ENISA Threat Landscape 2023.pdf
7.9 MB
Это одиннадцатое издание 🇪🇺 ENISA Threat Landscape (ETL) — ежегодного отчета о состоянии ландшафта угроз кибербезопасности. Он раскрывает основные угрозы, основные тенденции, наблюдаемые в отношении угроз, субъектов угроз и методов атак, а также анализ последствий и мотивации. В нем также описаны соответствующие меры по смягчению последствий
#enisa #threat #отчет
#enisa #threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
sbp_journal_vol6.pdf
8.2 MB
Внутри:
📌 выпуски № 1-3
📌 выпуск № 4
📌 выпуск №5
#dataprivacy #пдн #sber #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Мнение про LLM от Apple и его доступ к файлам на устройстве пользователя
Российская газета
Apple инвестирует более 1 млрд долларов в искусственный интеллект - Российская газета
Авторитетный Apple-инсайдер и обозреватель Bloomberg, Марк Гурман, утверждает, что руководители Apple были застигнуты врасплох лихорадкой искусственного интеллекта
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Критическая информационная инфраструктура Индии
Автор: Евгений Баклушин, руководитель направления, УЦСБ Нестабильная геополитическая обстановка и непрерывное развитие ИТ-технологий и инструментов способствуют постоянному росту киберпреступлений...
👍5🔥2
Недавно в рамках нашего подкаста UralCyberSecurity Talk обсуждали производство "антишпионского" смартфона в России, а недавно на кикстартере появился смартфон Murena 2. Первая версия была использована в роли болванки для производства "российского" смартфона от Ростеха AYYA T1. Кроме всех странностей устройства, в нем все-таки была интересная фишка - переключатель для физического включения/отключения микрофонов. Во 2й версии, представленной на кикстартер, уже 2 переключателя, первый - для отключения микрофонов и камер, второй - для деактивации сетевой активности = аппаратный авиарежим. Прототип работает на ОС с открытым кодом /e/OS. Похоже на "антишпионский" смартфон?)
#privacy #smartphone
#privacy #smartphone
Kickstarter
Murena 2: Switch your privacy on!
The first smartphone for everyone with a privacy switch to prevent any snooping.
👍5
Теперь авторизация "Вконтакте" ™️ по умолчанию проходит по беспарольной технологии. Недавно обсуждали это в рамках последнего подкаста UCS Talk (см. выше). Это круто, данный способ должен решить 100-летние проблемы с логинами и паролями.
Также со вчера на "Госуслугах" стала обязательной процедура двухфакторной аутентификации, что тоже определенно плюс. Сделали все прозрачно, одновременно с появлением и внедрением "цифрового" паспорта. Это обсуждали также в рамках UCS Talk.
Вот он идеальный симбиоз, беспарольная + второй фактор?😄
#2FA #passkey
Также со вчера на "Госуслугах" стала обязательной процедура двухфакторной аутентификации, что тоже определенно плюс. Сделали все прозрачно, одновременно с появлением и внедрением "цифрового" паспорта. Это обсуждали также в рамках UCS Talk.
Вот он идеальный симбиоз, беспарольная + второй фактор?
#2FA #passkey
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🌚1
РБПО.pdf
181.2 KB
Сертификация процессов РБПО
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
👍3❤1🔥1
Солар_Тренировки_по_защите_от_киберугроз.pdf
219.6 KB
Отчет теперь от оранжевого Solar по российской практике проведения киберучений:
🟠 какие бюджеты организации готовы выделять на кибертренировки
🟠 сколько сотрудников они планируют тренировать в рамках учений
🟠 с какой периодичностью считают необходимым проводить киберучения
#отчет
#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Business_impact_analysis_to_public-relations-ru.pdf
2 MB
Респект таким парням, как BI.ZONE 🐂
Очередной отличный пример короткого и информативного материала:
👍 Хорошая вводная часть с отсутствием туннельного мышления. Источников для цифр много, и они разные.
👍 Понятно и коротко сформулированы качественные метрики для оценки репутационных ущербов при киберинцидентах.
👍 Решения и порядок действий разработаны на собственном примере. Да, это не "серебряная пуля", но я в восторге, когда не просто не замалчивается какой-то инцидент, а подробно публично разбирается. И при выявлении новых деталей или решений снова поднимается.
Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"!🔥
p.s. заношу в #bestpractices #отчет
Очередной отличный пример короткого и информативного материала:
Всем рекомендую новый отчет от BI.ZONE "Связи с общественностью. Как компании сохранить репутацию после киберинцидента"!
p.s. заношу в #bestpractices #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤3💯1
Последнее время вижу с достаточной периодичностью интересные посты от мэтров российского кибербеза 👨💻 . Посты эти о тех или иных неочевидных ПДн. Чаще всего встречается «знание иностранного языка».
Я что-то даже не знаю, как на это реагировать🥶 . Уже обсуждали с коллегами в подкасте, что в том же Dualingo 👋 информация о том, какой язык учит пользователь - открытая. Искренне не понимаю, в чем суть такой генерации видов ПДн, ради самой генерации? Какой ущерб может быть мне нанесен внутри страны из-за того, что я знаю английский и капельку индонезийского? 🤡 Такие данные о пользователях тоже будем защищать? Вроде бы последний год-полтора активно за результативный кибербез топим, а тут...😵
#пдн
Я что-то даже не знаю, как на это реагировать
#пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓4👍3
Новый выпуск подкаста ОБИБЭ ❤️ про бизнес #OSINT и цифровой #сталкинг, конкурентную разведку.
