Информационная безопасность доменных имёнReggi.Ru- Информационная безопасность домена .RU.
- Опыт реестра .INFO по внедрению Anti-Abuse Policy.
- Тенденции в международных доменах - увеличение обязанностей регистратора по противодействию киберпреступлениям.
- Каким быть правилам регистрации российских доменов .RU и .РФ с точки зрения информационной безопасности?
Мониторинг законодательства РФ по интернет-регулированиюArtem KozlyukО данной работе: http://rublacklist.net/12586/
Мониторинг включает в себя обзор основной законодательной базы в области госрегулирования сетевого пространства, которая начала интенсивно формироваться начиная с 2012 года, обзор правоприменительной практики данных законов и рекомендации по совершенствованию законодательной базы в части снижения рисков нарушения прав граждан и субъектов взаимоотношений в Сети.
Мониторинг законодательства РФ по вопросам неприкосновенности частной жизниArtem KozlyukПодробнее: http://rublacklist.net/12863/
НЕПРИКОСНОВЕННОСТЬ ЧАСТНОЙ ЖИЗНИ
И ВОПРОСЫ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Госрегулирование Сети в России: Из Интернета в СредневековьеArtem KozlyukПодробнее: http://rublacklist.net/13040/
Доклад общественной организации "РосКомСвобода" на тему законодательного регулирования интернет-пространства, практику его правоприменения и возможных будущих последствий свежевнедренных законодательных норм.
Останні тенденції правового регулювання IT галузі в Росіїnadeh«Останні тенденції правового регулювання IT галузі в Росії»
Баширов Михайло, керуючий партнер, «Баширов і партнери» (Москва, РФ)
Обзор российского законодательства по интернет-регулированию и рекомендации п...Artem KozlyukОбзор законодательства и рекомендации по реформированию законов в сфере регулирования оборота информации в сети Интернет, неприкосновенности частной жизни, доступа к персональным данным, деятельности онлайн-сервисов
Подробнее: https://rublacklist.net/23400/
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.Artem KozlyukОбзор законов, которые вступили в силу в РФ, охватывающие своей регуляцией интернет, IT, медиа, начиная с 2012 года.
Экспорт программного обеспечения. Пути к успеху на международном рынке програ...BDAЭкспорт программного обеспечения. Пути к успеху на международном рынке программного обеспечения
2012 02 07_Forum bezopastnogo interneta NADIKSVladimir Nikolaevich Korvatsky
Опыт взаимодействия интернет-провайдеров с правоохранит. органами и судебной системой по вопросу ограничения доступа к интернет-ресурсам. Проблемы, решения, компромиссы
Михаил ПАШКОВ (НАДИКС)
Скачать презентацию
Содокладчик
Владимир КОРВАЦКИЙ (КДМС, Интернет-провайдер)http://форумбезопасногоинтернета.рф/program/
Эволюция банковского законодательства в России ПДн⇒СТО БР⇒НПСКРОКСеминар «161-ФЗ «О национальной платежной системе» с точки зрения ИБ» http://www.croc.ru/action/detail/23203/
Презентация Анастасии Федоровой, ведущего аналитика направления информационной безопасности компании
Инновационные методы профилактики DDoS-атакOlga PonomarevaУникальное решение защиты от сетевых атак (DDoS) от российских разработчиков - компании InvGuard, входящей в группу Inoventica.
Антипиратская практика в России Evgeniy KozlovРазвитие правоприменительной практики в России – примеры. Экономический эффект от использования лицензионного ПО
Перспективы трансграничного обмена персональными данными и иной информацией о...Корус Консалтинг СНГАнастасия Кузнецова, юрист, Ernst & Young.
Сессия: Учёт и право.
Конференция «Оптимизация бизнес-процессов межкорпоративного документооборота».
Организатор: ООО «КОРУС Консалтинг СНГ», http://www.esphere.ru/
Дата проведения: 24 апреля 2015 года, пятница
Место проведения: Санкт-Петербург, пл. Победы, д. 1, отель Park Inn by Radisson, Пулковская.
Brainkeeper. vizualizacia trafika i analiz riskovOlya BorschovaВизуализация трафика и анализ рисков: решение компании Brainkeeper по аудиту и анализу угроз сети.
Ежегодный отчет Cisco по ИБ. Состояние защитыCisco Russia Уже стало хорошей традицией для Cisco выпускать ежегодные отчеты по анализу угроз информационной безопасности, которые были зафиксированы специалистами компании Cisco. Не стал исключением и прошедший, 2015-й год, который запомнился тем, что злоумышленники стали еще быстрее в своих противоправных действиях, стали более скрытными, а их активность стала более прибыльной.
