BESSEC
2.76K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за июль 2024

Основные темы:
📑 Изменения ПП-127 (больше никаких перечней ОКИИ)
📑 Росатом и технологическая независимость ОКИИ
📑 Требования к согласию на обработку ПДн
📑 Проект изменений в Приказах ФСТЭК № 17 и 239
📑 Изменения в КоАП РФ
📑 ТК362
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️Роскомнадзор заблокировал мессенджер Signal в связи с нарушением требований российского законодательства. Об этом сообщили ТАСС в пресс-службе Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Я художник, я так чувствую!)"

Или когда пытаешься рассказать о рисках ИБ как-то иначе на зумерском))

Уязвимость, если что, дырка в забрале)

#meme #risk
про FAQ по #КИИ. К вопросу о применении на ЗОКИИ Windows есть еще вот такая простая блок-схема, но может быть будет кому-то полезной)
Коллеги, осторожнее переходите по подозрительным ссылкам.
Это может быть бесполезный созвон
#meme
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Как подготовиться к прохождению госконтроля в области защиты КИИ?

Заканчиваем большой путь последним вебинаром из нашего цикла по защите #КИИ

Обсудим:
➡️ что такое государственный контроль и какими документами регулируется?
➡️ как подготовиться к госконтролю?
➡️ какие этапы прохождения госконтроля вас ждут?
➡️ как работать с выявленными нарушениями и недостатками?

📺 28.08 в 12:00 Мск

Регистрируйся!

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Community_Defense_Model_2.0.pdf
802.6 KB
📣 CIS Community Defence Model 2.0

Документ опубликован в помощь организациям при разработке программы кибербезопасности. Раскрывает, как может быть оценена эффективность CIS Controls против наиболее распространенных кибератак (на базе MITRE ATT&CK). Также может быть полезен при расстановке приоритетов по нейтрализации этих атак и реализации мер ИБ

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Измерение эффективности SOC.pdf
9.4 MB
Презентация с вчерашнего вебинара по оценке эффективности SOC 🌡 Всего 50 слайдов, но опять вышел за тайминг, - с вопросами получилось 2,5 часа. И ведь это 8-я часть более объемной презентации по оценке эффективности SOC, которая у меня есть. Но там получается контента на день с лишним 🤯

Последний вопрос от участника был "А может быть Вы и есть AI? Помашите рукой, плз!" Так вот, я не ИИ 😊 Машу рукой 👋

ЗЫ. Когда выложат видео, тоже поделюсь. Ну и есть планы развить эту историю.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️Основатель Telegram Павел Дуров задержан во Франции, сообщает телеканал LCI.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Госконтроль по защите КИИ

Расскажем, как действовать субъектам КИИ:
➡️ перед проверкой, после получения извещения о ее проведении
➡️ во время проверки, куда кого и зачем вести
➡️ после проверки, кому подписывать акт, как работать с замечаниями

📱 28.08 в 12:00 Мск

Регистрируйся!

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ Госконтроль КИИ.pdf
859.2 KB
Презентация с вебинара по подготовке к госконтролю по защите #КИИ
Вебинар получился отличный, под 40 вопросов на сессии вопрос-ответ🔥 Рекорд цикла! Раскроем ответы пошире в ближайшем FAQ

В отношении почти 2️⃣0️⃣🔣 участников уже были проведены проверочные мероприятия. Значит силы у ФСТЭК есть, а тема была очень актуальной 👍

📱 Запись будет в ближайшее время
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончу спам по теме вебинаров по #КИИ
В этом году это, наверное, моя самая большая (помимо блога) публичная активность.
Гипотеза про актуальность темы защиты КИИ более чем подтвердилась. Хотя были фразы "а зачем, 187-ФЗ уже давно в работе". Есть зачем. На 3 из 8 вебинаров было 25+ уникальных вопросов в конце, на которые не так легко дать ответ 👨‍💻 В некоторых моментах было даже непросто продолжать быть архитектором цикла, очень много коммуникаций, больше 15 спикеров и экспертов, несколько партнеров, прогоны, презентации и замедление ютуба, чуть более 5 месяцев все это заняло.

Искренне хочу поблагодарить команду маркетинга, спикеров, экспертов и слушателей!
Полезное дело сделали!
🫡

p.s. даже готов на бонусный вебинар, но на какую тему? Свои предложения оставляйте в комментариях под этим постом ⬇️
p.p.s. ссылки на плейлисты постом ниже, чтобы удобно было сохранить😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Плейлист цикла вебинаров по защите #КИИ
📱 VK Видео
📱 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Субъекты критической информационной инфраструктуры начинают переход на специальное, доверенное оборудование

☝️ С 1 сентября 2024 года вступает в силу постановление Правительства РФ от 14 ноября 2023 г. № 1912. Отныне субъекты критической информационной инфраструктуры смогут использовать в работе только доверенные программно-аппаратные комплексы.

➡️ Переход на новое оборудование продлится до 1 января 2030 года.

⚡️⚡️⚡️
Исключение — отсутствие российских аналогов. Его необходимо подтвердить.

👌 Доверенный программно-аппаратный комплекс должен содержать сведения в едином реестре российской радиоэлектронной продукции. ПО в составе продукта должно соответствовать определенным требованиям.

ℹ️ Информацию о планах по замене оборудования важно направить в уполномоченный орган, соответствующий сфере деятельности предприятия. Если ваше предприятие относится к оборонной, горнодобывающей, металлургической или химической промышленности, обращайтесь к нам.

Подписаться на Минпромторг России
Please open Telegram to view this post
VIEW IN TELEGRAM
Более 50% предприятий сообщили, что не нашли в России замены импорту

Подробности — в материале РБК

#асутп #импортозамещение