Требования Банка России к прикладному ПО: сертификация ФСТЭК или ОУД4?
Кто может делать оценку по ОУД4?
С какой периодичностью проводить оценку?
Что делать, если используется стандартная версия ПО от стороннего разработчика? А если нестандартная?
Ответы на вопросы найдете нашей в статье, в том числе алгоритм действий финансовой организации:
https://legal-bifit.ru/oud4_requirements
Кто может делать оценку по ОУД4?
С какой периодичностью проводить оценку?
Что делать, если используется стандартная версия ПО от стороннего разработчика? А если нестандартная?
Ответы на вопросы найдете нашей в статье, в том числе алгоритм действий финансовой организации:
https://legal-bifit.ru/oud4_requirements
legal-bifit.ru
Требования Банка России к сертификации и оценке по ОУД4 прикладного ПО
Требования Банка России к ПО: сертификация ФСТЭК или ОУД4. Кто может делать оценку по ОУД4? С какой периодичностью проводить оценку? Что делать, если используется нестандартная версия ПО?
Проводится общественное обсуждение новых требований ФСТЭК для ГИС и ЗОКИИ по защите от DDoS-атак http://regulation.gov.ru/projects#npa=149172
По новым требованиям планируется сделать обязательным использование в ГИС и ЗОКИИ собственных инструментов по защите от DDoS или услуг защищенного хостинга, а также подключение к НСПА.
Краткая суть изменений по ссылке https://legal-bifit.ru/ddos_gis_kii
По новым требованиям планируется сделать обязательным использование в ГИС и ЗОКИИ собственных инструментов по защите от DDoS или услуг защищенного хостинга, а также подключение к НСПА.
Краткая суть изменений по ссылке https://legal-bifit.ru/ddos_gis_kii
Forwarded from РСпектр: связь, ИТ, кибербезопасность
За июль 2024 года на финансовый сектор совершено почти 50 тыс. DDoS-атак
Число DDoS-атак на российские кредитно-финансовые организации в июле 2024 года выросло более чем в 10 раз. Для сравнения, с января по июнь 2024 года на банки совершалось в среднем с 3-5 тысячами DDoS-атак в месяц, то в июле — почти 50 тысяч.
По данным компании «Солар», общее количество DDoS в России за последний месяц также выросло практически в два раза — с 56 тысяч в июне до 96 тысяч в июле 2024 года. Целями атак оказались более 60 банков, среди них — лидеры отрасли.
Как отмечают эксперты, средняя мощность атак на отрасль в июле была в три раза ниже в сравнении с июнем.
Изображение: Adobe Stock
Число DDoS-атак на российские кредитно-финансовые организации в июле 2024 года выросло более чем в 10 раз. Для сравнения, с января по июнь 2024 года на банки совершалось в среднем с 3-5 тысячами DDoS-атак в месяц, то в июле — почти 50 тысяч.
По данным компании «Солар», общее количество DDoS в России за последний месяц также выросло практически в два раза — с 56 тысяч в июне до 96 тысяч в июле 2024 года. Целями атак оказались более 60 банков, среди них — лидеры отрасли.
Как отмечают эксперты, средняя мощность атак на отрасль в июле была в три раза ниже в сравнении с июнем.
Изображение: Adobe Stock
Forwarded from РСпектр: связь, ИТ, кибербезопасность
За год продолжительность кибератак увеличилась в 3,5 раза
По данным исследования Qrator Labs, продолжительность DDoS-атак к середине года в пиковые периоды значительно выросла, в сравнении с аналогичным периодом 2023 года. В первой половине 2024 года максимальная продолжительность кибератак составила 72 часа, а годом ранее - 20 часов.
Как отмечают эксперты, большая часть атак во втором квартале пришлась на компании в области финтеха, электронной коммерции, IT и телеком-рынка.
Также аналитики с начала года зафиксировали рост ботнета. Самая большая сеть во втором квартале состояла из 60,5 тыс. устройств против 51,4 тыс.— в первом квартале.
Изображение: Adobe Stock
По данным исследования Qrator Labs, продолжительность DDoS-атак к середине года в пиковые периоды значительно выросла, в сравнении с аналогичным периодом 2023 года. В первой половине 2024 года максимальная продолжительность кибератак составила 72 часа, а годом ранее - 20 часов.
Как отмечают эксперты, большая часть атак во втором квартале пришлась на компании в области финтеха, электронной коммерции, IT и телеком-рынка.
Также аналитики с начала года зафиксировали рост ботнета. Самая большая сеть во втором квартале состояла из 60,5 тыс. устройств против 51,4 тыс.— в первом квартале.