Видеозапись: https://www.youtube.com/watch?v=ER2cxsIr_S0
Останні тенденції правового регулювання IT галузі в Росіїnadeh«Останні тенденції правового регулювання IT галузі в Росії»
Баширов Михайло, керуючий партнер, «Баширов і партнери» (Москва, РФ)
Обзор российского законодательства по интернет-регулированию и рекомендации п...Artem KozlyukОбзор законодательства и рекомендации по реформированию законов в сфере регулирования оборота информации в сети Интернет, неприкосновенности частной жизни, доступа к персональным данным, деятельности онлайн-сервисов
Подробнее: https://rublacklist.net/23400/
Артем Козлюк. Законодательство по интернет регулированию 2012-2018 гг.Artem KozlyukОбзор законов, которые вступили в силу в РФ, охватывающие своей регуляцией интернет, IT, медиа, начиная с 2012 года.
Экспорт программного обеспечения. Пути к успеху на международном рынке програ...BDAЭкспорт программного обеспечения. Пути к успеху на международном рынке программного обеспечения
2012 02 07_Forum bezopastnogo interneta NADIKSVladimir Nikolaevich Korvatsky
Опыт взаимодействия интернет-провайдеров с правоохранит. органами и судебной системой по вопросу ограничения доступа к интернет-ресурсам. Проблемы, решения, компромиссы
Михаил ПАШКОВ (НАДИКС)
Скачать презентацию
Содокладчик
Владимир КОРВАЦКИЙ (КДМС, Интернет-провайдер)http://форумбезопасногоинтернета.рф/program/
Эволюция банковского законодательства в России ПДн⇒СТО БР⇒НПСКРОКСеминар «161-ФЗ «О национальной платежной системе» с точки зрения ИБ» http://www.croc.ru/action/detail/23203/
Презентация Анастасии Федоровой, ведущего аналитика направления информационной безопасности компании
Инновационные методы профилактики DDoS-атакOlga PonomarevaУникальное решение защиты от сетевых атак (DDoS) от российских разработчиков - компании InvGuard, входящей в группу Inoventica.
Антипиратская практика в России Evgeniy KozlovРазвитие правоприменительной практики в России – примеры. Экономический эффект от использования лицензионного ПО
Перспективы трансграничного обмена персональными данными и иной информацией о...Корус Консалтинг СНГАнастасия Кузнецова, юрист, Ernst & Young.
Сессия: Учёт и право.
Конференция «Оптимизация бизнес-процессов межкорпоративного документооборота».
Организатор: ООО «КОРУС Консалтинг СНГ», http://www.esphere.ru/
Дата проведения: 24 апреля 2015 года, пятница
Место проведения: Санкт-Петербург, пл. Победы, д. 1, отель Park Inn by Radisson, Пулковская.
Brainkeeper. vizualizacia trafika i analiz riskovOlya BorschovaВизуализация трафика и анализ рисков: решение компании Brainkeeper по аудиту и анализу угроз сети.
Ежегодный отчет Cisco по ИБ. Состояние защитыCisco Russia Уже стало хорошей традицией для Cisco выпускать ежегодные отчеты по анализу угроз информационной безопасности, которые были зафиксированы специалистами компании Cisco. Не стал исключением и прошедший, 2015-й год, который запомнился тем, что злоумышленники стали еще быстрее в своих противоправных действиях, стали более скрытными, а их активность стала более прибыльной.
Видеозапись: https://www.youtube.com/watch?v=ER2cxsIr_S0
Андрей Логвиненко "Искусственный интеллект без финансовых санкций"FwdaysДокладчик Андрей Логвиненко — руководитель юридического отдела SupportYourApp и Label Your Data, специалист GDPR, CCPA и имплементации ІТ стандартов PCI DSS, ISO 27001.
В программе:
актуальность информационной безопасности в разработке искусственного интеллекта (случаи нарушений и их последствия);
датасеты и их легальное использование (сбор данных и использование датасетов);
правовые нормы в разработке моделей искусственного интеллекта (законные основания использования чужой модели и Federated learning);
что необходимо учитывать при аутсорсинге искусственного интеллекта и обработки данных.
Ознакомиться с деталями митапа: https://bit.ly/305mG7e
8 и 15 августа пройдет бесплатная Data Science fwdays'20 онлайн-конференция.
