BESSEC
2.76K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
Причины проверки смартфонов понятны, результаты - нет 🤷‍♀️ Вроде при самом скверном сценарии расклад ясен: все запретить, все ваши айфоны, самсунги и т.п., и заменить на отечественный продукт.

Однако, как говорил Дядя Фёдор: "чтобы продать что-нибудь ненужное, нужно сначала купить что-нибудь ненужное" ©️ Простоквашино

На что менять айфон или сяоми? Есть российские смартфоны, но, пока они не выйдут на рынок обычных пользователей, их развитие будет неспешным, а сейчас сложно тягаться с теми, кто на рынке уже 15+ лет.

Вот и поговорили с радио "ВестиФМ Екатеринбург" о проверке смартфонов и возможных последствиях.

#iphone #android
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!

Не все смогли выступить на RuSCADASec conf очно, но у нас будет ещё две онлайн встречи!

Формат: доклад + обсуждение.

17.08.23 (четверг):
▪️18:00 (МСК) Денис Комаров выступит с докладом "Безагентный EDR для OT: миф или реальность?"
▪️18:30 (МСК) Валерия Ткаченко выступит с докладом "Использование радарных систем в качестве инструмента взлома периметра ПВО в диверсионных актах на территории США в 1995 и 2001 гг."


24.08.23 (четверг):
▪️18:00 (МСК) Владимир Карантаев выступит в докладом "Есть ли место cloud native разработке при решении технологических задач предприятий электроэнергетики?"
▪️18:30 (МСК) Андрей Баринов выступит с докладом "Информационная безопасность АСУ ТП в условиях импортозамещения"

Модератор:
Евгений Баклушин

Детали будут на следующей неделе.
Предлагаем бронировать время)
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за июль 2023.

Основные темы:
📑 14я сфера деятельности в 187-ФЗ
📑 Изменения в 149-ФЗ и 126-ФЗ
📑 Цифровой рубль
📑 Расширение полномочий ФСТЭК России
📑 Образовательные программы по ИБ
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры за 2023:
Январь 🔵 Февраль 🔵 Март 🔵 Апрель 🔵 Май 🔵 Июнь

#обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Не так давно издание PLoS ONE опубликовали исследование, что даже обученные специалисты не всегда могут отличить голос, созданный с помощью нейронки от настоящего. После чего начали выходить статьи в российском поле о новых рисках применения злоумышленниками голосовых дипфейков 🆘

Не могу поддержать опасений в полной мере. Во-первых, обычные атаки злоумышленников носят массовый характер, а где найти время, чтобы подготовить столько вариаций голосовых дипфейков? Во-вторых, для качественного дипфейка нужны тысячи или десятки тысяч материалов для машинного обучения, где их взять? Моих родственников голоса в таком объеме точно не найдут, даже для обмана моей команды мало материалов с моим голосом (да и есть другие моменты в таком кейсе). При этом не будет же нам всем кто-то знаменитый звонить, мы же не невменяемые 😄

Попытался дать комментарий по этой теме, но корректность цитирования немного подводит))

#deepfake
Please open Telegram to view this post
VIEW IN TELEGRAM
BESSEC pinned «Сделал запасной аэродром, мало ли. Со вчера дублирование постов + все видео перенес)»
​​ ⚡️ Перечень типовых отраслевых объектов КИИ сферы энергетики

На сайте Минэнерго доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере энергетики.
Please open Telegram to view this post
VIEW IN TELEGRAM
​​ ✈️ Перечень типовых отраслевых объектов КИИ сферы транспорта

На сайте Минтранса доступен для скачивания Перечень типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в сфере транспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотелось бы верить, что культура ИБ у граждан РФ настолько выросла, что они начинают отказываться от каких-то смартфонов или другой техники из-за кибербеза (уязвимости, инциденты и тп). К сожалению, это не так, все прозаично. Цены, проблемы с поставками и так далее, а связка с кибербезом - миф. Вот и попросили об этом ответить, и ответил.

#iphone #android
Google начал раньше выполнять новые требования 149-ФЗ 👊 , введенные в конце июля. Корпорация добра как никак. Ну, что стоит сказать, не нужно ждать сроков, установленных Правительством РФ. Мигрируйте максимально оперативно, доступность важное свойство информации.

p.s. у меня всегда только одни вопросы в голове при таких ситуациях: "почему только сейчас? почему сразу нельзя было все на своих ресурсах разворачивать?" 🤔

#google #149ФЗ
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙 Мы запустили новый проект-подкаст Ural CyberSecurity Talk!

В первом выпуске обсудили новости:
🟣 Цифровой рубль, что это такое, и какие у него перспективы
🟣 Изменения в 149-ФЗ (авторизация через ЕСИА и рекомендательные технологии)
🟣 Новый вариант малвари AsyncRAT
🟣 Уязвимость WhatsApp. Заблокируй чужой аккаунт
🟣 Взлом банков. Открытость при инцидентах

#ucstalk
Please open Telegram to view this post
VIEW IN TELEGRAM
BESSEC pinned a photo
0_All_Checklists_RU.pdf
738.3 KB
👀 увидел у Андрея Прозорова, такое надо распространять. Чек-листы по ИБ от Carnegie Endowment for International Peace. На русском!

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
рекомендательные решения по противодействию киберпреступникам от Solar JSOC🟣

#threats #defend
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Об ЭП и УЦ
Сегодня 15.08.2023 вступили в силу три новые нормы 63-ФЗ, внесенные 457-ФЗ:
🔹обязанность владельцев сертификатов обеспечить незамедлительное уничтожение принадлежащих им ключей ЭП по истечении их срока действия. Для уничтожения ключей ЭП должны применяться сертифицированные средства ЭП, в составе которых реализована функция уничтожения ключевой информации;
🔹повышение требований к аккредитации УЦ. Теперь уставный капитал УЦ, которые планируют пройти аккредитацию, должен быть 2 млрд. руб. без дополнительных условий, или 1 млрд. руб. с выполнение одного из условий:
- наличие в 3/4 субъектах РФ представительств или филиалов (минимум 1 на субъект);
- если такого количества филиалов нет - выдача 12-летних сертификатов.
🔹сертификаты пользователей прекращают своё действие и в случае досрочного прекращения действия сертификата УЦ (ранее было только в случае аннулирования Головном УЦ подчиненного сертификата УЦ).
🔥 Уже сегодня пройдет 1 часть online-продолжения RUSCADASEC CONF 2023!

Формат:
доклад + обсуждение.
🔹Денис Комаров выступит с докладом "Безагентный EDR для OT: миф или реальность?"
🔹Валерия Ткаченко выступит с докладом "Использование радарных систем в качестве инструмента взлома периметра ПВО в диверсионных актах на территории США в 1995 и 2001 гг."

Модератор: Баклушин Евгений

Дата проведения:
17 августа 2023 г., | 18:00 (МСК)

Регистрация

#ics #ruscadasec
Please open Telegram to view this post
VIEW IN TELEGRAM
а ты используешь менеджер паролей?

#meme