Школа МИБ
1.05K subscribers
500 photos
8 videos
55 files
341 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
🇷🇺🇧🇾25 мая между профильными департаментами МИД Российской Федерации и Республики Беларусь состоялись консультации по укреплению двустороннего сотрудничества в обеспечении информационной безопасности.

📋Был рассмотрен широкий спектр вопросов касательно заданной тематики, включая выполнение Плана реализации основных направлений российско-белорусского сотрудничества по обеспечению международной информационной безопасности на 2022-2023 гг., а также наращивание совместных усилий по обеспечению информационной безопасности в рамках Содружества Независимых Государств (СНГ) и выстраивание практического межведомственного диалога между государствами - членами Организации Договора о коллективной безопасности (ОДКБ).

📌Следующие профильные консультации в межведомственном формате, как уточнили в МИД, решено провести в 2023 г. в Минске.

#МИБ_новости
📌Минцифры предложило новые правила сбора данных пользователей для ФСБ.

🌐Минцифры предложило хранить отдельно историю браузера и интернет-звонков абонентов для ФСБ. Был опубликован проект приказа, вносящий изменения в требования к системе технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ). Документ был размещен на портале regulation.gov.ru для общественного обсуждения 7 июня.

📄Предложенные изменения делят трафик, который сохраняют СОРМ, на четыре категории:
1️⃣Действия в браузере и их запись
2️⃣Обращения к доменным именам
3️⃣Действия в личных кабинетах абонентов провайдеров
4️⃣Запись звонков через интернет

📂Ранее эти данные уже собирались, однако применить их было практически невозможно из-за того, что они не были детализованы. Запись всего трафика пользователей оказалась бесполезной для анализа. Разбивка на категории позволит предварительно обрабатывать информацию перед хранением, чтобы затем ее было проще применять.

📲В Минцифры подчеркнули, что изменения касаются производителей оборудования и органов его сертификации, и дополнительных затрат со стороны операторов не потребуется. Для выполнения новых требований производителям оборудования СОРМ придётся внести изменения в программное обеспечение таких комплексов.

📥Собирать и хранить данные с 1 июля 2018 года по «Закону Яровой» должны все операторы. Доступ к сохраненной информации могут получить сотрудники ФСБ по решению суда.

#МИБ_новости
☑️Завершение второй субстантивной сессии Спецкомитета ООН по разработке всеобъемлющей конвенции по противодействию информационной преступности.
 
🇺🇳С 30 мая по 10 июня в Вене проходила вторая субстантивная сессия Специального межправительственного комитета ООН по разработке всеобъемлющей международной конвенции по противодействию использованию информационно-коммуникационных технологий в преступных целях. Эта переговорная площадка была создана по инициативе России в соавторстве с 46 государствами в рамках резолюции ГА ООН 74/247, целью которой является создание универсального юридически обязательного инструмента по борьбе с киберпреступностью.

🇷🇺Российская межведомственная делегация включала экспертов из МИД, Генеральной прокуратуры, Следственного комитета, МВД, Министерства юстиции, Минцифры и ФСБ. Всего в сессии участвовали 120 государств и около 200 неправительственных акторов.

📄Главным итогом данной сессии стал запуск экспертного диалога между правоохранительными органами государств-участников по ключевым элементам будущей конвенции.

📌Первая субстантивная сессия проходила в Нью-Йорке с 28 февраля по 11 марта 2022 года, третья запланирована на период с 29 августа по 9 сентября 2022 г. Планируется, что итогом работы Спецкомитета станет согласованный текст универсальной конвенции, который должен быть представлен на 78-й сессии Генассамблеи ООН в 2024 году.

#МИБ_новости
📌 Крупные компании России в сфере информационной безопасности могут скооперироваться для разработки общих решений.

🌐В связи с усилением хакерских атак на IT-инфраструктуру в России появится консорциум по инфобезопасности для реализации общих проектов. Инициативу поддерживает Минцифры. 

📢«Мы объединяем усилия для системного улучшения отрасли, чтобы создать продукт, с которым при наступлении киберконфликта одно государство не сможет причинить другому неприемлемый ущерб»,— поделился идеей Юрий Максимов, основатель Positive Technologies, в ходе деловой программы Петербургского международного экономического форума.

📄В рамках российского законодательства используется понятие «товарищество», предполагающее заключение договора о совместной деятельности юрлиц, действующих совместно без образования юрлица для извлечения прибыли. Такой формат предполагает кооперацию компаний для принятия совместных решений. 

🤝Ряд участников рынка готовы присоединиться к консорциуму, из них: Лаборатория Касперского, R-Vision, Cyberok и некоторые крупные корпорации.

