BESSEC
4.28K subscribers
603 photos
94 videos
278 files
733 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Когда пришел к СЕО, чтобы согласовать бюджет на ИБ в последнюю неделю года
#meme
😁19
«Солар» стала владельцем 100% системного ИБ‑интегратора «Элвис-Плюс»

🤝«Солар» (группа #Ростелеком) завершила сделку по приобретению 51% доли компании «Элвис-Плюс», доведя общую долю владения активом до 100%. Сумма сделки не раскрывается, сообщает СNews.

Основная цель сделки — усиление команды «Солара» инженерами с экспертизой в области разработки продуктов и интеграции решений на рынке ИБ в условиях серьезного дефицита ИБ-специалистов.

По мнению представителей компании, сделка также позволит усилить продажи «Элвис-Плюс» и дополнить предлагаемый ассортимент решениями «Солара».
В 2020 году «Солар» приобрела 49% акций АО «Элвис-Плюс».

Сообщается, что интегратор сохранит свой канал продаж и продолжит предоставлять услуги нынешним клиентам.
🧶 В планах Роскомнадзора на следующий год принятие отраслевых стандартов по обработке #ПДн и разработка профессионального стандарта "Специалист по защите персональных данных"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤡3
Киберпсихология или психология безопасного поведения человека👨‍🏫

Одних технологических навыков в кибербезе недостаточно. Человек до сих пор остается самым слабым звеном 🔗

В учебных заведениях, которые готовят специалистов по ИБ, следует ввести курс по киберпсихологии. Руководители и специалисты по кибербезу должны изучать поведенческую психологию.

Некоторые руководители до сих пор считают, что написание многостраничной политики по ИБ сформирует культуру кибербеза в компании. Однако наука о принятии решений и поведенческая психология говорит об обратном.

Дополнительно по теме рекомендую:

1️⃣ вебинар Сергея Солдатова про Социальную инженерию (на рисунке скриншот из вебинара)
2️⃣ открытую встречу в институте Иматон Тревожный звоночек. Немного о телефонных мошенниках
3️⃣ страницу Psychology and Security Resource Page
4️⃣ Security and Human Behavior (SHB) 2024 из блога Брюса Шнайера

#киберпсихология
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
ANGARA Чек-лист проверки РКН.pdf
4.7 MB
📣 Чек лист @angarasecurity по подготовке к проверке со стороны Роскомнадзора в отношении процессов обработки и защиты #ПДн

Пока лучшее, что видел на хайпе после усиления ответственности за утечки #ПДн

p.s. отдельный лендинг по персданным, имхо, хорошая тема)
p.p.s. получение документа - немного квест, нужно больше юзерфрендли)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤬1🗿1
Рекомендую интервью с ex-заместителем генерального директора по безопасности Wildberries 🛍 Антоном Жаболенко.

Очень простой и атмосферный диалог про позицию CISO, набор людей, построение команды, выстраивание стратегии ИБ, выгорание и многое другое.

интервьюер: Алексей Федулаев @ever_secure

#podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥132👍2💩1
🍭Итог года N1
в ноябре присоединился к Positive Technologies🟥

Позиция - Заместитель технического директора. Моей основной функцией будет - помощь Заказчикам в выстраивании Стратегии развития ИБ на 3+ ближайших года.

Для меня это новый опыт в вендоре, но теперь я могу сказать, что попробовал все типы))
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61👍96💩3
Forwarded from ТАСС
📃 Путин подписал закон, распространяющий на уголовно-процессуальную сферу возможность обработки биометрических персональных данных без согласия их владельцев.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤡3🤔1
🍭Итог года N2

Блог хорошо подрос, рубрики систематизировались, некоторые эволюционировали, книги и подписки разыгрываются!🔥

⭐️Все мои самые важные активности (выступления, презы, вебинары, статьи, интервью) и навигация в закрепах)

Всем большое спасибо, что читаете!👍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍5🎉42
❗️Positive Technologies и НКЦКИ заключили новое бессрочное соглашение.
🟥 - центр ГосСОПКА класса А
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5😁2🤡2
Друзья, поздравляю Вас с наступающим2️⃣0️⃣2️⃣5️⃣!

