Киберучения в УрФУ стартанули🔥
Начали с пленарной сессии "Будущее ИИ: перспективы и вызовы для информационной безопасности", которую я модерировал🥸
Обсудили с коллегами из УЦСБ, UDV, ИРИТ и Контура:
🛡 опыт участников применения ИИ в решении бизнес-задач и решения задач в области ИБ
🛡 будущее ИИ: повсеместное использование или консервация технологии. Призывы засекретить разработки. Аналогии с ядерной бомбой
🛡 безопасность ИИ: как ИИ применяется для реализации кибератак? какие кибератаки актуальны в отношении ИИ?
🛡 будущее ИТ и ИБ-специалистов с учетом развития ИИ
Начали с пленарной сессии "Будущее ИИ: перспективы и вызовы для информационной безопасности", которую я модерировал
Обсудили с коллегами из УЦСБ, UDV, ИРИТ и Контура:
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Будущее ИИ: перспективы и вызовы для информационной безопасности
Watch Будущее ИИ: перспективы и вызовы для информационной.. 1 hr. 4 min 42 s from 24 October 2024 online in HD for free in the VK catalog without signing up! Views: 784. Likes: 6.
❤5
Запись моего доклада с киберучений "Важные вопросы о карьере в ИБ"
Содержание:
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Важные вопросы о карьере в ИБ
Watch Важные вопросы о карьере в.. 29 min 25 s from 24 October 2024 online in HD for free in the VK catalog without signing up! Views: 726. Likes: 7.
1❤7
Forwarded from Пост Лукацкого
В ИТ, да и в ИБ-индустриях, которые исторически были преимущественно мужскими, многие женщины сталкиваются с ограниченными возможностями для карьерного роста 👵 Согласно исследованию, проведенному компанией Acronis, основными проблемами для женщин являются нехватка наставничества, недостаточные условия для поддержания баланса между работой и личной жизнью, а также, в некоторых случаях, культура исключения 👱🏻♀️
Одним из ключевых выводов опроса стало то, что 71% женщин в IT работают сверхурочно👵 , чтобы увеличить свои шансы на карьерный рост. При этом 31% опрошенных женщин считают, что мужчины продвигаются по службе быстрее, несмотря на равное количество выполненной работы 🚶♂️ Это указывает на продолжающееся неравенство, хотя 32% женщин отметили, что считают, что мужчин и женщин на рабочем месте уже оценивают одинаково.
Кроме того, 63% женщин в области IT и кибербезопасности отметили недостаток женского лидерства👠 , а 84% опрошенных уверены, что наличие большего числа женщин на руководящих позициях принесло бы пользу технологическим компаниям 🙂
Вопросы карьерного роста также остаются актуальными. Лишь 34% женщин считают, что программы обучения и развития, доступные для женщин, способствуют их продвижению👠 Большинство (63%) выделяют такие мероприятия, как мастер-классы и курсы обучения, как наиболее важные для их профессионального развития. Также популярными оказались сетевые мероприятия (58%) и участие в профессиональных организациях (44%). Женсовет по ИБ рулит 🍭
Среди инициатив, которые, по мнению опрошенных, компании могли бы реализовать для улучшения гендерного равенства, на первом месте стоят возможности наставничества (51%), привлечение более разнообразных кандидатов (49%) и равенство в оплате труда (49%)🤨
Примечательно, что 20% женщин назвали отсутствие возможностей основной причиной, по которой женщины не идут в кибербезопасность. Также 25% отметили, что предпочитают сосредоточиться на создании семьи. Некоторые женщины избегают IT, полагая, что "не впишутся" в мужской коллектив (9%) или не хотят работать в индустрии, где доминируют мужчины (15%)👠
Наконец, 60% женщин в IT регулярно фиксируют свои достижения для дальнейшего использования при продвижении по карьерной лестнице, что может стать ключом к преодолению существующих барьеров🤬
