Школа МИБ
1.04K subscribers
495 photos
8 videos
55 files
337 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
«Эпоха искусственного интеллекта началась»🤖

Школа МИБ начинает публикацию серии лонгридов, посвященных искусственному интеллекту. В этой серии постов мы рассмотрим основные угрозы и риски, связанные с ИИ и попытаемся понять, как эти угрозы могут повлиять на наше будущее.

Мы обсудим такие вопросы, как:

- Что такое искусственный интеллект и как он работает?
- Какие угрозы и риски существуют в области ИИ?
- Какие меры можно принять для минимизации рисков, связанных с использованием ИИ?

В первом материале серии вы узнаете базовые понятия, классификацию и ключевую терминологию ИИ.

#МИБ_ликбез #ИИ #AI
👮‍♀️Откройте, киберполиция! Какие существуют отделы по борьбе с информационными преступлениями в разных странах?

Киберполиция, также известная как отдел по борьбе с киберпреступностью, представляет собой специализированное подразделение правоохранительных органов, которое занимается расследованием и пресечением преступности в ИКТ-среде, в том числе компьютерных атак, кибершпионажа, кибермошенничества и других преступлений, связанных с использованием информационных технологий и Интернета.

Киберполиция существует в разных странах, и структура и полномочия этих организаций могут различаться в зависимости от страны и её законодательства. Мы приведем примеры основных:

1. 🇺🇸 Кибердивизион ФБР. подразделение Федерального бюро расследований, возглавляющее национальные программы по расследованию и преследованию Интернет-преступлений, включая "кибертерроризм, шпионаж, компьютерные вторжения и крупное кибермошенничество". Это подразделение ФБР использует информацию, полученную в ходе расследований, для информирования общественности о современных тенденциях в области киберпреступности. Его деятельность сосредоточена на трех основных направлениях: компьютерных вторжениях, краже персональных данных и кибермошенничестве. Оно было создано в 2002 г.
2. 🇬🇧 Национальное агентство по борьбе с киберпреступностью (National Cyber Crime Unit) является основной силой в борьбе с киберпреступностью. С 2013 года оно работает в рамках Национального агентства по преступлениям (National Crime Agency).
3. 🇨🇳 Сетевая полиция (网络警察). В 2015 году было объявлено о создании Сетевой полиции, находящейся в подчинении Министерства общественной безопасности КНР. Подразделения Сетевой полиции также появились на провинциальном и городском уровне. Во избежания рисков публичного нарушения действующего законодательства, а также прав китайских граждан, деятельность сотрудников Сетевой полиции продолжает носить закрытый характер.
4. 🇩🇪 В Германии Киберполиция (Cybercrime-Kompetenzzentrum) является подразделением Федерального уголовного агентства (Bundeskriminalamt) и занимается расследованием киберпреступности.
5. 🇷🇺 Центр информационной безопасности ФСБ. Специализированное подразделение, занимающееся обеспечением информационной безопасности России. Центр создан на основе Управления компьютерной и информационной безопасности (УКИБ) департамента контрразведки ФСБ и входит в состав службы контрразведки ФСБ.

#МИБ_ликбез #ШколаМИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Знаете ли вы, что в мире существуют специальные военные подразделения, посвященные кибербезопасности и операциям в информационном пространстве? Да, это настоящие кибервойска!💻

В разных странах действуют свои киберкоманды, ответственные за защиту информационных ресурсов и проведение операций в виртуальном мире. Давайте познакомимся с некоторыми из них:

🇷🇺 Войска информационных операций;
🇺🇸 Киберкомандование США;
🇬🇧 Национальные кибервойска;
🇮🇱 Подразделение 8200;
🇨🇳 Подразделение 61398;
🇰🇵 Подразделение 121.

В целом, задачи и функции подобных спецслужб схожи:

• централизованное проведение информационных операций;
• создание наступательного потенциала для борьбы с угрозами безопасности, враждебными государствами, террористическими группами, экстремизмом, хакерами и дезинформацией;
• управление и защита военных компьютерных сетей;
• противодействие информационным операциям враждебных акторов.

#кибервойска #МИБ_ликбез #ШколаМИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
10 поисковых систем для специалистов по информационной безопасности

🔎 А вы знали, что, помимо привычных нам поисковиков типа Яндекс и Google, существуют специальные поисковые системы, которыми пользуются исследователи и специалисты по информационной безопасности? Одни из них позволяют искать уязвимости, открытые порты и другую публичную информацию об устройствах, другие находят данные, необходимые для оценки криптографической безопасности и идентификации потенциальных рисков. Познакомимся с 10 специализированными поисковыми системами:

1. Dehashed.com - поиск утекших учетных данных;
2. dorksearch.net - очень быстрый поиск по Google dorking;
3. censys.io - поисковая система Интернета вещей;
4. exploit-db.com - архив различных эксплойтов;
5. leakix.net - пароли и базы данных в открытом доступе;
6. onyphe.io - сбор данных об угрозах в сфере кибербезопасности;
7. urlscan.io - сервис для сканирования и анализа веб-сайтов;
8. intelx.io - поиск в Tor, I2P, утечках данных, доменах и электронной почте;
9. grep.app - поиск по полумиллиону репозиториев Git;
10. wigle.net - база данных беспроводных сетей со статистикой.

