📌 Рынок кибербезопасности России преодолеет тренд на снижение, связанное с сокращением доли зарубежных вендоров, и выйдет на прогнозируемые объемы в 2023 году. Наибольший темп роста ожидается в течение следующих двух лет.
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
Комментарий Андрея Петровича Курило, советника по вопросам информационной безопасности FBK CyberSecurity и ФБК к анализу и прогнозу ЦСР по рынку ИБ за период 2021-2026.
"... Как эксперты, работающие в первую очередь в области услуг ИБ, мы можем утверждать, что дальнейшее развитие этой части рынка будет в первую очередь связано с оценкой защищенности — набором мероприятий, которые должны оценивать практическую готовность организации противостоять кибератакам: внешнее и внутреннее тестирование на проникновение, тестирование методами социальной инженерии, redteam-тестирование, киберучения, тестирование на устойчивость к ddos-атакам, проверка аппаратной безопасности."
✅Основные тезисы исследования и прогноза ЦСР, а также полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/analiz-issledovaniya-csr-rynka-ib-2022-2026
fbkcs.ru
Прогноз развития рынка решений для информационной безопасности в РФ на 2022–2026
Экспертный анализ исследования ЦСР рынка СЗИ и услуг в области ИБ и прогноза на 2022-2026 годы
8-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 01.08.2022-12.08.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-8
📌Минцифры и Генпрокуратура планируют внедрить механизм досудебной блокировки фишинговых сайтов.
📌Зафиксированные атаки с помощью программ-вымогателей — лишь верхушка айсберга.
📌Apple Pay разблокируют в браузерах Google Chrome, Edge и Firefox с появлением iOS 16.
📌Торгово-промышленная палата Германии подверглась массированной кибератаке.
📌Минцифры исключило более 400 IT-компаний из реестра аккредитованных.
📌Страхование киберрисков: опыт российских организаций.
Желаем вам приятных выходных!
fbkcs.ru
События в сфере ИБ и ИТ |01.08.22 - 12.08.22
Коммментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
«Статистика инцидентов кибербезопасности за первое полугодие 2022 отмечает рост утечек информации в России в 1,5 раза, что в абсолютном выражении составило за первое полугодие 2022 г. 305 случаев, (+45,9% по сравнению с I полугодием 2021 г.). Одновременно резко, в 16 раз, по сравнению с аналогичным периодом 2021 года, возросло число утекших записей персонального характера, (187 млн., что превышает численность всего населения страны). Это означает, что базы данных, содержащие информацию о гражданах и находящиеся в руках злоумышленников, становятся все более точными, полными и актуальными...»
📌Андрей Петрович Курило, Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity прокомментировал последний отчет InfoWatch, посвященный утечкам данных, произошедшим в 1-й половине 2022 года.
Ключевые данные отчета InfoWatch и аналитика эксперта на нашем сайте 👉🏻 https://fbkcs.ru/data-leak-statistics-russia-1h22
📌Андрей Петрович Курило, Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity прокомментировал последний отчет InfoWatch, посвященный утечкам данных, произошедшим в 1-й половине 2022 года.
Ключевые данные отчета InfoWatch и аналитика эксперта на нашем сайте 👉🏻 https://fbkcs.ru/data-leak-statistics-russia-1h22
fbkcs.ru
Экспертный анализ статистики InfoWatch по утечкам данных за 1-е полугодие 2022 года
FBK CyberSecurity. Комментарии экспертов по статистике InfoWatch об утечках данных
Требования к организациям в части обеспечения защиты персональных ужесточаются, и это был вопрос времени, когда нововведения коснутся телеком операторов. Мы разобрали уникальный на данный момент кейс реализации новых требований: иностранного оператора оштрафовали на 1 млн. руб. за нарушение требования блокировать звонки с подменных номеров.
📌Подробности и комментарий Андрея Курило, советника ФБК и FBK CyberSecurity по вопросам информационной безопасности читайте по ссылке 👉🏻 https://fbkcs.ru/novie-shtrafy-dlya-mobilnikh-operato..