Алонна Геклер, вице-президент Acronis, подчеркнула, что привлечение женщин в IT не только важно с точки зрения равенства, но и приносит стратегические преимущества❤️ Женщины вносят новые идеи и креативные подходы, что улучшает работу команд и повышает конкурентоспособность компаний ↗️
Одним из ключевых выводов опроса стало то, что 71% женщин в IT работают сверхурочно
Кроме того, 63% женщин в области IT и кибербезопасности отметили недостаток женского лидерства
Вопросы карьерного роста также остаются актуальными. Лишь 34% женщин считают, что программы обучения и развития, доступные для женщин, способствуют их продвижению
Среди инициатив, которые, по мнению опрошенных, компании могли бы реализовать для улучшения гендерного равенства, на первом месте стоят возможности наставничества (51%), привлечение более разнообразных кандидатов (49%) и равенство в оплате труда (49%)
Примечательно, что 20% женщин назвали отсутствие возможностей основной причиной, по которой женщины не идут в кибербезопасность. Также 25% отметили, что предпочитают сосредоточиться на создании семьи. Некоторые женщины избегают IT, полагая, что "не впишутся" в мужской коллектив (9%) или не хотят работать в индустрии, где доминируют мужчины (15%)
Наконец, 60% женщин в IT регулярно фиксируют свои достижения для дальнейшего использования при продвижении по карьерной лестнице, что может стать ключом к преодолению существующих барьеров
Алонна Геклер, вице-президент Acronis, подчеркнула, что привлечение женщин в IT не только важно с точки зрения равенства, но и приносит стратегические преимущества
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🤡2
Продолжая пост Алексея Лукацкого могу сказать, что я довольно феминистический руководитель))
В моем подразделении:
❤️ 73% девушек
❤️ все руководители девушки, и мой руководитель - девушка)
❤️ единственный сотрудник-эксперт - девушка
❤️ 71% старший специалистов - девушки
❤️ 90% мидлов - девушки
❤️ разницы в ЗП по сути нет
p.s. девушки прекрасны, но, камрады, мы все-таки скиллы и результаты работы оцениваем, а не пол))
В моем подразделении:
p.s. девушки прекрасны, но, камрады, мы все-таки скиллы и результаты работы оцениваем, а не пол))
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍7🔥3🙈2 2
#Apple предлагает всем багхантерам протестировать свою систему безопасности ИИ Private Cloud Compute — тем, кто сможет найти в ней уязвимости и взломать PCC, компания выплатит от 50 тысяч до 1 млн бакинских (~5 — 97 млн рублей)
➡️Подробности
@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Forwarded from Киберучения в УрФУ
Поздравляем победителей и призеров! В эти два дня вы показали себя просто мощнейше
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍1
НСПК разрабатывает аналог #Apple Pay для яблочных устройств 📱
Назовут "Волной", реализовать планируют через Bluetooth Low Energy (BLE)🔵
Радует, как наши неординарные умы решают задачки, помогающие обойти западные санкции😄
Посмотрим, как будут решать вопрос с безопасностью. Сама по себе технология не очень безопасна, особенно для MITM-атак. Здесь многое зависит от производителя устройства, и, если почитать сайт Apple, то все выглядит красиво.
Посмотрим, как будет на самом деле))
Назовут "Волной", реализовать планируют через Bluetooth Low Energy (BLE)
Радует, как наши неординарные умы решают задачки, помогающие обойти западные санкции
Посмотрим, как будут решать вопрос с безопасностью. Сама по себе технология не очень безопасна, особенно для MITM-атак. Здесь многое зависит от производителя устройства, и, если почитать сайт Apple, то все выглядит красиво.