#ИнформационнаяБезопасность #Кибербезопасность #ПоисковыеСистемы #ШколаМИБ #МИБ_ликбез
Законодательство о защите данных

Например, в Гане статья 60 Закона о защите данных 2012 года позволяет правительству получать доступ к персональным данным без ордера или иного законного распоряжения (например, судебного приказа) в интересах национальной безопасности.

📑Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года (ETS №.108) является юридически обязывающим международным договором о защите данных. Дополнительный факультативный протокол к этой конвенции - Дополнительный протокол к Конвенции о защите физических лиц при автоматизированной обработке персональных данных, касающийся надзорных органов и трансграничных потоков данных, 2001 года - содержит призыв к созданию надзорных органов для обеспечения защиты данных и неприкосновенности частной жизни при обмене данными. Еще один протокол (CETS No. 223) внес изменения и дополнения в Конвенцию 1981 г. (а именно Протокол о внесении изменений в Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке данных 2018 года). Согласно заявлению Совета Европы, модернизация конвенции «преследовала две основные цели: решить проблемы, порождаемые использованием новых информационных и коммуникационных технологий, и усилить механизмы конвенции для обеспечения ее эффективного осуществления».

В дополнение к национальным, региональным и международным законам о защите данных существуют руководящие указания и принципы, которые были разработаны странами и межправительственными организациями и реализованы учреждениями государственного и частного секторов по всему миру, такие как Руководство по защите неприкосновенности частной жизни и трансграничной передаче персональных данных Организации экономического сотрудничества и развития (ОЭСР, 2013).

#защитаДанных #право #МИБ_ликбез #ШколаМИБ
🌐 🔤Цифровые валюты и цифровой рубль

3 августа 2023 г. Центральный Банк Российской Федерации представил официальный логотип цифрового рубля. Им стал символ российской валюты и обрамляющая его окружность, которая повторяет форму обычной монеты.

Что же такое цифровые валюты? Как они устроены и чем отличаются от уже существующих форм денег?

Цифровые валюты – это не что иное, как еще один вид национальных валют, который будет дополнять уже существующие наличные и безналичные платежные средства. Особенность цифровых валют заключается в том, что технически каждая денежная единица в такой форме представляет уникальный цифровой код.

🟰Некоторые ошибочно приравнивают их к криптовалютам. На самом деле у цифровых валют есть принципиальные отличия:

1. Их эмитентом является единый денежно-кредитный орган, отвечающий за выпуск всех денег в стране. В России это Центральный банк. В то время, как у криптовалюты нет единого эмитента и нет органа, который бы нес обязательства по ней.
2. Цифровая валюта – это национальная валюта. Курс цифровых валют идентичен курсу обычной валюты страны и обеспечивается государственными ресурсами. Так, сторублевая купюра будет равна как ста электронным рублям, так и ста цифровым. В целом для обычного пользователя цифровая валюта не будет отличаться от уже привычных всем электронных денег.

🔤Но все же одно сходство у цифровых и криптовалют имеется: безопасность и тех и других может обеспечиваться технологией блокчейн.

💬Подробнее о технических особенностях новой формы денег и процессах её внедрения в разных странах читайте в наших следующих постах.

#ИнформационнаяБезопасность #Кибербезопасность #цифровыевалюты #цифровойрубль #ШколаМИБ #МИБ_ликбез
Please open Telegram to view this post
VIEW IN TELEGRAM
📊Почему популярны цифровые валюты?

🔗На сегодняшний день в общей сложности 130 стран, представляющих 98% мировой экономики, рассматривают возможность введения цифровых версий своих валют, половина из них находится на продвинутой стадии разработки пилотного проекта. Например, все страны G20, за исключением Аргентины, в настоящее время активно занимаются вопросом создания своих цифровых валют. А еще 11 стран, включая ряд государств Карибского бассейна и Нигерию, уже запустили цифровые аналоги денежных средств. В России цифровой рубль находится на этапе пилотного тестирования.

Но почему страны так активно взялись за разработку цифровых валют?

1️⃣Ответ достаточно прост: это связано со все бОльшим отказом граждан от использования наличных денег, а еще с появлением негосударственных цифровых валют, которые за несколько лет своего существования доказали наличие значительных преимуществ такой формы денег.

2️⃣С началом COVID-19 активное развитие электронной коммерции привело к сокращению использования наличных денег и росту спроса на безналичные расчеты.