Изображение: Adobe Stock
Forwarded from BESSEC
Основные темы:
Приятного чтения!
Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование от DDoS-Guard об увеличении количества DDoS-атак, уменьшении стоимости организации атаки и ущерба компании от недоступности сайта/инфраструктуры.
https://habr.com/ru/companies/ddosguard/articles/812915/
https://habr.com/ru/companies/ddosguard/articles/812915/
Хабр
Время-деньги: сколько убытков приносят DDoS-атаки и как от них защититься
Привет, это Олег из DDoS-Guard! Уже много лет я пишу про информационную безопасность. Конечно вы в курсе, что количество DDoS-атак растет с каждым годом, и от них надо защищаться. Заказать такую атаку...
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Количество DDoS-атак на ритейл резко возросло перед началом учебного года
С 10 по 20 августа 2024 года количество атак на российский ритейл увеличилось на 28% по сравнению с аналогичным периодом прошлого года и на 42% по сравнению с 10 по 20 июля этого года, подсчитали аналитики StormWall.
Большинство атак с 10 по 20 августа было направлено на интернет-магазины по продаже одежды и обуви (36%). Также пострадали онлайн-магазины техники (28%), канцелярских товаров (14%), спортивных товаров (8%), мебели (6%), товаров для дома (5%).
«Хакеры использовали для запуска атак на ритейлеров передовую тактику “ковровых бомбардировок”. Средняя мощность атак была небольшой и составляла 90 Гбит/с, а максимальная мощность достигала 700 Гбит/с», – отмечают эксперты.
Средняя длительность атак составила 18 минут, а самая продолжительная атака происходила в течение 55 минут.
Изображение: RSpectr, Freepik, Adobe Stock
С 10 по 20 августа 2024 года количество атак на российский ритейл увеличилось на 28% по сравнению с аналогичным периодом прошлого года и на 42% по сравнению с 10 по 20 июля этого года, подсчитали аналитики StormWall.
Большинство атак с 10 по 20 августа было направлено на интернет-магазины по продаже одежды и обуви (36%). Также пострадали онлайн-магазины техники (28%), канцелярских товаров (14%), спортивных товаров (8%), мебели (6%), товаров для дома (5%).
«Хакеры использовали для запуска атак на ритейлеров передовую тактику “ковровых бомбардировок”. Средняя мощность атак была небольшой и составляла 90 Гбит/с, а максимальная мощность достигала 700 Гбит/с», – отмечают эксперты.
Средняя длительность атак составила 18 минут, а самая продолжительная атака происходила в течение 55 минут.
Изображение: RSpectr, Freepik, Adobe Stock
Записи эфира AM-Live от 05.03.2025 по теме «Эшелонированная защита от DDoS-атак».
Смотрите выпуск, и вы узнаете:
🔸Какие тенденции наблюдаются в DDoS-атаках
🔸О чем нужно позаботиться на организационном уровне и в ИТ-инфраструктуре
🔸Какие компоненты составляют комплексную эшелонированную систему защиты от DDoS-атак
🔸Как выбрать между внутренними (on-premise) и внешними (облачными) решениями для защиты от DDoS
🔸Как найти баланс между защитой и доступностью
🔸Что такое динамическая настройка фильтров и правил очистки
🔸В какой степени автоматизация и технологии машинного обучения и ИИ могут улучшить способность обнаружения и реагирования на DDoS-атаки
🔸Как провести учения и убедиться, что защита действительно работает
YouTube
VK Видео
RuTube
Смотрите выпуск, и вы узнаете:
🔸Какие тенденции наблюдаются в DDoS-атаках
🔸О чем нужно позаботиться на организационном уровне и в ИТ-инфраструктуре
🔸Какие компоненты составляют комплексную эшелонированную систему защиты от DDoS-атак
🔸Как выбрать между внутренними (on-premise) и внешними (облачными) решениями для защиты от DDoS
🔸Как найти баланс между защитой и доступностью
🔸Что такое динамическая настройка фильтров и правил очистки
🔸В какой степени автоматизация и технологии машинного обучения и ИИ могут улучшить способность обнаружения и реагирования на DDoS-атаки
🔸Как провести учения и убедиться, что защита действительно работает
YouTube
VK Видео
RuTube
YouTube
Эшелонированная защита от DDoS-атак
Современные DDoS-атаки становятся всё более сложными и многоэтапными. Поэтому крайне важно применять комплексный подход к защите, который включает очистку трафика на сетевом уровне (L3/L4) и защиту приложений (L7).
В новом выпуске AM Live ведущие эксперты…
В новом выпуске AM Live ведущие эксперты…
Записи второго эфира AM-Live от 05.03.2025 по теме «Сравнение облачных сервисов защиты от DDoS-атак».