Посмотрим, как будет на самом деле))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁2🫡2
Дал для коллег из Cyber Media комментарий по вопросам кибербезопасности метавселенных 🎯
Обсудили:
🛫 особенности безопасности в виртуальных мирах
🛫 технологии и методы защиты в метавселенных
🛫 перспективы развития кибербеза метавселенных
Обсудили:
Please open Telegram to view this post
VIEW IN TELEGRAM
securitymedia.org
Метавселенная под угрозой: как обеспечить кибербезопасность в виртуальных мирах
В последние годы концепция метавселенных стала одним из перспективных направлений в области технологий и социальных взаимодействий.Эти виртуальные миры обещают изменить привычный способ общения, работы и развлечений, создавая новые возможности для пользователей…
🔥5❤1👍1
На CISO Club вышла статья Влада и меня про построение защиты #ICS & #SCADA.
Влад выступил основным автором, моя роль больше редактора👨💻 )))
В статье:
⚙️ введение о ICS & SCADA
⚙️ типовые угрозы и векторы атак
⚙️ требования и стандарты по ИБ ICS & SCADA
⚙️ модели и меры обеспечения ИБ
⚙️ тренды и будущее
⚙️ заключение
Влад выступил основным автором, моя роль больше редактора
В статье:
Please open Telegram to view this post
VIEW IN TELEGRAM
CISOCLUB
Построение защиты промышленных систем управления (ICS/SCADA) | Статья CISOCLUB
1. Введение Промышленные системы управления (Industrial Control Systems, ICS) и системы диспетчерского управления и сбора данных (Supervisory Control And Data Acquisition, SCADA) играют ключевую роль в управлении критической информационной инфраструктурой…
🔥7❤2
BESSEC - Cybersec&Money.pdf
1.2 MB
Есть материалы, которые никак не получается доработать и в ближайшее время не получится
У меня была гипотеза, что с 2022 года в головах российких ИБшников и крупного бизнеса затесался инсайт, что кибербез влияет на рыночную капитализацию бизнеса
Вместе с Аней
Ну и конечно мы искали примеры в разрезе отраслей Заказчиков, с которыми работаем. К сожалению, до конца довести не удалось, но некоторые материалы есть. Думаю, кому-то может быть полезным. Возможно, отголоски этой работы вы увидите в некоторых докладах УЦСБ
Если кому-то хочется почитать про это побольше, то не так давно у @alexredsec был пост про то, как исследователи из Comparitech проанализировали, как кибератаки и утечки данных влияют на стоимость акций. Это в дополнение к негативному эффекту
@bessec
#business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍2❤1
Media is too big
VIEW IN TELEGRAM
7 ноября в сообществе @secmedia в ВК и на YouTube канале обсудим, как идет реальное импортозамещение и что ждет #КИИ в
Гостем выпуска стал ваш покорный слуга @bessec
Будем интересно и весело!)
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥5❤3👍1
Основные темы:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
Обзор изменений в законодательстве ИТ и ИБ за октябрь 2024 года
Обзор изменений в законодательстве ИТ и ИБ за октябрь 2024 года | Будьте в курсе актуальных новостей в области информационных технологий и кибербезопасности
👍5
Forwarded from Листок бюрократической защиты информации
По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, типовые отраслевые перечни ОКИИ разработаны для всех 14 сфер, упомянутых в 187-ФЗ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10
Media is too big
VIEW IN TELEGRAM
В одном из чатов фрагмент ответов на вопросы от ФСТЭК России по теме #КИИ
😁4👍2
Forwarded from Кибервойна
Совбез готовит обновлённую Доктрину информационной безопасности
В 2025 году в России может появиться обновлённая с учётом новых вызовов и угроз Доктрина информационной безопасности, действующая редакция которой принята в 2016 году. Об этом на пленарной сессии SOC Forum заявил вчера референт Совета безопасности России Алексей Петров.
