Мы уверены, что вы добросовестно отслушали все выпуски «Свежевыжатого подкаста» и даже можете назвать всех ведущих в хронологическом порядке. Но SOC-Форум уже опасно близко, и пройтись по конспекту будет не лишне. Мы и сами переслушаем – чтобы быть с вами на одной волне. Включаем!?
Все прошедшие кибервторники здесь:
– SoundCloud
– Яндекс.Музыка
– YouTube
– Apple Podcasts
– Anchor.fm
Однако на этом «Свежевыжатый подкаст» с вами не прощается. Скоро будут новые выпуски, но уже совсем из других фруктов...
Не забывайте и про регистрацию на форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
Все прошедшие кибервторники здесь:
– SoundCloud
– Яндекс.Музыка
– YouTube
– Apple Podcasts
– Anchor.fm
Однако на этом «Свежевыжатый подкаст» с вами не прощается. Скоро будут новые выпуски, но уже совсем из других фруктов...
Не забывайте и про регистрацию на форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
Технические вопросы использования сертификатов PKI в IoT-устройствах и информационная безопасность «Интернета вещей» — эти и другие темы рассмотрели в своих докладах и обсудили на круглом столе представители разработчиков и эксперты на PKI-Форуме Россия 2021.
https://youtu.be/qIpqKtva8ZA
https://youtu.be/qIpqKtva8ZA
YouTube
Круглый стол «Вопросы PKI в IoT» — PKI-Форум 2021 | BIS TV
Технические вопросы использования сертификатов PKI в IoT-устройствах и информационная безопасность «Интернета вещей» — эти и другие темы рассмотрели в своих докладах и обсудили на круглом столе представители разработчиков и эксперты на PKI-Форуме Россия…
В недавно опубликованном документе ФБР представлено руководство по законному извлечению сообщений и метаданных из iMessage, WhatsApp, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr.
https://ib-bank.ru/bisjournal/news/16603
https://ib-bank.ru/bisjournal/news/16603
ib-bank.ru
Агент посередине. Какой мессенджер больше всего любит «федералов»
В недавно опубликованном документе ФБР представлено руководство по законному извлечению сообщений и метаданных из iMessage, WhatsApp, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr.
Нулевые комиссии для бизнеса в Системе быстрых платежей, возможно, продлят минимум на полгода, сообщил Владимир Путин на форуме «Россия зовёт!».
https://ib-bank.ru/bisjournal/news/16605
https://ib-bank.ru/bisjournal/news/16605
ib-bank.ru
«Считаю, что нужно продлить его как минимум на полгода»
Нулевые комиссии для бизнеса в Системе быстрых платежей, возможно, продлят минимум на полгода, сообщил Владимир Путин на форуме «Россия зовёт!».
«Кто ж его посадит? Он же памятник!» Примерно к такому выводу пришли участники круглого стола «Человек и искусственный интеллект: единство и борьба противоположностей» на банковском форуме в Сочи. Там долго выясняли и пришли к выводу, что ИИ не является субъектом права. Но в регулировании нуждается, причём, очень строгом…
https://ib-bank.ru/bisjournal/post/1696
https://ib-bank.ru/bisjournal/post/1696
ib-bank.ru
Тот ещё субъект… По материалам круглого стола «Человек и искусственный интеллект: единство и борьба противоположностей» на XVIII…
Субъектность искусственного интеллекта (ИИ) — это вопрос медийного хайпа, с одной стороны, и научных исследований в области правоведения — с другой. Но практические аспекты «дееспособности» ИИ, по сравнению с человеком, лежат в иной плоскости.
Соцсеть запретила постить фото или видео с изображением людей без согласия последних. Так в Twitter хотят защитить пользователей от нападок.
https://ib-bank.ru/bisjournal/news/16606
https://ib-bank.ru/bisjournal/news/16606
ib-bank.ru
Twitter запретила публиковать контент с изображением других людей без их разрешения
Соцсеть запретила постить фото или видео с изображением людей без согласия последних. Так в Twitter хотят защитить пользователей от нападок.
