ИНСТИ.ПРО
8 subscribers
17 photos
19 links
Единый образовательный канал для специалистов, желающих развиваться. Будем говорить о нововведениях в законодательстве и смежных областях. Посписчики всегда смогут быть в курсе новых стартов наших программ на ИНСТИ.ПРО - https://t.me/instinov_edu
Download Telegram
Представители территориальных управлений ФСБ, Росгвардии, МВД, УФСИН, СУ СК, ЦССИ ФСО, ГУ МЧС России, сотрудники администрации Томской области отрабатывали взаимодействие сил и средств при решении задач по нейтрализации террористов и минимизации вреда от ЧС.

⌨️По легенде учений, представители одной из международных террористических организаций осуществили вооруженное нападение на аэропорт. Один из террористов распылил отравляющее вещество в здании аэровокзала, второй захватил пассажиров перронного автобуса, следовавшего к самолету, угрожая привести в действие взрывное устройство.

После того, как возникла реальная опасность жизни и здоровью граждан, был введен правовой режим контртеррористической операции (КТО) и проведении специальных мероприятий. Сотрудники СОБР «Корд» и ОМОН «Ратник» Управления Росгвардии по Томской области в кооперации с другими подразделениями блокировали и нейтрализовали террористов.
По оценке руководства учений, запланированные цели были достигнуты, отработаны взаимодействие подразделений различной ведомственной принадлежности при введении режима КТО, меры по минимизации и ликвидации последствий террористического акта.

Приведен довольно яркий пример того, как команда оперативников работает в экстренной ситуации. Добавим, что слаженная работа всех подразделений при угрозе ЧС поможет избежать человеческих жертв. На какие нюансы обратить внимание ответственному за АТЗ поделятся наши эксперты на курсе "Антитеррористическая защищенность объектов и территорий"

📨Приглашаем на обучение в ИНСТИ.ПРО: записаться на курс

Источник новости: Индустрия безопасности
Повышение квалификации по ПДн.
Подробнее об актуальной программе
📌Почему важно обеспечить безопасность персональных данных при их обработке в информационных системах персональных данных?

Разберем для начала что такое персональные данные?

💡Персональные данные или ПДн (в аревиатуре) – это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу. Это фамилия, имя, отчество, год, месяц, дата и место рождения, адрес; семейное, социальное, имущественное положение; образование, профессия, доходы и т.п. информация. Как правило, это жестко структурированные данные, которые хранятся в базах данных.
Все без исключения операции, связанные с обработкой ПДн в информационных системах персональных данных (ИСПДн), предполагают следование требованиям действующего законодательства. Любой организации придется принимать определенные меры технической и организационной безопасности, предварительно определив уровень защищенности ИСПДн, для чего сначала должно быть определено, какие категории ПДн она обрабатывает. Разделение ПДн на категории необходимо для того, чтобы устанавливать отдельные правила обработки и защиты для информации разного характера, а также наказаний организаций, которые их нарушают.
📖Действующее законодательство предусматривает 4 категории обрабатываемых ПДн:
•Общедоступные
•Биометрические
•Специальные
•Иные
О категорировании мы подробно говорим в первом модуле.

📝Всего курс рассчитан на 6 модулей с видео-уроками, материалами для самостоятельной работы и экспертной поддержкой. Пред итоговой аттестацией запланирован вебинар со спикером.

▶️Старт курса повышение квалификации по ПДн начался 11 июля 2022 года.
📨Записаться на обучение и присоединиться к группе можно уже сейчас.
Подробнее о программе
📌К слову о безопасности работы с персональными данными...

⌨️В открытом доступе появились три SQL-дампа, содержащие данные CRM/CMS-системы «Школы управления СКОЛКОВО» (skolkovo.ru)...
Читать подробнее...
💡В открытом доступе появились три SQL-дампа, содержащие данные CRM/CMS-системы «Школы управления СКОЛКОВО» (skolkovo.ru).