Основным источником угроз, по оценке представителя Совбеза, являются спецслужбы западных стран, организовавшие против России информационную кампанию с привлечением международного хакерского сообщества:
«С началом специальной военной операции в отношении России была развёрнута беспрецедентная информационная кампания, направленная на […] нанесение экономического ущерба различным отраслям экономики, провоцирование социальной напряжённости, нарушение государственного и военного управления. Такую информационную кампанию развернули спецслужбы западных стран с привлечением международного хакерского сообщества. И если вначале мы видели, что это большое количество просто разрозненных хактивистов, то за последнее время их скоординированность и техническая изощрённость их действий возросли. Уже наглядно стала проглядываться рука западных спецслужб, действие их методичек. Противник научился проводить многофакторные информационные операции, и теперь практически каждый объект российской информационной инфраструктуры является объектом для компьютерных атак. Подход к защите информации, основанный на том, что мой объект не является целью для нарушителей подобного рода, не работает и приводит к совершенно очевидным последствиям. Это же касается и занижения категории […] объекта, выборочного выполнения мер информационной безопасности. […]
В текущих условиях каждый объект может стать целью компьютерной атаки. Прежде всего, это обусловлено тем, что комплексное воздействие на нашу информационную инфраструктуру направлено не только на нанесение ущерба защищаемому объекту и той информации, которая там циркулирует, но и также для провоцирования последствий социальных, экономических, информационных. То есть цели нарушителя находятся далеко за пределами защищаемого объекта».
Алексей Петров выделил основные направления совершенствования системы обеспечения информационной безопасности страны:
«Прежде всего, нам необходимо ввести единый правовой режим для защиты не только государственных информационных систем, систем, обрабатывающих персональные данные, объектов критической информационной инфраструктуры, а для всех систем, от безопасности и устойчивости функционирования которых зависят граждане, общество и государство.
Необходимо совершенствовать механизмы контроля выполнения требований по информационной безопасности, создать действенные механизмы оперативного контроля защищённости и, естественно, принятия мер по устранению выявленных недостатков, в том числе с привлечением уполномоченных государственных органов.
Надо повысить эффективность, прежде всего, предупреждения информационных угроз, включая раннее выявление этих угроз и организацию оперативного и скоординированного противодействия им.
Крайне важно улучшить взаимодействия всех заинтересованных сторон».
Для реализации этих и других мер потребуется внести изменения в документы стратегического планирования, в том числе в ключевой документ — Доктрину информационной безопасности. Совет безопасности уже занимается её обновлением и планирует завершить работу в следующем году.
В 2025 году в России может появиться обновлённая с учётом новых вызовов и угроз Доктрина информационной безопасности, действующая редакция которой принята в 2016 году. Об этом на пленарной сессии SOC Forum заявил вчера референт Совета безопасности России Алексей Петров.
Основным источником угроз, по оценке представителя Совбеза, являются спецслужбы западных стран, организовавшие против России информационную кампанию с привлечением международного хакерского сообщества:
«С началом специальной военной операции в отношении России была развёрнута беспрецедентная информационная кампания, направленная на […] нанесение экономического ущерба различным отраслям экономики, провоцирование социальной напряжённости, нарушение государственного и военного управления. Такую информационную кампанию развернули спецслужбы западных стран с привлечением международного хакерского сообщества. И если вначале мы видели, что это большое количество просто разрозненных хактивистов, то за последнее время их скоординированность и техническая изощрённость их действий возросли. Уже наглядно стала проглядываться рука западных спецслужб, действие их методичек. Противник научился проводить многофакторные информационные операции, и теперь практически каждый объект российской информационной инфраструктуры является объектом для компьютерных атак. Подход к защите информации, основанный на том, что мой объект не является целью для нарушителей подобного рода, не работает и приводит к совершенно очевидным последствиям. Это же касается и занижения категории […] объекта, выборочного выполнения мер информационной безопасности. […]
В текущих условиях каждый объект может стать целью компьютерной атаки. Прежде всего, это обусловлено тем, что комплексное воздействие на нашу информационную инфраструктуру направлено не только на нанесение ущерба защищаемому объекту и той информации, которая там циркулирует, но и также для провоцирования последствий социальных, экономических, информационных. То есть цели нарушителя находятся далеко за пределами защищаемого объекта».
