BESSEC
3.84K subscribers
562 photos
85 videos
273 files
682 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
К.Акимов (НКЦКИ) ИБ АСУТП КВО 2023.pdf
1.2 MB
Презентация К.Акимова (НКЦКИ) с ИБ АСУ ТП КВО 2023 "Краткий обзор совершенствования и развития ГосСОПКА. Новое в нормативно-правовой базе"

#ибкво #асутп #кии #нкцки
👍4
Опубликовано постановление Правительства Российской Федерации от 17.03.2023 № 405 «Об утверждении Правил получения согласия, указанного в пункте 6 части 5 статьи 26 Федерального закона "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", и формы согласия физического лица на размещение его биометрических персональных данных в региональном сегменте единой биометрической системы».

#ебс #пдн #биометрия
👍3
​​📣📣📣📣📣Категорирование и типовые перечни ОКИИ

С сегодняшнего дня (21.03.2023) при категорировании должны учитываться перечни типовых отраслевых ОКИИ.

💬 Разработка таких перечней не является обязательной. На данный момент также отсутствует информация о наличии данных перечней.

📕 Источник: подпункт ж пункта 10 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утверждённых постановлением Правительства Российской Федерации от 08.02.2018 № 127.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Offensive Security выпустила дистрибутив Kali Linux 2023.1, содержащий Kali Purple 🌀, предназначенный для blue и purple team 🛡

Включает в себя кучу защитных инструментов, включая Malcolm, Surricata, Arkime, TheHive и Zeek.

#hack #kali
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
На днях прошла новость, что сотрудникам внутриполитического блока администрации президента рекомендовали сменить айфон📱на другие устройства с альтернативной операционной системой ⚡️.

Позже Дмитрий Песков заявил, что использовать смартфоны в служебных целях нельзя 🚫

Поэтому поводу ваш покорный слуга дал комментарий в несколько СМИ 🎙

#iphone #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🥰1
Недавний пост про новые правила работы ФинЦЕРТ в картинках

https://360tv.ru/news/dengi/tsentrobank-poluchit-bolshe-svedenij-o-moshennicheskih-perevodah/

#мошенники #финцерт #уцсб
🔥5
Будет еще несколько постов по итогам ИБ АСУТП КВО 2023.

Общее впечатление:

🟢 Во-первых, это сильно возросшее количество участников по сравнению с прошлым годом, по ощущениям было больше раз в 5-7. При чем это касается, как и промышленных предприятий, так и компаний оказывающий услуги в области ИБ и отечественных разработчиков АСУ ТП в целом или ПЛК и SCADA-систем.
🟢 Во-вторых, явно повысился уровень вовлеченности по теме безопасной разработки программного обеспечения, при чем не только среди компаний, являющихся субъектами КИИ и попадающими под требования п.29.3 Приказа ФСТЭК России №239.
🟢 В-третьих, критический интерес к теме импортозамещения, причины которого абсолютно ясны: это и требования Указов Президента РФ № 166 и 250, а также массовый уход зарубежных вендоров АСУ ТП и средств и систем информационной безопасности.

https://www.ussc.ru/news/novosti/utssb-prinyal-uchastie-v-konferentsii-ib-asu-tp-kv/

#ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
УЦСБ_Чек_лист_безопасная_разработка_ФСТЭК.pdf
232.7 KB
❗️❗️❗️

Продолжая предыдущий пост…

Как уже отметил, тема безопасной разработки была одной из наиболее востребованных на конференции.

Прямо перед ней подготовили Чек-лист по выполнению требований п.29.3 Приказа ФСТЭК 239. Можно его еще рабочей тетрадью назвать 📝

В чек-листе есть рекомендации для субъектов КИИ ⚙️ и разработчиков ПО для ЗОКИИ 🔄.

Пользуйтесь! 🥸

p.s. будет круто, если после опыта использования вы оставите фидбэк в комментариях 👌

#devsecops #ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
ИБ АСУТП КВО 2023 презентации.7z
54.2 MB
И снова про ИБ АСУ ТП КВО 2023.
Скорее всего у многих нет доступа к материалам конференции, а интересных было много🤔.

Прикладываю архив с презентациями спикеров с обоих дней конференции🤯

#ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Otchet-JetCsirt-o-kiberugrozah-2022.pdf
6 MB
Отчет команды Jet CSIRT "Инфосистемы Джет" по киберугрозам за 2022 год 🌟

#threats #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Минцифры и ФСБ начали готовить ответные меры на случай отключения в России функционала eSIM.

Это неплохая новость. Хоть и есть запрет поставки смартфонов дороже 300$, но мы все понимаем, что новые айфоны и тп будут поступать в Россию серыми путями.

Юзерфрендли и качество работы при этом не единственные факторы, ведь многие производители выпускают патчи безопасности не дольше 3 лет с момента выхода новой модели, а без них это угрозы и риски. Когда же выйдет полноценный российский смартфон неизвестно…

#esim #iphone #android
👍3
Понятно, что ApplePay🍏и GooglePay🤖 сейчас не работают в России, но для общего понимания норм. Не думаю, что MirPay категорически иначе работает 🫥

#iphone #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
📌 Ведомости выпустили большой материал по внедрению ИИ и соответствующих технологий в жизнь большого города.

Даже вставили небольшую цитату вашего покорного слуги🥸:

Скорость жизни растет во всех мировых мегаполисах и платформенные решения автоматизируют, ускоряют и упрощают эти процессы, объясняет эксперт IT-компании «Уральский центр систем безопасности» Евгений Баклушин.

«Все происходит быстрее, чем 10 лет назад. Регулировщику больше невозможно управлять перекрестком, как нельзя вручную собрать и всю информацию о потраченной электроэнергии в городе», – отмечает эксперт.©️

#ИИ #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
☄️ Завтра пройдет онлайн-форум МТС Платформа🥚, на котором выступят лидеры бизнес-направления компании, в том числе по кибербезопасности и искусственному интеллекту.
Интересно будет послушать❗️

p.s. ИМХО бестпрактикс это не только всякие ISO, NIST, CIS Benchmarks, но и подходы крупных компаний к обеспечению КБ, которые нередко существенно отличаются от общеизвестных 🥸

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Когда приехал на производство и начинаешь предлагать кибербезопасность 😆

#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👍2