Прогнозы об ответственности субъектов предпринимательской деятельности при использовании электронной подписи — в докладе научного сотрудника на PKI-Форуме Россия 2021.
https://youtu.be/t2hEuuc-Ix8
https://youtu.be/t2hEuuc-Ix8
YouTube
Нина Соловяненко (ИГП РАН): Ответственность субъектов ЭДО в 63-ФЗ — PKI-Форум 2021 | BIS TV
Прогнозы об ответственности субъектов предпринимательской деятельности при использовании электронной подписи — в докладе научного сотрудника на PKI-Форуме Россия 2021.
Старший научный сотрудник Института государства и права РАН Нина Соловяненко представила…
Старший научный сотрудник Института государства и права РАН Нина Соловяненко представила…
Раздел особого назначения. Называется «SOC-Форум». BIS Journal проводит в нём генеральную репетицию долгожданного SOC-Форума, который 7-8 декабря, наконец-то, пройдет offline. Читайте! Готовьтесь!
Открывается раздел невозможным для рядового мозга обзором Алексея Лукацкого «Разбегаются глаза. Какую модель функционирования SOC выбрать?». Попробуйте справиться!
https://ib-bank.ru/bisjournal/post/1697
И, конечно, регистрируйтесь на форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
Открывается раздел невозможным для рядового мозга обзором Алексея Лукацкого «Разбегаются глаза. Какую модель функционирования SOC выбрать?». Попробуйте справиться!
https://ib-bank.ru/bisjournal/post/1697
И, конечно, регистрируйтесь на форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
Разбегаются глаза. Какую модель функционирования SOC выбрать?
На многих мероприятиях, связанных с центрами мониторинга и реагирования на инциденты, очень часто противопоставляются две модели организации SOC – целиком собственный и внешний, коммерческий, которому функция мониторинга передаётся на аутсорсинг.
Минюст США сообщил, что федеральный суд штата Мичиган приговорил россиянина Александра Гричишкина к пяти годам лишения свободы за предоставление так называемого «пуленепробиваемого» хостинга в период 2009-2015 гг. Ведомство оценило ущерб в «миллионы долларов».
https://ib-bank.ru/bisjournal/news/16607
https://ib-bank.ru/bisjournal/news/16607
ib-bank.ru
Ещё один Russian hacker, ещё один суд в США
Минюст США сообщил, что федеральный суд штата Мичиган приговорил россиянина Александра Гричишкина к пяти годам лишения свободы за предоставление так называемого «пуленепробиваемого» хостинга в период 2009-2015 гг. Ведомство оценило ущерб в «миллионы долларов».
Генеральный директор Group-IB Дмитрий Волков отметил, что почти 50% жертв киберпреступников находится в Америке.
https://ib-bank.ru/bisjournal/news/16609
https://ib-bank.ru/bisjournal/news/16609
ib-bank.ru
Число новых сайтов с похищенными данными выросло на треть
Генеральный директор Group-IB Дмитрий Волков отметил, что почти 50% жертв киберпреступников находится в Америке.
На десятой конференции «CyberCrimeCon» выступил директор по расследованию киберпреступлений Интерпола Крейг Джонс, который рассказал, что приехал в Россию, чтобы наладить сотрудничество с нашими правоохранительными органами.
https://ib-bank.ru/bisjournal/news/16610
https://ib-bank.ru/bisjournal/news/16610
ib-bank.ru
«Постоянная верификация, всегда и везде — единственный способ минимизировать зону возможного повреждения»
На десятой конференции «CyberCrimeCon» выступил директор по расследованию киберпреступлений Интерпола Крейг Джонс, который рассказал, что приехал в Россию, чтобы наладить сотрудничество с нашими правоохранительными органами.