📝Суммарно три дампа содержат несколько таблиц с персональными данными. Во всех таблицах содержится около 420 тыс. уникальных адресов эл. почты и 477 тыс. уникальных номеров телефонов.
Судя по информации из дампов, они были получены не ранее 15.09.2021.

📌Из этой информации можно сделать один вывод, что персональные данные должны быть надежно защищены от стороннего вмешательства.

‼️Платформа ИНСТИ.ПРО приглашает на курс повышения квалификации «Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных». Курс наполнен видео-уроками, полезными материалами с экспертной поддержкой.
Записываются на актуальный (как показывает практика) курс здесь📨

Источник: Data Leakage & Breach Intelligence
💡В Минпросвещения заявили о несоответствии части учебных заведений требованиям безопасности.
📖Читать подробнее...
📌Статс-секретарь замминистра просвещения РФ Андрей Корнеев на заседании комитета Совета Федерации по науке, образованию и культуре высказался на предмет исполнения поручения президента российским властям внедрить единый подход к обеспечению безопасности и антитеррористической защищенности учебных заведений. Он отметил, что «данные по июню показали, что мероприятия по антитеррористической защищенности выполнены не в полном объеме». На сегодняшний день насчитывается более 83 тыс. таких образовательных организаций, они ранжированы по категориям опасности.

‼️ Согласно данным министерства мероприятия по защищенности не выполнены на 47% организациями первой категории, на 59% — второй, на 49% — третьей, на 67% — четвертой.

27 июня пресс-секретарь президента РФ Дмитрий Песков заявил, что меры антитеррористической безопасности в России максимально усилены из-за угроз терактов. При этом он уточнил, что применение дополнительных мер является прерогативой силовых ведомств.

17 мая премьер-министр Михаил Мишустин заявил, что правительство России утвердило требования к антитеррористической защищенности детских лагерей, а также разработает меры по обеспечению безопасности всех школ. Он подчеркнул, что вне зависимости от того, где именно расположена общеобразовательная организация, требования должны будут соблюдаться в полном объеме.

По данным источника Известия.

😐Зачастую некомпетентность специалистов, ответственных за предупреждение и реагирование при разного рода угрозах подвергает риску жизни людей.

👍Приглашаем на курс повышения квалификации по базовой программе "Обеспечение антитеррористической защищенности объекта", где мы расскажем о требованиях государства к организации антитеррористических мероприятий, а также дадим возможность пообщаться с экспертом напрямую.

Записаться на курс можно по ссылке здесь
😳Количество атак на российский ритейл выросло по разным данным до 400%!!!
📖Читать подробнее...
📝Статистикой поделились специалисты из «Информзащиты», Group-IB и Positive Technology. Такое внимание хакеров вызвано готовностью маркетплейсов и супермаркетов платить за восстановление систем, так как простой стоит гораздо дороже💵.

😳За 2021 год аудитория интернет-магазинов в России выросла до 70 млн человек. Пользователи оставляют персональные и платежные данные на сайтах, и с увеличением объема онлайн-продаж заметно возрос и интерес злоумышленников.

📈Результатом стал более чем двукратный рост количества атак: за 2020-2021 г. число атак на ритейл выросло на 117% по сравнению с 2018-2019 г. По данным исследования, в 2021 году число атак на розничную торговлю составило 3% от общего количества атак. Как правило, атакующие ритейл хакеры хотят получить доступ к клиентским данным или преследуют прямую финансовую выгоду.

«В первой половине 2022 года количество атак на отрасль торговли держалось на прошлогоднем уровне. Шифровальщики все еще представляют основную угрозу для этих компаний: они применялись в более чем половине атак (58%), приводили к утечкам данных и сбоям в работе. Целями вымогателей в этом сегменте сейчас становятся крупные сети супермаркетов, маркетплейсы, которые теряют прибыль из-за остановки продаж и готовы платить выкуп за скорейшее восстановление. Еще около 36% атак приходится на веб-ресурсы. Здесь мы снова видим атаки типа Magecart (направленные на кражу платежных и персональных данных клиентов), однако их количество уменьшается. Сравнительно новой целью стали онлайн-кассы, попытки атак на них могут участиться. В 61% случаев действия злоумышленников приводили к утечке конфиденциальной информации (в первую очередь персональных данных), в 58% случаев компании столкнулись со сбоями в работе или временной остановкой бизнес-процессов», – рассказала Екатерина Килюшева, руководитель группы аналитики информационной безопасности Positive Technologies.

