Forwarded from Кибербезопасность с УЦСБ
❔А вы когда-нибудь задумывались, что государство-представитель третьего мира может иметь огромное влияние на мировой рынок кибербезопасности?
Именно такой страной является Индонезия!
Руководитель направления аудитов ИБ УЦСБ Евгений Баклушин проанализировал, что именно послужило драйвером развития ИБ, кого за это благодарить и чего ожидать далее.
Читайте в статье:
🔸Краткая история становления кибербеза в Индонезии
🔸Регулирующие органы Индонезии в области кибербеза
🔸Стандарты ИБ Индонезии
🔸Международное сотрудничество по вопросам ИБ
#CyberSecurity
Именно такой страной является Индонезия!
Руководитель направления аудитов ИБ УЦСБ Евгений Баклушин проанализировал, что именно послужило драйвером развития ИБ, кого за это благодарить и чего ожидать далее.
Читайте в статье:
🔸Краткая история становления кибербеза в Индонезии
🔸Регулирующие органы Индонезии в области кибербеза
🔸Стандарты ИБ Индонезии
🔸Международное сотрудничество по вопросам ИБ
#CyberSecurity
👍5🔥1
ENISA Threat Landscape 2023.pdf
7.9 MB
Это одиннадцатое издание 🇪🇺 ENISA Threat Landscape (ETL) — ежегодного отчета о состоянии ландшафта угроз кибербезопасности. Он раскрывает основные угрозы, основные тенденции, наблюдаемые в отношении угроз, субъектов угроз и методов атак, а также анализ последствий и мотивации. В нем также описаны соответствующие меры по смягчению последствий
#enisa #threat #отчет
#enisa #threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
sbp_journal_vol6.pdf
8.2 MB
Внутри:
📌 выпуски № 1-3
📌 выпуск № 4
📌 выпуск №5
#dataprivacy #пдн #sber #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Мнение про LLM от Apple и его доступ к файлам на устройстве пользователя
Российская газета
Apple инвестирует более 1 млрд долларов в искусственный интеллект - Российская газета
Авторитетный Apple-инсайдер и обозреватель Bloomberg, Марк Гурман, утверждает, что руководители Apple были застигнуты врасплох лихорадкой искусственного интеллекта
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Критическая информационная инфраструктура Индии
Автор: Евгений Баклушин, руководитель направления, УЦСБ Нестабильная геополитическая обстановка и непрерывное развитие ИТ-технологий и инструментов способствуют постоянному росту киберпреступлений...
👍5🔥2
Недавно в рамках нашего подкаста UralCyberSecurity Talk обсуждали производство "антишпионского" смартфона в России, а недавно на кикстартере появился смартфон Murena 2. Первая версия была использована в роли болванки для производства "российского" смартфона от Ростеха AYYA T1. Кроме всех странностей устройства, в нем все-таки была интересная фишка - переключатель для физического включения/отключения микрофонов. Во 2й версии, представленной на кикстартер, уже 2 переключателя, первый - для отключения микрофонов и камер, второй - для деактивации сетевой активности = аппаратный авиарежим. Прототип работает на ОС с открытым кодом /e/OS. Похоже на "антишпионский" смартфон?)
#privacy #smartphone
#privacy #smartphone
Kickstarter
Murena 2: Switch your privacy on!
The first smartphone for everyone with a privacy switch to prevent any snooping.
👍5
Теперь авторизация "Вконтакте" ™️ по умолчанию проходит по беспарольной технологии. Недавно обсуждали это в рамках последнего подкаста UCS Talk (см. выше). Это круто, данный способ должен решить 100-летние проблемы с логинами и паролями.
Также со вчера на "Госуслугах" стала обязательной процедура двухфакторной аутентификации, что тоже определенно плюс. Сделали все прозрачно, одновременно с появлением и внедрением "цифрового" паспорта. Это обсуждали также в рамках UCS Talk.
Вот он идеальный симбиоз, беспарольная + второй фактор?😄
#2FA #passkey
Также со вчера на "Госуслугах" стала обязательной процедура двухфакторной аутентификации, что тоже определенно плюс. Сделали все прозрачно, одновременно с появлением и внедрением "цифрового" паспорта. Это обсуждали также в рамках UCS Talk.
Вот он идеальный симбиоз, беспарольная + второй фактор?
#2FA #passkey
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🌚1
РБПО.pdf
181.2 KB
Сертификация процессов РБПО
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
👍3❤1🔥1
Солар_Тренировки_по_защите_от_киберугроз.pdf
219.6 KB
Отчет теперь от оранжевого Solar по российской практике проведения киберучений:
🟠 какие бюджеты организации готовы выделять на кибертренировки
🟠 сколько сотрудников они планируют тренировать в рамках учений
🟠 с какой периодичностью считают необходимым проводить киберучения
#отчет
#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Business_impact_analysis_to_public-relations-ru.pdf
2 MB
Респект таким парням, как BI.ZONE 🐂
Очередной отличный пример короткого и информативного материала:
👍 Хорошая вводная часть с отсутствием туннельного мышления. Источников для цифр много, и они разные.
👍 Понятно и коротко сформулированы качественные метрики для оценки репутационных ущербов при киберинцидентах.
👍 Решения и порядок действий разработаны на собственном примере. Да, это не "серебряная пуля", но я в восторге, когда не просто не замалчивается какой-то инцидент, а подробно публично разбирается. И при выявлении новых деталей или решений снова поднимается.
Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"!🔥
p.s. заношу в #bestpractices #отчет
Очередной отличный пример короткого и информативного материала:
Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"!
p.s. заношу в #bestpractices #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤3💯1
Последнее время вижу с достаточной периодичностью интересные посты от мэтров российского кибербеза 👨💻 . Посты эти о тех или иных неочевидных ПДн. Чаще всего встречается «знание иностранного языка».
Я что-то даже не знаю, как на это реагировать🥶 . Уже обсуждали с коллегами в подкасте, что в том же Dualingo 👋 информация о том, какой язык учит пользователь - открытая. Искренне не понимаю, в чем суть такой генерации видов ПДн, ради самой генерации? Какой ущерб может быть мне нанесен внутри страны из-за того, что я знаю английский и капельку индонезийского? 🤡 Такие данные о пользователях тоже будем защищать? Вроде бы последний год-полтора активно за результативный кибербез топим, а тут...😵
#пдн
Я что-то даже не знаю, как на это реагировать
#пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓4👍3
Новый выпуск подкаста ОБИБЭ ❤️ про бизнес #OSINT и цифровой #сталкинг, конкурентную разведку.
Участники: Владимир Дащенко (#Kaspersky), Денис Садовников (юрист в области ИИ и неприкосновенности частной жизни), Никита Артемов (соавтор блога OSINT mindset), Ольга Захарова (руководитель юрдепартамента Digital Rights Center).
#podcact
Участники: Владимир Дащенко (#Kaspersky), Денис Садовников (юрист в области ИИ и неприкосновенности частной жизни), Никита Артемов (соавтор блога OSINT mindset), Ольга Захарова (руководитель юрдепартамента Digital Rights Center).
#podcact
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Про бизнес #OSINT и цифровой #сталкинг | Подкаст ОБИБЭ, выпуск №8
Цифровой след оставляет каждый. Как относиться к тому, что он становится не только инструментом для повышения эффективности на работе, но и системой контроля со стороны корпораций и государства? А если вы владелец компании? Сегодня попробуем разобраться в…
👍1
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 0.
Думаю, многим известно, что при построении системы защиты для ГИС нужно согласовать модель угроз с ФСТЭК и ФСБ России.
Вроде бы процесс понятен и даже по последней методике ФСТЭК мы определяем актуальные угрозы больше 2 лет, но, тем не менее, остаются вопросы, требующие ответов. В следующих постах отмечу несколько моментов, на которые обращают внимание контролирующие органы
#ГИС #МУ
Часть 0.
Думаю, многим известно, что при построении системы защиты для ГИС нужно согласовать модель угроз с ФСТЭК и ФСБ России.
Вроде бы процесс понятен и даже по последней методике ФСТЭК мы определяем актуальные угрозы больше 2 лет, но, тем не менее, остаются вопросы, требующие ответов. В следующих постах отмечу несколько моментов, на которые обращают внимание контролирующие органы
#ГИС #МУ
🔥3
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 1. ФСТЭК
1️⃣ В первую очередь представители ФСТЭК внимательно смотрят на классы, уровни и категории, которые присвоены ГИС. Т.е. если в ГИС обрабатываются ПДн, то обычно представители ФСТЭК вместе с МУ просят прислать Акт определения уровня защищенности ПДн, сведения о категории значимости – если ГИС – ЗОКИИ.
2️⃣ Если в ГИС обрабатываете ПДн, то ФСТЭК смотрит и на тип угроз по ПП 1119.
3️⃣ Состав ИС должен быть описан детально, если это ЧМУ. Нужны подробные наименования СВТ, версии ОС, сведения о версиях СрЗИ и действующих сертификатах соответствия. Иногда и номера лицензий на ПО и СрЗИ просят указать.
4️⃣ Очень желательно, чтобы МУ содержала схему архитектуры ГИС и ее потенциальной системы защиты.
5️⃣ Подробно смотрят все интерфейсы и указанные виды и способы воздействия, и описание актуальности ущербов должно быть развернутым, а не в формате «да/нет».
Все это нужно, чтобы выявить максимальный перечень актуальных угроз (почти цитата ФСТЭК)
#ГИС #МУ #ФСТЭК
Часть 1. ФСТЭК
Все это нужно, чтобы выявить максимальный перечень актуальных угроз (почти цитата ФСТЭК)
#ГИС #МУ #ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 2. ФСБ
1️⃣ В версии МУ для ФСБ описание ГИС должно быть также максимально подробным, чтобы снять лишние вопросы и не растягивать процесс согласования документа.
2️⃣ Также очень желательно включить в МУ подробную схему архитектуры ГИС, а также версию, на которой будет отображено размещение СрЗИ и СКЗИ.
3️⃣ Представители ФСБ очень подробно смотрят на категории нарушителей, т.к. они напрямую влияют на класс СКЗИ. Со слов представителей службы, если категории высокие (спецслужбы, террористы или хакеры), то и класс СКЗИ должен быть соответствующий (КВ, КА).
4️⃣ Неактуальных нарушителей и угрозы просят сразу исключать, т.к. загрузка у специалистов большая, желательно сократить время на чтение нерелевантной информации.
5️⃣ Если вы признаете своих админов и разработчиков доверенными лицами, то это нужно явно указать в МУ.
#ГИС #МУ #ФСБ
Часть 2. ФСБ
#ГИС #МУ #ФСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1🔥1