Как стать автором
Обновить

Почему я не продаю NFT, или непонятный мир блокчейна

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.8K

Я — цифровой художник. Мои арты существуют только в цифровом виде. Большинство из них никогда не распечатывались на бумагу.

Читать далее

Темно-серая зона экосистемы Telegram

Время на прочтение6 мин
Количество просмотров59K
Этот город убийц, город шлюх и воров,
Существует покуда мы верим в него.
А откроем глаза — и его уже нет
И мы снова стоим у начала веков.
… Матерь богов

В данной статье читателю не будут навязываться постулаты об экосистеме Telegram, или обсуждение индивидуальных качеств хозяина мессенджера. Распишу пункты темно-серой зоны Telegram по своему опыту:

  1. свободный Dark Traffic Telegram (DTT);
  2. открытое пиратство;
  3. удручающая bug «bounty».

О своём опыте вы можете поделиться в комментариях к статье.
Читать дальше →

Compliance-дайджест: что изменилось в ИБ-законодательстве в декабре 2022

Время на прочтение15 мин
Количество просмотров4.5K

На связи Катя из центра «Solar Интеграция» с подборкой новостей из мира комплаенса ИБ за минувший декабрь. Как изменились формы уведомлений в области обработки персональных данных, которые необходимо направлять в Роскомнадзор? Какие новшества появились в области защиты критической информационной инфраструктуры? Что должны уметь ИБ-специалисты в кредитно-финансовой сфере, согласно новому профстандарту? Какие нормативные правовые акты планирует разработать ФСТЭК России в 2023 году? Об этом и не только расскажу в новом выпуске дайджеста.

Узнать, что нового

Право на шифрование — как обстоят дела в мире

Время на прочтение4 мин
Количество просмотров6.6K

В прошлый раз мы обсуждали алгоритмы шифрования, которые подготовят вычислительные системы к квантовому будущему. Сегодня мы в T1 Cloud решили продолжить тему и поговорить о настоящем — дать контекст, в котором технологии шифрования обсуждают на законодательном уровне в разных странах.

Читать далее

Регуляторика РБПО. Часть 1 – Введение. Общие требования

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров3.9K

Привет, уважаемые любители защищенных приложений! В нашем блоге мы привычно освещаем практические кейсы разработки безопасного ПО (РБПО), но заметили, что вас также интересует мир регуляторики. Понимаем, не осуждаем и поэтому сегодня открываем серию статей с обзором актуальных нормативных требований, которые касаются практик безопасной разработки или реализуются с помощью внедрения практик DevSecOps. Выясним, на какие отрасли распространяется регуляторика и какую юридическую ответственность она влечет за собой, а также рассмотрим тренды и прогнозы на ближайшее будущее.  

Читать далее

Где начать свой криптобизнес в СНГ?

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров639

Криптовалюты и виртуальные активы становятся всё более популярными и актуальными в современном мире. Киргизия активно развивает законодательную и регуляторную базу для криптовалют и виртуальных активов. В стране принимаются меры по созданию благоприятных условий для криптобизнеса и интеграции криптовалют в экономику.

Читать далее

Запрет на Ghost Gun в Америке

Время на прочтение8 мин
Количество просмотров8.3K

Данная статья написана в целях познакомить читателя с таким являнием как Ghost Gun. Автор ни к чему не призывает. Помните, неправомерное приобретение, хранение и применение оружия является преступлением и должно преследоваться по всей строгости Закона!

Ghost Gun (гост ган) или «оружие-призрак», общий термин для несерийного и самодельного огнестрельного оружия, которое впервые появилось в Америке как творение оружейников-любителей в конце 1980-х годов. Но в последние годы, благодаря быстро развивающейся оружейной промышленности, они стали более доступными и популярными среди преступников и злоумышленников. Они недорогие, их легко приобрести, и уже давно существуют вне поля зрения правительства. Наборы для сборки гост ган являются основой подавляющего большинства оружия, продаваемого населению и применяемого в преступлениях в США. Многие компоненты, такие как ствол, затвор и магазин, можно легально приобрести в Интернете, в удобных комплектах без лицензии на огнестрельное оружие

Но после того, как оружие собрано, законный порог считается пройденным, поскольку в этом случае изготовитель становится производителем и владельцем огнестрельного оружия, а для этого уже требуются лицензия и регистрационное удостоверение.