Участники: Владимир Дащенко (#Kaspersky), Денис Садовников (юрист в области ИИ и неприкосновенности частной жизни), Никита Артемов (соавтор блога OSINT mindset), Ольга Захарова (руководитель юрдепартамента Digital Rights Center).
#podcact
Участники: Владимир Дащенко (#Kaspersky), Денис Садовников (юрист в области ИИ и неприкосновенности частной жизни), Никита Артемов (соавтор блога OSINT mindset), Ольга Захарова (руководитель юрдепартамента Digital Rights Center).
#podcact
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Про бизнес #OSINT и цифровой #сталкинг | Подкаст ОБИБЭ, выпуск №8
Цифровой след оставляет каждый. Как относиться к тому, что он становится не только инструментом для повышения эффективности на работе, но и системой контроля со стороны корпораций и государства? А если вы владелец компании? Сегодня попробуем разобраться в…
👍1
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 0.
Думаю, многим известно, что при построении системы защиты для ГИС нужно согласовать модель угроз с ФСТЭК и ФСБ России.
Вроде бы процесс понятен и даже по последней методике ФСТЭК мы определяем актуальные угрозы больше 2 лет, но, тем не менее, остаются вопросы, требующие ответов. В следующих постах отмечу несколько моментов, на которые обращают внимание контролирующие органы
#ГИС #МУ
Часть 0.
Думаю, многим известно, что при построении системы защиты для ГИС нужно согласовать модель угроз с ФСТЭК и ФСБ России.
Вроде бы процесс понятен и даже по последней методике ФСТЭК мы определяем актуальные угрозы больше 2 лет, но, тем не менее, остаются вопросы, требующие ответов. В следующих постах отмечу несколько моментов, на которые обращают внимание контролирующие органы
#ГИС #МУ
🔥3
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 1. ФСТЭК
1️⃣ В первую очередь представители ФСТЭК внимательно смотрят на классы, уровни и категории, которые присвоены ГИС. Т.е. если в ГИС обрабатываются ПДн, то обычно представители ФСТЭК вместе с МУ просят прислать Акт определения уровня защищенности ПДн, сведения о категории значимости – если ГИС – ЗОКИИ.
2️⃣ Если в ГИС обрабатываете ПДн, то ФСТЭК смотрит и на тип угроз по ПП 1119.
3️⃣ Состав ИС должен быть описан детально, если это ЧМУ. Нужны подробные наименования СВТ, версии ОС, сведения о версиях СрЗИ и действующих сертификатах соответствия. Иногда и номера лицензий на ПО и СрЗИ просят указать.
4️⃣ Очень желательно, чтобы МУ содержала схему архитектуры ГИС и ее потенциальной системы защиты.
5️⃣ Подробно смотрят все интерфейсы и указанные виды и способы воздействия, и описание актуальности ущербов должно быть развернутым, а не в формате «да/нет».
Все это нужно, чтобы выявить максимальный перечень актуальных угроз (почти цитата ФСТЭК)
#ГИС #МУ #ФСТЭК
Часть 1. ФСТЭК
Все это нужно, чтобы выявить максимальный перечень актуальных угроз (почти цитата ФСТЭК)
#ГИС #МУ #ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Оператор ГИС. как Модель угроз с ФСТЭК и ФСБ согласовать?
Часть 2. ФСБ
1️⃣ В версии МУ для ФСБ описание ГИС должно быть также максимально подробным, чтобы снять лишние вопросы и не растягивать процесс согласования документа.
2️⃣ Также очень желательно включить в МУ подробную схему архитектуры ГИС, а также версию, на которой будет отображено размещение СрЗИ и СКЗИ.
3️⃣ Представители ФСБ очень подробно смотрят на категории нарушителей, т.к. они напрямую влияют на класс СКЗИ. Со слов представителей службы, если категории высокие (спецслужбы, террористы или хакеры), то и класс СКЗИ должен быть соответствующий (КВ, КА).
4️⃣ Неактуальных нарушителей и угрозы просят сразу исключать, т.к. загрузка у специалистов большая, желательно сократить время на чтение нерелевантной информации.
5️⃣ Если вы признаете своих админов и разработчиков доверенными лицами, то это нужно явно указать в МУ.
#ГИС #МУ #ФСБ
Часть 2. ФСБ
#ГИС #МУ #ФСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1🔥1
osvedomlennost_sotrudnikov_organizatsiy_ob_utechkakh_informatsii.pdf
1.5 MB
Новый Отчет от компании InfoWatch по осведомленности сотрудников организаций об утечках информации.
В отчете:
🔗 усредненный портрет респондентов
🔗 источники получения сведений об утечках, которые используют респонденты
🔗 какой информацией об утечках владеют респонденты
🔗 уровень осведомленности об утечках сотрудников, не относящихся к защите информации
🔗 наиболее распространенные меры наиболее часто предпринимаемые после обнаружения инцидента
#dataleak #отчет
В отчете:
#dataleak #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2