Кодекс будет представлять собой систематизированный свод законов, что позволит комплексно прописать все базовые понятия и явления по каждому из направлений: связь, информация, ПДн, интернет, СМИ.
По мнению экспертов, это позволит достичь технологического суверенитета в перспективе 2030 года.
Инициатива предполагает внесение поправок в УК РФ, направленных на исключение возможных рисков привлечения к уголовной ответственности лиц, тестирующих защищенность информсистем.
В Совете Федерации обсуждают идею разделения пользовательского соглашения и согласия на обработку ПДн.
За восемь месяцев 2023 года было совершено 226,8 тыс. таких преступлений, отметили в ведомстве.
Член IT-комитета Госдумы рассказал, как уберечь свои персональные данные.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1👏1
1 ноября, Москва
Цель мероприятия – предоставить независимую площадку для обсуждения ключевых вопросов и актуальных проблем рынка ИКТ, инновационных технологий, подходов к реализации ИТ-проектов.
3 ноября, Алматы, Казахстан
Форум посвящен развитию роли CISO, новым вызовам ИБ, Zero Trust, безопасности в облаке, безопасности приложений и данных, управлению уязвимостями, обнаружению и реагированию на угрозы.
8—10 ноября, Подмосковье
На встрече эксперты обсудят ИТ- и ИБ-тренды, которые будут формировать новый облик рынка кибербезопасности в ближайшем будущем.
8—10 ноября, Москва
На встрече пройдут обсуждения тенденций и возможностей применения современных цифровых технологий в финансовом секторе.
9—10 ноября, Санкт-Петербург
Мероприятие станет площадкой для выработки решений и рекомендаций по вопросам обеспечения национальной безопасности в условиях глобальных цифровых преобразований.
9—11 ноября, Санкт-Петербург
Ключевой темой форума будет кибербезопасность государства и бизнеса. Главная цель мероприятия — обмен практическим опытом цифровой трансформации между регионами и отраслями.
14—15 ноября, Москва
Место встречи экспертов по кибербезопасности. Мероприятие пройдет как в офлайн, так и в онлайн-форматах.
29 ноября, Москва
Главной темой докладов станет повышение эффективности бизнеса и государства с помощью технологий. Ведущие ИТ-компании расскажут о передовых разработках, которые готовятся к выходу на рынок.
30 ноября, Москва
Эксперты поделятся своим опытом и подходами к интеграции и применению актуальных технологий SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1
Forwarded from AM Live (oleg IV)
В Минцифры подготовили перечень СМИ, которые должны до 2025 года создать структурные подразделения, отвечающие за информационную безопасность, а также перейти на российские средства защиты информации (СЗИ).
Anti-Malware
ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ
В Минцифры подготовили перечень СМИ, которые должны до 2025 года создать структурные подразделения, отвечающие за информационную безопасность, а также перейти на российские средства защиты информации
👍4🤔2🤯2
Forwarded from Листок бюрократической защиты информации
🔗 Индикаторы риска нарушений в сфере электронной подписи
Для общественного обсуждения представлен проект приказа Минцифры «О внесении изменений в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312».
Для общественного обсуждения представлен проект приказа Минцифры «О внесении изменений в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Обсудим трансформацию ИБ в бизнес-функцию.
Не пропустите!
#подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8⚡2❤2🤩2
Forwarded from Банковское обозрение
🛟Цена безопасности
Риск-ориентированный подход в ИБ необходим для понимания того, как именно IT-система защищается в то или иное время. Вторая межотраслевая конференция АБИСС по регуляторике в сфере ИБ доказала этот факт
📲ЧИТАТЬ
#БО_аналитика
Риск-ориентированный подход в ИБ необходим для понимания того, как именно IT-система защищается в то или иное время. Вторая межотраслевая конференция АБИСС по регуляторике в сфере ИБ доказала этот факт
📲ЧИТАТЬ
#БО_аналитика
🔥3👍2
Первый этап
Второй этап
Для формирования шкалы критичности составьте перечень последствий, которые могут наступить в случае инцидента операционной надежности, и присвойте каждому последствию уровень критичности воздействий.
В качестве показателей критичности можно использовать денежные или процентные суммы, связанные с получением дохода или с его возможной потерей. Помимо этого можно использовать качественные характеристики, например, показатели, связанные с репутационным ущербом. К этой шкале всегда можно вернуться и актуализировать ее в зависимости от новых факторов. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏1
В этот раз ведущие Анастасия Харыбина, Тимофей Матреницкий и приглашенный независимый эксперт Фаина Митрофанова говорили о том, каким образом можно трансформировать ИБ в полноценную бизнес-функцию организации.
Участники подкаста обсудили:
Смотрите и слушайте, где вам будет удобно:
Приятного просмотра!
#подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤1👏1
Первый этап
Второй этап
Третий этап
На практике данный этап выходит самым ресурсоемким и длительным. Он включает в себя картирование основных бизнес-процессов и исследование технологических участков. На этом этапе уже установлено, как то или иное событие скажется на бизнес-процессах компании.
Бизнес-процесс неразрывно связан с определенными информационными системами, которые помогают его осуществлять. Информационные системы, в свою очередь, напрямую зависят от той инфраструктуры, на которой они развернуты. Если происходит какое-то негативное событие, оно может стать причиной деградации или даже полной остановки бизнес-процесса, что приводит к потере доходов финансовой организацией.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥2⚡1
Первый этап
Второй этап
Третий этап
Четвёртый этап
На данном этапе проводится анализ последствий негативных событий и ранжирование возможного ущерба. Можно изучить опыт российских и зарубежных компаний: посмотреть причины и размеры ущербов, которые понесли финансовые организации за последние несколько лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from AM Live (oleg IV)
Тема категорирования объектов КИИ по требованиям 187-ФЗ была одной из основных для обсуждения во время проведения в Москве второй межотраслевой конференции по регуляторике в сфере ИБ. Мероприятие организовала ассоциация пользователей стандартов по информационной безопасности (АБИСС).