3️⃣Технологические стартапы и крупные цифровые платформы начали активно продвигаться на рынок, где традиционно доминируют банки, и создавать свои платежные системы.

4️⃣Появился риск того, что государства могут потерять контроль над финансовой системой, а крупные компании получат доступ к огромному количеству экономической информации и персональных данных. Именно поэтому правительства и начали создание проектов цифровых валют.

5️⃣Они представляют из себя уникальный цифровой код, в котором может содержаться финансовая информация и некоторые другие сведения. Так, в коде цифровой валюты могут быть «зашиты» данные о человеке, сделках, в которых она использовалась или, наоборот, использоваться не должна. Наличие этой информации позволит снизить коррупционную деятельность и формализовать теневой сектор экономики.

#ШколаМИБ #ИАМП #ИнформационнаяБезопасность #Кибербезопасность #цифровыевалюты #цифровойрубль #МИБ_ликбез
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Безопасность данных в Китае. Часть1.

🐲В КНР вопрос защиты данных и персональных данных является значимой составляющей госполитики по обеспечению нацбезопасности. Сегодня действуют Законы КНР о безопасности данных (中华人民共和国数据安全法) и о защите персональных данных (中华人民共和国个人信息保护法) 2021 г.

📌До вступления в силу этих законов их функции выполнялись рядом НПА, принятых органами местного управления, а правительство фактически закрывало глаза на эпизоды копирования зарубежных технологий. По мере развития китайского рынка появилась необходимость защиты собственных науко-ориентированных предприятий, что стимулировало изменение позиции властей.

☑️В результате во «Всестороннем плане построения цифрового Китая» (数字中国建设整体布局规划) 2023 г. особое внимание уделяется вопросам защиты данных, персональных данных и интеллектуальной собственности. А в качестве 1 из «2 основ» (两大基础) концепции цифрового развития предполагается создание «Системы данных о ресурсах» (数据资源体系) – национальной централизованной модели всестороннего управления за счёт использования новейших ИКТ и вычислительных центров сбора и обработки данных в таких сферах, как здравоохранение, наука и техника, образование. Параллельно предполагается повышение уровня маркетизации коммерческих данных посредством усовершенствования правового регулирования, что в совокупности должно привести к построению единого рынка данных, который станет основой для экономического роста и усовершенствования комплексного госуправления в КНР.

🤔Отдельно в тексте Плана отмечается необходимость формирования «заслона цифровой безопасности» (数字安全屏障).

⚡️В Китае традиционно вопросы коллективной безопасности превалируют над индивидуальной. Поэтому указанные меры не противоречат одновременно развитию в КНР таких систем, как, например, «система социального доверия» (社会信用体系) (прямых свидетельств применения которой в настоящее время практически нет) и «система распознавания лиц» (人脸识别系统).

#ШколаМИБ #МИБ_ликбез #Безопасностьданных #КНР
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Безопасность данных в Китае. Часть 2.

🛡За планирование госполитики в области информбезопасности в КНР отвечает один из высших партийных органов - Центральная комиссия по кибербезопасности и информатизации (中央网络安全和信息化委员会). Практическая реализация поставленных задач возложена на Управление по делам киберпространства КНР (国家互联网信息办公室), выполняющее функцию канцелярии Центральной комиссии, а также на нижестоящие министерства (уже государственные органы) - в первую очередь на Министерство промышленности и информационных технологий КНР (中华人民共和国工业和信息化部).

💬При этом для китайской системы управления обеспечением ИБ характерно делегирование власти и полномочий квазигосударственным организациям и структурам. В области безопасности данных и персональных данных следует выделить Китайский союз по управлению угрозами кибербезопасности в сети-Интернет (中国互联网网络安全威胁治理联盟, China Cyber Threat Governance Alliance, CCTGA), созданный в 2021 г. параллельно с принятием основных законов в данной области. Подобные организации позволяют снизить нагрузку по контролю с партийных и госорганов, а также уменьшить расходы.

🌐В настоящее время уже можно наблюдать практическую реализацию целей и задач, поставленных в рамках «Всестороннего плана построения цифрового Китая». Так, в текущем году было создано в качестве отдельного органа Национальное управление данных (国家数据局), подробности деятельности которого ещё предстоит изучить по мере активации деятельности его сотрудников. Также в начале августа на сайте Управления по делам киберпространства КНР был опубликован проект «Меры по аудиту и контролю соблюдения требований по защите персональных данных» (个人信息保护合规审计管理办法(征求意见稿)), которые де факто регулируют процесс аудита и сертификации в области защиты ПД со стороны профильных квазигосударственных организаций.

#ШколаМИБ #МИБ_ликбез #КНР #Безопасностьданных #КНР
Please open Telegram to view this post
VIEW IN TELEGRAM