Основные выводы отчета:
В Nozomi Networks обращают внимание, что отраслями, наиболее подверженными киберугрозам, являются: производство, энергетика, здравоохранение, водоснабжение и госсектор. В отчете эксперты отметили возросший интерес хакеров к предприятиям водоснабжения и нефтегазовым объектам, которые часто становятся мишенями для атак программ-вымогателей.
Источник: Cisoclub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
Anti-Malware
В I полугодии 2023-го DDoS чаще всего поражал финансовую сферу в России
Какие отрасли в России чаще всего сталкиваются с DDoS-атаками? У аналитиков из StormWall есть ответ на этот вопрос. По итогам исследования стало понятно, что в первом полугодии 2023-го дидосеры
👍2
⚡Уже послезавтра, 24 августа, пройдет вебинар AKTIV.CОNSULTING, на котором ведущий консультант по ИБ Александр Моисеев рассмотрит отраслевую специфику и нюансы внедрения БРПО для предприятий из сфер промышленности, а также подробно разберет:
➡️ какие методологии необходимо принять во внимание при безопасной разработке;
➡️ какие нюансы есть у технической реализации проверок;
➡️ как встроить проверки безопасности в цикл разработки ПО;
➡️ как получить свидетельства по безопасности от команд заказной разработки и вендоров.
Если у вас возник вопрос, успейте задать его при заполнении формы регистрации.
24 августа в 11:00
Не пропустите!
✅ Зарегистрироваться
💬 tg_AC
Если у вас возник вопрос, успейте задать его при заполнении формы регистрации.
24 августа в 11:00
Не пропустите!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🆒1
Forwarded from Листок бюрократической защиты информации
📣 Изменения в правила принятия решения о запрещении или об ограничении трансграничной передачи ПДн в целях защиты нравственности, здоровья, прав и законных интересов граждан
Официально опубликовано постановление Правительства Российской Федерации от 19.08.2023 № 1356
«О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Официально опубликовано постановление Правительства Российской Федерации от 19.08.2023 № 1356
«О внесении изменения в Правила принятия решения уполномоченным органом по защите прав субъектов персональных данных о запрещении или об ограничении трансграничной передачи персональных данных в целях защиты нравственности, здоровья, прав и законных интересов граждан».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Forwarded from Листок бюрократической защиты информации
🔎 Отраслевой мониторинг за субъектами КИИ по линии Минпромторга
Минпромторг России займётся проверкой актуальности сведений по результатам категорирования ОКИИ.
Официально опубликован приказ Минпромторга от 31.05.2023 № 1981 «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».
Минпромторг России займётся проверкой актуальности сведений по результатам категорирования ОКИИ.
Официально опубликован приказ Минпромторга от 31.05.2023 № 1981 «Об утверждении Порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области оборонной, металлургической и химической промышленности, оценки актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, и установлении критериев определения организаций, привлекаемых к оценке актуальности и достоверности сведений, указанных в пункте 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как показывает практика, множество субъектов проводят процедуру категорирования не вполне корректно, и им требуется методическая помощь. Алексей Филиппов, методолог по ИБ AKTIV.CОNSULTING, обозначил самые частые ошибки субъектов КИИ:
Все эти недочеты являются нарушением и причиной снижения общего уровня оценки при отраслевом мониторинге.
Для группы специалистов аудита, проводящих отраслевой мониторинг субъектов КИИ, зачастую возникают проблемы с пропуском на территорию субъектов КИИ, т.к. процедуры согласования достаточно длительные.
Субъект КИИ часто относится предвзято к специалистам команды аудита, которых им приходится пускать в свою инфраструктуру и раскрывать свои внутренние проблемы и недочеты в рамках категорирования. Хотя это и есть основная цель аудиторов — выявить недостатки и дать методические рекомендации по устранению недочетов.
