Sachok
Представляем первый рейтинг Топ — 43 лучших каналов в тематике ИБ в российском Telegram. Основной критерий ранжирования в рейтинге — качество контента в канале и содержание. Каналы по шкале от 1 до 10 в нашем закрытом опроснике оценивала фокус группа из…
Как и многие из ТОПа, я не знал о его составлении и своем участии))
Чего скрывать, приятно, когда твои усилия оценены, приятно попасть в ТОП🌈
Категория самая подходящая. И про нормативку пишу, иногда про пентес, безраб и SOC вякаю, думаю про бизнес и складываю разные материалы и свои статьи/презы/выступления)))
Всем спасибо!❤️
p.s. давно ничего не разыгрывали) Надо?
👍 - книга
🔥 - tg premium
🗿 - спасибо, обойдемся)
Чего скрывать, приятно, когда твои усилия оценены, приятно попасть в ТОП
Категория самая подходящая. И про нормативку пишу, иногда про пентес, безраб и SOC вякаю, думаю про бизнес и складываю разные материалы и свои статьи/презы/выступления)))
Будучи человеком увлеченным, но непоследовательным, он знал много бесполезных, но интересных вещей (С)
Всем спасибо!
p.s. давно ничего не разыгрывали) Надо?
👍 - книга
🔥 - tg premium
🗿 - спасибо, обойдемся)
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍38🔥13🗿4
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Серьезно?🤦♂️
Даже несмешно ведь. Я конечно все понимаю, ответственность сейчас действительно по-сути отсутствует за утечки с точки зрения закона в РФ, да и имиджевых проблем толком ни у кого нет. Но давайте как-то приходя в сознание прорабатывать этот вопрос.
Начать с бы с понятий, а лучше с организации условий, при которых операторам будет под силу защищать ПДн и н допускать утечек, например, как отмечено в комментарии создать единого защищенного оператора. Да и платформу и возможности было бы неплохо предоставить...
"сажали цветочки, а выросли херочки"
Даже несмешно ведь. Я конечно все понимаю, ответственность сейчас действительно по-сути отсутствует за утечки с точки зрения закона в РФ, да и имиджевых проблем толком ни у кого нет. Но давайте как-то приходя в сознание прорабатывать этот вопрос.
Не нужно 50 тысяч таких операторов...
Начать с бы с понятий, а лучше с организации условий, при которых операторам будет под силу защищать ПДн и н допускать утечек, например, как отмечено в комментарии создать единого защищенного оператора. Да и платформу и возможности было бы неплохо предоставить...
Российская газета
Игорь Ашманов призвал "сажать в тюрьму" за утечку персональных данных россиян - Российская газета
В России следует дополнить ответственность за утечку персональных в форме штрафа наказанием в виде реального срока лишения свободы, заявил президент исследовательской и технологической компании "Крибрум", член Совета при президенте РФ по развитию гражданского…
🤡9😁1
BESSEC
Как и многие из ТОПа, я не знал о его составлении и своем участии)) Чего скрывать, приятно, когда твои усилия оценены, приятно попасть в ТОП 🌈 Категория самая подходящая. И про нормативку пишу, иногда про пентес, безраб и SOC вякаю, думаю про бизнес и складываю…
Ну-у-у, какую книгу разыграем?) Предлагай в комменты, ставь реакции на варианты от камрадов ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
2
FAQ КИИ_сентябрь 2024.pdf
4.4 MB
Новый выпуск ответов на ваши вопросы в области КИИ:
p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤1
Какая тема книги? (с комментариями не оч зашло)
Final Results
50%
АСУ ТП
31%
Безопасная разработка
19%
Бизнес
Моя статья в формате интервью для «Нефть и Капитал» про цель и ценности проведения аудита ИБ в отношении #КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
oilcapital.ru
Аудит КИИ: что делать промышленности
Оценка уязвимостей — основная точка на пути к кибербезопасности. Для субъектов критической информационной инфраструктуры (КИИ) необходимость проверок закреплена законом. Новости о нефти и газе в России и мире - Нефть и капитал
🔥8👍3
Forwarded from Кибервойна
Какие страны требуют у Telegram данные пользователей
Вчера Telegram раскрыл данные о количестве выполненных запросов от правоохранительных органов разных стран на получение информации (IP-адресов или телефонных номеров) о пользователях. Эти отчёты о прозрачности (transparency reports) публикуются согласно параграфу 8.3. Политики конфиденциальности мессенджера — то есть в соответствии с теми изменениями, которые Павел Дуров объявил в конце сентября. Отчёты доступны через бот @transparency.
Правда, Telegram постарался и сделал бот максимально неудобным: посмотреть отчёт можно только по своей стране, не по всем странам. Страна зависит от того, какой телефон привязан к аккаунту. В общем, сводного отчёта, где можно сравнить все страны, у нас нет.
Но я собрал по интернетам и по знакомым информацию по 12 странам и делюсь с вами.
Из этого далеко не полного списка лидер с большим отрывом — Индия, власти которой получили информацию о более чем 15,5 тысячах пользователей.
На втором месте Франция — 686 пользователей. По Франции (см. скриншот) особенно интересно, что количество запросов, которые выполнил Telegram, выросло в третьем квартале: в первом и втором было 4 и 6 запроса соответственно, а в третьем — 210. Связана ли готовность мессенджера предоставлять данные пользователей французским правоохранительным органам с арестом Дурова в Париже в августе? Не исключено!
