Data Security - Обратная сторона | Артемий Новожилов
329 subscribers
218 photos
12 videos
6 files
152 links
Актуальные тренды, разборы реальных кейсов и рекомендации по адаптации систем безопасности — всё это теперь можно читать здесь, с прямым взглядом эксперта и профессиональной критикой отраслевых заблуждений.

Автор: @Hymn_Of_The_Firstborn
Download Telegram
Forwarded from Privacy Advocates
Обезличивание_ПД.png
1.6 MB
🏛️ Опубликован проект приказа Роскомнадзора «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных», который после принятия заменит действующий приказ Роскомнадзора №996 от 2013г.

💡👁 Подготовили для вас небольшую схему по обезличиванию ПД - с учетом проекта нового приказа Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔Важные новости по обезличиванию персональных данных!

16 апреля Роскомнадзор утвердил новый приказ с требованиями к обезличиванию ПДн. В документе предложены методы:
🟢 замена уникальных сведений идентификаторами
🟢 изменение состава данных
🟢 перемешивание информации
🟢 удаление идентификаторов.

Однако эксперты РСПП отмечают, что в приказе нет чётких критериев результата обезличивания и способов проверки.
В АНО «Цифровая экономика» предлагают создать открытый и дополняемый список методов, а Ассоциация больших данных настаивает на оценке безопасности через анализ риска деобезличивания.

РКН же считает, что открытый перечень не обеспечит правовую определённость, но готов расширять список новых безопасных методов.

По мнению Forbes, новый приказ легализует практику, которой бизнес уже пользовался, следуя протоколам для госорганов.

Будем следить за развитием темы! 👀

↪️ С проектом приказа можно ознакомиться здесь.

#информационнаябезопасность #персональныеданные #Роскомнадзор
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
С Днём Победы, друзья! 🎇

9 мая - день памяти и гордости за тех, кто отстоял свободу и безопасность нашей страны. Сегодня, как и тогда, защита требует мужества, единства и высокой ответственности.

В современном мире фронт переместился и в цифровое пространство. Вместо танков - кибератаки, вместо окопов - корпоративные сети и критическая инфраструктура. Информационная безопасность - это наш новый рубеж, где каждый из нас ежедневно стоит на страже, отражая атаки и защищая данные. 🛡

Пусть память о героях вдохновляет нас быть стойкими, внимательными и профессиональными в борьбе с современными угрозами. Ведь свобода - это не только право, но и ответственность сохранять безопасность в любом измерении. 🛡

С Днём Победы! Крепкой защиты вашим цифровым рубежам! УРА!

#деньпобеды
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍1
Data Security - Обратная сторона | Артемий Новожилов pinned «Маскирование OR Обезличивание OR Обфускация Всё чаще и чаще отрасли приходится сталкиваться с задачами по маскированию данных в своих информационных системах. 🪣 Собрал для вас небольшую подборку материалов по этой теме. 🪙Вебинар по статическому маскированию…»
Вот так, пишет симпатичная китаянка, а потом оказывается, что она элементарных вещей не знает! 🌧

#мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1
📎Лайфхаки по настройке DLP, «параграф» III

Часто для удобства работы сотрудники прибегают к использованию онлайн-сервисов.
Например, если необходимо передать файл кому-то через облако или поменять расширение файла.

Существуют облачные зарубежные сервисы, которые выполняют эти задачи. Например, вы кладете файл на хостинг, и вам выдаётся ссылка, по которой можно этот файл скачать, или же загружаете файл docx, а получаете pdf.
Удобно, правда? 🤡

Какие бывают сервисы?

💱Сайты конвертеры:
ilovepdf.com, convertio.co, document.online-convert.com, coolutils.com, lovepdf.ru, smallpdf.com, nextpdfconverter.com, doctopdf.com и другие.

🖥Бесплатные файлообменники: dropmefiles.com, transfiles.com, ru.files.me, и другие.

🧠LLM:
chatgpt.com, chatgpt.org, chat-gpt.com, deepai.com, gpt-chatbot.com, chatai.bot.com, openai.com, deepseek.com и др.

«Если вам предлагают что-нибудь бесплатно, значит товар - это вы»
У таких провайдеров собирается огромная база различной документации: конфиденциальные файлы топовых компаний, перс. данные, фотографии паспортов и т.д.
Дальше владельцы хостингов могут делать все что угодно: перепродажа данных, слив под заказ, пробив.

