Сбербанк, МТС, «Вымпелком», «Мегафон», «Яндекс» и Avito считают, что крайне небезопасно хранить все данные в одном месте.
Они будут обязаны подключиться к системе ГосСОПКА, самостоятельно блокировать ресурсы, через которые ведутся кибератаки, и передавать данные о вредоносном трафике в систему.
Если этого не сделать в установленные сроки, будут применены административные штрафы согласно КоАП 13.2.1.
В топе схем: звонки от имени сотрудников правоохранительных органов, ЦБ РФ и службы безопасности банков.
В правительстве уже обсуждают данную инициативу, но единых подходов к ней рынок пока не выработал.
Один из шагов — потребовать от администратора сайта прекратить обработку данных и удалить их.
Эксперты отмечают, что обучение цифровой трансформации, ИИ и оцифровке данных делает выпускников университетов конкурентоспособными и успешными на рынке труда.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Сетевой инженер выкладывал на портал Github составляющие коммерческую тайну персональные и технические учетные записи, а также действующие пароли к ним.
❗️По словам источников, служба безопасности "Кронштадта" своевременно выявила правонарушение и предотвратила утечку сведений, составляющих коммерческую тайну.
Please open Telegram to view this post
VIEW IN TELEGRAM
РИА Новости
Стали известны подробности о мужчине, задержанном в Москве за слив данных
Задержанный по подозрению в сливе конфиденциальных данных в Москве сотрудник одной из компаний по производству беспилотников работал сетевым инженером в... РИА Новости, 15.09.2023
😱3😢1
В отчете указано, что угроза создаваемых ИИ атак по электронной почте растет из года в год, причем в геометрической прогрессии.
Основные результаты исследования:
Подробнее ознакомиться с исследованием вы можете по ссылке.
Источник: Cisoclub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤔1
В ходе расследования инцидента выяснилось, что злоумышленники успешно украли базу данных программы лояльности компании, которая, в числе прочего, содержала данные водительских прав и номера социального страхования клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
XAKEP
У крупной сети казино Caesars Entertainment украли данные клиентов, и компания заплатила хакерам
Компания Caesars Entertainment, называющая себя крупнейшей сетью казино в США с самой масштабной программой лояльности в отрасли, сообщила, что пострадала от кибератаки и в итоге заплатила хакерам выкуп, чтобы избежать утечки данных клиентов. Исследователи…
👍2🔥1🤔1
Недостаток специфических компетенций исполнителей проекта или представителей заказчика.
Как можно бороться с данным риском:
В следующих постах разберем остальные наиболее влиятельные и существенные риски из анонсированного списка. Оставайтесь с нами – будет интересно!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏2🤔2🔥1
Forwarded from AM Live (oleg IV)
Microsoft призналась в случайном раскрытии 38 терабайт конфиденциальных данных в GitHub-репозитории. По словам корпорации, в этом виноват баг, который в настоящее время уже устранён.
Anti-Malware
Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы экс-сотрудников
Microsoft призналась в случайном раскрытии 38 терабайт конфиденциальных данных в GitHub-репозитории. По словам корпорации, в этом виноват баг, который в настоящее время уже устранён.Случайная утечка
🤔2👏1
И пусть уже мало кто удивляется отзываемым и/или приостанавливаемым сертификатам, но всё же каждое очередное изменение в соответствующем реестре неизбежно порождает обсуждения и вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
ZLONOV.ru
Приостановлен, но не сломлен
Что на самом деле означает статус ‘приостановлено действие’ у сертификата ФСТЭК России?
👍5🔥1🤔1
Комплекс нормативных требований по управлению операционным рисками и операционной надежностью (ОН) уже полностью вступил в силу, запустились надзорные и отчетные процедуры со стороны регулятора. По нашим наблюдениям, во многих финансовых организациях завершились непростые пертурбации с разделением ответственности за данные процессы.
Также отметим, что в большом количестве компаний подразделения рисков в итоге взяли на себя функцию владельцев процессов управления оперрисками и ОН. Подразделения ИБ, в свою очередь, оставили себе функцию центра компетенции по информационной безопасности и ограничились передачей необходимых данных в подразделение рисков.
❓️Как оценить объем необходимых ресурсов ИБ на реагирование?
Обсудим это завтра.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔2🔥1
Forwarded from РоскомнадZор
Подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) выявили и временно ограничили доступ к 6000 зараженных сайтов.
❗️Ресурсы больше не несут угрозу для остального Рунета
Об устранении инцидента — в карточках ⤴️
Напомним, Роскомнадзор на базе ЦМУ ССОП создает отечественную доверенную систему сканирования Сети. Она позволит оперативно выявлять уязвимости информационной безопасности в российской IT-инфраструктуре.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from ИТ-комитет Госдумы
⚡️Законопроект об оборотных штрафах за утечки данных будет внесен на рассмотрение в осеннюю сессию
Проект законопроекта об ужесточении ответственности за утечку персональных данных сейчас находится на отзыве в Правительстве. Председатель ИТ-комитета Александр Хинштейн подчеркнул, что при его принятии будет проведено максимально открытое обсуждение.
«Сегодня максимальная санкция находится на уровне до 100 тыс. рублей — смехотворные штрафы не способствуют тому, чтобы бизнес вкладывался в инфобез. Наша позиция в том, что необходимо установить серьезную ответственность. Без ее введения мы порядка не наведем. А вот компании, которые не обеспокоены усилением информационной безопасности, сейчас целенаправленно пытаются снизить накал страстей, стараются показать, что утечки не являются серьезной проблемой».
