BESSEC
2.76K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
🔔 Госконтроль по защите КИИ

Расскажем, как действовать субъектам КИИ:
➡️ перед проверкой, после получения извещения о ее проведении
➡️ во время проверки, куда кого и зачем вести
➡️ после проверки, кому подписывать акт, как работать с замечаниями

📱 28.08 в 12:00 Мск

Регистрируйся!

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ Госконтроль КИИ.pdf
859.2 KB
Презентация с вебинара по подготовке к госконтролю по защите #КИИ
Вебинар получился отличный, под 40 вопросов на сессии вопрос-ответ🔥 Рекорд цикла! Раскроем ответы пошире в ближайшем FAQ

В отношении почти 2️⃣0️⃣🔣 участников уже были проведены проверочные мероприятия. Значит силы у ФСТЭК есть, а тема была очень актуальной 👍

📱 Запись будет в ближайшее время
Please open Telegram to view this post
VIEW IN TELEGRAM
Закончу спам по теме вебинаров по #КИИ
В этом году это, наверное, моя самая большая (помимо блога) публичная активность.
Гипотеза про актуальность темы защиты КИИ более чем подтвердилась. Хотя были фразы "а зачем, 187-ФЗ уже давно в работе". Есть зачем. На 3 из 8 вебинаров было 25+ уникальных вопросов в конце, на которые не так легко дать ответ 👨‍💻 В некоторых моментах было даже непросто продолжать быть архитектором цикла, очень много коммуникаций, больше 15 спикеров и экспертов, несколько партнеров, прогоны, презентации и замедление ютуба, чуть более 5 месяцев все это заняло.

Искренне хочу поблагодарить команду маркетинга, спикеров, экспертов и слушателей!
Полезное дело сделали!
🫡

p.s. даже готов на бонусный вебинар, но на какую тему? Свои предложения оставляйте в комментариях под этим постом ⬇️
p.p.s. ссылки на плейлисты постом ниже, чтобы удобно было сохранить😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Плейлист цикла вебинаров по защите #КИИ
📱 VK Видео
📱 YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Субъекты критической информационной инфраструктуры начинают переход на специальное, доверенное оборудование

☝️ С 1 сентября 2024 года вступает в силу постановление Правительства РФ от 14 ноября 2023 г. № 1912. Отныне субъекты критической информационной инфраструктуры смогут использовать в работе только доверенные программно-аппаратные комплексы.

➡️ Переход на новое оборудование продлится до 1 января 2030 года.

⚡️⚡️⚡️
Исключение — отсутствие российских аналогов. Его необходимо подтвердить.

👌 Доверенный программно-аппаратный комплекс должен содержать сведения в едином реестре российской радиоэлектронной продукции. ПО в составе продукта должно соответствовать определенным требованиям.

ℹ️ Информацию о планах по замене оборудования важно направить в уполномоченный орган, соответствующий сфере деятельности предприятия. Если ваше предприятие относится к оборонной, горнодобывающей, металлургической или химической промышленности, обращайтесь к нам.

Подписаться на Минпромторг России
Please open Telegram to view this post
VIEW IN TELEGRAM
Более 50% предприятий сообщили, что не нашли в России замены импорту

Подробности — в материале РБК

#асутп #импортозамещение
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за август 2024

Основные темы:
📑 Уточнение критериев признания ПАК доверенным
📑 Приказ Минэнерго №1215
📑 Виды биометрии и 572-ФЗ (ЕБС)
📑 Изменения в 149-ФЗ и требования к хостинг-провайдерам
📑 Проект изменений Приказа ФСТЭК №17
📑 Профстандарт "Специалист по обеспечению безопасности ЗОКИИ"
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Минпромторг выдал заключение, что Yokogawa нет аналогов в РФ

#асутп #импортозамещение
Python for Cybersecurity Using Python...pdf
8.9 MB
Python for Cybersecurity: Using Python for Cyber Offense and Defense
Автор: Howard E. Poston III (2022)

Эта книга представляет собой интуитивно понятное и практическое объяснение использования Python для обеспечения кибербезопасности. В книге на основе структуры MITRE ATT&CK рассматриваются методы кибератак, средства защиты от атак и основные проблемы кибербезопасности, с которыми сегодня сталкиваются администраторы сетей и другие заинтересованные стороны

#book
🥷 Киберучения в УрФУ!

Второй год подряд в рамках "Форума будущего" в Екатеринбурге пройдут киберучения ❗️

В течение первого дня командам Red Team предстоит взламывать инфраструктуру, а в течение второго командам Blue Team — расследовать инциденты. На третий день экспертное жюри подведет итоги и наградит победителей соревнований.

Помимо киберучений участников ждут воркшопы и лекторий!

🔲 Регистрация команд (red/blue team) до 12.09, успевай!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (Петухов Алексей)
Коллеги доброго дня!

С радостью сообщаем вам, что 3 и 4 апреля 2025 года запланировали и начинаем готовить RuSCADASec CONF🥳

В 2025 году мы сохраним сложившийся уже формат и добавим второй день, наполненный созидательными интерактивами.
Например:
совместная работа по выработке типовых решений по обеспечению информационной безопасности АСУТП;
мастер-класс по безопасной разработке;
тренажёр по преодолению сопротивлений со стороны АСУТП, ИТ и бизнеса при внедрении ИБ АСУТП...

Ближе к мероприятию начнём выбирать актуальные темы докладов и спикеров.

А сейчас:
Бронируйте даты в ваших календарях
Делитесь предложениями в комментариях
те кто готов поддержать сообщество, учитывайте это в своих бюджетах.
Мероприятие как всегда бесплатное для всех.

Хорошего дня!
Типовые перечни объектов #КИИ, действующие сегодня:
➡️ Транспорт
➡️ Энергетика
➡️ ТЭК
➡️ Горно-добывающая (в части руд, камней)
➡️ Металлургия
➡️ ОПК
➡️ Здравоохранение
➡️ Химия
➡️ Связь
Please open Telegram to view this post
VIEW IN TELEGRAM
The_Global_Cybersecurity_Index_2024.pdf
18 MB
🌐 Международный союз электросвязи (ITU) опубликовал индекс стран по уровню кибербезопасности

🇷🇺 Россия оказалась во второй из пяти групп (уровень "передовой"). Никто из бывших советских республик не вошел в первую группу.

🔼С момента прошлой оценки (2021) Африка продвинулась больше всех
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubernetes Checklist XM Cyber.pdf
111.3 KB
В выходные 📱 было немало постов с полезными материалами, в том числе по куберам и контейнерам

🐈 XM Cyber опубликовали чек-лист по безопасности #kubernetes

🐈 CIS опубликовал свои рекомендации по безопасной настройке операционных систем в контейнерах. Их много, поэтому ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Приватность Шредингера 🐱

Читая телеграм-каналы и новостные ленты, а также социальные опросы различной направленности, может создаться впечатление, что людей очень беспокоит приватность их жизни. Многие остро реагируют на таргетированную рекламу, прозвоны, чувствуют себя незащищенными.

В своей новой статье, или микроисследовании, мне хотелось получить некоторое подтверждение того, что людей действительно беспокоят вопросы приватности, или после эмоций все утихает. Все цифры я получил из своего блога и привел к значению 100, некоторые показатели намеренно утрированы, а где-то немного искажены автором, но и целевая аудитория была не обычные граждане, а студенты и специалисты из ИТ и ИБ

p.s. друзьям из Кибермедии спасибо за публикацию🫡
Please open Telegram to view this post
VIEW IN TELEGRAM