#МИБ_новости
🇦🇲23-24 июня 2022 года в Ереване состоялось XIII заседание Совета Консультационного координационного центра Организации Договора о коллективной безопасности по вопросам реагирования на компьютерные инциденты (ККЦ ОДКБ). В заседании приняли участие делегации представителей соответствующих национальных уполномоченных органов.

🌐Члены совета обсудили наиболее актуальные вопросы, связанные с информационной безопасностью. Особое внимание уделялось обсуждению вопросов DDoS атак и проблем фишинга. Участники отметили важность повышения осведомленности пользователей в вопросах безопасности информации, обменялись информацией о национальных подходах по противодействию функционирования фишинговых ресурсов.

📌На заседании была подчеркнута необходимость дальнейшего развития информационного взаимодействия по обнаружению, предупреждению и ликвидации последствий компьютерных атак, а также реагированию на компьютерные инциденты. В связи с этим участники обсудили возможность проведения технической тренировки по компьютерной безопасности во второй половине текущего года.

#МИБ_новости
🌐15-18 июня 2022 г. на Петербургском международном экономическом форуме впервые в России состоялись международные киберучения по предупреждению чрезвычайной ситуации в результате хакерских атак.

📃Специально для мероприятия были разработаны сценарии кибератак, аналогичные действиям реальных злоумышленников.

📍Мероприятие проходило на платформе Национального киберполигона. В ходе учений был использован целый ряд отечественных инструментов кибербезопасности. Например, система централизованного сбора и корреляции событий Kaspersky Unified Monitoring and Analysis Platform.

🖇Учения проводились совместно с Министерством цифрового развития, связи и массовых коммуникаций РФ при поддержке Аппарата Совета Безопасности РФ.

📌В киберучениях приняли участие представители России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама.

#МИБ_новости
📌Минцифры разработают реестр недопустимых нарушений информационной безопасности.
 
🌐Министерство цифрового развития собирается вести реестр недопустимых событий для госструктур и объектов критической информационной инфраструктуры (КИИ).
 
📁Данные о неприемлемых событиях будут доступны всем организациям, но в соответствии с Указом Президента от 1 мая 2022 года о дополнительных мерах по обеспечению информационной безопасности РФ ответственность за обнаружение и устранение инцидентов будет на руководстве госорганов, госучреждений и объектов КИИ. Имеется в виду опасные и недопустимые для IT-инфраструктуры сценарии.
 
✏️В рамках Указа ряд организаций и органов по проведённому анализу защищённости выявили необходимость в систематизации и категоризации перечня недопустимых нарушений информационной безопасности.

🗂После составления реестра компании определят риски и доложат Правительству. Затем будет проведён мониторинг отсутствия возникновения таких нарушений кибербезопасности.
 
🔍В Министерстве отметили, что реестр планируется создать до конца года.

#МИБ_новости
🌐В России планируется создать платформу для обмена данными о кибератаках.

📌Участники рынка совместно с Минцифры обсуждают идею об организации единой платформы для сбора данных о киберинцидентах: скомпроментированных банковских картах, учетных записях и вредоносных программах, также будет осуществляться обмен экспертизой по отражению кибератак.

📝По мнению представителей IT-бизнеса запуском программы займется государство, а участники рынка кибербезопасности будут предоставлять актуальную информацию о киберугрозах.

🗣«Пользователи системы смогут делиться необходимыми данными, например, какой софт используют злоумышленники или с каких IP-адресов они приходят,-это нужная и полезная информация, а особенно, если она предоставляется своевременно»- считает глава отдела компании «Код безопасности» Павел Коростелев.

📢В Минцифры сообщили, что инициатива обсуждается с другими ведомствами.

#МИБ_новости
📆7 сентября 2022 г. были объявлены результаты грантового конкурса Федерального Агентства по делам молодёжи @rosmolodez «Росмолодежь. Гранты «Микрогранты».

📢Член Исполнительной дирекции Школы международной информационной безопасности ИАМП ДА МИД России (Школа МИБ) Анастасия Чернобривченко приняла участие в конкурсе с проектом «Модель Рабочей группы открытого состава ООН», став одним из его победителей.

📌Благодаря гранту, Школа МИБ впервые в истории модельного движения организует и проведёт Модель Рабочей группы открытого состава ООН по вопросам информационно-коммуникационных технологий (ИКТ) и самих ИКТ. В качестве экспертов Модели выступят лучшие специалисты в сфере международной информационной безопасности (МИБ) и непосредственные участники диалога в рамках РГОС ООН.

📌Данный проект направлен на привлечение молодёжи к изучению различных вопросов МИБ, выработку решений и разработку предложений, а также развитие научного дискурса по тематика МИБ.

#МИБ_новости #РосмолодежьГранты #Росмолодежь
Please open Telegram to view this post
VIEW IN TELEGRAM