Пост Лукацкого
27.2K subscribers
4.54K photos
345 videos
298 files
6.34K links
Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики.

Канал личный - мой работодатель никак не влияет на то, что здесь публикуется.

Рекламу не размещаю!!!
Download Telegram
И нафига давать группировкам численные имена? APT29, APT41, TA505... Назови ее "Москальвзапое" и никаких сомнений в ее государственной принадлежности не останется :-) #RSAC pic.twitter.com/ivt4eUECVI
— Alexey Lukatsky (@alukatsky) May 21, 2021
Коллега выпустил на днях книжку по SOCам. Доступна в Amazon как электронный вариант для Kindle. В бумажном тоже есть, но доставка конских денег стоит. При доступе к библиотеке O'Reilly можно читать по подписке
У Володи Гайковича была присказка: «Выйдет молодой кандидат наук к доске, засунет руку в карман и скажет: «Я считаю». И что он там считает, никто не знает». Так и пленарные заседания на конференциях по ИБ. Выйдут большие и не очень чиновники на сцену и скажут: «Мы должны» и «Нам надо». Но кому мы должны, почему именно мы и, самое главное, кто будет это все делать, непонятно ;-(
Интересно наблюдать, как одну ИБ-компанию пытаются «валить» через различные сливные бачки в Telegram. То ли дорогу кому перешла, то ли тестируют «новый» способ дискредитации на наименее значимом игроке
- Угроза растет!
- Вы должны использовать средства защиты!
- В России разработано такое средство. Оно инновационное и не имеет аналогов в мире!
- Оно имеет все разрешения регулятора!
- Помимо него есть еще два российских средства.
- И еще одно китайское, которое производится на заводе в России по лицензии.
- Иностранные средства не разрешены. НЕТ, они не запрещены и производители могут пройти все необходимые испытания, предварительно подав заявку. Но лучше пользоваться отечественными.
- Не верьте тем, кто говорит, что наши средства защиты некачественные и не защищают. Это пропаганда западных спецслужб и происки иностранных производителей.

ЗЫ. Это про вакцину от COVID-19, если что, а не про российскую ИБ и перспективу 2-3 ее экосистем
Завтра в онлайне пройдет два GDPR Day, посвященных GDPR-дню. Я участвую в одном из GDPR-дней (https://t.co/ZcldD6SD1n) с рассказом об уведомлениях по утечкам ПДн в соответствие с требованиями GDPR. Всех с днем GDPR!
— Alexey Lukatsky (@alukatsky) May 24, 2021
Моя презентация с GDPR Day Russia 2021
О непонятных индикаторах, связанных с Solarwinds, было известно за 2 месяца до того, как инцидент «обнаружила» Fireeye - https://t.co/z4g8sjTGVs pic.twitter.com/tBmUweFgb0
— Alexey Lukatsky (@alukatsky) May 25, 2021
По этому посту можно делать выводы о планах деятельности/активности Роскомнадзора
Forwarded from IT News
🗓 Сегодня состоялось итоговое заседание коллегии Роскомнадзора. Ведомство отчиталось за год работы и сообщило о будущих планах.

Основные темы, которые поднимались на заседании:

🔺 Необходимость защиты персональных данных россиян, и, как следствие, контроль за их сбором и обработкой, ужесточение наказаний за утечки и разглашение конфиденциальной информации, а также изменение законодательства для эффективного выполнения этих целей.

🔺 Защита граждан от противоправной информации: расширение мониторинга экстремистского контента, упрощение процедуры подачи жалобы на противоправный контент, диалог с IT-компаниями для оперативного удаления запрещённого материала.

🔺 Цензура российских граждан и СМИ на иностранных интернет-площадках и борьба с этим явлением.

🔺 Обеспечение независимости российского сегмента интернета.

🔺 Борьба с пиратским контентом.

🔺 Пресечение распространения «серых» сим-карт.

🔺 Контроль за распространением на территории РФ материалов иноагентов.

🔺 Цифровая трансформация ведомства.
Требования по безопасности информации к средствам обеспечения безопасной дистанционной работы в информационных системах утверждены приказом ФСТЭК N32 от 16 февраля 2021 года.

Хорошо, что не 31-й, коих по ИБ у ФСТЭК уже два (2014-го и 2017-го годов)— Alexey Lukatsky (@alukatsky) May 26, 2021
Сваял табличку по свежему 141-ФЗ от 26.05.2021 по внесению изменений в КоАП, который устанавливает штрафы в области безопасности КИИ
"Отнесение объектов государственного контроля к определенной категории риска осуществляется на основании критериев отнесения объектов государственного контроля к определенной категории риска"!

Да вы что? Вот это новость!— Alexey Lukatsky (@alukatsky) May 26, 2021
Вообще ФСТЭК в последнее время освоила тонкое искусство троллинга в официальных ответах.

Пригласить к работе над документом, а через 3 месяца переписки ответить, что документ был утвержден 3 месяца назад. И они были бы рады, но увы. Приходите в следующий раз— Alexey Lukatsky (@alukatsky) May 27, 2021