Anti-Malware
Категорирование объектов КИИ по 187-ФЗ
Тема категорирования объектов КИИ по требованиям 187-ФЗ была одной из основных для обсуждения во время проведения в Москве второй межотраслевой конференции по регуляторике в сфере ИБ. Мероприятие
👍1
Согласно постановлению Правительства РФ №127 мониторинг осуществляется регулярно путем запроса и оценки информации о сроках представления, актуальности и достоверности сведений о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
Проверяющие эксперты имеют право оценивать перечисленную выше информацию как удаленно, так и непосредственно явившись на ревизию в организацию субъекта.
Если к вам «постучались» с такой проверкой, то:
Подробнее о проведении отраслевого мониторинга в КИИ — в статье нашего эксперта Алексея Филиппова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
Forwarded from Компания «Актив»
«При удалённой работе риск инсайдерской активности возрастает в два раза»
🗣 Андрей Шпаков, руководитель проектов по ИБ Компании «Актив», дал видеоинтервью порталу CISOCLUB.
Эксперт рассказал о технологиях и стратегиях для обеспечения безопасности удаленного доступа, в том числе про:
➡️ основные проблемы, с которыми сталкиваются компании при защите дистанционных рабочих мест;
➡️ методы и инструменты для обеспечения безопасного доступа удаленных сотрудников к корпоративной инфраструктуре;
➡️ принцип работы концепции «zero trust» и других современных подходов к обеспечению безопасности удаленной работы;
➡️ виды аудитов систем защищенного удаленного доступа и многое другое.
Кроме того, Андрей Шпаков перечислил типовые ошибки при организации удаленного рабочего места, а также дал рекомендации тем, кто хочет внедрить у себя в компании дистанционный или гибридный формат работы.
👁 Смотреть видеоинтервью
Эксперт рассказал о технологиях и стратегиях для обеспечения безопасности удаленного доступа, в том числе про:
Кроме того, Андрей Шпаков перечислил типовые ошибки при организации удаленного рабочего места, а также дал рекомендации тем, кто хочет внедрить у себя в компании дистанционный или гибридный формат работы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡2🔥2🆒2
Первый этап
Второй этап
Третий этап
Четвёртый этап
Пятый этап
В рамках последнего этапа разрабатываются меры по обеспечению непрерывности бизнеса и корректируется план обеспечения непрерывности и восстановления деятельности (ОНиВД) на основе полученных данных.
Также рекомендуем оформить аналитический отчет для руководства с указанием мер, последовательности их внедрения и их стоимости, а также посмотреть, какие из предложенных мер можно отнести к инвестиционной части, а какие списать как операционные расходы.
Описанный анализ — это лишь один из элементов системы управления операционной надежностью, его можно использовать для развития IT-инфраструктуры и обоснования выделения средств на ее модернизацию. Результаты такого анализа наглядно показывают топ-менеджменту финансовых организаций, как связаны требуемые операционные расходы с возможным ущербом или, наоборот, с увеличением доходов и прибыли. #опернадежность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
Бывают ситуации, когда на запланированные ранее работы неожиданно накладывается крупный проект. Его источником может стать распоряжение руководства, регуляторика, крупный инцидент, случившийся на предприятии или в отрасли. В данном случае чаще всего организация начинает перераспределение ресурсов с ранее запланированных проектов.
Так как всегда есть вероятность столкнуться с таким риском на практике, стоит заранее предусмотреть меры по его минимизации.
Возможные варианты действий:
Расскажите в комментариях, приходилось ли сталкиваться с подобным риском? Как вы действовали?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Forwarded from РСпектр: связь, ИТ, кибербезопасность
Как система безопасности Главного радиочастотного центра защищает узлы связи операторов
В 2023 году покрытие узлов связи техническими средствами противодействия угрозам (ТСПУ) Главного радиочастотного центра (ГРЧЦ) достигло 1182, что в два раза больше, чем в 2021 году – 558 узлов, сообщили представители ГРЧЦ на форуме СПЕКТР-2023.
В рамках противодействия угрозам устойчивости, безопасности и целостности российского сегмента сети «Интернет» заблокировано и ограничено Автоматизированной системой обеспечения безопасности российского сегмента сети «Интернет» (АСБИ): 590 тыс. информационных ресурсов, 2 тыс. фишинговых сайтов, 200 анонимных почтовых сервисов, 167 VPN-сервисов, 84 приложения, 20 центров управления и распространения вредоносного ПО.
В 2023 году покрытие узлов связи техническими средствами противодействия угрозам (ТСПУ) Главного радиочастотного центра (ГРЧЦ) достигло 1182, что в два раза больше, чем в 2021 году – 558 узлов, сообщили представители ГРЧЦ на форуме СПЕКТР-2023.
В рамках противодействия угрозам устойчивости, безопасности и целостности российского сегмента сети «Интернет» заблокировано и ограничено Автоматизированной системой обеспечения безопасности российского сегмента сети «Интернет» (АСБИ): 590 тыс. информационных ресурсов, 2 тыс. фишинговых сайтов, 200 анонимных почтовых сервисов, 167 VPN-сервисов, 84 приложения, 20 центров управления и распространения вредоносного ПО.
👍1