BESSEC
3.84K subscribers
563 photos
85 videos
273 files
683 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
📖 Единый классификатор мер защиты информации

ФСТЭК России подтверждает, что осуществляет работы по разработке единого классификатора мер защиты, призванного объединить и гармонизировать одновременно схожие и отличающиеся меры защиты (безопасности) из 4-ки своих приказов 17, 21, 31 и 239.
Кроме того, регулятор разрабатывает методический документ по реализации компенсирующих мер, если та или иная мера защиты, указанная в соответствующих требованиях по защите информации, не применима.
Также стоит ожидать, что в реестре сертифицированных СрЗИ может появится указание на то, какая мера защиты информации реализуется выбранным СрЗИ.

⭐️ Спасибо подписчику за информацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
⭐️Что такое риск ИБ?

Российское подразделение ISACA пишет, что CIS активно продвигает применение методики FAIR для оценки рисков ИБ. В свое время у нас была идея написать обзор данной методики для русскоязычного рынка ИБ.

Важно понимать, что эта методика ограниченного характера, публикации по ним допускаются только в случае согласия авторов. К сожалению, дело не дошло не только до положительного ответа, а вообще хотя бы до какого-то ответа. Игнор...
План был включить обзор FAIR в цикл обзоров методик оценки рисков ИБ.

FAIR отказали, но у меня есть несколько статей про риски ИБ:

✈️ Что такое риск ИБ, зачем его оценивать, и как это сделать?

✈️ Оценка рисков ИБ по методике Facilitated Risk Analysis Process (FRAP)

✈️ Немецкое качество или как оценивать риски ИБ по BSI-Standard 200-3

#cyberrisk
#riskassessment
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
group-ib-secure-remote-work-checklist.pdf
650.4 KB
Чек-лист международной GROUP-IB по настройке и конфигурации рабочих для безопасной удаленной работы

#bestpractices #remotework
👍3
AB-EB-IT-Risk-and-Compliance-Platforms-A-Buyers-Guide.pdf
1.9 MB
Полезные материалы по риск-менеджменту от AuditBoard:

🔹 Third-Party Risk Management. Trends and Strategies to Help You Stay Ahead of the Curve
🔹 Digital Risk Report 2023
🔹 Risk in focus North America 2024
🔹 IT Risk & Compliance platforms

#riskmanagement #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
КИИ термины.pdf
455.4 KB
Проект ГОСТ. КИИ. Термины и определения

#КИИ
Если готовы поучаствовать в формировании замечаний и предложений к проекту ГОСТ, напишите комментарий к посту выше, скину свою почту, на которую можно будет отправить, и форму представления замечаний
👍1
AB-EB-threat-intelligence-eyes-on-the-enemy.pdf
17.4 MB
➡️ Отчет от AuditBoard о взгляде злоумышленников на анализ и оценку угроз ИБ

#threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
❗️❗️❗️

Записали новый эпизод Ural CyberSecurity Talk! 🎙

В выпуске:
🟣 Атаки на системы бронирования
🟣 Банки повышают осведомленность об ИБ
🟣 Антишпионский смартфон

#ucstalk #podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1
Реестр операторов ПДн Беларуси заработает с 01.01.2024.
Операторам необходимо:
➡️ определить необходимость внесения своих ИС в реестр
➡️ подготовить рабочее место для взаимодействия с реестром
➡️ внести данные в реестр до 15.01.2024

Напомню, что чуть больше года назад аналитики УЦСБ подготовили обзор требований закона о защите ПДн в Республике Беларусь

#пдн #dataprivacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚡️ Nama saya Cyber Security 🇮🇩
Вышла моя новая статья))

Индонезия - одна из самых крупных и быстроразвивающихся стран Индо-Тихоокеанского региона планеты, в том числе на рынке ИБ. Особенно интересно было изучить вопрос кибербеза в этой стране, учитывая смену вектора политики нашей страны на Восток.

В статье:
🔴 Краткая история становления кибербеза в Индонезии
🔴 Регулирующие органы Индонезии в области кибербеза
🔴 Стандарты ИБ Индонезии
🔴 Международное сотрудничество по вопросам ИБ

#indonesia #cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2
dannye_bez_opasnosti.pdf
8.9 MB
Данные без опасности. 🙊Дайджест-исследование специалистов университета Иннополис, содержащее анализ киберпреступности в мире и России, популярные виды хакерских атак, технологии и продукты для борьбы с ними, результаты исследования рынка кадров в этой сфере

#threat #attack #solution #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Зырьте, какая классная маленькая сувенирка у АйТи-БАСТИОН 🥹

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰13🔥7🆒2👍1
Баклушин Е - Риски ИБ. What the problem bro.pdf
499 KB
Читал в институте лекцию по управлению рисками ИБ. Первая часть была академическая, сугубо по обзору и теории управления рисками ИБ (по ISO 27005). Т.к. теоретические вечерние пары это тяжело, сделал вторую мемасную, но полезную презу для студентов, в которой раскрыл сложные моменты, которые возникают в реальности при оценке рисков ИБ.

Мб кому-то тоже будет полезным.

p.s. первый раз делал презентацию категории "мем"

#riskmanagement
👍9😁4👏1
А вы когда-нибудь задумывались, что государство-представитель третьего мира может иметь огромное влияние на мировой рынок кибербезопасности?

Именно такой страной является Индонезия!
Руководитель направления аудитов ИБ УЦСБ Евгений Баклушин проанализировал, что именно послужило драйвером развития ИБ, кого за это благодарить и чего ожидать далее.

Читайте в статье:
🔸Краткая история становления кибербеза в Индонезии
🔸Регулирующие органы Индонезии в области кибербеза
🔸Стандарты ИБ Индонезии
🔸Международное сотрудничество по вопросам ИБ

#CyberSecurity
👍5🔥1