BESSEC
3.72K subscribers
533 photos
78 videos
272 files
649 links
Кибербез по-уральски. Евгений Баклушин. СЕО @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Уже год активно выходят публикации на канале:
➡️1034 подписчика
➡️709 постов
➡️176 файлов
➡️253 ссылки
➡️246 фото и картинок
➡️7 видео
➡️2 книги разыграно

всем большое спасибо, что читаете! ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20
This media is not supported in your browser
VIEW IN TELEGRAM
Chat-GPT применил ядерное оружие при моделировании боевых действий:

“I just want to have peace in the world”


Кто, как и чему там обучает эти ИИ...Видимо, вопросы защиты невмешательства в "мысли" ИИ выйдут на самый первый план уже вчера

#AI
🫡8
эффективное обучение пользователей может иметь и такие последствия

#meme #awareness
🔥7😁3
Media is too big
VIEW IN TELEGRAM
Правда ли, что мобильные приложения за нами следят? Как это происходит? Возможно ли с этим бороться? И будет ли сбор личной информации регулироваться на законодательном уровне?

Ответы на эти и другие вопросы дал заместитель директора Аналитического центра УЦСБ Евгений Баклушин в выпуске «Утро России» на телеканале «Россия 1»

➡️ Смотреть выпуск полностью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105👏1
BESSEC pinned «⚡️ Вышло мое интервью коллегам из CyberMedia про кибербезопасность АЭС и "мирного атома" Обсудили: ⚙️ географию киберзащиты "мирного атома" ⚙️ портрет атомного нарушителя ⚙️ пять контуров и узкие места на АЭС ⚙️ защиту ядерных исследовательских институтов…»
CheckPoint-2024-security-report.pdf
4.9 MB
🟣
Большой отчет за 2023 год по аналитике ландшафта киберугроз от CheckPoint (зарубежный)

#threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Пора создавать ассоциацию ИБ-компаний, которые попали под санкции (Association of Sanctioned Security), так как их число уже перевалило за 20. Сокращенно, я бы ее назвал 🔤🔠🔠 И пусть попробуют ее тоже санкционировать - предвижу заголовки американской прессы 🍑
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡6🤡3
group-ib-hi-tech-crime-trends-2023-2024.pdf
41.2 MB
👨‍💻 Огромный отчет от международной Group-IB "Hi-Tech Crime Trends Report 2023/2024", включающий аналитику по всемирному ландшафту угроз, а также детализацию по регионам (Африка, Восток, Европа, Латинская Америка и т.д.)

Group-IB выуживает контакты потенциальных лидов при распространении исследовательских материалов, поэтому для всех пароль от документа: cBa!19Z#MM"R,WdE

#отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Потихоньку готовлю новую презентацию/статью по теме приватности 👀 Проектная загрузка пока не дает завершить 👨‍💻
Основной посыл в вопросах:
нужно ли на самом деле беспокоиться о приватности
достаточно ли инструментов для ее обеспечения
Возможно обсудим в рамках нашего лектория Ural Cyber Security, но сначала надо закончить...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3
Помните тему с дисквалификацией ТОП-менеджеров банков за утечки ПДн?🫡
Тема настолько зацепила, что даже попала в Национальный банковский журнал 💵

Дал комментарий коллегам в февральский выпуск по этой теме (стр.48):

Законопроект нужно дорабатывать. Вводить понятные критерии оценки, стандартизировать процесс расследования утечек ПДн, ввести инструмент объективности и независимости. И, конечно, никаких 10 лет «дисквалификации» там не должно быть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️ Серия вебинаров "Как защитить КИИ от киберугроз", в которой мы поделимся своим опытом исполнения 187-ФЗ от категорирования и построения СОИБ до прохождения госконтроля.

Прошло уже чуть больше 6 лет как 187-ФЗ вступил в силу 🥸
Срок заметный, но остается еще очень много вопросов и сложностей, которые нужно решить

Начнем по традиции с процедуры целостной картины всех необходимых мероприятий по защите КИИ и категорирования, ФСТЭК регулярно говорит, что завершили процедуру не более 10% субъектов КИИ.

Расскажем пару реальных кейсов, в которые реализовали для наших партнеров.

Субъекты КИИ всех сфер деятельности приходите, будет полезно!

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍32
❗️❗️❗️

Записали новый эпизод Ural CyberSecurity Talk! 🎙

В преддверии 8 марта о девушках в ИБ:
🌸 почему ИБ или ИТ? Мужской коллектив?
🌸 препятствия и карьерный путь
🌸 есть ли притеснения? существует ли равноправие?
🌸 советы девушкам, планирующим работать в ИБ
🌸 советы мужчинам, работающим в ИБ

Приняли участие:
💃 Настя Федоренко, руководитель направления автоматизации ИБ
💃 Таня Спирина, начальник отдела интеграционных проектов
💃 Ксюша Кузнецова, старший аналитик направления аудитов ИБ

С наступающим 8 марта ❤️

#ucstalk #podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥1
На РБК вышла моя небольшая статья для рядовых пользователей о том, как мошенники применяют ИИ в своих схемах

— Как зовут пса?
— Макс.
— Жанель, а что там с Вульфи?
— С Вульфи все отлично, Вульфи тебя ждет!
👍5🔥3
Ответы на вопросы КИИ_ Февраль 2024.pdf
860.2 KB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Февраль 2024

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Импортозамещение, ПП-1478 и ПП-1912 одновременно
🔹Ответственность за несоблюдение импортозамещения и технологической независимости
🔹ЦОД, предоставляющий IaaS, PaaS, SaaS субъектам КИИ, сам субъект?
🔹Отраслевые перечни ОКИИ и перекатегорирование
🔹и другие

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 🌈

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
07 марта в прямом эфире "Национальной службы новостей" совместно с коллегами обсудили несколько вопросов в разрезе глобальных сбоев в работе сети Интернет:
🔹почему участились сбои?
🔹какие угрозы ПДн пользователей возможны во время сбоев?
🔹на сколько сегодня российское ПО конкурентно с западным?
🔹какова статистика по утечкам ПДн
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤡1
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за февраль 2024

Основные темы:
📑 Изменения в ЕБС и мобильное приложение ЕБС
📑 Национальная Стратегия развития ИИ
📑 Форма квалификационного сертификата ключа проверки ЭП
📑 Изменения в законе о гостайне
📑 Профстандарт "Специалист в области ИТ на АЭС"
📑 Статический анализ ПО. Общие требования
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
💩 Google начали еще в августе, сейчас с новыми санкциями продолжили, еще с "мелкомягких" и Amazon с собой подтянули.
Если еще не переехали на российские сервисы, то, видимо, стоит ускориться 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤬3
очень вежливо

#meme
🤝18😁1
УЦСБ_Как_защитить_КИИ_от_киберугроз_категорирование.pdf
1.1 MB
Вчера провели первый вебинар по защите КИИ из нашего обновленного цикла 👨‍💻
Естественно, начали с обзора текущей картины и особенностей процедуры категорирования 🧐

Далее поговорим про СОИБ, SOC, безопасную разработку, пентесты ЗОКИИ и прохождение госконтроля.
Возможно добавим еще что-то, можете свои пожелания в комментариях написать 🔽

В целом получилось очень хорошо, тема слишком актуальная, кто бы что не говорил. Вопросов у коммьюнити очень много, не успели даже на все ответить. Но ответим. Идем в правильном направлении.

Всем, кто подключился и был вовлечен на вебинаре 🫡
Спикерам отдельный респект 🔥

Запись выложу чуть позже 😇

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12