24 августа 2022 года вступили в силу новые федеральные правила, направленные на сокращение распространения неотслеживаемого огнестрельного оружия, собранного в частном порядке. Но требование администрации Байдена о сериализации гост ган и обязательной проверки биографических данных при его продаже не может применяться к миллионам единиц оружия, которые уже находятся в обращении.
Читать дальше →

Почему цифровые покупки нам не принадлежат

Время на прочтение13 мин
Количество просмотров3.5K

Вот вы купили подписку на онлайн-кинотеатр или музыкальный сервис, а, может быть, решили почитать книгу в электронном магазине. И эта книга оказалась настолько увлекательной, что вы захотели поделиться своими эмоциями с лучшим другом. Вы открываете диалог в мессенджере, прикрепляете файл с электронной версией издания в сообщении и… Стоп! Можете ли вы его пересылать или размещать где-то в другом месте? И касается ли это только книг? Нет, вы также не имеете права предоставлять свой доступ к музыкальным и киносервисам даже самым близким людям.

В статье рассмотрим, почему это так и какие есть ограничения при использовании цифрового контента.

Читать далее

Крякнул софт? Суши сухари

Время на прочтение5 мин
Количество просмотров40K

Именно так считает "товарищ майор", и с подобным утверждением порой соглашается российское правосудие.

С 1997 года в своде законов российских дремлет статья 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ), карающая не чтившего уголовный закон наказанием вплоть до семи лет лишения свободы.  Судебную практику по данной статье объективно не назовешь обширной, но изучение реальных случаев её применения должно вызывать дрожь и трепет у всякого, возложившего руки на клавиатуру.

Читать далее

Регуляторика РБПО. Часть 2 – Требования в финансовой отрасли

Уровень сложностиПростой
Время на прочтение14 мин
Количество просмотров1.1K

Всем привет!

С вами Альбина Аскерова, руководитель направления по взаимодействию с регуляторами в Swordfish Security. Мы продолжаем цикл статей, посвященный регуляторике разработки безопасного ПО (РБПО).

Первая статья об общих требованиях доступна по ссылке (там же можно увидеть, что планируется в следующих материалах). Сегодня пройдемся по требованиям к компаниям из финансовой отрасли.

Напомню, мы рассматриваем всю регуляторику, которая касается ИБ и процесса безопасной разработки, а также ту, которую можно частично выполнить внедрением практик DevSecOps. Кратко не получится, так как у Банка России (БР) нашли 13 действующих документов!

Читать далее

Что такое интеллектуальная собственность и какие виды интеллектуальной собственности бывают?

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.4K

Что такое интеллектуальная собственность?

Интеллектуальная собственность (ИС) — это широкое категориальное описание совокупности нематериальных активов, принадлежащих компании или физическому лицу, которое юридически защищено от постороннего использования или реализации без согласия правообладателя интеллектуальной собственности.

Концепция интеллектуальной собственности связана с тем фактом, что определенным продуктам человеческого интеллекта должны быть предоставлены те же охранные права, которые применяются к физическому имуществу, называемому материальными активами. В большинстве развитых стран приняты правовые меры для защиты обеих форм собственности.

Читать далее

Идентификация и защита данных — как SD-WAN помогает выполнять требования регуляторов

Время на прочтение4 мин
Количество просмотров2.6K
image

Законодатели вводят все больше нормативов, направленных на защиту информации и критической инфраструктуры. Выполнить часть требований безопасности позволяет технология SD-WAN в облаке. Это — программно-определяемая сеть, абстрагирующая сетевое оборудование от механизмов управления. Поставщик услуги берет на себя ответственность за защиту сети, данных и контроль доступа к информации. Обычно про Cloud SD-WAN говорят в контексте технологий управления ИТ-инфраструктурой. Сегодня расскажем о других возможностях сервиса.
Читать дальше →

ФЗ-152, новый год и проблемы небогатых заказчиков

Время на прочтение3 мин
Количество просмотров1.6K
В связи с приближением стартовой точки для новых проверок и поборов — на этот раз уже не только по поводу лицензирования ПО, но и в связи с защитой персональных данных — приходится внимательно перечитывать скудную нормативную базу, подведенную под это дело. Уже начиная с ФЗ-152 (хотя поразительно беззубый документ, но и тут умудрились поставить мышеловку), обнаруживается интересное.
Читать дальше →

Мысли о социализации правовых программ

Время на прочтение1 мин
Количество просмотров555
Было бы здорово, если появилась возможность оставлять комментарии в правовых программах типа «Консультант», «Гарант» и прочих подобных.

