BESSEC
2.76K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
🛡RuSCADASec Conf 2025 пройдет 3 апреля 2025

Ключевые темы:
⚙️ Secure by Desing
⚙️ Практика реализации требований ⚙️ законодательства для ИБ АСУТП
⚙️ Безопасная разработка. Практика производителей АСУТП
⚙️ Управление и эксплуатация системы ИБ АСУТП, а также управление рисками на практике
⚙️ Продукты (решения) для защиты промышленных систем

🎤Заявки на доклад до 1 марта

🚩РГУ нефти и газа (НИУ) имени И.М.Губкина

#асутп
Please open Telegram to view this post
VIEW IN TELEGRAM
#РазговорыНЕпроИБ с автором блога BESSEC, заместителем технического директора Positive Technologies и ex-заместителем директора аналитического центра УЦСБ Евгением Баклушиным

🗓 24 января, в 16:00 мск пройдет прямой эфир в группе Код ИБ во ВКонтакте

Встреча без рамок и формальностей: поближе познакомимся с Евгением и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
с учетом простоты копирования RFID выглядит дополнительно интересно) и ключ скопировал, и о задолженности субъекта узнал, пошел дальше план-капкан делать)
#meme
Infostart Баклушин Е. - Zero Trust.pdf
1.3 MB
⭐️Zero Trust

В феврале должен был выступать с докладом по теме Zero Trust на конференции INFOSTART TEAMLEAD&CIO EVENT. К сожалению, не получится, накладка выходит, но пусть презентация увидит свет💡

В презентации:
1️⃣ Смысл и принципы ZT и почему стандарт на самом деле совсем не новый
2️⃣ Элементы воздействия
3️⃣ Преимущества применения ZT
4️⃣ Шаги для внедрения
5️⃣ Плюсы и минусы самостоятельного внедрения и с привлечением партнера
6️⃣ Технические решения для реализации
7️⃣ Прогнозы будущего и вызовов ZT

BESSEC
#zerotrust
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#Дайджест за месяц📌
Подсмотрел у коллег по опасному бизнесу))
За месяц было много постов, возможно, товарищ, ты пропустил что-то полезное и интересное для себя

замечательный мем про первый рабочий день 2025 года

применение ИИ в ТЭК, в том числе кибербезопасность этого самого ИИ

хорошее и не очень у дипломников специалитета в ИБ

обзор законодательства ИТ&ИБ от УЦСБ за декабрь 2024

фреймворк по безопасности контейнерной инфраструктуры от Jet

старт регистрации докладов на RuSCADASec Conf 2025

моя презентация про концепцию Zero Trust

p.s. если полезно или нет - ставь соответствующую реакцию))
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ_Чек-лист IdM_IGA.pdf
315 KB
Identity Management

Дни, посвященные IdM получились в отрасли.

На прошлой неделе УЦСБ совместно с Газинформсервис провели вебинар по опыту внедрения и различным вариантам подхода внедрения IdM решения. Если коротко - один больше про цифровую трансформацию📊, т.к. включает в первую очередь массовый реинжиниринг внутренних процессов компании, оценку SoD-рисков, а уже далее внедрением IdM, который, по-сути, выступает только инструментом (т.е. внедрение не ради внедрения). Второй - когда IdM максимально быстро вносят в инфраструктуру, а уже дальше интегрируют со всеми ресурсами (это больше решение технической задачи, чем бизнесовой)😓

Также на днях ТеДо опубликовали свое исследование рынка IdM, прямого сравнения все-таки нет, но обзор основных игроков рынка на месте🍜

На вебинаре УЦСБ задавал вопрос экспертам, по тому что они видят в NextGen IdM. Хз, может вопрос некорректно задал, но все типы решений так или иначе эволюционируют. Появляется новый функционал и даже меняется прямое назначение. Самое obv, что я вижу, это конечно интеграция ML в IdM, т.к. те же SoD-риски - критически масштабная задача, особенно, когда в организации тысячи сотрудников и куча систем. Можно, конечно, на питончике писать скрипты, но это скорее костыль для бизнес-аналитика, с этим далеко не уйдешь

