🇺🇿ONESEC Кибербезопасность
739 subscribers
573 photos
43 videos
247 links
ONESEC - Весь комплекс услуг по кибербезопасности
Официальный сайт: https://onesec.uz
Download Telegram
🔎Почему бизнесу нужен внешний аудит ИБ?

Внешний аудит информационной безопасности — это не про контроль ради галочки. Это про устойчивость.

Зачем он нужен:

1️⃣Независимый взгляд со стороны
Внутренние команды могут не распознавать риски из-за сниженной критичности к собственным процессам и отсутствия объективности.
Внешние специалисты оценивают ситуацию трезво — без внутренних допущений и предвзятости.

2️⃣ Выявление уязвимостей до инцидентов
Аудит позволяет обнаружить слабые места в инфраструктуре раньше, чем это сделают злоумышленники.
Это экономит время, деньги и снижает риск репутационных потерь.

3️⃣ Соответствие требованиям регуляторов
В Узбекистане действуют конкретные законы и нормативы:
— Закон Республики Узбекистан «О кибербезопасности» № ЗРУ-764
— Закон «О персональных данных» № ЗРУ-547
— Постановление Президента РУз № ПП-167 «О дополнительных мерах по совершенствованию системы обеспечения кибербезопасности объектов критической информационной инфраструктуры»
— Требования Центра Кибербезопасности (ЦКБ)
—Нормативы Центрального банка Республики Узбекистан — для банков, небанковских финансовых организаций и платёжных систем
— Международные стандарты: ISO/IEC 27001, ISO/IEC 27002, NIST, GDPR, PCI DSS (если работаете с ЕС)


4️⃣ Защита ключевых бизнес-процессов
Сбой в ИБ может парализовать работу, остановить поставки или привести к потере доверия.
Аудит — инструмент зрелого управления рисками: он выявляет слабые места и помогает усилить защиту до того, как бизнес столкнётся с проблемами.

💡В условиях растущих угроз и ужесточения требований со стороны партнёров и государства внешний аудит ИБ становится новой нормой.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
🍏Apple jiddiy zaiflik tufayli iOS va macOS yangilanishlarini shoshilinch ravishda chiqardi

Apple Safari’dagi xavfli zaiflik sababli favqulodda yangilanish e’lon qildi. Bu zaiflik orqali zararli sayt o‘zini boshqa sayt sifatida ko‘rsatib, sizning ma’lumotlaringizga - loginlar, parollar va hatto bank ma’lumotlaringizga kirib olishi mumkin.

⚠️Ushbu zaiflikdan xakerlar allaqachon foydalanmoqda.
iPhone XS’dan boshlab barcha qurilmalar, shuningdek, Mac va iPad xavf ostida qolmoqda.

Yangilanish allaqachon mavjud - "Sozlamalar" → "Asosiy" → "Dasturiy ta’minot yangilanishi" bo‘limiga kirib, yangilashingiz mumkin.

Hamkasblaringiz va yaqinlaringizni, ayniqsa qurilmalarini kamdan-kam yangilaydiganlarni bu haqda ogohlantirib qo‘ying.

➡️ Batafsil ma’lumot zaiflik haqida
____

🍏Apple срочно выпустила обновления iOS и macOS из-за критической уязвимости

Apple выпустила экстренное обновление из-за опасной уязвимости в Safari. Через неё вредоносный сайт может притвориться другим и получить доступ к вашим данным — логинам, паролям и даже банковской информации.

⚠️ Уязвимость уже используется хакерами.
Под угрозой — все устройства, начиная с iPhone XS, а также Mac и iPad.

Обновление уже доступно — зайдите в «Настройки» → «Основные» → «Обновление ПО».

Предупредите коллег и родных — особенно тех, кто редко обновляет свои устройства.

➡️ Подробнее об уязвимости

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😱1
Media is too big
VIEW IN TELEGRAM
🔍Axborot xavfsizligi auditi nima?

🎥Ushbu video: kompaniyalarga audit nima uchun zarurligi, u nimani ta’minlashi va nima sababdan uni yiliga kamida bir marta o‘tkazish maqsadga muvofiq ekanligi haqida.
______

🔍Что такое аудит информационной безопасности?

🎥В этом ролике мы рассказываем: — зачем компаниям нужен аудит, что он даёт и почему его стоит проводить хотя бы раз в год.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🏆4
⚖️Какие законы регулируют информационную безопасность в Узбекистане?

Если вы обрабатываете персональные данные, работаете с госсектором или просто управляете IT-системами на вашу компанию уже распространяются законы по информационной безопасности.

📌В этом посте — базовый список документов, требований и рисков, с которыми регулярно сталкивается бизнес.