Представьте, кроме официальных комментариев правовой программы (далее — «ПП»), коими обычно являются справки-разъяснения-практика-ссылки и т.п., у вас появилась бы возможность оставлять/читать/обсуждать комментарии к каждому закону-кодексу-главе-статье-пункту-абзацу-и-даже-слову!
Читать дальше →

Я старый пират и у меня есть национальный сертификат мастера спорта по скорочтению лицензионных соглашений

Время на прочтение3 мин
Количество просмотров8.8K

Со своей колокольни я могу сказать, что то, что написано в лицензионных соглашениях, обычно ничем не отличается от надписей в общественном французском туалете. Там тоже много чего написано.

Как правило, лицензионное соглашение изначально написано в пользу представителя программы и типичному пользователю от него ни тепло, ни холодно, потому как предоставляется оно в порядке отказа от ответственности - AS IS. То бишь, они не несут за это никакой ответственности, а всю ответственность перекладывают на конечного пользователя за его же деньги. Это позволяет им барагозить и править балом на рынке софта, творить всякую дичь, быдлокодить и использовать пользователей в качестве бесплатных бетатестеров за их же деньги, попутно показывая им рекламу, параллельно воруя личную информацию, перепродавать её и при этом не краснеть.

Читать далее

Налоговая реформа 2025: теперь платим НДС на УСН?

Время на прочтение8 мин
Количество просмотров3.7K

С 1 января 2025 года в Налоговом кодексе произойдут изменения. Теперь цены вырастут, а упрощенцам платить налоги станет не так просто. Вместе с финансовым директором разобрались, что поменяется в 2025 году и что бизнесам делать уже сейчас.

Читать далее

ООО и ведение валютных операций

Время на прочтение8 мин
Количество просмотров26K
Всем привет!

Моей компании уже три года и в этом году мы попали в план проверок валютного контроля РосФинНадзора по ведению валютных операций.

Проверка продолжается, но уже сейчас хотелось бы рассказать о некоторых тонкостях ведения расчетов в валюте, о которых мы, к сожалению, узнали только в процессе проведения проверки и, которые по чистой случайности мы не нарушили (очень на это надеюсь, результаты проверки будут позже).

Эта информация будет полезна как тем кто кто уже ведет свою деятельность, так и тем, кто только собирается открывать валютный счет или вообще регистрировать ООО. Не знаю, насколько это относится к ИП, но в любом случае, будьте осторожны.
Читать дальше →

Обязательно ли получать лицензию Нацбанка Украины для создания компании за границей?

Время на прочтение6 мин
Количество просмотров7.2K
За последние несколько месяцев вокруг было очень много пересудов на тему необходимости получать индивидуальные лицензии Нацбанка Украины для того, чтобы инкорпорироваться на Западе при получении внешней инвестиции.

Ваш покорный корреспондент при неоценимой поддержке автора блога iFinance расскажет об этом подробнее :)

Читать дальше →

Как выбрать штат юрисдикции в USA по ставкам налогов

Время на прочтение1 мин
Количество просмотров7.1K
Этот пост стал логическим «продолжением пути» поста "Обязательно ли получать лицензию Нацбанка Украины для создания компании за границей?".




Поиски информации о налоговых ставках разных штатов США показали следующее.

Если учитывать, что классической формой инкорпорирования считается С Corp, а типичными налогами на деятельность этих компаний являются Federal Tax, Income Tax и Sales Tax, то сопоставляя соответствующие карты вы можете выбрать для своей компании оптимальную (по соотношению этих двух налогов) юрисдикцию.
Читать дальше →

SMS-спам или «Рассылать можно!»

Время на прочтение4 мин
Количество просмотров35K
Добрый день.

Долго выбирал, в какой блог правильнее было бы разместить данный текст, но блога «Криптоанархия» на хабре, к сожалению, нет. Поэтому пускай будет Dura Lex.

Введение


Есть такой довольно известный фотограф и даже правозащитник Илья Варламов, чей уютный бложик (zyalt) я иногда почитываю. Кроме интересных фотографий (как красивых, так и на злобу дня) данный товарищ является идейным вдохновителем, участником и основателем некоторых гражданских инициатив  – (например, «Фотографировать можно» — за правовые методы воздействия на тех, кто запрещает фоткать, там где можно), или «Страна без глупостей».

Именно поэтому удивил пост Варламова, в котором он положительно высказался о предложении сажать SMS-спаммеров на срок до 5 лет
Читать дальше →
1
23 ...