BESSEC
3.72K subscribers
533 photos
78 videos
272 files
649 links
Кибербез по-уральски. Евгений Баклушин. СЕО @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Интересно, конечно, кто тогда пойдет на данные позиции?
Или это своего рода саботаж против Указа №250?
Или инструмент конкурентной борьбы?

Что-то неадекватно выглядит, одни вопросы...
👍4💯2
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за декабрь 2023.

Основные темы:
📑 Изменения в КоАП и УК РФ за нарушения в области ПДн
📑 Проверки РКН при утечках ПДн
📑 Стратегия развития отрасли связи до 2035 года
📑 Требования к ЗИ для участников платформы цифрового рубля
📑 Требования по ЗИ к провайдерам хостинга
📑 План ФСТЭК России по разработке НПА на 2024 год
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
RuSCADASec CONF 2024 уже скоро❗️

В опросе рассматриваемые тематики конференции. Проголосуйте, пожалуйста, за наиболее интересную вам тему.

Также напоминаем, что пора:
1. Регистрироваться
2. Подавать свои доклады
3. Поддержать конференцию

Вся информация на сайте:
https://conf-ruscadasec.ru/
👍5
Data Protection Day или Международный день защиты персональных данных.
Празднуется в честь годовщины подписания Конвенции Совета Европы от 28 января 1981 года «О защите лиц в связи с автоматизированной обработкой персональных данных» 📄

В этом небольшом блоге вы можете найти полезные материалы по защите ПДн:
➡️ #пдн
➡️ #dataprivacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
17 февраля проводим One Day Offer!

у Вас есть шанс стать часть нашего крутого Аналитического центра 😎

Мы ищем крутых:
🟠 специалистов по Application Security (AppSec)
🟠 специалистов по анализу защищенности (Pentest)
🟠 аналитиков по информационной безопасности (Audit & compliance)
🟠 аналитиков по информационной безопасности (dev)

Подробности и регистрация по ссылке

#ODO
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9😁1
- Кто ты, воин?
- Ахиллес, сын Пелея

p.s. розыгрышу быть
🔥17🍾8🫡2
Розыгрыш на 1 000 подписчиков! 🎁

Подарок: Подписанная автором книга "Хакерство. Физические атаки с использованием хакерских устройств" 🔥

Условия: быть подписанным на канал + оставить комментарий к этому посту

Дата:
13.02.24 13:37 (Мск)

Отправка только по РФ ✉️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
This media is not supported in your browser
VIEW IN TELEGRAM
😄 Когда получаешь ответы на вопросы от РКН/ФСТЭК/ФСБ
😄 Когда пытаешься понять, что происходит в проекте
😄 Когда... (можете продолжить)

#meme
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18
На LetsDefend вышел новый базовый курс по ИБ 🤪

Учитывая обычное качество подготовки материалов от LetsDefend, можно рекомендовать без прохождения)) Зачем проходить? Для расширения кругозора, отвлечься от тяжелой задачи, посмотреть иную точку зрения на кибербез ✔️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Cyber Media
🎬 Надел капюшон и спас мир: кибербезопасность в кино, сериалах и аниме

Можно ли посмотреть сериал про хакеров и самому стать хакером? Да, но есть нюанс. О том, как кибербезопасность представлена в кинематографе и как образ хакера влияет на будущих ИБ-специалистов – в новой статье на сайте.
🔥5
Официально взломанный iPhone от Apple

Гергели Калман (Gergely Kalman) опубликовал на своей странице в X/Twitter взломанный iPhone, который получил от Apple в рамках Security Research Device Program:
🍏 Устройство поставляется с набором стикеров и мануалом по использованию.
🍏 Смартфон внешне отличается маркировкой с предупреждением о конфиденциальности и номером телефона, на который необходимо позвонить в случае утери телефона.
🍏 iPhone с разблокированной iOS позволяет ставить неподписанные Apple приложения и проще проводить поиск уязвимостей в системе.

#apple
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Вот есть статья про рост киберстрахования или страхования от киберрисков 👍
Честно говоря, не думал, что есть прям какой-то рост запросов на такое, ведь довольно сложно учесть все факторы с обеих сторон 🤨 Казалось, что услуга страхования киберрисков в России полумёртвая. Видимо, разобрались...🤝

При этом второе чтение изменений в КоАП за утечки ПДн аж 29.02 (специально такой день подбирали 🤔). Очень сложная сущность. Насобирали мнений и отзывов. Операторы хотят разделить ответственность за утечки с ИБ-компаниями.

Интересно, страховщики уже все варианты финальных изменений в КоАП проработали, шаблоны полисов страхования готовы?)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
🫡5😁4💩1
Увидел тут в тг-канале "Кибервойна" ссылку на цитату запреда Правительства РФ:
В 2023 году мы успешно отразили более 65 тыс. атак на объекты критической информационной инфраструктуры


После этого сделал пару кликов в яндексе, чтобы посмотреть примерное количество организаций из сфер 187-ФЗ:
🟡Металлурги и горняки - 28 тысяч
🟡Больницы - 5 тысяч
🟡Энергетики и ТЭК - 12 тысяч
🟡Химия - 1,5 тысяч
🟡Атомка - 0,3 тысяч
🟡Транспорт - 48 тысяч
🟡Оборонка - 6 тысяч
🟡Наука - 1 тысяч
🟡Связь - 1,5 тысяч
🟡Финсектор - 33 тысяч

Итого:
около 136 тысяч организаций.
Т.е. на одну организацию: ~0,5 атаки в год или 1 атака в 2 года (умышлено утрирую).

Негусто получается 🤔 Либо число намеренно занижено, либо остальные атаки успешны, или о них не знают
Такая история...#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13
Банк России опубликовал портрет пострадавшего от кибермошенников
👍6
😁13
godovoy_otchet__jet_2023.pdf
8.5 MB
🤪 Отчет от «JET Security team» за 2023 год, в котором рассмотрены итоги, наблюдения, ключевые проблемы глазами индустрии, наиболее часто используемые хакерами тактики, а также сформированы прогнозы на будущее

#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
J'son & Partners Consulting опубликовали исследование рынка сервисов цифровой безопасности абонентов ☎️

Для изучения предложений крупнейших экосистем и операторов связи в области цифровой безопасности абонентов и пользователей агентством J’son & Partners Consulting был проведен сравнительный анализ и нагрузочное тестирование сервисов цифровой безопасности восьми компаний (Яндекс, СБЕР, VK, Тинькофф, МТС, Билайн, Мегафон, Теле2), дополненный экспертными интервью с представителями компаний, занимающихся массовыми обзвонами, телемаркетингом и опросами.


Лидерами стали:
🥇 МТС
🥈 Билайн
🥉 Мегафон
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4