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1💯1
Forwarded from BELYAEV_SECURITY (Владимир)
This media is not supported in your browser
VIEW IN TELEGRAM
😁5🔥1😢1
На вебинаре Александр Моисеев, ведущий консультант по ИБ AKTIV.CОNSULTING, рассмотрит отраслевую специфику и нюансы внедрения БРПО для предприятий из сфер промышленности.
❗Если вы не успели зарегистрироваться, мы обязательно расскажем здесь в ближайшее время об основных моментах вебинара и выложим ссылку на запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
🛡По словам команды разработчиков, основное внимание в этом релизе было уделено переработке инфраструктуры Kali Linux в связи с выходом Debian 12. Цель этих изменений — повысить надёжность дистрибутива и оптимизировать его компоненты.
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хорошее становится ещё лучше: Kali Linux 2023.3 повышает планку кибербезопасности
Обновитесь прямо сейчас и почувствуйте разницу.
👍2🔥1👏1
Согласно тексту документа мониторинг защищенности осуществляется Центром защиты информации и специальной связи ФСБ в целях оценки способности информационных ресурсов организаций противостоять угрозам ИБ.
Мониторинг осуществляется только в отношении информационных ресурсов, имеющих непосредственное подключение к информационно-телекоммуникационной сети «Интернет» и /или сопряженных с нею с использованием технологии трансляции сетевых адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Теперь федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты своих IT-систем.
В основном это коснулось СЗИ, услуг по мониторингу безопасности информсистем, шифрованию информации, не содержащей государственную тайну.
Также в министерстве считают, что нужно предусмотреть возможность добровольной компенсации операторами ПДн предполагаемого вреда и учитывать это как смягчающее обстоятельство.
Размер ущерба сократился на 6% по сравнению с показателями за прошедшие четыре квартала.
В банке пояснили, что эта информация может быть полезна при создании системы обработки и защиты персональных данных.
На направление «Информационная безопасность» было подано 175 тысяч заявлений.
Чаще всего злоумышленники охотятся за персональными данными, а также сведениями, содержащими коммерческую и государственную тайну.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
Среди рекомендуемого набора мер для обеспечения безопасности при разработке эксперт выделил:
Также на вебинаре Александр Моисеев:
Презентацию к вебинару прикрепляем в сообщении ниже.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3⚡2🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2🆒2❤1
В данный момент функция работает в тестовом режиме.
Please open Telegram to view this post
VIEW IN TELEGRAM
ПРАЙМ
"Яндекс" первым в России запустил создание видео с помощью нейросети
Пользователи нейросети "Шедеврум" получили возможность создавать короткие видео, которые могут стать основой для музыкальных клипов и динамических аватарок в социальных сетях, рассказали в пресс-службе "Яндекса". "Яндекс" первым на...
👍2👏1🤔1
Forwarded from Листок бюрократической защиты информации
🗝 ГОСТ. Протокол защищенного обмена для индустриальных систем
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
В этом и последующих постах мы подробно разберем каждое из перечисленных событий.
Изменение категорирования
Серьезные изменения коснулись экономических критериев значимости. Например, один из показателей устанавливает пороговое значение оценки ущерба бюджетам Российской Федерации. По сути, речь идет о рисках недополучить в бюджет налоговые отчисления от субъекта КИИ в случае приостановки его деятельности из-за реализации инцидентов ИБ. Изменение этого критерия для ряда организаций грозит присвоением первой категории для принадлежащим им объектам КИИ.
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Но основной – не значит первый!
Эксперт сделал ретроспективу нормативно-правовых актов по теме безопасности критической информационной инфраструктуры (за исключением регуляторики, связанной с ГосСОПКА, эта тема требует отдельного рассмотрения в дальнейшем).
Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Forwarded from РоскомнадZор
Операторы персональных данных при подаче уведомления, как правило, совершают следующие ошибки:
Как правильно оформить уведомление о трансграничной передаче персональных данных? Смотрите в наших карточках ⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2