"Наиболее важными задачами, стоящими перед нами остаются: интенсификация борьбы с "фродом", блокирование счетов и систем ДБО, через которые осуществляется обналичивание похищенных денежных средств (борьба с "дропперами"), а также блокирование мошеннических звонков по телефонам клиентов банков..."
📌Подробности и комментарий Андрея Курило, советника ФБК и FBK CyberSecurity по вопросам информационной безопасности читайте по ссылке 👉🏻 https://fbkcs.ru/novie-shtrafy-dlya-mobilnikh-operato..
"Наиболее важными задачами, стоящими перед нами остаются: интенсификация борьбы с "фродом", блокирование счетов и систем ДБО, через которые осуществляется обналичивание похищенных денежных средств (борьба с "дропперами"), а также блокирование мошеннических звонков по телефонам клиентов банков..."
С начала 2022 года вследствие 60 крупных утечек в сети оказалось более 230 млн. записей с личной информацией граждан России. Утечки происходят все чаще, а понимания значимости этих событий все еще не появилось. ТАСС приводят комментарии РКН, из которого следует, что регулятор планирует усилить давление не только на организации (упоминается законопроект направленный на ужесточение штрафных санкций), но и на конкретных лиц, причастных к утечкам данных.
📌Андрей Петрович Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity проанализировал актуальную ситуацию в регуляторном поле с точки зрения практического значения для организаций и поделился своим видением:
«На данном этапе развития событий правильным первым шагом со стороны организаций было бы провести оценку баз данных, как нематериальных активов. Это не только позволит сформировать представление о потенциальных рисках и необходимых защитных мерах, но и повысит капитализацию организации...»
Полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/zashita-personalnih-dannih-izmenenija
📌Андрей Петрович Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity проанализировал актуальную ситуацию в регуляторном поле с точки зрения практического значения для организаций и поделился своим видением:
«На данном этапе развития событий правильным первым шагом со стороны организаций было бы провести оценку баз данных, как нематериальных активов. Это не только позволит сформировать представление о потенциальных рисках и необходимых защитных мерах, но и повысит капитализацию организации...»
Полный комментарий эксперта по ссылке 👉🏻 https://fbkcs.ru/zashita-personalnih-dannih-izmenenija
fbkcs.ru
Борьба с утечками данных переходит в юридическое русло: к чему готовиться операторам ПДн
Комментарии экспертов FBK CS по регуляторным изменениям и ожиданиям в области защиты данных
9-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 01.08.2022-12.08.2022.
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-9
📌Выступление сотрудника НКЦКИ на Kaspersky Industrial Cybersecurity 2022. Про DDoS, дефейсы, утечки и др.
📌DDoS-атака на сайт китайской телеком-компании объемом 3,9 млн запросов в секунду
📌MFA Fatigue – новый вид кибератак
📌В законопроекте об оборотных штрафах определен объем утечки, при котором будут применяться штрафные санкции
📌Число крипто-скамерских доменов увеличилось в 5 раз
📌Угрозы для АСУ ТП промышленных компаний
Читайте на сайте 👉🏻 https://fbkcs.ru/digest-9
📌Выступление сотрудника НКЦКИ на Kaspersky Industrial Cybersecurity 2022. Про DDoS, дефейсы, утечки и др.
📌DDoS-атака на сайт китайской телеком-компании объемом 3,9 млн запросов в секунду
📌MFA Fatigue – новый вид кибератак
📌В законопроекте об оборотных штрафах определен объем утечки, при котором будут применяться штрафные санкции
📌Число крипто-скамерских доменов увеличилось в 5 раз
📌Угрозы для АСУ ТП промышленных компаний
fbkcs.ru
События в сфере ИБ и ИТ |12.09.22 - 23.09.22
Комментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
Юбилейный 10-й дайджест FBK CS. Эксперты FBK CyberSecurity комментируют события в сферах ИБ и IT за период 19.09.22 - 14.10.22.
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
Читайте на сайте 👉🏻https://fbkcs.ru/digest-10
📌Возможна ли деанонимизация криптокошелька? Криптовалютные санкции против РФ
📌Троянец NullMixer угрожает конфиденциальным данным пользователей
📌В России растёт количество кибератак на системы государственного управления и объекты КИИ
📌Минцифры намерено привлечь белых хакеров для поиска уязвимостей в ресурсах Госуслуг
📌Минцифры предлагает внести персональную ответственность за утечки ПДн
📌Microsoft ограничила для российских пользователей возможность обновления компьютеров до Windows 11 22H2
📌В России в разы выросли продажи подержанных серверов, потому что новые никто не продает
📌В России упали цены на DDoS-атаки, взломы и вредоносное ПО
📌В Нидерландах суд признал незаконным требование держать включенной веб-камеру для контроля
📌У российских ретейлеров снова появились в продаже лицензии на Microsoft 365 и Microsoft Office
📌Российские ритейлеры начали активно регистрировать дочерние IT-компании
📌В России растёт спрос на ПО для слежения за сотрудниками
📌Минцифры убрало со своего сайта информацию об аккредитованных IT-компаниях
📌Минцифры, СПбГУТ и «РТК-Солар» запустили три спецпроекта по информированию россиян о киберугрозах
📌На Госуслугах появилась форма для аккредитации IT-компаний
📌«Ростех» создал систему мониторинга и управления корпоративными IT-ресурсами предприятий — аналог Zabbix
📌Субъективен и ненадёжен: исследователи Кембриджа изучили ИИ в рекрутинге
📌Искусственный интеллект научился взламывать пароли по тепловым следам на клавиатуре
📌Большинство россиян используют зарубежные сервисы ВКС
📌Роскомнадзор обновляет перечень заблокированных VPN-сервисов
📌Зарубежные облачные и сетевые сервисы, службы и платформы, которые могут быть заблокированы в РФ
📌Европейские регуляторы не поддержали принудительные инвестиции IT-гигантов в развитие местных сетей связи
📌В России вырос спрос на отечественные решения кибербезопасности
fbkcs.ru
События в сфере ИБ и ИТ |19.09.22 - 14.10.22
Комментарии экспертов FBK CyberSecurity по актуальным событиям из сфер ИБ и ИТ
FBK CyberSecurity рассказывает об операционных рисках информационной безопасности и информационных систем для кредитных организаций согласно Положению Банка России № 716-П от 08.04.2020 👉🏻 https://fbkcs.ru/opercionnie-riski-informacionnoy-bezopasnosti-i-informacionnih-sistem
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
В статье вы найдете:
📌 основные определения;
📌 основные требования к кредитным организациям;
📌 необходимый состав ОРД для корректировки и/или разработки;
📌 критерии оценки рисков ИБ;
📌 требования к процедурам управления риском ИБ.
fbkcs.ru
Операционные риски информационной безопасности и информационных систем кредитных организаций (716-П)
Определения из Положения Банка России №716-П, основные требования, процедуры идентификации операционного риска ИБ, критерии оценки операционного риска ИБ, требования к процедурам и способы управления риском ИБ, последствия несоответствия тервбаониям Банка
Forwarded from #фбкговорит
✅Согласно новому исследованию безопасности различных моделей банкоматов, с которым познакомились Известия, каждое четвертое устройство может быть уязвимо.
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Руководитель направления «Расследование компьютерных преступлений» FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что с уходом из России ряда фирм, осуществлявших поддержку банкоматов, в них перестали обновляться специальное ПО, возникли проблемы с детекторами подлинности купюр. Это привело к отказу банкоматов в приеме купюр нового образца и возможности инкассации «муляжей денег».
— Это сразу дало всплеск мошенничеств, связанных с внесением на счета «дропперов» денежных средств через инкассацию банкоматом «муляжей», — отметил Игорь Собецкий. — Наиболее опасны банкоматы, функционирующие в рециркуляционном режиме. В них внесенные клиентами средства попадают в кассеты рециркуляции, после чего могут быть выданы другим клиентам.
