобороны само определит, какая из компаний будет заниматься строительством сети, и в решении, которое разослало министерство, "нет ни одного названия компаний".

Операторы "большой тройки", очевидно, что-то подозревают, и потому настроены категорически против такого "междусобойчика". Они предлагают разыграть частоты на "прозрачном" конкурсе, а не отдавать их Минобороны. В противном случае, Минобороны и его аффилированные частные компании получат всё даром, а "большая тройка" может войти в проект только за очень большие деньги.

Поэтому граждане, с нетерпением ожидающие приход 4G, вряд ли быстро и по приемлемой цене получат качественную услугу широкополосного доступа. Как показывает практика, отсутствие конкуренции, "откаты" и прочие нюансы так или иначе ложатся на плечи конечных потребителей.

вторник, 7 декабря 2010 г.

Имитация бурной деятельности


Наверное, все уже в курсе, что разумная законодательная инициатива депутата Государственной думы А.Г.Аксакова, связанная с продлением срока приведения ИСПДн, созданных до 26.01.2007 г. в соответствие с требованиями Федерального закона "О персональных данных" еще на один год - до 01.01.2012 г., и выраженная в соответствующем законопроекте, обрела массовую поддержку: сегодня законопроект прошел первое чтение.

Однако Государственная дума продолжает радовать нас своими инициативами. Одновременно с указанным выше законопроектом, в ней прошел первое чтение другой, не менее важный документ. Это законопроект 456304-5 "О внесении изменения в статью 3.12 Кодекса Российской Федерации об административных правонарушениях (в части ограничения перечня лиц, наделенных правом налагать административное наказание в виде административного приостановления деятельности)", исправляющий недоработки весенней сессии ГД, приводившие к тому, что любой контролирующий орган с 1 января 2011 года мог приостановить деятельность любого хозяйствующего субъекта без решения суда на срок до 90 дней (об этом я писал пару дней назад).

ЗЫ: Говорят, под Новый год, что ни пожелается?..

четверг, 2 декабря 2010 г.

Финт ушами


Весной этого года Алексей Лукацкий рассказывал о своем коллеге из одного иностранного банка, действующего на территории РФ, обратившего внимание на закон N 57-ФЗ "О порядке осуществления иностранных инвестиций в хозяйственные общества, имеющие стратегическое значение для обеспечения обороны страны и безопасности государства".

Суть проблемы заключается в том, что если у компании, действующей на территории РФ, есть лицензия ФСБ, и в нее хочет инвестировать иностранная компания, то у последней могут быть весьма существенные сложности в реализации этой затеи. У банка, предоставляющего услуги дистанционного банковского обслуживания, такая лицензия должна быть по определению, так как эти услуги предусматривают использование криптографических средств. Это означает, что любой банк, оказывающий услуги ДБО, является хозяйственным обществом, имеющим стратегическое значение для обеспечения обороны страны и безопасности государства.

На этот пост были комментарии вроде цитаты П.А.Вяземского: "в России суровость законов умеряется их неисполнением." И вот, наконец, настал момент истины: по сообщению "Коммерсанта", ЗАО "Королевский Банк Шотландии" (бывший АНБ "Амро") отказывается от лицензии на шифрование и приостанавливает услуги ДБО для того, чтобы один из его владельцев - The Royal Bank Of Scotland, принадлежащий правительству Великобритании, смог увеличить свою долю до контрольного пакета.

В соответствии с законодательством РФ, RBS еще в начале 2010 года направил в Федеральную антимонопольную службу письмо о намерении совершить эту сделку, ФАС же, в свою очередь, отказала, ссылаясь именно на указанный выше закон. По сообщению ФАС, еще летом был подготовлен законопроект, вносящий изменения в 57-ФЗ, и сейчас он находится на согласовании в Правительстве РФ. Однако, учитывая особенности российского законотворчества, банк вынужден был отказаться от ДБО в пользу решения собственной бизнес-проблемы.

Ну а до клиентов этого банка - гражданах РФ, в один момент переставших получать услуги ДБО, как уж заведено, никому дела нет.

среда, 1 декабря 2010 г.

На три месяца без суда и следствия


Меньше месяца осталось до очередной "страшной даты" 01.01.11, начиная с которой (если ничего не изменится) у операторов уже не будет возможности "отлынивать" от исполнения всех требований 152-ФЗ. Одновременно с этим, у регуляторов появятся ТАКИЕ полномочия, о которых они давно забыли и даже мечтать перестали.

Речь идет об изменениях в Кодексе об административных правонарушениях (КОАП), внесенных Федеральным законом 171-ФЗ от 23.07.2010 года. Поправки в КОАП разрабатывались для ужесточения Ростехнадзором контролирующих функций на опасных объектах (после аварии на шахте "Распадская"). Однако закон Госдума принимала под "занавес" весенней сессии, депутаты спешили в отпуск, и потому поправки были сформулированы "абы как". В результате этого, были расширены полномочия ВСЕХ контрольных органов, обладающих полномочиями по приостановлению деятельности хозяйствующих субъектов (Роскомнадзор, ФСТЭК и ФСБ входит в их число).

Сейчас абзац 1 ч. 1 ст. 27.16 КОАП выглядит следующим образом:

Временный запрет деятельности заключается в кратковременном, установленном на срок до рассмотрения дела судом прекращении деятельности филиалов, представительств, структурных подразделений юридического лица, производственных участков, а также эксплуатации агрегатов, объектов, зданий или сооружений, осуществления отдельных видов деятельности (работ), оказания услуг.

Статья 27.17 выглядит так:

1. Срок временного запрета деятельности не должен превышать пять суток.
2. Срок временного запрета деятельности исчисляется с момента фактического прекращения деятельности филиалов, представительств, структурных подразделений юридического лица, производственных участков, а также эксплуатации агрегатов, объектов, зданий или сооружений, осуществления отдельных видов деятельности (работ), оказания услуг.

Пункты 7 и 8 Федерального закона 171-ФЗ вносят следующие коррективы:

в абзаце первом части 1 статьи 27.16 слова "до рассмотрения дела судом" заменить словами "до вступления в законную силу постановления по делу об административном правонарушении"; часть 1 статьи 27.17 признать утратившей силу.

Действующие нормы КОАП разрешают административное приостановление деятельности хозяйствующих субъектов при выявлении грубых нарушений на 90 дней ИСКЛЮЧИТЕЛЬНО на основании судебного решения. В новой редакции КОАП, для приостановления деятельности на максимально возможный срок 90 дней (5 суток, предусмотренных ч. 1 ст. 27.17, исключили) достаточно решения должностного лица контролирующего органа (формулировку ч. 1 ст. 27.16 изменили), а его постановление о приостановлении деятельности будет действовать вплоть до решения суда.

Все эти риски видят как в Минэкономики, так и в аппарате правительства. "Необходимо срочно провести работу над ошибками и не допустить ситуации, при которой должностные лица органов контроля получат возможность, по сути, "закрывать бизнес"",— сказал в интервью газете "Коммерсант" врио замглавы департамента развития малого и среднего предпринимательства Минэкономики Евгений Ковтун.

Однако пока ни о каких изменениях в законодательстве ничего не слышно. Что ж, впереди - 30 дней - время еще есть. Будет ли оно использовано с толком - посмотрим.

ЗЫ: С первым днем зимы Вас, дорогие читатели!