BESSEC
4.27K subscribers
603 photos
94 videos
278 files
734 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
Киберучения в УрФУ стартанули🔥

Начали с пленарной сессии "Будущее ИИ: перспективы и вызовы для информационной безопасности", которую я модерировал 🥸

Обсудили с коллегами из УЦСБ, UDV, ИРИТ и Контура:
🛡 опыт участников применения ИИ в решении бизнес-задач и решения задач в области ИБ
🛡 будущее ИИ: повсеместное использование или консервация технологии. Призывы засекретить разработки. Аналогии с ядерной бомбой
🛡 безопасность ИИ: как ИИ применяется для реализации кибератак? какие кибератаки актуальны в отношении ИИ?
🛡 будущее ИТ и ИБ-специалистов с учетом развития ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
5
⭐️Куда студенту пойти в ИБ

Запись моего доклада с киберучений "Важные вопросы о карьере в ИБ"

Содержание:
1️⃣ зачем этот доклад?
2️⃣ куда идти работать (плюсы и минусы)?
3️⃣ можно в ИБ без ИБ-образования?
4️⃣ супер-способности
0️⃣ смыслы и страхи
Please open Telegram to view this post
VIEW IN TELEGRAM
17
В ИТ, да и в ИБ-индустриях, которые исторически были преимущественно мужскими, многие женщины сталкиваются с ограниченными возможностями для карьерного роста 👵 Согласно исследованию, проведенному компанией Acronis, основными проблемами для женщин являются нехватка наставничества, недостаточные условия для поддержания баланса между работой и личной жизнью, а также, в некоторых случаях, культура исключения 👱🏻‍♀️

Одним из ключевых выводов опроса стало то, что 71% женщин в IT работают сверхурочно 👵, чтобы увеличить свои шансы на карьерный рост. При этом 31% опрошенных женщин считают, что мужчины продвигаются по службе быстрее, несмотря на равное количество выполненной работы 🚶‍♂️ Это указывает на продолжающееся неравенство, хотя 32% женщин отметили, что считают, что мужчин и женщин на рабочем месте уже оценивают одинаково.

Кроме того, 63% женщин в области IT и кибербезопасности отметили недостаток женского лидерства 👠, а 84% опрошенных уверены, что наличие большего числа женщин на руководящих позициях принесло бы пользу технологическим компаниям 🙂

Вопросы карьерного роста также остаются актуальными. Лишь 34% женщин считают, что программы обучения и развития, доступные для женщин, способствуют их продвижению 👠 Большинство (63%) выделяют такие мероприятия, как мастер-классы и курсы обучения, как наиболее важные для их профессионального развития. Также популярными оказались сетевые мероприятия (58%) и участие в профессиональных организациях (44%). Женсовет по ИБ рулит 🍭

Среди инициатив, которые, по мнению опрошенных, компании могли бы реализовать для улучшения гендерного равенства, на первом месте стоят возможности наставничества (51%), привлечение более разнообразных кандидатов (49%) и равенство в оплате труда (49%) 🤨

Примечательно, что 20% женщин назвали отсутствие возможностей основной причиной, по которой женщины не идут в кибербезопасность. Также 25% отметили, что предпочитают сосредоточиться на создании семьи. Некоторые женщины избегают IT, полагая, что "не впишутся" в мужской коллектив (9%) или не хотят работать в индустрии, где доминируют мужчины (15%) 👠

Наконец, 60% женщин в IT регулярно фиксируют свои достижения для дальнейшего использования при продвижении по карьерной лестнице, что может стать ключом к преодолению существующих барьеров 🤬

Алонна Геклер, вице-президент Acronis, подчеркнула, что привлечение женщин в IT не только важно с точки зрения равенства, но и приносит стратегические преимущества ❤️ Женщины вносят новые идеи и креативные подходы, что улучшает работу команд и повышает конкурентоспособность компаний ↗️
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤡2
Продолжая пост Алексея Лукацкого могу сказать, что я довольно феминистический руководитель))
В моем подразделении:
❤️ 73% девушек
❤️ все руководители девушки, и мой руководитель - девушка)
❤️ единственный сотрудник-эксперт - девушка
❤️ 71% старший специалистов - девушки
❤️ 90% мидлов - девушки
❤️ разницы в ЗП по сути нет

p.s. девушки прекрасны, но, камрады, мы все-таки скиллы и результаты работы оцениваем, а не пол))
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍7🔥3🙈22
🛫1 млн.$ за взлом Apple 📱

#Apple предлагает всем багхантерам протестировать свою систему безопасности ИИ Private Cloud Compute — тем, кто сможет найти в ней уязвимости и взломать PCC, компания выплатит от 50 тысяч до 1 млн бакинских (~5 — 97 млн рублей) 🐷

➡️Подробности

@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Киберучения завершились

Поздравляем победителей и призеров! В эти два дня вы показали себя просто мощнейше 🎸

