BESSEC
3.83K subscribers
562 photos
85 videos
273 files
682 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
в любой сфере очень важно договориться о терминах
#meme
😁9
На «Госуслугах» появится реестр согласий на обработку персональных данных.

Россияне смогут централизованно выдавать и отзывать такие согласия, а также передавать накопленные о себе данные из одной компании в другую — например, при смене сотового оператора.

#пдн
👍8
Как сообщает Российская газета и телеграм-каналы, сегодня компания GoDaddy известила о том, что 31 декабря перестанет оказывать услуги и закроет учетные записи клиентов, которые «могут находиться в Российской Федерации». 

Ранее писал, что Google блокирует доступ российским пользователям к своему workspace.

Активная помощь от зарубежных партнеров по исполнению 149-ФЗ💪

#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за ноябрь 2023.

Основные темы:
📑 Переход на доверенные ПАК на ЗОКИИ
📑 Модальности биометрических ПДн
📑 Контроль за обеспечением защиты гостайны
📑 Криптография в ГИС
📑 Изменения в 149-ФЗ
📑 Расширение полномочий ФСТЭК России
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Вышла моя небольшая статья, в которой:
➡️ действующие требования и ответственность по трансграничной передаче ПДн и локализации баз ПДн граждан РФ
➡️ несколько последних реальных кейсов по привлечению организаций к ответственности за нарушение вышеупомянутых требований
➡️ короткие минимальные рекомендации по митигации комплаенс-рисков в этой части

#пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
почетно и приятно, спасибо!)
🔥4
Forwarded from Cyber Media
Актуальная папка по ИБ v2.0

Публикация версии 1.0, в которой мы рекомендовали новостные каналы по информационной безопасности, вызвала большой интерес среди специалистов, поэтому мы решили не останавливаться на достигнутом.

В новой версии отобрали для вас несколько интересных каналов, которые ведут действующие топ-менеджеры и руководители ИБ компаний. По традиции собрали их все в отдельную папку.

Добавляйте её к себе, чтобы удобно читать в отдельной ленте: https://t.me/addlist/sCZrcODabP4xNDky
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Посмотрел презентацию ROSA-Mobile и Р-ФОН.
Хороший заход через безопасность, как ключевое преимущество:
➡️ ROSA-Контроль как MDM-инструмент. Можно разграничивать доступ к файловой системе, удаленно управлять устройством (отключать камеры и микрофоны) и стирать всю информацию при потере/краже.
➡️ ROSA-messenger (личный) и ROSA-connect (корпоративный) для общения. Второй можно полностью развернуть на своей инфраструктуре и управлять централизовано. Клиент общий.
➡️ Работают только на доверенных устройствах, производство в России, драйверы все пишут сами, отсутствуют лишние blob. Глобальные обновления ОС раз в два года.
➡️ в 2024 старт продаж для корп. сегмента, также добавят сервис для миграции с iOS и Android.

Интересно, конечно, как бы заполучить и пощупать в реальности. Ждете?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎1
ISO 27001 GAP Analysis - Sample client report.pdf
803.1 KB
Пример редактируемого отчета по GAP аудиту Заказчика по ISO 27001 от IT Governance

#iso27001
👍3
Вот это я понимаю, работа отдела маркетинга с неймингом 🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁2
Building_an_OSINT_Super_Machine_for_People_and_Organization_Surveillance.pdf
7.3 MB
📖 Building an OSINT Super Machine for People and Organization Surveillance

Пошаговое руководство по созданию специальной машины для OSINT-деятельности. Базовый пакет включает в себя надежный процесс усиления системы LINUX, настройку браузера Tor, установку брандмауэра, ротацию конфигурации прокси-сервера и расширенные меры предотвращения атак.

p.s. только для исследовательских целей, помним про УК РФ 👮‍♀️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Причастных с праздником! 🎉
Высочайшей киберустойчивости!)
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉8
Hadess - Blue Team.pdf
17.6 MB
🔥 Три практически полезных отчетов-мануалов от Hadess для Red, Blue и Purple team

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
❗️❗️❗️

Предновогодний эпизод нашего подкаста Ural CyberSecurity Talk, который мы записали во время проведения киберучений в УрФУ.

Темы эпизода:
🍴 Кибератаки в 2023 и тенденции к росту в 2024
🍴 Утечки ПДн, принять и простить?
🍴 Думают ли Заказчики о supply chain
🍴 Импортозамещение. «Сначала будет больно, но потом понравится»
🍴 Качественный/количественный кадровый голод
🍴 BugBounty – как обязательное требование регуляторов
🍴 ИИ – SkyNet или мыльный пузырь
🍴 Какой будет 2024?

p.s. ну и кому нравится видеоформат, вот ссылка на VK

#ucstalk
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾32
🙈5👍2😁2😱2
Баклушин Е - ЕБС и Биометрия в 2024.pdf
412.6 KB
Сделал небольшую презентацию про ЕБС и про то, как обрабатывать биометрию в 2024 году

Может, под конец года, снимет большую часть вопросов без долгого чтения нормативки 👨‍💻

#биометрия #пдн
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
⭐️Прогноз на 2024

Поучаствовал в формировании прогноза на 2024 вместе с коллегами по рынку 👨‍💻

По киберугрозам от себя выделяю:
🐈 автоматизацию атак, в т.ч. за счет ML и AI
🐈 стремление атак к полной непрерывности
🐈 увеличение количества атак на промышленников и поставщиков ИТ/ИБ-решений
🐈 развитие рынка "cybercrime as a service" (CaaS)

По инструментам:
🖥 непрерывная защищенность - "противовес" ML/AI-атакам и CaaS
🖥 рост импортозамещения, в т.ч. архитектурного (см. RISC-V)
🖥 рост DevSecOps и доли отечественных SAST, DAST и SCA на рынке

#predict
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
Ответы_на_вопросы_КИИ_за_декабрь_2023.pdf
3.2 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Декабрь 2023

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Импортозамещение и доверенные ПАК
🔹Информирование о компьютерных инцидентах, если не провели категорирование
🔹Пентест и анализ уязвимостей ОКИИ
🔹Объединение множества станков ЧПУ в один ОКИИ
🔹и другие

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 🌈
p.p.s приятного предновогоднего чтения 🥳

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10