Из вчерашнего поста Дурова известно, что Telegram ответил на 203 запроса из Бразилии (но неизвестно количество затронутых пользователей).
Четвёртое место у Германии, получившей данные о 115 пользователях.
Замыкают топ-5 американские власти, которые по 14 запросам получили информацию о 115 пользователях.
Ещё раз повторю, что это ненастоящий топ — если будут данные по другим странам, то можно его обновить.
По некоторым странам Telegram не выполнил ни одного запроса. В этой группе Россия, а также Австрия, Австралия, Португалия, Швейцария, ОАЭ.
Пара наблюдений. Во-первых, во всех случаях количество запросов меньше количества пользователей. То есть власти просят сразу данные о нескольких людях, например, участниках чата. Во-вторых, в США и России, например, transparency-бот ссылается только на параграф 8.3. Политики конфиденциальности Telegram, а в странах ЕС также и на пользовательское руководство к Закону ЕС о цифровых услугах (EU Digital Services Act).
Отчёты о транспарентности будут обновляться ежеквартально, следующий релиз в январе 2025.
Вчера Telegram раскрыл данные о количестве выполненных запросов от правоохранительных органов разных стран на получение информации (IP-адресов или телефонных номеров) о пользователях. Эти отчёты о прозрачности (transparency reports) публикуются согласно параграфу 8.3. Политики конфиденциальности мессенджера — то есть в соответствии с теми изменениями, которые Павел Дуров объявил в конце сентября. Отчёты доступны через бот @transparency.
Правда, Telegram постарался и сделал бот максимально неудобным: посмотреть отчёт можно только по своей стране, не по всем странам. Страна зависит от того, какой телефон привязан к аккаунту. В общем, сводного отчёта, где можно сравнить все страны, у нас нет.
Но я собрал по интернетам и по знакомым информацию по 12 странам и делюсь с вами.
Из этого далеко не полного списка лидер с большим отрывом — Индия, власти которой получили информацию о более чем 15,5 тысячах пользователей.
На втором месте Франция — 686 пользователей. По Франции (см. скриншот) особенно интересно, что количество запросов, которые выполнил Telegram, выросло в третьем квартале: в первом и втором было 4 и 6 запроса соответственно, а в третьем — 210. Связана ли готовность мессенджера предоставлять данные пользователей французским правоохранительным органам с арестом Дурова в Париже в августе? Не исключено!
Из вчерашнего поста Дурова известно, что Telegram ответил на 203 запроса из Бразилии (но неизвестно количество затронутых пользователей).
Четвёртое место у Германии, получившей данные о 115 пользователях.
Замыкают топ-5 американские власти, которые по 14 запросам получили информацию о 115 пользователях.
Ещё раз повторю, что это ненастоящий топ — если будут данные по другим странам, то можно его обновить.
По некоторым странам Telegram не выполнил ни одного запроса. В этой группе Россия, а также Австрия, Австралия, Португалия, Швейцария, ОАЭ.
Пара наблюдений. Во-первых, во всех случаях количество запросов меньше количества пользователей. То есть власти просят сразу данные о нескольких людях, например, участниках чата. Во-вторых, в США и России, например, transparency-бот ссылается только на параграф 8.3. Политики конфиденциальности Telegram, а в странах ЕС также и на пользовательское руководство к Закону ЕС о цифровых услугах (EU Digital Services Act).
Отчёты о транспарентности будут обновляться ежеквартально, следующий релиз в январе 2025.
👍8
Основные темы:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
Обзор изменений в законодательстве ИТ и ИБ за сентябрь 2024 года
Обзор изменений в законодательстве ИТ и ИБ за сентябрь 2024 года | Будьте в курсе актуальных новостей в области информационных технологий и кибербезопасности
🔥7❤3👍1
Розыгрыш! 🔥
Т.к. я не смог найти ничего путного с хорошим переводом по ИБ АСУ ТП, то победитель может выбрать из подборки.
Условия: быть подписанным на канал + оставить один комментарий под этим постом📥
Итоги 13.10.24 в 12:00 по Мск
p.s. доставка по РФ
Т.к. я не смог найти ничего путного с хорошим переводом по ИБ АСУ ТП, то победитель может выбрать из подборки.
Условия: быть подписанным на канал + оставить один комментарий под этим постом
Итоги 13.10.24 в 12:00 по Мск
p.s. доставка по РФ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥22
Созвонились с известной службой. Получили устные ответы на некоторые вопросы:
1. Каталог на сегодняшний день также находится в опытной эксплуатации
2. Требований по обязательному применению каталога при оценке угроз (при категорировании ОКИИ и (или) построении модели угроз) сегодня нет
3. Опытная эксплуатация завершится в конце 2024 - начале 2025 года
4. Выбор каталога - на усмотрение владельца объекта, для которого идет оценка угроз
5. При взаимодействии (связи) АСУ ТП с корпоративным сегментом, вероятно, что необходимо будет применять оба каталога (общий и АСУ ТП)
p.s. скорее всего, необходимость применения каталога будет обозначена (закреплена) изменениями в Методику от 05.02.21
p.p.s. ждем официального письменного подтверждения
#КИИ #асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3