Джинна цифровизации и инхаус-разработки уже не загнать назад в бутылку, поэтому пора открыть глаза на реальность. Лучше начать создавать функцию DevSecOps до того, как разработчики и инженеры DevOps, непрерывно создавая и развивая новые незащищённые приложения и инфраструктуры, доведут вашу службу ИБ до неприятностей. Тем более что тема DevSecOps большая и привлекает молодых и энергичных. Статья Александра Бодрика «DevSecOps. Пока не попал впросак»…
https://ib-bank.ru/bisjournal/post/1698
Не забываем про регистрацию на SOC-Форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/post/1698
Не забываем про регистрацию на SOC-Форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
DevSecOps. Пока не попал впросак. Узнать, принять, начать мониторить
Цифровая трансформация для служб ИБ вылилась в создание новой области защиты – непрерывной разработки и интеграции (или CI/CD). Безопасность CI/CD в народе стали называть DevSecOps, ну а мы посмотрим, с какого боку к DevSecOps подойти обычному корпоративному…
Банк России в третьем квартале инициировал блокировку 24,4 тыс. телефонных номеров, используемых для кражи денег у граждан. Что вдвое больше, чем за аналогичный период прошлого года.
https://ib-bank.ru/bisjournal/news/16611
https://ib-bank.ru/bisjournal/news/16611
ib-bank.ru
Счёт уже на десятки тысяч. ЦБ РФ блокирует мошеннические номера
Банк России в третьем квартале инициировал блокировку 24,4 тыс. телефонных номеров, используемых для кражи денег у граждан. Что вдвое больше, чем за аналогичный период прошлого года.
В Санкт-Петербурге раскрыто многомиллионное хищение средств с банковских счетов россиян, сообщили в МВД России. По подозрению в серии преступлений подобного рода задержан 27-летний житель Новосибирска.
https://ib-bank.ru/bisjournal/news/16612
https://ib-bank.ru/bisjournal/news/16612
ib-bank.ru
Войди по QR — останешься без PIN. Мошенник «снимал» PIN-коды петербуржцев с банкомата в торговом центре
В Санкт-Петербурге раскрыто многомиллионное хищение средств с банковских счетов россиян, сообщили в МВД России. По подозрению в серии преступлений подобного рода задержан 27-летний житель Новосибирска.
Регулятор сообщил, что готовится заблокировать ещё шесть сервисов. В чёрный список в скором времени отправятся Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN и PrivateTunnel.
https://ib-bank.ru/bisjournal/news/16613
https://ib-bank.ru/bisjournal/news/16613
ib-bank.ru
RKN vs. VPN. Роскомнадзор продолжает поход на VPN-сервисы
Регулятор сообщил, что готовится заблокировать ещё шесть сервисов. В чёрный список в скором времени отправятся Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN и PrivateTunnel.
7-8 декабря в Москве состоится SOC-Форум — одно из ключевых событий рынка информационной безопасности, на котором группа компаний Innostage примет участие в качестве ключевого партнёра.
https://ib-bank.ru/bisjournal/news/16615
Кстати, регистрация! https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/news/16615
Кстати, регистрация! https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
«Бизнес получает от нас реальную киберзащиту»: что ГК Innostage покажет на SOC-Форуме
7-8 декабря в Москве состоится SOC-Форум — одно из ключевых событий рынка информационной безопасности, на котором группа компаний Innostage примет участие в качестве ключевого партнера.
Старший менеджер — руководитель направления «Управление информационной безопасности» компании «Северсталь» Сергей Повышев на Kaspersky Industrial Cybersecurity Conference 2021 представил доклад, посвящённый опыту проведения киберучений внутри его организации.
https://youtu.be/xjHbx-8RjAs
https://youtu.be/xjHbx-8RjAs
YouTube
Сергей Повышев (Северсталь): «Увидели честную картинку, как если бы нас реально атаковали» | BIS TV
Об опыте проведения киберучений на промышленном предприятии рассказывает специалист по ИБ крупной металлургической компании в интервью на KICS Con 2021.
