BESSEC
3.84K subscribers
562 photos
85 videos
273 files
682 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
Дерево нормативки с конференции

#ибкво #асутп #кии
🙏2
🔥5
Пока идет ИБ АСУ ТП КВО 2023 аналитики УЦСБ подготовили очередной обзор изменений законодательства по ИБ за февраль 2023.

Основные темы:
📝 Положение о ЕБС
📝 Порядок обработки биометрических ПДн
📝 ГОСТы по безопасности финансовых операций и управлению инцидентами ИБ
📝 Приказ ФСТЭК России №235

и многое другое. Приятного чтения 🥸

p.s. напомню, что обзоры публикуются на ежемесячной основе ⌛️

#обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Хорошо, когда есть ИБшник неподалеку 😎

Будьте бдительны 👌

#мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🔥2
И последний обзор на сегодняшний день - обзор BSI-Standard 200-3 Risk Analysis based on IT-Grundschutz в рамках цикла.

В статье рассмотрены:
основные предпосылки создания BSI.
этапы выполнения оценки рисков ИБ по методике.
плюсы и минусы методики.

#bsi #risks #riskmagament
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Дело раскрыто! 😄

#meme #chatgpt
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Е.Б.Торбенко ИБ АСУТП КВО 2023.pdf
826.2 KB
Презентация Е.Б.Торбенко с ИБ АСУ ТП КВО 2023 "Особенности реализации законодательства ОБ КИИ. Реализация технических мер по повышению защищенности"

#ибкво #асутп #кии #фстэк
👍3
К.Акимов (НКЦКИ) ИБ АСУТП КВО 2023.pdf
1.2 MB
Презентация К.Акимова (НКЦКИ) с ИБ АСУ ТП КВО 2023 "Краткий обзор совершенствования и развития ГосСОПКА. Новое в нормативно-правовой базе"

#ибкво #асутп #кии #нкцки
👍4
Опубликовано постановление Правительства Российской Федерации от 17.03.2023 № 405 «Об утверждении Правил получения согласия, указанного в пункте 6 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и формы согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы».

#ебс #пдн #биометрия
👍3
​​📣📣📣📣📣Категорирование и типовые перечни ОКИИ

С сегодняшнего дня (21.03.2023) при категорировании должны учитываться перечни типовых отраслевых ОКИИ.

💬 Разработка таких перечней не является обязательной. На данный момент также отсутствует информация о наличии данных перечней.

📕 Источник: подпункт ж пункта 10 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утверждённых постановлением Правительства Российской Федерации от 08.02.2018 № 127.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Offensive Security выпустила дистрибутив Kali Linux 2023.1, содержащий Kali Purple 🌀, предназначенный для blue и purple team 🛡

Включает в себя кучу защитных инструментов, включая Malcolm, Surricata, Arkime, TheHive и Zeek.

#hack #kali
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
На днях прошла новость, что сотрудникам внутриполитического блока администрации президента рекомендовали сменить айфон📱на другие устройства с альтернативной операционной системой ⚡️.

Позже Дмитрий Песков заявил, что использовать смартфоны в служебных целях нельзя 🚫

Поэтому поводу ваш покорный слуга дал комментарий в несколько СМИ 🎙

#iphone #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🥰1
Недавний пост про новые правила работы ФинЦЕРТ в картинках

https://360tv.ru/news/dengi/tsentrobank-poluchit-bolshe-svedenij-o-moshennicheskih-perevodah/

#мошенники #финцерт #уцсб
🔥5
Будет еще несколько постов по итогам ИБ АСУТП КВО 2023.

Общее впечатление:

🟢 Во-первых, это сильно возросшее количество участников по сравнению с прошлым годом, по ощущениям было больше раз в 5-7. При чем это касается, как и промышленных предприятий, так и компаний оказывающий услуги в области ИБ и отечественных разработчиков АСУ ТП в целом или ПЛК и SCADA-систем.
🟢 Во-вторых, явно повысился уровень вовлеченности по теме безопасной разработки программного обеспечения, при чем не только среди компаний, являющихся субъектами КИИ и попадающими под требования п.29.3 Приказа ФСТЭК России №239.
🟢 В-третьих, критический интерес к теме импортозамещения, причины которого абсолютно ясны: это и требования Указов Президента РФ № 166 и 250, а также массовый уход зарубежных вендоров АСУ ТП и средств и систем информационной безопасности.

https://www.ussc.ru/news/novosti/utssb-prinyal-uchastie-v-konferentsii-ib-asu-tp-kv/

#ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
УЦСБ_Чек_лист_безопасная_разработка_ФСТЭК.pdf
232.7 KB
❗️❗️❗️

Продолжая предыдущий пост…

Как уже отметил, тема безопасной разработки была одной из наиболее востребованных на конференции.

Прямо перед ней подготовили Чек-лист по выполнению требований п.29.3 Приказа ФСТЭК 239. Можно его еще рабочей тетрадью назвать 📝

В чек-листе есть рекомендации для субъектов КИИ ⚙️ и разработчиков ПО для ЗОКИИ 🔄.

Пользуйтесь! 🥸

p.s. будет круто, если после опыта использования вы оставите фидбэк в комментариях 👌

#devsecops #ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10