💡Многие хакеры придерживаются политических мотивов, но при этом выбирают коммерческие компании, которые готовы заплатить. Сегодня восстановление системы обойдётся компании в 100 миллионов.

😐Не все компании имеют IT-подразделения, а пользуются услугами сторонних компаний. Такой вариант не позволяет достаточно оперативно реагировать на инциденты. В Wildberries рассказали, что в компании есть команда IT-специалистов. Это помогло восстановить 80% функционала в первый день и обезопасить данные клиентов после крупной атаки в марте этого года.
1️⃣В первую очередь хакеров интересовали персональные данные (32% от общего объема украденных данных), данные платежных карт (21%), базы данных клиентов (13%) и коммерческая тайна (13%). Атаки проводятся с помощью программ-вымогателей, которые проникают в сеть компании и шифруют данные. Попадают такие программы в информационные сети через уязвимости и незащищённые серверы.
2️⃣Помимо кражи данных, грозящей репутационными издержками для бизнеса, значимой угрозой эксперты назвали остановку продаж, связанную с недоступностью инфраструктуры: ритейлер может лишиться части прибыли, если хакеры атакуют сайт онлайн-магазина, ERP-систему, кассовое оборудование или другие системы.
3️⃣Вдобавок злоумышленники могут нарушить работу систем хранения и транспортировки товаров, как в случае с голландской компанией Bakker Logistiek.

🥺Пока российские ритейлеры готовы платить выкуп хакерам, количество атак будет только расти. При этом сохраняются риски того, что после оплаты данные не будут расшифрованы.
Источники: сайт Информационная безопасность и New Retail (основная часть цифр)

Готовы ли в Ваших компаниях к таким жертвам?!

📌Об угрозах и последовательности построения системы защиты ПДн подробно рассказываем в двух блоках на курсе по обеспечению защиты персональных данных на платформе ИНСТИ.ПРО.
❗️Группу набираем 2 раза в месяц.
📨Успейте забронировать место на курсе!
Заполните форму здесь
💡1 декабря 2022 года в 17:00 проведем вебинар по обработке персональных данных в условиях последних изменений. Принять участие▶️
📢1 сентября 2022 года Федеральным законом от 14.07.2022 № 266-ФЗ внесены изменения в Федеральный закон № 152-ФЗ «О персональных данных». Часть изменений вступила в силу с 01.09.2022, часть – будет применяться с 01.03.2023.

👨‍💻На открытом вебинаре 1 декабря 2022 года рассмотрим подробнее изменения законодательства, осветим мифы и заблуждения при обработке персональных данных, обсудим действия контролирующих органов.

😎👩👧Вебинар будет полезен сотрудникам кадровых органов, корпоративным юристам, специалистам по защите конфиденциальной информации, сотрудникам служб безопасности.

📌Изменения в Законе № 152-ФЗ существенно влияют на текущую работу операторов. Необходимо провести аудит внутренних документов по данному направлению. Вы получите возможность узнать:
✔️Каковы требования регуляторов в обеспечении безопасности персональных данных?
✔️Что делать, если вам пришло уведомление от Роскомнадзора?
✔️Какие действия предпринять в случае утечки данных?
✔️Тонкости трансграничной передачи личной информации.

👉Подать заявку на участи можно на сайте организатора https://instinov.ru/vebinar/

Заявки принимаются до 30.11.22 до 12:00. Количество мест ограничено!
🎆🎆🎆Мы не скупимся на поздравления и благодарность❗️❗️❗️
Успешного Нового🎄 2023 Года❗️У нас запускаются новые программы: Смотрите здесь
📢Федеральный закон от 29.12.2012 г. №273-ФЗ "Об образовании в Российской Федерации" содержит положение, в пп.3 ч.3 статьи 32 этого закона устанавливается ответственность образовательного учреждения за жизнь и здоровье воспитанников и работников учреждения во время образовательного процесса.