Алексей Петров выделил основные направления совершенствования системы обеспечения информационной безопасности страны:
«Прежде всего, нам необходимо ввести единый правовой режим для защиты не только государственных информационных систем, систем, обрабатывающих персональные данные, объектов критической информационной инфраструктуры, а для всех систем, от безопасности и устойчивости функционирования которых зависят граждане, общество и государство.
Необходимо совершенствовать механизмы контроля выполнения требований по информационной безопасности, создать действенные механизмы оперативного контроля защищённости и, естественно, принятия мер по устранению выявленных недостатков, в том числе с привлечением уполномоченных государственных органов.
Надо повысить эффективность, прежде всего, предупреждения информационных угроз, включая раннее выявление этих угроз и организацию оперативного и скоординированного противодействия им.
Крайне важно улучшить взаимодействия всех заинтересованных сторон».
Для реализации этих и других мер потребуется внести изменения в документы стратегического планирования, в том числе в ключевой документ — Доктрину информационной безопасности. Совет безопасности уже занимается её обновлением и планирует завершить работу в следующем году.
👍6
Обсудили с Cyber Media основные вопросы в области КИИ за два месяца до завершения 2024:
Смотреть:
@bessec @secmedia
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥7👍5
Дорогие друзья и товарищи!
Сообщаю, что на этой неделе завершил работу в УЦСБ. В компании я провел 4 года, за это время мне удалось вырасти из старшего аналитика до заместителя директора Аналитического центра. Это супер-крутой департамент, который рос вместе со мной и который дает огромное количество возможностей роста в любом направлении! Достижений за это время очень много, которыми я буду очень долго гордиться.
Хочу сказать огромное спасибо каждому специалисту, с которым мне удалось поработать, и, особенно, своей команде. Буду скучать!🧡 🩶
Что дальше? Новое приключение начнется уже очень скоро🌈 Выйду, освоюсь и всем всё сообщу)) Ну либо до первой публичной активности))
Такая история...
Сообщаю, что на этой неделе завершил работу в УЦСБ. В компании я провел 4 года, за это время мне удалось вырасти из старшего аналитика до заместителя директора Аналитического центра. Это супер-крутой департамент, который рос вместе со мной и который дает огромное количество возможностей роста в любом направлении! Достижений за это время очень много, которыми я буду очень долго гордиться.
Хочу сказать огромное спасибо каждому специалисту, с которым мне удалось поработать, и, особенно, своей команде. Буду скучать!
Что дальше? Новое приключение начнется уже очень скоро
Такая история...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥33❤13💔11👍3🤬1
Forwarded from AlexRedSec
Не знаю, с какой целью была создана эта подборка архетипов CISO, но она выглядит интересно как с точки зрения юмора, так и с практической точки зрения. По количеству архетипов даже на подход Кэрол Пирсон накладывается👍
Здесь, например, можно выделить архетип "Славного Малого", напоминающего "Title-Only CISO", который тихо управляет средствами защиты, или "Business CISO" в роли "Любовника", который умеет "залить мёд в уши" и легко защищает бюджет у финансового директора.😏
Шутки шутками, но бизнесу в разные периоды времени, в зависимости от поставленных целей, может потребоваться разный тип CISO. Эту тему, кстати, поднимали в дискуссии на PHDays 2, говоря о том, что цели для CISO ставит именно бизнес и цели эти могут быть крайне противоположными.
#ciso #business #archetype #taxonomy
Здесь, например, можно выделить архетип "Славного Малого", напоминающего "Title-Only CISO", который тихо управляет средствами защиты, или "Business CISO" в роли "Любовника", который умеет "залить мёд в уши" и легко защищает бюджет у финансового директора.
Шутки шутками, но бизнесу в разные периоды времени, в зависимости от поставленных целей, может потребоваться разный тип CISO. Эту тему, кстати, поднимали в дискуссии на PHDays 2, говоря о том, что цели для CISO ставит именно бизнес и цели эти могут быть крайне противоположными.
#ciso #business #archetype #taxonomy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5