Использование данных сервисов для личных нужд не несёт в себе, как правило, опасности, а вот загружать результат аудита компании для изменения формата файла на такой хостинг точно не стоит.

➡️ Как можно начать выявлять подобные утечки с помощью DLP расскажу в следующем посте!

#DLP #настройкаDLP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В эту пятницу (23.05) буду на Positive Hack Day! ⬜️

Если вы хотите поговорить о защите данных, вы знаете, где меня найти. ☄️

P.S. Фото, чтобы вы не забыли, как я выгляжу 🧪

#PHD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4
Защита данных и сети в компаниях с гео-распределённой инфраструктурой

27 мая в 11:00 обсудим с коллегами особенности защиты гео-распределённой инфраструктуры.

На повестке дня:
🟢 Почему гео-распределение ждёт нас всех
🟢 Почему такую инфраструктуру сложнее защищать от кибер-атак
🟢 Практические кейсы защиты с помощью DLP и NDR

➡️Регистрируйтесь!

#вебинар #DLP #NDR
Please open Telegram to view this post
VIEW IN TELEGRAM
💡В продолжение поста - решение с помощью DLP

🟢 Предварительно создаём списки в DLP с ресурсами.

Сайты конвертеры:
ilovepdf.com, convertio.co, document.online-convert.com, coolutils.com, lovepdf.ru, smallpdf.com, nextpdfconverter.com, doctopdf.com и другие.

🖥Бесплатные файлообменники: dropmefiles.com, transfiles.com, ru.files.me, и другие.

🧠LLM:
chatgpt.com, chatgpt.org, chat-gpt.com, deepai.com, gpt-chatbot.com, chatai.bot.com, openai.com, deepseek.com и др.

Настраиваем политику:
🟢 Канал перехвата: Веб-трафик
🟢 Назначение: Списки выше
🟢 Добавить офисные типы файлов: doc, docx, excel, pdf и др. Это необходимо для уменьшения количества ложно-положительных срабатываний.
Веб-трафик генерирует много мусора (телеметрия и прочее), а нам всё-таки интересно видеть отправку именно файлов.

Задача выполнена

#DLP #настройкаDLP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
☄️Сегодня вступает в силу закон об оборотных штрафах за утечку данных!

День по истине исторический!

30 мая 2025 года в России вступает в силу закон об оборотных штрафах за утечку персональных данных, которые значительно ужесточают ответственность компаний за нарушение законодательства в этой сфере.

💸Теперь штрафы могут составлять от 1% до 3% годового оборота компании, при этом минимальная сумма взыскания — 2025 млн рублей, а максимальная — до 500 млн рублей.

📈Ранее штрафы были фиксированными и значительно ниже — максимум до 700 тысяч рублей для компаний, теперь же размер санкций привязан к обороту, что делает их гораздо более ощутимыми. Кроме того, за утечку данных спецкатегорий, биометрических данных и крупномасштабные инциденты предусмотрены отдельные высокие штрафы — до 20 млн рублей и более.

А вы уже защитили свои данные? 👨‍💻

#регуляторика #оборотныештрафы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Сегодня отмечаем моё НЕ вступление в «Клуб 27»

Вообще, 28 довольно интересное число:

🟢 В нумерологии число 28 сочетает
в себе энергии чисел 2 (гармония, сотрудничество) и 8 (успех, материальное благополучие), что символизирует внутренний конфликт и движение вперёд с непредсказуемым результатом.

🟢 Число 28 — совершенное число в математике, равно сумме своих делителей (1, 2, 4, 7, 14).

🟢 В российском Уголовном кодексе глава 28 посвящена преступлениям в сфере компьютерной информации и безопасности.

🟢 Примерно 28% компаний довольны уровнем управления безопасностью у своих поставщиков, что указывает на существующие вызовы в отрасли.

🟢 В России власти выделяют около 28 миллиардов рублей на развитие и поддержку кибербезопасности в рамках национальных программ

#всемкибербез

P.S. Как вы уже поняли, автор с самого утра отмечает 🥳
🔥14👍3🎉2🦄1
Forwarded from Angara Security
⚡️Теперь под предлогом замены полисов ОМС мошенники получают доступ к финансовым данным граждан⚡️

🅰️Яков Филевский, эксперт по социотехническому тестированию Angara Security, проанализировал сценарий аферы

❗️Как злоумышленники вдохнули новую жизнь в старую мошенническую схему — рассказываем в карточках ❗️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2