Участие бесплатно, но регистрация обязательна☝️
Узнать детали и зарегистрироваться: https://bit.ly/32gM7VO
Законодательный каток по рунету v.2.0Artem KozlyukТезисы: http://rublacklist.net/8765/
О сложившемся негативном законодательном тренде в области гос.регулирования интернет-пространства в России, статистика его эффективности и что может сделать как отдельный гражданин нашей страны, так и IT-бизнес в качестве асимметричного ответа такому наезду на интернет-пространства со стороны госструктур
Время менять копирайт. Что предствляет из себя современное пиратство и нужно ...Sarkis DarbinyanПиратство (или неконтролируемое копирование) в современном цифровом мире является вполне обычным явлением, которое не ассоциируется у пользователей с безнравственным преступным поведением, как это пытаются трактовать крупнейшие транснациональные медиа корпорации. Однако, несмотря на то, что миллионы людей в России и по всему миру ежедневно скачивают и раздают контент, защищенный авторским правом, позиция правообладателей и власти сводится к тому, что законы у нас нормальные, а миллионы людей - нет. Вот почему борьба с пиратством, навязанная крупнейшими развитыми странами, становится все активней с каждым годом. Так, в России был принят №187-ФЗ, известный как антипиратский закон. Когда закон лишь только принимался, было понятно, что закон направлен не на защиту авторов, а на защиту контент бизнеса, активно лоббировавшего принятие закона. Однако по истечении 9 месяцев с момента вступления закона в силу, стало довольно очевидно, что он никак не помог победить пиратство в сети и повысить капитализацию контента корпоративных правообладателей традиционными методами. Очевидно, услуги платного туалета в лесу вряд ли могут быть рентабельными, однако многие сторонники самых суровых мер для борьбы с пиратством продолжают настаивать на запретительной политики государства для охраны частных интересов компаний. Однако, Россия - не первое государство, вставшее на этот путь. Международный опыт позволяет проанализировать ошибки такого подхода, и сосредоточиться на более прогрессивном и сбалансированном подходе к реформе авторских прав в цифровую эпоху, который мы и предлагаем.
Очистка ссылочного профиля от токсичных ссылок. Как их определять и что делатьNaZapadThis document discusses how to identify and handle toxic backlinks. It begins by explaining why toxic backlinks should be monitored and where they come from. Common criteria for toxic links are described. Tools for identifying toxic links like MOZ, Semrush and Ahrefs are listed. The document recommends filtering links by domain rating, anchor text, unrelated content and more. Methods for dealing with toxic links include ignoring, removing, redirecting, editing anchors or using Google's disavow tool. Regularly auditing backlinks and cleaning profiles if needed is advised.
PROS and CONS of using ccTLD domains for PBNNaZapadThis document discusses the pros and cons of using ccTLD (country code top-level domains) versus gTLD (generic top-level domains) for private blog networks (PBNs). It debunks common myths about ccTLDs, such as that they are more expensive, require local residency, or are harder to manage than gTLDs. While ccTLDs may have some technical disadvantages, the document argues they provide more long-term safety for PBNs since their creation dates are not reset like expired gTLDs and they are not listed on public auction sites accessible to Google. Overall, the document concludes the better price and safety of ccTLDs are worth dealing with
17. Что делают государства
• Законы
• о блокировках
• о сборе информации
• Жалобы
• Давление на юр. лица
• провайдеры
• хостеры
• сервисы
• Дезинформация
• новости
• комментарии
• Технические атаки: DDOS, …
• Аресты
• Запугивания, убийства
создателей/распространителей
контента
Нас интересует Вне этого доклада
18. Другие доброжелатели
• Правообладатели
• Ассоциации, комиссии
• Конкуренты
• Пионеры
• Жалобы
• Вне доклада
• Суды
• Технические атаки: DDOS, …
• Спам
• Воровство контента
Кто Что делают
23. Юридический процесс