➡️С полной версией материала можно ознакомиться по ссылке
#комментарийэкспертаФБК
Ведомости: 96% крупнейших компаний России уязвимы для хакеров. Комментрий FBK CS.
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Советник по информационной безопасности ФБК и FBK CyberSecurity, Курило А.П. дал комментарий для Ведомостей по данным исследования Positive Technologies об уязвимости крупных российских организаций к кибератакам.
Полный материал на сайте Ведомостей 👉🏻https://www.vedomosti.ru/business/articles/2022/11/16/950512-kompanii-rossii-uyazvimi-dlya-hakerov
Ведомости
96% крупнейших компаний России уязвимы для хакеров
Одной из мер по защите от кибератак может стать децифровизация, считают эксперты
Forwarded from #фбкговорит
📌Ведомости пишут о масштабной утечке данных почти всех сотрудников «Билайна».
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК
В открытом доступе оказались адреса корпоративной электронной почты, номера мобильных и домашних телефонов, закодированные ФИО и другая информация. Эксперты предполагают, что злоумышленник получил доступ к аккаунту сотрудника с доступом к серверам LDAP (Lightweight Directory Access Protocol.
💬Советник по вопросам информационной безопасности ФБК и FBK CyberSecurity Андрей Курило в комментарии изданию отметил: «Проблема доступа к LDAP-каталогам известна, на эту уязвимость уже обращали внимание регуляторы в своих рекомендациях и это звонок для службы безопасности компании, говорит Украденные данные, по его словам, могут быть использованы для подготовки более масштабной атаки методами социальной инженерии с последующим развитие других векторов».
👉🏻Полностью с материалом Ведомостей можно ознакомиться по ссылке
#комментарийэкспертаФБК
Руководитель направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что решение "Сбера" по обходу ограничений Apple для запуска "Сбербанк Онлайн" имеет ряд серьезных недостатков:
"В iOS имеется фундаментальное ограничение на установку программ не из магазина Apple и если "Сбер" обходит это ограничение, то возможно использование в том или ином виде технологии jail break (вмешательство в ядро операционной системы с целью получения привилегированного доступа). Такой способ установки приложения "Сбера" обладает всеми недостатками jail break - сокращение времени автономной работы устройства, возможность выхода iPhone из строя при установке обновлений, снижение уровня безопасности устройства, перечисляет он. Также возможны проблемы с push-уведомлениями и со связью..."
Полный комментарий эксперта на нашем сайте👉 https://fbkcs.ru/commentarii-dlya-vedomosti-sber-pril..
Статья с комментарием в Ведомостях👉 https://www.vedomosti.ru/technology/articles/2023/01/.. (требуется подписка)
"В iOS имеется фундаментальное ограничение на установку программ не из магазина Apple и если "Сбер" обходит это ограничение, то возможно использование в том или ином виде технологии jail break (вмешательство в ядро операционной системы с целью получения привилегированного доступа). Такой способ установки приложения "Сбера" обладает всеми недостатками jail break - сокращение времени автономной работы устройства, возможность выхода iPhone из строя при установке обновлений, снижение уровня безопасности устройства, перечисляет он. Также возможны проблемы с push-уведомлениями и со связью..."
Полный комментарий эксперта на нашем сайте👉 https://fbkcs.ru/commentarii-dlya-vedomosti-sber-pril..
Статья с комментарием в Ведомостях👉 https://www.vedomosti.ru/technology/articles/2023/01/.. (требуется подписка)
Размер штрафов в последней версии законопроекта о введении обортных штрафов за утечки персональных данных на данный момент варьируется от 5 до 500 млн руб. Изменения должны вступить в силу в сентябре 2023 года. Смягчающими обстоятельствами по информации Минцифры будут «возмещение ущерба двум третям пострадавших от утечки», а также сертификация «всей инфраструктуры в соответствии с требованиями безопасности».