Вы узнаете:
🔸 В чем принципиальные отличия независимых сервис-провайдеров и подразделений операторов связи
🔸Как устроена инфраструктура облачного провайдера и для чего нужно много региональных центров очистки (scrubbing-центры)
🔸Зачем сервис-провайдерам защиты от DDoS договариваться с телеком-провайдерами
🔸Какие компоненты защиты должны быть в арсенале у зрелого провайдера
🔸Как комбинировать и правильно настроить совместную работу защиты от DDoS с услугой CDN (Content Delivery Network)
🔸Как встать под защиту и какие варианты/режимы подключения существуют
🔸Какие предусмотрены настройки режимов работы защиты
🔸Где провайдеры применяют машинное обучение и AI для фильтрации трафика
🔸Какой уровень SLA гарантируют провайдеры и что будет, если защита все-таки ляжет вместе с защищаемым ресурсом
YouTube
VK Видео
RuTube
Вы узнаете:
🔸 В чем принципиальные отличия независимых сервис-провайдеров и подразделений операторов связи
🔸Как устроена инфраструктура облачного провайдера и для чего нужно много региональных центров очистки (scrubbing-центры)
🔸Зачем сервис-провайдерам защиты от DDoS договариваться с телеком-провайдерами
🔸Какие компоненты защиты должны быть в арсенале у зрелого провайдера
🔸Как комбинировать и правильно настроить совместную работу защиты от DDoS с услугой CDN (Content Delivery Network)
🔸Как встать под защиту и какие варианты/режимы подключения существуют
🔸Какие предусмотрены настройки режимов работы защиты
🔸Где провайдеры применяют машинное обучение и AI для фильтрации трафика
🔸Какой уровень SLA гарантируют провайдеры и что будет, если защита все-таки ляжет вместе с защищаемым ресурсом
YouTube
VK Видео
RuTube
YouTube
Сравнение облачных сервисов защиты от DDoS-атак
Большинство организаций предпочитают получать защиту от DDoS-атак в виде облачного сервиса от своего телекоммуникационного провайдера или специализированной компании. В России существует множество таких сервисов, и выбор среди них может быть затруднительным.…
Итоги вышеуказанных эфиров AMLive.
Обратите внимание на схему эшелонированной защиты от Mitigator
https://www.anti-malware.ru/analytics/Technology_Analysis/Anti-DDoS-AM-Live-2025
Обратите внимание на схему эшелонированной защиты от Mitigator
https://www.anti-malware.ru/analytics/Technology_Analysis/Anti-DDoS-AM-Live-2025
Anti-Malware
Эшелонированная защита от DDoS в 2025-м: как бизнесу не уйти в офлайн?
Каждый год злоумышленники превращают DDoS-атаки в настоящие цифровые ураганы. Телеком, финансы, промышленность и даже госструктуры ощущают это на себе. Как компании выстраивают эшелонированную защиту
Интересный обзор российского рынка ИБ от компании Б1 https://b1.ru/insights/news/media-center/b1-russian-information-security-market-survey-press-release-19-march-2025/
Есть неплохая аналитика о причинах роста, структуре расходов на ИБ. Сетевой и облачной безопасности, а также услугам от MSS прогнозируют рост.
Есть неплохая аналитика о причинах роста, структуре расходов на ИБ. Сетевой и облачной безопасности, а также услугам от MSS прогнозируют рост.
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Госсектор и банки стали главными жертвами DDoS-атак
В первом квартале 2025 года ГК «Солар» зафиксировала 10,7 тыс. атак на нефтегазовые компании, что на 67% больше по сравнению с аналогичным периодом прошлого года. Также под ударом оказались госсектор, кредитно-финансовая отрасль и телеком, говорится в исследовании компании.
Особенно активными злоумышленники были в январе 2025 года. Госсектор оказался под ударом с общим числом атак в 15,5 тысяч.
Также эксперты фиксировали атаки в телекоме (18,8 тыс.), ИТ-компаниях (6,7 тыс.) и финансовом секторе (18,7 тыс.).
Москва по-прежнему остается лидером среди атакуемых регионов – на столичные организации пришлось 60 тыс. атак. Второе место занял Уральский федеральный округ (12 тыс.), третье - Сибирь (13 тыс.), Приволжский (14 тыс.) и Центральный федеральные округа (8 тыс.). Северо-Западный федеральный округ за первый квартал столкнулся с 17 тыс. атак, а Южный – с 7 тысячами.
