На вебинаре Александр Моисеев, ведущий консультант по ИБ AKTIV.CОNSULTING, рассмотрит отраслевую специфику и нюансы внедрения БРПО для предприятий из сфер промышленности.
❗Если вы не успели зарегистрироваться, мы обязательно расскажем здесь в ближайшее время об основных моментах вебинара и выложим ссылку на запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
🛡По словам команды разработчиков, основное внимание в этом релизе было уделено переработке инфраструктуры Kali Linux в связи с выходом Debian 12. Цель этих изменений — повысить надёжность дистрибутива и оптимизировать его компоненты.
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Хорошее становится ещё лучше: Kali Linux 2023.3 повышает планку кибербезопасности
Обновитесь прямо сейчас и почувствуйте разницу.
👍2🔥1👏1
Согласно тексту документа мониторинг защищенности осуществляется Центром защиты информации и специальной связи ФСБ в целях оценки способности информационных ресурсов организаций противостоять угрозам ИБ.
Мониторинг осуществляется только в отношении информационных ресурсов, имеющих непосредственное подключение к информационно-телекоммуникационной сети «Интернет» и /или сопряженных с нею с использованием технологии трансляции сетевых адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Теперь федеральные и региональные ведомства должны ежемесячно предоставлять информацию о мерах защиты своих IT-систем.
В основном это коснулось СЗИ, услуг по мониторингу безопасности информсистем, шифрованию информации, не содержащей государственную тайну.
Также в министерстве считают, что нужно предусмотреть возможность добровольной компенсации операторами ПДн предполагаемого вреда и учитывать это как смягчающее обстоятельство.
Размер ущерба сократился на 6% по сравнению с показателями за прошедшие четыре квартала.
В банке пояснили, что эта информация может быть полезна при создании системы обработки и защиты персональных данных.
На направление «Информационная безопасность» было подано 175 тысяч заявлений.
Чаще всего злоумышленники охотятся за персональными данными, а также сведениями, содержащими коммерческую и государственную тайну.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
Среди рекомендуемого набора мер для обеспечения безопасности при разработке эксперт выделил:
Также на вебинаре Александр Моисеев:
Презентацию к вебинару прикрепляем в сообщении ниже.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3⚡2🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2🆒2❤1
В данный момент функция работает в тестовом режиме.
Please open Telegram to view this post
VIEW IN TELEGRAM
ПРАЙМ
"Яндекс" первым в России запустил создание видео с помощью нейросети
Пользователи нейросети "Шедеврум" получили возможность создавать короткие видео, которые могут стать основой для музыкальных клипов и динамических аватарок в социальных сетях, рассказали в пресс-службе "Яндекса". "Яндекс" первым на...
👍2👏1🤔1
Forwarded from Листок бюрократической защиты информации
🗝 ГОСТ. Протокол защищенного обмена для индустриальных систем
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК 26) проводятся обсуждения (до 28.10.2023) по проекту ГОСТ Р «Информационная технология. Криптографическая защита информации. Протокол защищенного обмена для индустриальных систем».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
В этом и последующих постах мы подробно разберем каждое из перечисленных событий.
Изменение категорирования
Серьезные изменения коснулись экономических критериев значимости. Например, один из показателей устанавливает пороговое значение оценки ущерба бюджетам Российской Федерации. По сути, речь идет о рисках недополучить в бюджет налоговые отчисления от субъекта КИИ в случае приостановки его деятельности из-за реализации инцидентов ИБ. Изменение этого критерия для ряда организаций грозит присвоением первой категории для принадлежащим им объектам КИИ.
#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Но основной – не значит первый!
Эксперт сделал ретроспективу нормативно-правовых актов по теме безопасности критической информационной инфраструктуры (за исключением регуляторики, связанной с ГосСОПКА, эта тема требует отдельного рассмотрения в дальнейшем).
Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Forwarded from РоскомнадZор
Операторы персональных данных при подаче уведомления, как правило, совершают следующие ошибки:
Как правильно оформить уведомление о трансграничной передаче персональных данных? Смотрите в наших карточках ⤴️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2
Один из таких файлов, который попался японским исследователям, выглядит в глазах большинства антивирусных движков документом в формате PDF. При этом офисные приложения могут открыть его как обычный Word (.doc).
Такие файлы называются «полиглотами». Они могут быть использованы злоумышленниками для ухода от детектирования или запутывания различных анализаторов. В одной части такого документа может находиться абсолютно безобидный код, в другой — вредоносная нагрузка.
Запускать их следует только убедившись в том, что источник является доверенным. Если есть сомнения, рекомендуем использовать средства безопасного тестирования и предварительного просмотра («песочницы»).
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Так, к примеру, срок действия программного комплекса VMware vSphere with Operations Management 6 продлен до 21 ноября 2024, хотя ранее его действие было прекращено 31 марта 2022 года.
Источник: Zlonov
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
Согласно тексту документа мониторинг защищенности осуществляется только в отношении информационных ресурсов, имеющих непосредственное подключение к информационно-телекоммуникационной сети «Интернет» и /или сопряженных с нею с использованием технологии трансляции сетевых адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2🤔2
Forwarded from Листок бюрократической защиты информации
Вероятно, была допущена некая ошибка. Государственный реестр сертифицированных СрЗИ был вновь обновлен, и сроки прекращения действия сертификатов были возвращены к исходным значениям.
https://reestr.fstec.ru/reg3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4
Сегодня рассмотрим роль ИБ при импортозамещении.
Тема импортозамещения и Указа Президента №166 о технологической независимости за последний год стала базовой в вопросах обеспечения безопасности КИИ. Рядом стоит Указ Президента №250, который обязывает, в том числе, субъекты КИИ переходить на российские средства защиты информации. В этой связи для многих роль службы ИБ зачастую ограничивается именно вопросами импортозамещения СЗИ.
Какова же роль службы ИБ при импортозамещении именно прикладного ПО, на котором построены основные технологические и/или бизнес-процессы?
#КИИ
Продолжение следует…
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3