📌Андрей Курило, советник по впоросам информационной безопасности ФБК и FBK CyberSecurity дал комментарий по последним измененям в данном законопроекте: «...Необходимо также понимать, что полностью устранить риски возникновения утечки невозможно. Возникает резонный вопрос: что может сделать организация для того, чтобы максимально купировать риск возникновения подобного инцидента? Первое, о чем следует подумать в этом контексте – это стоимость данных. Оценку стоимости данных пока в России проводят крайне редко, но грядущие законодательные изменения будут способствовать развитию данной практики...»
Полный комментарий на нашем сайте👉 https://fbkcs.ru/shtrafy-za-utechki-personalnikh-dannikh-izmeneniya-v-zakonoproekte
📌Андрей Курило, советник по впоросам информационной безопасности ФБК и FBK CyberSecurity дал комментарий по последним измененям в данном законопроекте: «...Необходимо также понимать, что полностью устранить риски возникновения утечки невозможно. Возникает резонный вопрос: что может сделать организация для того, чтобы максимально купировать риск возникновения подобного инцидента? Первое, о чем следует подумать в этом контексте – это стоимость данных. Оценку стоимости данных пока в России проводят крайне редко, но грядущие законодательные изменения будут способствовать развитию данной практики...»
Полный комментарий на нашем сайте👉 https://fbkcs.ru/shtrafy-za-utechki-personalnikh-dannikh-izmeneniya-v-zakonoproekte
fbkcs.ru
Минцифры продвигает законопроект об увеличении штрафов за утечки персональных данных
Андрей Курило, советник по вопросам информационной безопасности ФБК и FBK CyberSecurity. Комментарий по последним изменениям в законопроекте о штрафах за утечки персональных данных
Каковы причины и следствия крупшнейших утечек персональных данных, произошедших в 2022 году?
📌У большинства известных утечек есть много общего. Мы рассмотрели 14 наиболее известных случаев, которые стали достояние общественности и попытались выяснить, что послужило причиной и что стало (или только станет) следствием этих инцидентов. Организациям этот вопрос должен быть особенно интересен в преддверии внедрения законопроекта об обортных штрафах.
Статья за авторством руководителя направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity, Игоря Собецкого уже на сайте 👉 https://fbkcs.ru/utechki-dannikh-2022
📌У большинства известных утечек есть много общего. Мы рассмотрели 14 наиболее известных случаев, которые стали достояние общественности и попытались выяснить, что послужило причиной и что стало (или только станет) следствием этих инцидентов. Организациям этот вопрос должен быть особенно интересен в преддверии внедрения законопроекта об обортных штрафах.
Статья за авторством руководителя направления "Расследование инцидентов информационной безопасности" FBK CyberSecurity, Игоря Собецкого уже на сайте 👉 https://fbkcs.ru/utechki-dannikh-2022
fbkcs.ru
Крупные утечки данных 2022 года в России
Блог компании FBK Cybersecurity. Новости компании и кибербезопасность в Мире.
‼️🗓С 1 февраля 2023 года (сегодня) вступает в силу новый стандарт в сфере ИБ для кредитных и некредитных финансовых организаций - ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022.
Мы разобрали имеющуюся на данный момент информацию по новому документу: сфера применения, основные требования, связи с существующими Положениями Банка России.
Подробный разбор у нас най сайте👉 https://fbkcs.ru/noviy-standart-v-sfere-ib-gost-r-57580-3-2022
Мы разобрали имеющуюся на данный момент информацию по новому документу: сфера применения, основные требования, связи с существующими Положениями Банка России.
Подробный разбор у нас най сайте👉 https://fbkcs.ru/noviy-standart-v-sfere-ib-gost-r-57580-3-2022
fbkcs.ru
Новый стандарт в сфере ИБ: ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022
в части управления риском реализации угроз информационной безопасности.
Forwarded from #фбкговорит
🟣ТАСС пишет о финансовых рисках при использовании официальных банковских ботов в мессенджерах.
Руководитель направления расследований ИБ-инцидентов FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что мессенджер Telegram изначально не предназначался для банковской деятельности, поэтому использовать его для банковских ботов и тем более банковских приложений рискованно.
