BESSEC
3.84K subscribers
562 photos
85 videos
273 files
682 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
Sachok
Представляем первый рейтинг Топ — 43 лучших каналов в тематике ИБ в российском Telegram. Основной критерий ранжирования в рейтинге — качество контента в канале и содержание. Каналы по шкале от 1 до 10 в нашем закрытом опроснике оценивала фокус группа из…
Как и многие из ТОПа, я не знал о его составлении и своем участии))
Чего скрывать, приятно, когда твои усилия оценены, приятно попасть в ТОП 🌈
Категория самая подходящая. И про нормативку пишу, иногда про пентес, безраб и SOC вякаю, думаю про бизнес и складываю разные материалы и свои статьи/презы/выступления)))
Будучи человеком увлеченным, но непоследовательным, он знал много бесполезных, но интересных вещей (С)

Всем спасибо! ❤️

p.s. давно ничего не разыгрывали) Надо?
👍 - книга
🔥 - tg premium
🗿 - спасибо, обойдемся)
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍38🔥13🗿4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Серьезно?🤦‍♂️

Даже несмешно ведь. Я конечно все понимаю, ответственность сейчас действительно по-сути отсутствует за утечки с точки зрения закона в РФ, да и имиджевых проблем толком ни у кого нет. Но давайте как-то приходя в сознание прорабатывать этот вопрос.
Не нужно 50 тысяч таких операторов...

Начать с бы с понятий, а лучше с организации условий, при которых операторам будет под силу защищать ПДн и н допускать утечек, например, как отмечено в комментарии создать единого защищенного оператора. Да и платформу и возможности было бы неплохо предоставить...

"сажали цветочки, а выросли херочки"
🤡9😁1
FAQ КИИ_сентябрь 2024.pdf
4.4 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Сентябрь 2024

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Приказ об устранении недостатков и нарушений
🔹Как оспорить выявленные при госконтроле нарушения
🔹Проверяет ли ФСТЭК при госконтроле сторонний ЦОД, на котором развернут ЗОКИИ
🔹Фото- и видеосъемка при проведении госконтроля
🔹Проверки прокуратуры
🔹Изменения в ПП-127
🔹и другие

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту ⬇️

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
Какая тема книги? (с комментариями не оч зашло)
Final Results
50%
АСУ ТП
31%
Безопасная разработка
19%
Бизнес
Forwarded from Кибервойна
Какие страны требуют у Telegram данные пользователей

Вчера Telegram раскрыл данные о количестве выполненных запросов от правоохранительных органов разных стран на получение информации (IP-адресов или телефонных номеров) о пользователях. Эти отчёты о прозрачности (transparency reports) публикуются согласно параграфу 8.3. Политики конфиденциальности мессенджера — то есть в соответствии с теми изменениями, которые Павел Дуров объявил в конце сентября. Отчёты доступны через бот @transparency.

Правда, Telegram постарался и сделал бот максимально неудобным: посмотреть отчёт можно только по своей стране, не по всем странам. Страна зависит от того, какой телефон привязан к аккаунту. В общем, сводного отчёта, где можно сравнить все страны, у нас нет.

Но я собрал по интернетам и по знакомым информацию по 12 странам и делюсь с вами.

Из этого далеко не полного списка лидер с большим отрывом — Индия, власти которой получили информацию о более чем 15,5 тысячах пользователей.

На втором месте Франция — 686 пользователей. По Франции (см. скриншот) особенно интересно, что количество запросов, которые выполнил Telegram, выросло в третьем квартале: в первом и втором было 4 и 6 запроса соответственно, а в третьем — 210. Связана ли готовность мессенджера предоставлять данные пользователей французским правоохранительным органам с арестом Дурова в Париже в августе? Не исключено!

Из вчерашнего поста Дурова известно, что Telegram ответил на 203 запроса из Бразилии (но неизвестно количество затронутых пользователей).

Четвёртое место у Германии, получившей данные о 115 пользователях.

Замыкают топ-5 американские власти, которые по 14 запросам получили информацию о 115 пользователях.

Ещё раз повторю, что это ненастоящий топ — если будут данные по другим странам, то можно его обновить.

По некоторым странам Telegram не выполнил ни одного запроса. В этой группе Россия, а также Австрия, Австралия, Португалия, Швейцария, ОАЭ.

Пара наблюдений. Во-первых, во всех случаях количество запросов меньше количества пользователей. То есть власти просят сразу данные о нескольких людях, например, участниках чата. Во-вторых, в США и России, например, transparency-бот ссылается только на параграф 8.3. Политики конфиденциальности Telegram, а в странах ЕС также и на пользовательское руководство к Закону ЕС о цифровых услугах (EU Digital Services Act).

Отчёты о транспарентности будут обновляться ежеквартально, следующий релиз в январе 2025.
👍8
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за сентябрь 2024

Основные темы:
📑 Изменения ПП-127 (теперь без перечней ОКИИ)
📑 УК РФ и дипфейки
📑 Согласование профпрограмм переподготовки в ИБ с ФСТЭК и ФСБ России
📑 ГИС "Нормотворчество"
📑 ТК362
📑 И другое :)

🔄 Судебная практика за предыдущий квартал!

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍1
Розыгрыш! 🔥

Т.к. я не смог найти ничего путного с хорошим переводом по ИБ АСУ ТП, то победитель может выбрать из подборки.

Условия: быть подписанным на канал + оставить один комментарий под этим постом📥

Итоги 13.10.24 в 12:00 по Мск

p.s. доставка по РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥22
⚙️ БДУ АСУ ТП

Созвонились с известной службой. Получили устные ответы на некоторые вопросы:

1. Каталог на сегодняшний день также находится в опытной эксплуатации
2. Требований по обязательному применению каталога при оценке угроз (при категорировании ОКИИ и (или) построении модели угроз) сегодня нет
3. Опытная эксплуатация завершится в конце 2024 - начале 2025 года
4. Выбор каталога - на усмотрение владельца объекта, для которого идет оценка угроз
5. При взаимодействии (связи) АСУ ТП с корпоративным сегментом, вероятно, что необходимо будет применять оба каталога (общий и АСУ ТП)

p.s. скорее всего, необходимость применения каталога будет обозначена (закреплена) изменениями в Методику от 05.02.21
p.p.s. ждем официального письменного подтверждения
#КИИ #асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3