Здоровья и счастья вам!
🎄

p.s. ежегодный бонус от команды пентестеров Димы Зубарева из УЦСБ: ТОП-5 векторов атак 2024 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉142👍2🔥1
Ежегодный #offtop на 1 января🧦 Книги, которые вызвали наибольший интерес в 2024 году. Рекомендую как менеджерам, так и специалистам🥛

📕 Ветка сакуры, корни дуба (В.Овчинников)
📕 Игры, в которые играют люди (Э.Берн)
📕 Люди, которые играют в игры (Э.Берн)
📕 ДоДо книга (компания ДоДо пицца)
📕 Настоящий СТО (А.Уильямсон)

🎁Есть на многих сервисах как в буквах, так и аудио формате.

Всех с Новым годом!🔴
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
😁12
Forwarded from ТАСС
Россияне за 11 месяцев 2024 года потеряли 168 млрд рублей из-за дистанционных мошенничеств. Об этом ТАСС сообщили в пресс-центре МВД РФ в ответ на соответствующий запрос агентства.
🗿7
Продолжение новогоднего #offtop

За этот год мало чего посмотрел из художественного, и особенно по части кибербеза или чего-то смежного с этим.
Но все-таки что-то да есть (:

📺 ГДР - сериал, в котором советские и западные шпионы охотятся за архивом агентов штази. Отличный сюжет, очень хорошо соблюдены исторические события конца 80-х - начала 90-х. Динамика не дает расслабиться.Актеры великолепны. Картинка и звук - на высоте. Рекомендую.

📺 Terminator Zero - очередное творение по известной франшизе, но теперь в формате аниме. Основная идея - этические размышления о создании искусственного интеллекта (все наши любимые страшилки про скайнет и пр.). Фанатам серии подойдет)

p.s. еще первую серию Киберслав посмотрел, пока не понял, ок или нет. По стилю очень похоже на другую современную анимационную экранизацию наших сказок Антология русского хоррора: Красный состав
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Какую тему диплома по кибербезу выбрать в 2025 году? 🤔

Посмотрим для начала на мировые тренды 👨‍🎓

В 2005 году в США была проведена комплексная работа, в результате которой группа исследователей опубликовала Список сложных проблем в области кибербеза, куда вошли Global-Scale Identity Managemenе, Insider Threat, Availability of Time-Critical Systems, Building Scalable Secure Systems, Situational, Understanding and Attack Attribution, Information Provenance, Security with Privacy, Enterprise-Level Security Metrics.

Видим, что за 20 прошедших лет проблемы не сильно изменились 🤷

В 2023 году был представлен стратегический план США, который координирует проблемы в области кибербеза следующим образом.
1️⃣ Кибербезопасность, ориентированная на человека (Human-centered cybersecurity)
2️⃣ Надежность (Trustworthiness)
3️⃣ Киберустойчивость (Cyber resilience)
4️⃣ Метрики, измерения и оценка кибербезопасности (Cybersecurity metrics, measurements, and evaluation)
5️⃣ Инфраструктура исследований, разработок и экспериментов в области кибербезопасности (Cybersecurity research, development, and experimentation infrastructure)

У Национального центра кибербезопасности Великобритании есть Cybersecurity Research Problem Book, он включает 5 сквозных проблем, 4 проблемы безопасности оборудования и 6 киберфизических проблем.

В отчете 2024 года по стратегии киберфизической устойчивости США перечислены задачи для исследования.
1️⃣ Изучение основополагающих принципов устойчивости сложных систем
2️⃣ Хаос-инжиниринг в применении к кибербезу
3️⃣ Механизмы применения сегментации, микровиртуализации и технологий нулевого доверия
4️⃣ Технологии криптогибкости, которые могут обеспечить надежный, устойчивый и своевременный переход к постквантовым стандартам криптографии
5️⃣ Изучение использования методов ИИ для обнаружения аномалий
6️⃣ Разработка инструментов моделирования цифровых двойников для критически важных систем и использование прогностических методов для моделирования слабых мест
7️⃣ Исследования, направленные на содействие переходу на безопасные языки программирования

Отечественный перечень тем представлен в паспортах научных специальностей 1.2.4. Кибербезопасность и 2.3.6. Методы и системы защиты информации, информационная безопасность 👨‍🏫

#наука #исследования
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
This media is not supported in your browser
VIEW IN TELEGRAM
когда пришел на работу после праздников
#meme@bessec
😁19😭4🔥1
Даже самую простую задачу можно сделать невыполнимой, если провести достаточное количество совещаний
#meme
👍19😁12🔥2