BESSEC
2.81K subscribers
363 photos
39 videos
226 files
443 links
Евгений Баклушин. По-уральски про кибербез, КИИ и АСУТП, бизнес, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/bessec
加入频道
Forwarded from TAdviser
TAdviser выпустил новую Карту российского рынка информационной безопасности: 250 разработчиков и поставщиков услуг https://www.tadviser.ru/a/801848
🔖 Юный кибернетик
Научно-популярная литература для среднего и старшего возраста

Аннотация издательства: Энциклопедическая книга о кибернетике. Читатели смогут познакомиться с основами кибернетики, а также построить ряд кибернетических устройств по приведенным в книге схемам и рекомендациям

Скачать

#book #offtop
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже в этот четверг (01.08) предпоследний вебинар из обновленного цикла по защите #КИИ, архитектором которого являюсь.
Наши эксперты по пентесту подготовили много крутых кейсов, будет интересно!
Регистрируйся!
CIS_Controls_Version_8.1_6_24_2024.xlsx
657.2 KB
📣 CIS Controls 8.1

Обновления:
➡️ расширен глоссарий (например, "план", "процесс", "конфиденциальные данные")
➡️ пересмотрены классы активов и их маппинг с контролями
➡️ расширено описание к типам решений по защите

🩸 добавлена функция безопасности "Управление", меры из которой направлены на эффективное управление кибербезопасностью для достижения целей организации

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ - Пентест ОКИИ (1.08).pdf
1.2 MB
Выкладываю пока презу с сегодняшнего вебинара по пентестам объектов #КИИ. Запись скину asap, как загрузим 📺
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_июль 2024.pdf
4.3 MB
📣 Эксперты УЦСБ отвечают на вопросы по КИИ. Июль 2024

Новый выпуск ответов на ваши вопросы в области КИИ:
🔹Сертификат ФСТЭК на доверенный ПАК с встроенной защитой
🔹Применение ОС Windows на ОКИИ
🔹Импортозамещение АСУ ТП оборудованием, НЕ включенным в реестр Минпромторга
🔹Изменения в УП250
🔹Согласование перечня ОКИИ с Минтрасом России
🔹Классы центров ГосСОПКА
🔹и другие

📌 База Q&A

p.s. если нет ответа на ваш вопрос в выпуске или базе Q&A, то оставляйте его в комментариях к посту. Добавим и ответим 🌈

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Посмотрел недавно вышедшее интервью с Юрием Максимовым (один из сооснователей "Позитивов" 🟥 и второй долларовый российский миллиардер из IT). Круто! 🔥 Такого контента отрасли явно не хватает. Про ИБ почти нет разговоров, в основном про бизнес и про отношение к делу. Всем советую!
Пара тезисов для затравки:
➡️ "если не сделаю я, кто-то сделает?"
➡️ "то, что ты делаешь, приближает тебя к будущему, которое ты видишь?"
➡️ "позитивный кэш"
➡️ "в бизнесе, как и в спорте, награда приходит потом, а когда бухаешь, потом наступает расплата"
➡️ "добегаю марафон и думаю о новом марафоне"
➡️ "нужно искать точки системного воздействия на жизнь"
➡️ "либо ты умный, либо живой"

#business
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за июль 2024

Основные темы:
📑 Изменения ПП-127 (больше никаких перечней ОКИИ)
📑 Росатом и технологическая независимость ОКИИ
📑 Требования к согласию на обработку ПДн
📑 Проект изменений в Приказах ФСТЭК № 17 и 239
📑 Изменения в КоАП РФ
📑 ТК362
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ТАСС
❗️Роскомнадзор заблокировал мессенджер Signal в связи с нарушением требований российского законодательства. Об этом сообщили ТАСС в пресс-службе Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
"Я художник, я так чувствую!)"

Или когда пытаешься рассказать о рисках ИБ как-то иначе на зумерском))

Уязвимость, если что, дырка в забрале)

#meme #risk
про FAQ по #КИИ. К вопросу о применении на ЗОКИИ Windows есть еще вот такая простая блок-схема, но может быть будет кому-то полезной)
Коллеги, осторожнее переходите по подозрительным ссылкам.
Это может быть бесполезный созвон
#meme
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Как подготовиться к прохождению госконтроля в области защиты КИИ?

Заканчиваем большой путь последним вебинаром из нашего цикла по защите #КИИ

Обсудим:
➡️ что такое государственный контроль и какими документами регулируется?
➡️ как подготовиться к госконтролю?
➡️ какие этапы прохождения госконтроля вас ждут?
➡️ как работать с выявленными нарушениями и недостатками?

📺 28.08 в 12:00 Мск

Регистрируйся!

#КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
CIS_Controls_Community_Defense_Model_2.0.pdf
802.6 KB
📣 CIS Community Defence Model 2.0

Документ опубликован в помощь организациям при разработке программы кибербезопасности. Раскрывает, как может быть оценена эффективность CIS Controls против наиболее распространенных кибератак (на базе MITRE ATT&CK). Также может быть полезен при расстановке приоритетов по нейтрализации этих атак и реализации мер ИБ

#bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
Измерение эффективности SOC.pdf
9.4 MB
Презентация с вчерашнего вебинара по оценке эффективности SOC 🌡 Всего 50 слайдов, но опять вышел за тайминг, - с вопросами получилось 2,5 часа. И ведь это 8-я часть более объемной презентации по оценке эффективности SOC, которая у меня есть. Но там получается контента на день с лишним 🤯

Последний вопрос от участника был "А может быть Вы и есть AI? Помашите рукой, плз!" Так вот, я не ИИ 😊 Машу рукой 👋

ЗЫ. Когда выложат видео, тоже поделюсь. Ну и есть планы развить эту историю.
Please open Telegram to view this post
VIEW IN TELEGRAM