Изображение: Freepik
В первом квартале 2025 года ГК «Солар» зафиксировала 10,7 тыс. атак на нефтегазовые компании, что на 67% больше по сравнению с аналогичным периодом прошлого года. Также под ударом оказались госсектор, кредитно-финансовая отрасль и телеком, говорится в исследовании компании.
Особенно активными злоумышленники были в январе 2025 года. Госсектор оказался под ударом с общим числом атак в 15,5 тысяч.
Также эксперты фиксировали атаки в телекоме (18,8 тыс.), ИТ-компаниях (6,7 тыс.) и финансовом секторе (18,7 тыс.).
Москва по-прежнему остается лидером среди атакуемых регионов – на столичные организации пришлось 60 тыс. атак. Второе место занял Уральский федеральный округ (12 тыс.), третье - Сибирь (13 тыс.), Приволжский (14 тыс.) и Центральный федеральные округа (8 тыс.). Северо-Западный федеральный округ за первый квартал столкнулся с 17 тыс. атак, а Южный – с 7 тысячами.
Изображение: Freepik
Проект изменений с ПП 79 о лицензировании деятельности по ТЗКИ https://regulation.gov.ru/projects/164629/
Из основного:
- Работников теперь нужно больше, помимо руководителя нужно: для "а,б,д,е" - 5 инженеров со стажем и образованием, для "в" - 15 инженеров (5 со стажем образованием, 10 просто с образованием), для "г" - 9 инженеров (3 со стажем образованием, 9 просто с образованием). Раньше нужно было всего 2 инженера.
- Система производственного контроля нужна для работ "а,б,в,г", а не только для "в".
- Новое лицензионное требование - соблюдение при лицензируемой деятельности требований к защите информации в ГИС, его нарушение является грубым. Как надо подтверждать его выполнение, пока непонятно.
- Проверка при выдаче лицензии по решению лицензирующего органа может быть документарная или выездная.
Из основного:
- Работников теперь нужно больше, помимо руководителя нужно: для "а,б,д,е" - 5 инженеров со стажем и образованием, для "в" - 15 инженеров (5 со стажем образованием, 10 просто с образованием), для "г" - 9 инженеров (3 со стажем образованием, 9 просто с образованием). Раньше нужно было всего 2 инженера.
- Система производственного контроля нужна для работ "а,б,в,г", а не только для "в".
- Новое лицензионное требование - соблюдение при лицензируемой деятельности требований к защите информации в ГИС, его нарушение является грубым. Как надо подтверждать его выполнение, пока непонятно.
- Проверка при выдаче лицензии по решению лицензирующего органа может быть документарная или выездная.
Меры по ЗИ в ИС.pdf
1.1 MB
ФСТЭК утвердила финальную версию методического документа по защите информации в ГИС и иных ИС.
12 апреля ФСТЭК утвердил документ «Состав и содержание мероприятий и мер по защите информации, содержащихся в информационных системах», в котором детализируются меры защиты для ЗОКИИ, ГИС и иных ИС.
Защите от DDoS посвящены пункты 3.17 и 4.16.
По сравнению с проектом в части защиты от DDoS:
- в пункте 3.17 стало больше требований к документированию;
- добавлена новая мера ЗОО.1.
Среди ключевых изменений в целом по сравнению с проектом:
- существенно расширен блок по защите при использовании искусственного интеллекта — теперь отдельно прописаны требования к разработке и эксплуатации ИИ, безопасным форматам данных, фильтрации входных/выходных данных, состязательному обучению, защите от prompt-атак, изоляции контура и контролю целостности моделей;
- изменена периодичность контроля уровня защищённости: базовый контроль — не реже 1 раза в 3 года (или после инцидента), ежегодная проверка переведена в усиление;
- добавлены тренировки по отработке мер в условиях реальных угроз.
12 апреля ФСТЭК утвердил документ «Состав и содержание мероприятий и мер по защите информации, содержащихся в информационных системах», в котором детализируются меры защиты для ЗОКИИ, ГИС и иных ИС.
Защите от DDoS посвящены пункты 3.17 и 4.16.
По сравнению с проектом в части защиты от DDoS:
- в пункте 3.17 стало больше требований к документированию;
- добавлена новая мера ЗОО.1.
Среди ключевых изменений в целом по сравнению с проектом:
- существенно расширен блок по защите при использовании искусственного интеллекта — теперь отдельно прописаны требования к разработке и эксплуатации ИИ, безопасным форматам данных, фильтрации входных/выходных данных, состязательному обучению, защите от prompt-атак, изоляции контура и контролю целостности моделей;
- изменена периодичность контроля уровня защищённости: базовый контроль — не реже 1 раза в 3 года (или после инцидента), ежегодная проверка переведена в усиление;
- добавлены тренировки по отработке мер в условиях реальных угроз.