🧶 Red Team

1️⃣➡️ РутФрукты, ИРИТ-РТФ УрФУ

2️⃣➡️ csu4key, ЧелГУ (Челябинск)

2️⃣➡️HVCK2W1N, ТюмГУ (Тюмень)


🌏 Blue Team

1️⃣➡️ НеSOCрушимые, ТюмГУ (Тюмень)

2️⃣➡️BB, СПБГУТ (Санкт-Петербург)

2️⃣➡️frog5, ИРИТ-РТФ УрФУ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍1
НСПК разрабатывает аналог #Apple Pay для яблочных устройств 📱
Назовут "Волной", реализовать планируют через Bluetooth Low Energy (BLE) 🔵
Радует, как наши неординарные умы решают задачки, помогающие обойти западные санкции😄

Посмотрим, как будут решать вопрос с безопасностью. Сама по себе технология не очень безопасна, особенно для MITM-атак. Здесь многое зависит от производителя устройства, и, если почитать сайт Apple, то все выглядит красиво.
Посмотрим, как будет на самом деле))
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁2🫡2
Дал для коллег из Cyber Media комментарий по вопросам кибербезопасности метавселенных 🎯

Обсудили:
🛫 особенности безопасности в виртуальных мирах
🛫 технологии и методы защиты в метавселенных
🛫 перспективы развития кибербеза метавселенных
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
На CISO Club вышла статья Влада и меня про построение защиты #ICS & #SCADA.
Влад выступил основным автором, моя роль больше редактора 👨‍💻)))

В статье:
⚙️ введение о ICS & SCADA
⚙️ типовые угрозы и векторы атак
⚙️ требования и стандарты по ИБ ICS & SCADA
⚙️ модели и меры обеспечения ИБ
⚙️ тренды и будущее
⚙️ заключение
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72
BESSEC - Cybersec&Money.pdf
1.2 MB
⭐️Кибербез и акции

Есть материалы, которые никак не получается доработать и в ближайшее время не получится😔

У меня была гипотеза, что с 2022 года в головах российких ИБшников и крупного бизнеса затесался инсайт, что кибербез влияет на рыночную капитализацию бизнеса 🪙

Вместе с Аней 😇 (аналитик из моего направления) мы начали искать 2 типа примеров:

📉 негативный - когда после публичного инцидента ИБ с серьезным ущербом цена акций на бирже полетела вниз

↗️ позитивный - когда после инцидента ИБ, компания круто отработала в паблике и оперативно устранила все последствия инцидента, после чего цена акций либо не пошла вниз, либо стала расти. Также здесь мы искали примеры, когда публичные заявления о вложениях ИБ (сертификация по ISО 27x например) или заявления об отражении кибератаки положительно сказались на стоимости акций

Ну и конечно мы искали примеры в разрезе отраслей Заказчиков, с которыми работаем. К сожалению, до конца довести не удалось, но некоторые материалы есть. Думаю, кому-то может быть полезным. Возможно, отголоски этой работы вы увидите в некоторых докладах УЦСБ🪙

Если кому-то хочется почитать про это побольше, то не так давно у @alexredsec был пост про то, как исследователи из Comparitech проанализировали, как кибератаки и утечки данных влияют на стоимость акций. Это в дополнение к негативному эффекту📥

@bessec
#business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍21
Media is too big
VIEW IN TELEGRAM
ФСТЭК и субъект #КИИ разговаривают про 01 января 2025 года (импортозамещение)

#meme
😁25
Media is too big
VIEW IN TELEGRAM
🔥Сходил на подкаст к @secmedia!

7 ноября в сообществе @secmedia в ВК и на YouTube канале обсудим, как идет реальное импортозамещение и что ждет #КИИ в 8️⃣🔤8️⃣🔤 году

Гостем выпуска стал ваш покорный слуга @bessec 😈

Будем интересно и весело!)

📱 Подписывайтесь на сообщество в ВК и на канал в YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥53👍1
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за октябрь 2024

Основные темы:
📑 Минтруд и доверенные ПАК
📑 Случаи запрета трансграничной передачи ПДн
📑 ЦБ и угрозы биометрическим ПДн
📑 ФЗ «Цифровой кодекс РФ»
📑 ТК362
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
⚡️Типовые отраслевые перечни ОКИИ

По информации от представителя ФСТЭК России, озвученной в ходе SOC форум 2024, типовые отраслевые перечни ОКИИ разработаны для всех 14 сфер, упомянутых в 187-ФЗ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10
Media is too big
VIEW IN TELEGRAM
В одном из чатов фрагмент ответов на вопросы от ФСТЭК России по теме #КИИ
😁4👍2
Forwarded from Кибервойна
Совбез готовит обновлённую Доктрину информационной безопасности

В 2025 году в России может появиться обновлённая с учётом новых вызовов и угроз Доктрина информационной безопасности, действующая редакция которой принята в 2016 году. Об этом на пленарной сессии SOC Forum заявил вчера референт Совета безопасности России Алексей Петров.

Основным источником угроз, по оценке представителя Совбеза, являются спецслужбы западных стран, организовавшие против России информационную кампанию с привлечением международного хакерского сообщества:

«С началом специальной военной операции в отношении России была развёрнута беспрецедентная информационная кампания, направленная на […] нанесение экономического ущерба различным отраслям экономики, провоцирование социальной напряжённости, нарушение государственного и военного управления. Такую информационную кампанию развернули спецслужбы западных стран с привлечением международного хакерского сообщества. И если вначале мы видели, что это большое количество просто разрозненных хактивистов, то за последнее время их скоординированность и техническая изощрённость их действий возросли. Уже наглядно стала проглядываться рука западных спецслужб, действие их методичек. Противник научился проводить многофакторные информационные операции, и теперь практически каждый объект российской информационной инфраструктуры является объектом для компьютерных атак. Подход к защите информации, основанный на том, что мой объект не является целью для нарушителей подобного рода, не работает и приводит к совершенно очевидным последствиям. Это же касается и занижения категории […] объекта, выборочного выполнения мер информационной безопасности. […]

В текущих условиях каждый объект может стать целью компьютерной атаки. Прежде всего, это обусловлено тем, что комплексное воздействие на нашу информационную инфраструктуру направлено не только на нанесение ущерба защищаемому объекту и той информации, которая там циркулирует, но и также для провоцирования последствий социальных, экономических, информационных. То есть цели нарушителя находятся далеко за пределами защищаемого объекта».

Алексей Петров выделил основные направления совершенствования системы обеспечения информационной безопасности страны:

«Прежде всего, нам необходимо ввести единый правовой режим для защиты не только государственных информационных систем, систем, обрабатывающих персональные данные, объектов критической информационной инфраструктуры, а для всех систем, от безопасности и устойчивости функционирования которых зависят граждане, общество и государство.

Необходимо совершенствовать механизмы контроля выполнения требований по информационной безопасности, создать действенные механизмы оперативного контроля защищённости и, естественно, принятия мер по устранению выявленных недостатков, в том числе с привлечением уполномоченных государственных органов.

Надо повысить эффективность, прежде всего, предупреждения информационных угроз, включая раннее выявление этих угроз и организацию оперативного и скоординированного противодействия им.

Крайне важно улучшить взаимодействия всех заинтересованных сторон».

Для реализации этих и других мер потребуется внести изменения в документы стратегического планирования, в том числе в ключевой документ — Доктрину информационной безопасности. Совет безопасности уже занимается её обновлением и планирует завершить работу в следующем году.
👍6
📣 Что ждет #КИИ в 2025 году?

Обсудили с Cyber Media основные вопросы в области КИИ за два месяца до завершения 2024:

➡️ процент реально импортозаместившихся компаний
➡️ категорирование и отраслевые перечни ОКИИ
➡️ ответственность за Указ Президента N 250 и методы стимуляции от регуляторов
➡️ запрет на сервисы ИБ из недружественных стран и Указы 250-500-750-1000
➡️ что ждать ближайшие 3 года и другое))

Смотреть:
📱 Вконтакте

📱 YouTube

@bessec @secmedia
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥7👍5
Дорогие друзья и товарищи!

Сообщаю, что на этой неделе завершил работу в УЦСБ. В компании я провел 4 года, за это время мне удалось вырасти из старшего аналитика до заместителя директора Аналитического центра. Это супер-крутой департамент, который рос вместе со мной и который дает огромное количество возможностей роста в любом направлении! Достижений за это время очень много, которыми я буду очень долго гордиться.

Хочу сказать огромное спасибо каждому специалисту, с которым мне удалось поработать, и, особенно, своей команде. Буду скучать!🧡🩶

Что дальше? Новое приключение начнется уже очень скоро 🌈 Выйду, освоюсь и всем всё сообщу)) Ну либо до первой публичной активности))

Такая история...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3313💔11👍3🤬1
Forwarded from AlexRedSec
Не знаю, с какой целью была создана эта подборка архетипов CISO, но она выглядит интересно как с точки зрения юмора, так и с практической точки зрения. По количеству архетипов даже на подход Кэрол Пирсон накладывается👍
Здесь, например, можно выделить архетип "Славного Малого", напоминающего "Title-Only CISO", который тихо управляет средствами защиты, или "Business CISO" в роли "Любовника", который умеет "залить мёд в уши" и легко защищает бюджет у финансового директора.😏

Шутки шутками, но бизнесу в разные периоды времени, в зависимости от поставленных целей, может потребоваться разный тип CISO. Эту тему, кстати, поднимали в дискуссии на PHDays 2, говоря о том, что цели для CISO ставит именно бизнес и цели эти могут быть крайне противоположными.

#ciso #business #archetype #taxonomy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
This media is not supported in your browser
VIEW IN TELEGRAM
в кибербезе также)))

#meme
видео: @osozn_it
😁15🔥3