💬«Telegram является иностранным приложением, соответственно, банковский бот в любой момент может быть заблокирован. Еще один риск – возможность подключения Telegram с нескольких устройств одновременно. Если по окончании сеанса этот владелец забудет выйти из своей учетной записи и при этом его банковское приложение не производит собственной двухфакторной аутентификации (через пароль и код, присылаемый по СМС), то новый пользователь получит полный доступ к финансам владельца учетной записи», – пояснил он.
Руководитель направления расследований ИБ-инцидентов FBK CyberSecurity Игорь Собецкий в комментарии изданию отметил, что мессенджер Telegram изначально не предназначался для банковской деятельности, поэтому использовать его для банковских ботов и тем более банковских приложений рискованно.
💬«Telegram является иностранным приложением, соответственно, банковский бот в любой момент может быть заблокирован. Еще один риск – возможность подключения Telegram с нескольких устройств одновременно. Если по окончании сеанса этот владелец забудет выйти из своей учетной записи и при этом его банковское приложение не производит собственной двухфакторной аутентификации (через пароль и код, присылаемый по СМС), то новый пользователь получит полный доступ к финансам владельца учетной записи», – пояснил он.
Forwarded from #фбкговорит
✅ Новая услуга ФБК для кредитных организаций – «Независимая оценка качества данных в информационных системах»
❗️ Низкое качество данных в информационных системах может приводить к финансовым потерям, сокращению производительности и нарушению стабильности критически важных процессов. Поэтому качеству данных уделяется особе внимание в регуляторных требованиях Банка России для кредитных организаций: "кредитная организация должна проводить независимую оценку качества данных в информационных системах, обеспечивающих критически важные процессы, не реже одного раза в год" (пункт 8.7.6 Положения Банка России от 08.04.2020 № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»).
👉🏼 Осознавая всю важность информационных процессов в кредитных организациях, компания ФБК разработала новую услугу, в рамках которой эксперты смогут провести независимую оценку качества данных в рамках требований Банка России.
❗️ Низкое качество данных в информационных системах может приводить к финансовым потерям, сокращению производительности и нарушению стабильности критически важных процессов. Поэтому качеству данных уделяется особе внимание в регуляторных требованиях Банка России для кредитных организаций: "кредитная организация должна проводить независимую оценку качества данных в информационных системах, обеспечивающих критически важные процессы, не реже одного раза в год" (пункт 8.7.6 Положения Банка России от 08.04.2020 № 716-П «О требованиях к системе управления операционным риском в кредитной организации и банковской группе»).
👉🏼 Осознавая всю важность информационных процессов в кредитных организациях, компания ФБК разработала новую услугу, в рамках которой эксперты смогут провести независимую оценку качества данных в рамках требований Банка России.
Forwarded from #фбкговорит
📢 FBK Cybersecurity о мошеннических схемах с использованием нейросети ChatGPT
Ведомости пишут, что в рунете начали появляться мошеннические ресурсы, создатели которых предлагают пользователям купить доступ к аккаунту для работы с нейросетью ChatGPT.
🔹 Это подтвердил руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. По его словам, только в «Яндексе» по соответствующему запросу можно найти около сотни предложений о покупке аккаунта на ChatGPT.
Существует несколько способов использования нейросети в мошеннических целях. Один из них, по словам Игоря Собецкого, разработка новых скриптов телефонного мошенничества или фейковых страниц сайтов. Впрочем, поскольку ChatGPT заточен преимущественно под английский язык, российскими мошенниками он пока используется не слишком часто, замечает он.
Ведомости пишут, что в рунете начали появляться мошеннические ресурсы, создатели которых предлагают пользователям купить доступ к аккаунту для работы с нейросетью ChatGPT.
🔹 Это подтвердил руководитель направления «Расследование инцидентов информационной безопасности» FBK CyberSecurity Игорь Собецкий. По его словам, только в «Яндексе» по соответствующему запросу можно найти около сотни предложений о покупке аккаунта на ChatGPT.