• Решение ФОИВ или суда о запрете
• Внесение в реестр Роскомнадзором
• Решение Роскомнадзора о блокировке, внесение в «выгрузку»
• Получение провайдером «выгрузки»
• Осуществление провайдером ограничения
• Проверка провайдеров
На примере России
24. Как технически блочат
• Подмена в DNS
• Фильтр по IP
• Фильтр по домену
включая HTTPS
• DPI
• Фильтр по портам
• Удаление с хостингов
• Конфискация доменов
27. С точки зрения провайдера
• по URL
• HTTP-фильтр по заголовкам
• HTTPS-фильтр на весь домен
• по домену
• HTTP-фильтр по заголовку “Host”
• HTTPS-фильтр DNS или SNI, или IP
• остальной трафик – по IP
• по домену с маской
• как домен, но с учётом шаблона
• по IP
28. New Hope
• DNS в модных браузерах
• DNSCrypt
• DNS over TLS
• DNS over HTTP
• Домен
• ESNI
• QUIC (HTTP/3)
• Хитрые юзеры
• VPN
• Tor
• I2P
• MTProto-proxy
• Opera/Yandex Turbo
31. Штрафы
• Провайдерам: $1,000 в день
• Поисковикам: $10,000 за раз
за выдачу ссылок
• VPNам : $10,000 за раз
включая Tor и анонимайзеры
• Средствам массовой информации
• Хостерам: $1,000-5,000
за сокрытие данных о владельце прокси
36. Использование во имя зла
«DNS-атака», лето 2017 Транстелеком, март 2018
https://roem.ru/10-04-2018/269559/rkn-i-ip-yandex/
tlpp.biz
piek.biz
37. Fun
В 01:40 MSK 5 мая 2018 года кто-то начал «отбивать» на графике актуальных IP-адресов всех
доменных имен из выгрузки Роскомнадзора надпись азбукой Морзе. Были использованы домены
из выгрузки, которые купил пишущий из числа находящихся в реестре запрещенных сайтов, но
неоплаченных предыдущим владельцем и свободных к регистрации любым лицом. Для надписи на
собственных DNS-серверах посланца добавлялись и удалялись IP-адреса, что создавало колебания
на графике.
38. Яндекс вроде согласен, но нет
• Осенью 2018 года Mail.Ru Group, Rambler&Co, Яндекс и его «Кинопоиск»
договорились о внесудебном удалении ссылок на пиратские копии …. Стороны
решили поддерживать реестр ссылок на пиратские копии фильмов и сериалов, а
интернетчики добровольно согласились … удалять ссылки из результатов поиска
в течение 6 часов.
• Яндекс разослал правообладателям файл с 3 млн URL-адресов. Один из
правообладателей провёл выборочную проверку 1 тысячи ссылок. На 67% страниц
вообще не оказалось никакого видео или оно было легальным. Прочие ресурсы не
имели отношения к контенту экспериментировавшего правообладателя, 2 ссылки
из 1000 содержали пиратское видео. «Мы будем постоянно работать над
повышением точности инструмента», — заверил РБК представитель интернет-
холдинга — «Объем новых выборок заметно сократился и стал релевантнее.
Новую выгрузку мы уже отправляем нашим партнерам».
https://roem.ru/16-04-2019/277224/anti-anti-fail/
40. Суверенный Интернет не только в Китае
• Закон «О суверенном Рунете» с ноября 2019 (часть с января 2021)
• DPI из закона о суверенном Рунете обвалили Яндекс
roem.ru/16-04-2019/277211/zakon-deystvuet/
42. Не нарушать правила
• Удалять токсичный
контент (UGC и свой)
• Блокировать контент
для некоторых стран
• Выбирать «белые»
ниши
• Не пользоваться
Amazon, CloudFlare,
дешёвыми хостингами
43. Мониторинг
• Заходить на свой сайт из всех нужных стран
• проверять, чтобы не пускало с этого IP на заблоченные ресурсы
• Добавиться в Google Search Console
• и читать почту
• Правильный email в Whois, у регистратора и хостера
• Проверяться в блеклистах
• по домену, по поддомену, по URLам, по IP
• РКН, DMCA?
Напишите мне в Telegram @luchaninov
Дам инвайт в хороший закрытый сервис (до 100 проверок – FREE!)
44. Правильные решения
• План смены хостера
• Регулярные бекапы
• Учебные переезды
• Невысокий TTL DNS-записей
• «Статическая копия»
• Разобраться с DMCA
• как писать ответы на жалобы
• проконсультироваться с юристом
45. Альтернативная медицина
• Поставить DMCA badge и свечку в церкви
• Заплатить $500 юристам из DMCA.org
• Жаловаться первым
• поиск жертв в CopyScape
• самому на себя
• Клоакинг
• Бесконечные поддомены
• Переезд в поисковиках
• Закрытые клубы
46. • Блокировок уже много, а
будет ещё больше
• Легко попасть под
блокировки, даже ничего
не нарушая
• Можно подготовиться и
уменьшить риск и ущерб