Старший менеджер — руководитель направления «Управление информационной безопасности» компании «Северсталь»…
Старший менеджер — руководитель направления «Управление информационной безопасности» компании «Северсталь»…
В этом году «Норвик Банк» подключился к облачному центру мониторинга событий информационной безопасности ISOC компании Infosecurity (ГК Softline). Потребность во внедрении автоматизированного решения была связана с необходимостью реализации защиты данных в соответствии со стандартами ГОСТ Р 57580 и PCI DSS и рядом других причин. На вопросы BIS Journal отвечают Андрей Коняхин, начальник отдела информационной безопасности ПАО «Норвик Банк», и Алексей Юдин, директор центра мониторинга Infosecurity.
https://ib-bank.ru/bisjournal/post/1699
Больше о SOCах — на профильном форуме! https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/post/1699
Больше о SOCах — на профильном форуме! https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
От непонимания до заключения контракта. Опыт подключения «Норвик Банка» к облачному центру мониторинга событий ИБ ISOC
В этом году «Норвик Банк» подключился к облачному центру мониторинга событий информационной безопасности ISOC компании Infosecurity (ГК Softline).
Порог банковских операций, подлежащих обязательному контролю, следует повысить с 600 тыс. до 1 млн рублей до конца 2023 года (а затем — до 1,5 млн рублей), предложили в Национальном совете финансового рынка (НСФР). По сделкам с недвижимостью – до 10 млн рублей.
https://ib-bank.ru/bisjournal/news/16618
https://ib-bank.ru/bisjournal/news/16618
ib-bank.ru
Порог подконтрольных операций повысят до миллиона?
Порог банковских операций, подлежащих обязательному контролю, следует повысить с 600 тыс. до 1 млн рублей до конца 2023 года (а затем — до 1,5 млн рублей), предложили в Национальном совете финансового рынка (НСФР). По сделкам с недвижимостью – до 10 млн рублей.
«Можно сказать, что SOC – Security Operations Center – это своеобразный орган зрения, позволяющий видеть в киберпространстве. И даже намного больше. К сожалению, на российском рынке сегодня под SOCами в 85% случаев подразумевается именно мониторинг. Согласно нашему опросу, услугами SOCов пользуется 27% аудитории, а около 70% – только задумываются об этом или не видят в них необходимости…»
https://ib-bank.ru/bisjournal/post/1700
Субботние напоминание о регистрации на SOC-Форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/post/1700
Субботние напоминание о регистрации на SOC-Форум: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
Прозреть! Только так смогут выжить слепые среди киберрисков
Можно сказать, что SOC – Security Operations Center – это своеобразный орган зрения, позволяющий видеть в киберпространстве. И даже намного больше. К сожалению, на российском рынке сегодня под SOCами в 85% случаев подразумевается именно мониторинг. Согласно…
«В идеальной картине мира состав потенциальных возможностей сегодняшних Security Operations (SecOps) должен в достаточной мере обеспечивать как все потребности бизнеса в виде услуг и сервисов, которые оказываются соответствующим подразделением, например SOC, так и принципы эшелонированной обороны для постоянно изменяющихся контролируемых объектов и информационной инфраструктуры в целом…»
https://ib-bank.ru/bisjournal/post/1701
Не устаём напоминать о регистрации на мероприятие: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
https://ib-bank.ru/bisjournal/post/1701
Не устаём напоминать о регистрации на мероприятие: https://ib-bank.ru/soc-forum2021/
#socforum2021 #socforum
ib-bank.ru
SOC против pentest. Оn-premise или outsource?
В идеальной картине мира состав потенциальных возможностей сегодняшних Security Operations (SecOps) должен в достаточной мере обеспечивать как все потребности бизнеса в виде услуг и сервисов, которые оказываются соответствующим подразделением, например SOC…