💳Основные нормативные документы:

🔵 Закон РУз «Об электронном документе»
🔵 Закон РУз «Об электронном правительстве»
🔵 Закон РУз «О персональных данных»
🔵 Закон РУз «Об электронных цифровых подписях»
🔵 Закон РУз «Об информатизации»
🔵 Закон РУз «О кибербезопасности»

💳Подзаконные акты и стандарты:

🔵 Приказы госорганов (в т.ч. СГБ, МВД и др.)
🔵 ГОСТы и международные стандарты
🔵 ISO/IEC 27001, NIST, PCI DSS и другие фреймворки

⚠️ Где чаще всего ошибки?

– Персональные данные без защиты
– Работа с облаками без анализа рисков
– Отсутствие политики по ИБ
– Несоответствие требованиям регуляторов
– Отсутствие внутреннего аудита

Что можно сделать уже сейчас?

– Понять, какие законы применимы к вашей деятельности
– Провести аудит соответствия
– Внедрить политику ИБ
– Подготовиться к возможной проверке
– Следить за обновлениями нормативных документов

🛡Если вы новичок — начните с базовой диагностики. Это сэкономит вам ресурсы и нервы.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍743🔥2
🔖Как Red Team и Blue Team помогают защитить ваш бизнес?

Не многие знают, как на самом деле работают Red и Blue Team и какую ценность они могут принести вашему бизнесу. Давайте разберемся, что это такое и как эти подходы помогают укрепить вашу защиту.

👽Red Team — взгляд на уязвимости глазами хакера:

— Моделирует реальные атаки (фишинг, взлом периметра, перемещение внутри сети)
— Использует те же инструменты и тактики, что и хакерский группировки
— Показывает, куда и как могут проникнуть злоумышленники

👽Blue Team — система раннего обнаружения угроз:

— Анализирует логи и аномальную активность
— Разрабатывает механизмы блокировки атак
— Обучает штатных сотрудников распознавать угрозы

📥Как это работает вместе?

🔴Red Team находит слабые места →🔵Blue Team выявляет и реагируют на инцидент
🔴Red Team проверяет новые механизмы защиты →🔵Blue Team выстраивает процессы ИБ


Цикл повторяется, создавая «иммунитет» к атакам.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
🤗Axborot xavfsizligi auditi jarayoni qanday kechadi?

Xavfsizlik muammolari ko‘pincha zarar allaqachon yetkazilgandan so‘ng - to‘xtab qolishlar, jarimalar, ma’lumotlar sizib chiqishi kabi holatlar yuz bergach aniqlanadi.

Bu jarayon quyidagicha kechadi:

Tayyorgarlik - tekshiruv maqsadlarini belgilaymiz, asosiy ma’lumotlarni to‘playmiz
Tahlil - hujjatlar, jarayonlar va tizim arxitekturasini o‘rganamiz
Sinov - tizimlar, sozlamalar va kirish huquqlarining himoyalanganlik darajasini tekshiramiz
Xavflarni aniqlash - tahdidlarni tasniflab, ularni bartaraf etish ustuvorliklarini belgilaymiz
Tavsiyalar - tuzatish choralari rejasini ishlab chiqamiz
Nazorat - zaifliklar bartaraf etilganligini qayta tekshirib, tasdiqlaymiz

Natija:
Himoya holatining to‘liq tasviri
Jarayonlarni to‘xtatmasdan zaifliklarni bartaraf etishning ustuvor rejasi
Nazorat organlari talablariga muvofiqlik va tekshiruvlarga tayyorlik
To‘xtab qolishlar, jarimalar va ma’lumotlar sizib chiqishi xavfini kamaytirish

💡Maslahat: auditni oldindan rejalashtiring — bu hodisa oqibatlarini bartaraf etishdan ko‘ra arzonroq va xavfsizroq bo‘ladi.
______

🤗Как проходит процесс аудита информационной безопасности?

Проблемы с безопасностью чаще всего обнаруживаются тогда, когда ущерб уже нанесён — простои, штрафы, утечки данных.

Как это происходит:

Подготовка - определение цели проверки, собираем ключевые данные
Анализ - изучение документации, процессов и архитектуры
Тестирование - проверка защищённости систем, настроек и прав доступа
Выявление рисков - классификация угроз и выявление приоритетов устранения
Рекомендации - формирование плана корректирования действий
Контроль - повторная проверка и подтверждение устранения уязвимостей

Результат:
Полная картина состояния защиты
Приоритетный план по устранению уязвимостей без остановки процессов
Соответствие требованиям регуляторов и готовность к проверкам
Снижение риска простоев, штрафов и утечек данных

💡Совет: планируйте аудит заранее — это дешевле и безопаснее, чем устранять последствия инцидента.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
Media is too big
VIEW IN TELEGRAM
👽Biz xakerlardan qo‘rqishga o‘rganib qolganmiz, lekin asl xavf odatlarimizda yashiringan!

🎥Eng zararsiz ko‘ringan harakatlar ham biznesingizni qanday zaif qilib qo‘yishi mumkinligi haqida so‘zlab beramiz.
______

👽Мы привыкли бояться хакеров, но настоящая опасность в наших привычках!

🎥Рассказываем, как самые безобидные действия могут сделать ваш бизнес уязвимым.

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
Media is too big
VIEW IN TELEGRAM
⚠️Hisobingiz buzib kirildi...

Aksariyat fuqarolar shaxsiy ma'lumotlarning tarqalishi xakerlar tomonidan kompaniyalarga qilingan hujumlar natijasida sodir bo'ladi deb o‘ylashadi.
Aslida esa, ko'p foydalanuvchilar o'zlarining ehtiyotsizliklari tufayli o'z ma'lumotlari sizib chiqishiga sababchi bo'lishadi.

Fishing havolalari
🕸Messenjerlardagi zararli fayllar
⚡️Ochiq chatlarda shaxsiy ma’lumotlarni tarqatish


⚠️Bu harakatlarning har biri telefon raqami va manzildan tortib parollar va bank kartalariga kirishgacha bo‘lgan ma’lumotlarning sizib chiqishiga olib kelishi mumkin.

Shaxsiy ma'lumotlaringizni asrang!
______

⚠️Ваш аккаунт взломали...

Утечка персональных данных происходит из-за взлома компаний хакерами — так думают большинство граждан.
Но чаще всего пользователи сами "сливают" свои данные по неосторожности.

Фишинговые ссылки
🕸Вредоносные файлы в мессенджерах
⚡️Публикация личных данных в открытых чатах


⚠️Каждое из этих действий может привести к утечке информации: от телефона и адреса до паролей и доступа к банковским картам.

Берегите свои данные!

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74❤‍🔥3🔥1
🛡SOC (Security Operations Center) - это единая точка контроля над киберрисками, которая обеспечивает:

🔺непрерывный мониторинг событий кибербезопасности
🔺раннее выявление аномалий и угроз
🔺своевременное реагирование на инцидент до нанесения ущерба

SOC критичен для компаний, где:

совершаются финансовые транзакции и есть клиентские базы (банки, финансы, e-commerce)
хранятся и обрабатываются персональные данные
активно используются облачные сервисы и корпоративная ИТ-инфраструктура

📇Внешний SOC - это экономия на in-house команде, но без потери качества.

Когда риски под контролем - растёт доверие клиентов, укрепляются партнёрские взаимоотношения и повышается репутация компании.

_____

🛡SOC (Xavfsizlik operatsiyalari markazi) - kiberxavflarni nazorat qilishning yagona nuqtasi bo‘lib, quyidagilarni ta’minlaydi:

🔺Kiberxavfsizlik hodisalarini uzluksiz kuzatish
🔺Anomaliya va tahdidlarni erta aniqlash
🔺Zarar yetkazilishidan oldin hodisalarga tezkor munosabat bildirish

SOC quyidagi kompaniyalar uchun juda muhim hisoblanadi:

Moliyaviy operatsiyalar amalga oshiriladigan va mijozlar bazasiga ega bo‘lgan (banklar, moliya muassasalari, elektron tijorat)
Shaxsiy ma’lumotlar saqlanadigan va qayta ishlanadigan
Bulutli xizmatlar va korporativ IT infratuzilmasidan faol foydalaniladigan

📇Tashqi SOC - bu ichki jamoaga sarflanadigan xarajatlarni tejash imkoniyati, biroq sifatni yo‘qotmasdan.

Xavf-xatarlar nazorat ostida bo‘lganda, mijozlarning ishonchi ortadi, hamkorlik aloqalari mustahkamlanadi va kompaniyaning obro‘si yuksaladi.


🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5🔥2👾1
🇺🇿ONESEC поздравляет с Днём Независимости Республики Узбекистан!

Желаем стабильности, уверенности и новых возможностей для развития. Пусть этот праздник напоминает о ценности независимости и движении вперёд к безопасному и успешному будущему!
_____

🇺🇿ONESEC O‘zbekiston Respublikasi Mustaqillik kuni bilan tabriklaydi!

Barqarorlik, ishonch va taraqqiyot uchun yangi imkoniyatlar tilaymiz. Ushbu bayram mustaqillikning qadr-qimmatini va xavfsiz hamda muvaffaqiyatli kelajak sari olg‘a intilishni doimo eslatib tursin!

🌐 Instagram | Facebook | Bot |🔗 Website
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥51🏆1