#IDM #identity #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫Проект изменений в КоАП РФ за использование несертифицированных СрЗИ в ГИС:
➡️для граждан — от 5 000 до 10 000 рублей (вместо 1 500 – 2 500 рублей)

➡️для должностных лиц — от 10 000 до 50 000 рублей (вместо 2 500 – 3 000 рублей)

➡️для юридических лиц — от 50 000 до 100 000 рублей (вместо 20 000 – 25 000 рублей)
Please open Telegram to view this post
VIEW IN TELEGRAM
Яндекс встроил в свой корпоративный браузер защищенное хранилище, с шифрованием файлов с конфиденциальной информацией 🫡. Вроде это первый раз, когда такие функции встроены сразу в браузер 🔵, а не через отдельные утилиты и расширения. Прикольно.

Принцип работы:
➡️файлы зашифровываются при загрузке на устройство сотрудника с защищаемого сайта (например, корпоративного хранилища данных)
➡️открыть и отредактировать их можно только в ЯБраузере и только на одном конкретном устройстве 🔥
➡️ копировать, пересылать по почте или в мессенджере такой файл, конечно, можно, но открыть не получится

Как пишут в новости, 70% россиян пользуются личными устройствами на работе. Их работодателям пригодится 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
когда белых хакеров легализуют, и они побегут повышать уровень кибербеза в стране
#meme
📣 Обзор законодательства ИТ&ИБ. Январь 2025

Аналитики УЦСБ подготовили очередной обзор изменений законодательства.
Основные темы:
📑 Госконтроль за обработкой ПДн
📑 Методические рекомендации по пентестам в финансовом секторе
📑 Форма согласия на обработку ПДн для ЕБС
📑 Концепция государственной системы противодействия противоправным деяниям, совершаемым с использованием ИКТ
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️Товарищи, близятся праздники, в которые вы и ваши любимые люди захотите порадовать друг друга приятным подарком (14.02, 23.02, 08.03)

Будьте бдительны и проведите нужные разговоры с близкими, мошенники особенно рады таким дням

Вот несколько сценариев:
❤️«Цветы от тайного поклонника» — курьер просит СМС-код для отчетности, но это код подтверждения операции.
❤️ Фальшивые акции и скидки — мошенники рассылают ссылки на фишинговые сайты под видом известных брендов.
❤️ Ложные сайты доставки — предлагают эксклюзивные букеты и скидки, но после оплаты исчезают.
❤️ Мошенничество в соцсетях и мессенджерах — нужно перейти по какой-либо ссылке, чтобы сделать что-то – забронировать ресторан, купить билеты в театр, на стендап-шоу и так далее. Однако после перехода по ссылке люди теряют свои деньги

p.s. Берегите себя и родных. Всем любовь!)
Please open Telegram to view this post
VIEW IN TELEGRAM
#NGFW, идущие на сертификацию по требованиям к ММЭ. Посмотрим, когда и как список расширится, и сколько добежит до конца
Please open Telegram to view this post
VIEW IN TELEGRAM
Типовые перечни объектов #КИИ на сегодня:
➡️ Наука
➡️ Связь
➡️ Оборонка
➡️ Химия
➡️ Горнодобывающая
➡️ Металлурги
➡️ Здравоохранение
➡️ ТЭК
➡️ Энергетика
➡️ Транспорт
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2️⃣ года активно выходят публикации на канале🎉
Аудитория за год выросла на 1️⃣5️⃣7️⃣🔣

Вы самые крутые! большое спасибо, что читаете! ❤️

p.s. на 3 000 по классике разыграем книгу📕
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
зарубежные вендоры после переговоров России и США
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM