Как мы предлагаем бороться с данным риском:
Если все вышеперечисленное не помогло, необходимо эскалировать проблему инициатору проекта со стороны заказчика и предложить внедрить требования для соблюдения качества проекта.
❓Поделитесь в комментариях, как часто вы в своей практике сталкивались с данным риском и сопротивлением изменениям со стороны проектной команды?
В следующих постах разберем остальные наиболее существенные риски из анонсированного списка. Оставайтесь с нами – будет интересно. #практика_РП
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3💯1
В первую очередь, необходимо:
1. Определить цели: почему ваша организация хочет воспользоваться услугами облачного провайдера. Это может быть экономическая целесообразность, развитие бизнеса, новые цели, которые организация ставит перед службой ИТ и ИБ и т.д.
2. Составить список процессов, которые вы планируете передать подрядчику.
3. Позаботиться о рисках передачи работы на аутсорсинг и подготовить «план Б» на случай отказа от услуг провайдера или перехода к другому оператору.
Только после этого можно приступать к поиску подрядчика. Так как, собственно, его выбирать?
Во втором выпуске подкаста «Безопасный выход» данному вопросу посвящен целый блок. Эксперты подробно обсудили различные критерии, начиная со стандартных:
И заканчивая не такими популярными, но очень важными:
‼️Также важно помнить, что как бы четко не был прописан SLA, всегда будет некая «серая» зона. Поэтому чем лучше клиент с подрядчиком понимают свои риски и умеют с ними работать, тем меньше останется непроясненных моментов на старте. #подкаст
Еще больше информации вы найдете, посмотрев подкаст.
Ждем ваших комментариев!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🤩2
Исследователи выявили около 314 000 отдельных устройств и веб-серверов с открытыми каталогами. Анализ показал, что сотни устройств содержат резервные копии баз данных, а также файлы с расширениями таблиц. Более 9 000 из них связаны с финансовой информацией, а тысячи других файлов могут содержать данные для аутентификации, сетевые данные и многие другие.
Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Минцифры в своем Telegram-канале расписали порядок действий для получения выплат.
В документе предусмотрено улучшение защиты информационных ресурсов, а также укрепление безопасности личности, общества и государства.
Такое решение приняла рабочая группа Банка России по оптимизации регуляторной нагрузки на участников финансового рынка.
Минцифры до конца года выделит 450 млн рублей на обеспечение кибербезопасности государственной платформы.
В «Ростехе» целью атак называют остановку авиаперевозок в России.
По словам экспертов, информацию о россиянах ищут не только в украденных базах данных, но и в социальных сетях.
Правительством в координации с Банком России подготовлен пошаговый план по созданию такой системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Согласно документу:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡2
Автор канала — middle-пентестер, который раскрывает секреты популярных методов оценки безопасности компьютерных систем.
Заходите и узнавайте!
️️️Кроме того, автор канала участвует в большом количестве ИТ/ИБ мероприятий. Поэтому с ним можно пообщаться и обсудить все грани пентеста не только онлайн, но и при встрече.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2🆒2
1. О платформе цифрового рубля.
2. О требованиях к обеспечению защиты информации для участников платформы цифрового рубля.
И если первый проект был рассмотрен и широко освещен во многих средствах массовой информации, то второй незаслуженно обошли стороной и редко упоминали в СМИ.
Давайте восполним этот пробел и рассмотрим основные моменты второго Положения:
Из всего вышесказанного можно сделать вывод, что для банков-участников данные предписания уже знакомы, и выполнить их будет несложно. И хотя исполнение таких требований неминуемо приведет к финансовым и временным тратам внутри организаций-участников, реализация платформы цифрового рубля может привлечь банкам много новых клиентов и нивелировать затраты.
#цифровой_рубль
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
Anti-Malware
За полгода шифровальщик LostTrust проник в сети 53 организаций
Аналитики полагают, что шифровальщик LostTrust — это просто переименованный MetaEncryptor. Об этом свидетельствует сходство шифраторов и onion-сайтов для публикации списка жертв, отказавшихся платить
👍3⚡1
Нехватка правоприменительной практики по данной теме, а также отсутствие в законодательстве определения как самих исследований, так и их границ, являются одними из ключевых препятствий.
Спецслужбы подозревали в этом бывшего сотрудника техподдержки интернет-провайдера «Макснет Системы». Сам специалист утверждал, что не занимался взломом, а, наоборот, пытался пресечь атаку на ресурсы клиентов извне, проверяя их роутеры на наличие уязвимостей. Осложнило дело то, что он не получил разрешения у клиента на сканирование сетевого оборудования.
Летом 2022 года появилась информация, что Министерство работает над созданием правовой базы для Bug Bounty. В начале октября прошлого года Владимир Бенгин сообщил ряду СМИ, что ведомство прорабатывает вопрос внедрения практики применения программ Bug Bounty для всех владельцев государственных информационных систем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Конференция по вопросам регуляторики в сфере информационной безопасности состоится уже 10 октября.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1👏1
Даже несмотря на приведенные в этом посте требования ЦБ по обеспечению безопасности информации, нужно понимать, что это не панацея.
Решение данной проблемы уже давно известно: необходимо повышать уровень грамотности населения в области кибербезопасности. И это касается не только цифрового рубля, но и финансовой системы в целом. #цифровой_рубль
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏2
Сегодня в финансовой организации около половины доходов уходит на операционную деятельность, также создаются резервы, уплачиваются налоги и другие накладные расходы. В итоге остается прибыль, часть которой акционеры могут отправлять в качестве инвестиций на развитие бизнеса.
Как найти золотую середину в определении размера расходов на обеспечение операционной надежности? Мы будем говорить об этом в следующих постах. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2🤔2
Утечка затронула данные 6791 человек. Теперь всем пострадавшим будут предоставлены бесплатные услуги кредитного мониторинга и восстановления личности.
Please open Telegram to view this post
VIEW IN TELEGRAM
XAKEP
Компания Sony подтвердила утечку данных тысяч сотрудников
Компания Sony уведомила нынешних и бывших сотрудников (а также членов их семей) о кибератаке, в результате которой была раскрыта их личная информация. Также в компании подтвердили, что утечка произошла в результате атаки на 0-day уязвимость в MOVEit Transfer.
👍3🤔2
Forwarded from Листок бюрократической защиты информации
📖 Сведения о принятых национальных и международных стандартах за III квартал 2023 года
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за III квартал 2023 года.
ФСТЭК России опубликовала Сведения о принятых национальных и международных стандартах за III квартал 2023 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В 2023 году ведомство хочет запустить программы поиска уязвимостей за вознаграждение для 20 информационных систем.
Глава платформы подчеркнул, что с момента проектирования в программные продукты должны закладываться безопасные решения.
Рассчитывать оборотный штраф за повторную утечку предлагают таким образом: размер предыдущего штрафа умножается на порядковый номер правонарушения.
Первоначально в нее будет включено около 30% доверенных отечественных решений, а к 2030 году этот показатель достигнет 80%.
Самые большие затраты пришлись на информационную безопасность.
По результатам проверки будет получена оценка сохранения системой работоспособности в условиях внешнего воздействия.
В мировом масштабе число утечек конфиденциальной информации возросло в 2,4 раза, если сравнивать с показателями предыдущего отчетного периода.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏2
Для этого будет полезно связать инциденты, с которыми сталкивается финансовая организация при осуществлении своей операционной деятельности, и возможный ущерб от них.
Проведение такого анализа состоит из шести этапов:
1. Инициация
2. Определение границ анализа
3. Разработка шкалы критичности
4. Обследование процессов финансовых организаций
5. Анализ данных
6. Подведение итогов
Далее о каждом этапе подробнее.
Собираем команду и определяемся с целями анализа. Рекомендуем включать в команду специалистов следующих направлений:
Формируя цели анализа, можно опираться на текущую ситуацию и задачи организации в настоящий момент. Цели могут быть оформлены в аналитический отчет, который готовится для принятия решений руководством. Помимо этого, можно изучить бизнес-кейс, где описаны планируемые изменения в организации, а также дорожную карту, разработанную на несколько лет. В рамках этих стратегических планов полезно посмотреть, чем компания рискует и как события могут повлиять на ее доходы. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2👏2😁1
Чем подобные сбои чреваты для российских предприятий?
В промышленности используется широкий класс умных устройств. Это всевозможные умные датчики, исполнительные устройства, системы видеоаналитики и т.п., которые применяются в производственных линиях, при изготовлении продукции, для учета потребляемых ресурсов. Зачастую умные устройства IoT могут иметь подключения к платформам сбора, накопления и обработки данных, построенных на принципах облачных технологий.
Подробнее в комментарии нашего эксперта Александра Моисеева.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🤔1
Наш эксперт Варвара Шубина кратко рассказала о мероприятии и поделилась, что сегодня ждет гостей и участников встречи.
Будем держать вас в курсе происходящего на конференции и по возможности делиться ключевыми тезисами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Forwarded from Листок бюрократической защиты информации
🫥 Изменения в 149-ФЗ в части облаков
Хасин Е. В. (Заместитель директора Департамента обеспечения кибербезопасности Минцифры) в ходе пленарной сессии конференции АБИСС
по вопросам регуляторики
информационной безопасности анонсировал (но не раскрыл подробностей) скорое внесение изменения в Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» в части регулирования (в т.ч. по ИБ?) области облачных вычислений.
Хасин Е. В. (Заместитель директора Департамента обеспечения кибербезопасности Минцифры) в ходе пленарной сессии конференции АБИСС
по вопросам регуляторики
информационной безопасности анонсировал (но не раскрыл подробностей) скорое внесение изменения в Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» в части регулирования (в т.ч. по ИБ?) области облачных вычислений.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔3
Forwarded from ISACARuSec
Управление риском ИБ в относительно недавно вышедших нормах ЦБ и планируемой правке в ФЗ-149. Вслед за правкой планируется подзаконный акт ЦБ РФ. В качестве основы подзаконного акта планируется использовать СТО БР.
#Абисс_конф
#Абисс_конф
👍9