Проект поправок в КоАП предусматривает для операторов персданных следующую ответственность:
🔹от 1 тыс. до 10 тыс. субъектов, то штраф для юрлиц составит от 3 млн до 5 млн рублей;
🔹за утечку данных от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн рублей;
🔹более 100 тыс. — от 10 млн до 15 млн рублей.
За повторное нарушение, предлагается штраф от 0,1 до 3 % выручки за календарный год или за часть текущего года, но не менее 15 млн рублей и не более 500 млн рублей.
Закон обратной силы иметь не будет, предложение о наличии смягчающих обстоятельств для операторов будет изучено. Александр Хинштейн подчеркнул, что пакет законопроектов будет внесен на рассмотрение в Госдуму в осеннюю сессию.
ПОДПИСАТЬСЯ
Проект законопроекта об ужесточении ответственности за утечку персональных данных сейчас находится на отзыве в Правительстве. Председатель ИТ-комитета Александр Хинштейн подчеркнул, что при его принятии будет проведено максимально открытое обсуждение.
«Сегодня максимальная санкция находится на уровне до 100 тыс. рублей — смехотворные штрафы не способствуют тому, чтобы бизнес вкладывался в инфобез. Наша позиция в том, что необходимо установить серьезную ответственность. Без ее введения мы порядка не наведем. А вот компании, которые не обеспокоены усилением информационной безопасности, сейчас целенаправленно пытаются снизить накал страстей, стараются показать, что утечки не являются серьезной проблемой».
Проект поправок в КоАП предусматривает для операторов персданных следующую ответственность:
🔹от 1 тыс. до 10 тыс. субъектов, то штраф для юрлиц составит от 3 млн до 5 млн рублей;
🔹за утечку данных от 10 тыс. до 100 тыс. субъектов — от 5 млн до 10 млн рублей;
🔹более 100 тыс. — от 10 млн до 15 млн рублей.
За повторное нарушение, предлагается штраф от 0,1 до 3 % выручки за календарный год или за часть текущего года, но не менее 15 млн рублей и не более 500 млн рублей.
Закон обратной силы иметь не будет, предложение о наличии смягчающих обстоятельств для операторов будет изучено. Александр Хинштейн подчеркнул, что пакет законопроектов будет внесен на рассмотрение в Госдуму в осеннюю сессию.
ПОДПИСАТЬСЯ
😱2🤯1
Начало поста тут.
Тот факт, что какие-либо рисковые события не происходили ранее, вовсе не означает что они исключены в будущем. На основе реестра риска производится порядок оценки потерь и выбор способа реагирования, что существенным образом влияет на запрос требуемых ресурсов ИБ на реагирование.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🆒1
Начнем с краткого ликбеза.
Известно не так много кейсов, но среди них, к примеру, VK, которая использовала отечественную платформу Standoff 365 Bug Bounty. На платформе исследователям предлагалось проверить 19 сервисов, принадлежащих группе компаний. За найденные уязвимости представители VK выплатили более 3 млн рублей. Размер выплат составил от 3 тысяч до 750 тысяч рублей в зависимости от критичности уязвимости.
Кроме очевидных преимуществ Bug Bounty имеет ряд недостатков, среди которых отсутствие четкого правового статуса данной деятельности в нашей стране. Поговорим об этом в следующих постах.
#bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
Алексей Филиппов, методолог по ИБ AKTIV.CОNSULTING, специально для Cyber Media рассмотрел основные моменты данных Положений ЦБ РФ.
Цифровой рубль — это цифровое представление российской национальной валюты, которую ЦБ РФ планирует выпускать в дополнение к существующим формам денег. Всего у национальной валюты 3 формы: наличная, безналичная и цифровая — и все они равноценны. В отличии от безналичной формы рубля цифровой рубль будет храниться именно в Банке России, а не у банков-участников.
Читать статью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1🔥1
Такую поправку к указу разработал Минпромторг, сообщают «Ведомости» со ссылкой на «федерального чиновника и топ-менеджера одной из нефтегазовых компаний».
Законопроект планируется рассмотреть в осеннюю сессию. Действующее административное законодательство устанавливает максимальную ответственность за утечку ПДн до 100 тыс. руб.
С зараженных ресурсов злоумышленники совершали DDoS-атаки на инфраструктуру объектов государственного, транспортного, банковского, энергетического и других секторов.
Это позволит внедрить единый структурированный подход к созданию ПО на платформе «ГосТех», а также соблюдать стандарты и требования платформы.
Также регулятор рассказал про типовые ошибки, которые совершают операторы при подаче уведомления.
Закон должен систематизировать разрозненные нормативные акты в сфере IT и связи.
Эффективность атак проверялась с 1 июня по 31 августа 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
На мероприятии эксперт напомнил о важности и нужности внедрения процессов безопасной разработки.
Guardant Day — ежегодная конференция для специалистов в области разработки ПО. На встрече обсуждались способы решения самых актуальных задач, стоящих сегодня перед каждым вендором: обеспечение технической защиты, выбор бизнес-модели лицензирования и определение стратегии развития продукта.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
На сайте уже доступна полная программа мероприятия, которая включает Пленарную сессию на тему «Регуляторика как эффективный инструмент взаимодействия» и 4 тематические сессии:
К участию в мероприятии приглашены представители ФСТЭК России, ЦБ, Минцифры, Роскомнадзора, Ассоциации банков России и многие другие.
Будет интересно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👏1