🤔Подготовить себя и сотрудников позволит наш 👨‍💻дистанционный курс на ИНСТИ.ПРО. Присоединяйтесь❗️

👍Актуальные Постановления, разработка Паспорта безопасности объекта образования, категорирование объекта с учетом степени опасности и другие важные темы подробно рассматриваются в рамках программы повышения квалификации "Защита образовательной организации от террористических угроз и экстремистских проявлений".
👨‍✈️Терроризм – опасное явление в современной жизни, которое затрагивает все слои общества. Знание правил поведения при угрозе теракта позволит защитить жизни детей и персонала от его последствий.

📃Из статистики:

❗️за последние четыре года совершено пять нападений на образовательные учреждения. Крайним и трагичным для 15 человек была стрельба в школе Ижевска, произошедшая утром 26 сентября 2022 года.

🤔Подготовить себя и сотрудников позволит наш 👨‍💻дистанционный курс на ИНСТИ.ПРО "Защита образовательной организации от террористических угроз и экстремистских проявлений".
Фото спецкоров РБК с мест террактов в общеобразовательных учреждениях
📢С 1 марта 2023 года будет действовать в полной мере приказ Роскомнадзора № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

🤔Теперь при оформлении документа операторам нужно обратить внимание на то, как осуществляется обработка персональных данных (ПД).
📝Кроме того, вы вправе самостоятельно потребовать от владельца ресурса прекратить незаконное распространение ПД. Невыполнение вашего законного требования может закончиться привлечением оператора к административной ответственности.
🚨По данным Роскомнадзор. Официальное сообщество в ВК.

📢Так же сообщаем, что 23.01.23 начался дистанционный курс "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных". 👨‍💻Вебинар с экспертом в рамках курса состоится 02.02.23. Сейчас еще можно присоединиться к группе❗️
Учебный центр "СЗЦКЗИ" и ИНСТИ.ПРО поздравляет с 23 Февраля❗️

👩👧Женская половина коллектива Учебного центра желает коллегам, клиентам и слушателям:

📝Никогда не отступайте от начатого дела и обязательно добивайтесь успеха в начинаниях❗️
😎Дорогие мужчины, будьте здоровы, крепки и отважны. Берегите близких – это Ваш надежный тыл. Вам всё под силу, а поэтому пусть капля удачи и верная поддержка дорогих людей всегда помогают устанавливать своё знамя победы❗️
👍Успехов вам, достатка и всех мирских благ❗️
📢📃Март 2023 года начинается с нововведений! С первого марта вступил в силу новый пакет изменений, которые были внесены в Федеральный закон № 152-ФЗ «О персональных данных». Ранее, 1 сентября 2022 большинство организация накрыла первая волна изменений от 14.07.2022 № 266-ФЗ.

Насколько успешно работают в данных условиях компании в России из первых уст расскажет начальник подразделения Роскомнадзор 👨‍💻на открытом вебинаре 16 марта 2023 года в 17:00 по Москве.

👩😎👨‍💻Вебинар будет полезен сотрудникам кадровых органов, корпоративным юристам, специалистам по защите конфиденциальной информации, сотрудникам служб безопасности и всем, кто тем или иным образом сталкивается с первичной обработкой документов, содержащих персональные данные субъектов.
Оставить заявку на участие можно из поста...
👩👧👱‍♀️Милые дамы: коллеги, клиенты и наши всегда замечательные слушатели...

От всего коллектива ЧОУДПО "СЗЦКЗИ" поздравляем Вас с Международным женским днем 8 марта❗️

🌸Пусть Ваши заботливые руки отдыхают в этот день и принимают в объятия только нежнейшие букеты весны❗️
🏵Пусть Ваши глаза светятся от радости и взаимной любви окружающих не только сейчас, а каждый день❗️
🌷Пусть Ваше доброе большое сердце бьётся спокойно и волнуется только от счастья❗️
Ждем вас на обучение: instinov.ru