BESSEC
3.83K subscribers
561 photos
84 videos
273 files
679 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
​​ ☄️ Изменения в 187-ФЗ | В полку субъектов КИИ прибыло

Официально опубликован Федеральный закон от 10.07.2023 № 312-ФЗ
«О внесении изменения в статью 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», в соотвествии с которым к субъектам КИИ будут относиться те, кто владеет ИС/ИТС/АСУ из сферы государственной регистрации прав на недвижимое имущество и сделок с ним.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Уже завтра RUSCADASEC CONF! 🔥

p.s. открывок никогда не теряет актуальности))

#ruscadasec #ics
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝8
Первая RUSCADASEC CONF завершена! ❤️

#ruscadasec
6🔥4
RUSCADASEC_Баклушин_Е_Стратегия_развития_ИБ_АСУ_ТП.pdf
705 KB
Моя презентация с сегодняшней конференции. Ближайшее время соберем полный пак през, а также выложим запись докладов 😎

#ruscadasec #ics #strategy
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👍3🔥3
Вчера на RUSCADASEC CONF, сегодня на Иннопром. Расскажу про первые итоги УП 166 и 250. Презу вечером или завтра закину

#innoprom
👍6
Вчера впервые прошла секция "Кибербезопасность в современном мире" на Иннопром.

Модератором секции выступил генеральный директор УЦСБ Валентин Викторович Богданов.

Среди спикеров выступали:
🔹Министр цифрового развития и связи Свердловской области. Михаил Яковлевич рассказал, какие основные проекты сейчас реализуются Министерством в области кибербеза, а также как идет выстраивание системы управления ИБ в госсекторе
🔹*о моем докладе в следующей публикации*
🔹Представитель ФСТЭК России по УрФО рассказал о типовых недостатках, которые были выявлены в ходе проведения госконтроля субъектов КИИ за последний год
🔹Представительница Ростелеком представила доклад о статистике по компьютерным инцидентам, а также практике их предотвращения

p.s. считаю очень правильным, что секции кибербеза все чаще появляются на узкопрофильных мероприятиях. Это подчеркивает важность нашего дела

#innoprom
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
Иннопром_Что_изменилось_с_выходом_УП_166_и_250_Баклушин_Е.pdf
490.4 KB
Мой доклад был посвящен Указам Президента РФ № 166 и 250, а точнее их влиянию (что изменилось после выхода):

🔹Короткое напоминание, о чем приказы, на кого распространяются, какие требования устанавливают
🔹Пример из 2013 года влияния Указа Президента на кибербезопасность
🔹Указы как катализатор действий. НПА, которые были выпущены под влиянием Указов
🔹Ненормативное влияние Указов на отрасль
🔹Практические решения, выработанные после выхода Указов

#innoprom #УП250 #УП166
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Сегодня IT IS Conf в Екатеринбурге!

Модерирую секцию безопасной разработки. Всех ждем! 😎

#itisconf
🔥6🎉5
Через час, в 12:00 по Екб начинаем нашу секцию!

#itisconf #devsecops
🔥7👍1
Это было круто #ITISCONF

Итогов на несколько постов, но позже (:
👍9🎉21
01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨‍💻 и IT IS Conf⭐️, продублирую свою презентацию с нашего июньского семинара по безопасной разработке.

Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⚡️ OWASP Top 10 API Security Risks – 2023:

1. Broken Object Level Authorization
2. Broken Authentication
3. Broken Object Property Level Authorization
4. Unrestricted Resource Consumption
5. Broken Function Level Authorization
6. Unrestricted Access to Sensitive Business Flows
7. Server Side Request Forgery
8. Security Misconfiguration
9. Improper Inventory Management
10. Unsafe Consumption of APIs

#owasp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Скорее всего тема надежных паролей одна из наиболее частных для написания статей и комментариев в СМИ.
Все регулярно видят рекомендации, как сформировать надежный пароль, где хранить пароли и сколько их должно быть. Однако высокий индекс и оценка популярности таких материалов не говорит о том, что у все генерируют надежные пароли и используют менеджеры паролей для управления ими. Скорее ситуация обратная. Поэтому опять надо очень осторожно подходить к оценке данной ситуации

Недавно дал комментарий в СМИ по нескольким базовым правилам, которые помогут создать надежный пароль для любого сервиса, и что еще нужно, чтобы не стать жертвой взлома.

Видимо тема бесконечная, будем говорить об этом снова, снова и снова...👨‍💻

p.s. названия публикаций от СМИ как отдельный вид искусства кликбейтов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
Ответы на вопросы КИИ июнь 2023.pdf
2.6 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Июнь 2023

Новый выпуск ответов на ваши вопросы в области КИИ, в июне в основном спрашивали про УП 250, Приказ ФСБ № 213 и СБ ЗОКИИ

📌 Ответы за апрель
📌 Ответы за май
📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 😇

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Обычно такая цифра значит "Not Found", но здесь все нашлись, это круто))

На 500 решили разыграть книгу, она уже едет ко мне 👩‍🎓 надо гуглить как бота подключить)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
😁5