Существует несколько способов использования нейросети в мошеннических целях. Один из них, по словам Игоря Собецкого, разработка новых скриптов телефонного мошенничества или фейковых страниц сайтов. Впрочем, поскольку ChatGPT заточен преимущественно под английский язык, российскими мошенниками он пока используется не слишком часто, замечает он.
Ведомости
Кибермошенники начали зарабатывать на популярности ChatGPT
Жулики начали предлагать платные услуги по регистрации аккаунтов в недоступной в России нейросети
🗓С 1 марта 2023 года вступают в силу ч. 8-10 ст. 10 закона «Об информации, информационных технологиях и о защите информации»: финансовым организациям и другим организациям, которые выполняют государственное задание или предоставляют госуслуги, государственных компаний, и компаний с государственным участием выше 50% использовать ряд иностранных мессенджеров для передачи сведений, необходимых для осуществления платежей и персональных данных граждан РФ.
Перечень этих мессенджеров был опубликован на сайте Роскомнадзора: «По состоянию на 1 марта 2023 года к таким сервисам могут быть отнесены:
1. Discord;
2. Microsoft Teams;
3. Skype for Business;
4. Snapchat;
5. Telegram;
6. Threema;
7. Viber;
8. WhatsApp;
9. WeChat»
Полный материал с комментарием эксперта на нашем сайте: https://fbkcs.ru/zapret-na-ispolzovanie-inostrannih-messenjerov
Перечень этих мессенджеров был опубликован на сайте Роскомнадзора: «По состоянию на 1 марта 2023 года к таким сервисам могут быть отнесены:
1. Discord;
2. Microsoft Teams;
3. Skype for Business;
4. Snapchat;
5. Telegram;
6. Threema;
7. Viber;
8. WhatsApp;
9. WeChat»
Полный материал с комментарием эксперта на нашем сайте: https://fbkcs.ru/zapret-na-ispolzovanie-inostrannih-messenjerov
fbkcs.ru
Финансовые организации не могут использовать иностранные мессенджеры
С 1 марта 2023 года финансовым организациям запрещено использовать для передачи клиентам определенной информации ряд иностранных мессенджеров в числе которых: Discord; Microsoft Teams; Skype for Business; Snapchat; Telegram; Threema; Viber; WhatsApp; WeChat
Forwarded from #фбкговорит
🖌 Эксперты ФБК об оценке качества данных в информационных системах
Менеджер Департамента аудиторских и консультационных услуг финансовым институтам ФБК Майя Савицкая и старший эксперт компании по информационной безопасности Иван Рощупкин опубликовали в журнале «Внутренний контроль в кредитной организации» статью «Как оценить качество данных в информационных системах по Положению № 716-П и зачем это нужно».
🔹Упомянутое Положение, подготовленное Банком России, впервые ввело объемные требования к управлению риском информационных систем и к организации управления качеством данных в них для кредитных организаций. Однако необходимые для этого процедуры банкам приходится строить с нуля, что вызывает как методологические, так и технические затруднения. Авторы статьи рассказывают о том, с чего начать процесс оценки качества данных в информационных системах, каким может быть алгоритм таких действий, как оценивать данные из внешних источников и какие стандарты при этом можно применять.
➡️ Полная версия статьи доступна по ссылке.
Менеджер Департамента аудиторских и консультационных услуг финансовым институтам ФБК Майя Савицкая и старший эксперт компании по информационной безопасности Иван Рощупкин опубликовали в журнале «Внутренний контроль в кредитной организации» статью «Как оценить качество данных в информационных системах по Положению № 716-П и зачем это нужно».
🔹Упомянутое Положение, подготовленное Банком России, впервые ввело объемные требования к управлению риском информационных систем и к организации управления качеством данных в них для кредитных организаций. Однако необходимые для этого процедуры банкам приходится строить с нуля, что вызывает как методологические, так и технические затруднения. Авторы статьи рассказывают о том, с чего начать процесс оценки качества данных в информационных системах, каким может быть алгоритм таких действий, как оценивать данные из внешних источников и какие стандарты при этом можно применять.
➡️ Полная версия статьи доступна по ссылке.