Школа МИБ
1.08K subscribers
536 photos
8 videos
58 files
363 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
🇨🇳Безопасность данных в Китае. Часть1.

🐲В КНР вопрос защиты данных и персональных данных является значимой составляющей госполитики по обеспечению нацбезопасности. Сегодня действуют Законы КНР о безопасности данных (中华人民共和国数据安全法) и о защите персональных данных (中华人民共和国个人信息保护法) 2021 г.

📌До вступления в силу этих законов их функции выполнялись рядом НПА, принятых органами местного управления, а правительство фактически закрывало глаза на эпизоды копирования зарубежных технологий. По мере развития китайского рынка появилась необходимость защиты собственных науко-ориентированных предприятий, что стимулировало изменение позиции властей.

☑️В результате во «Всестороннем плане построения цифрового Китая» (数字中国建设整体布局规划) 2023 г. особое внимание уделяется вопросам защиты данных, персональных данных и интеллектуальной собственности. А в качестве 1 из «2 основ» (两大基础) концепции цифрового развития предполагается создание «Системы данных о ресурсах» (数据资源体系) – национальной централизованной модели всестороннего управления за счёт использования новейших ИКТ и вычислительных центров сбора и обработки данных в таких сферах, как здравоохранение, наука и техника, образование. Параллельно предполагается повышение уровня маркетизации коммерческих данных посредством усовершенствования правового регулирования, что в совокупности должно привести к построению единого рынка данных, который станет основой для экономического роста и усовершенствования комплексного госуправления в КНР.

🤔Отдельно в тексте Плана отмечается необходимость формирования «заслона цифровой безопасности» (数字安全屏障).

⚡️В Китае традиционно вопросы коллективной безопасности превалируют над индивидуальной. Поэтому указанные меры не противоречат одновременно развитию в КНР таких систем, как, например, «система социального доверия» (社会信用体系) (прямых свидетельств применения которой в настоящее время практически нет) и «система распознавания лиц» (人脸识别系统).

#ШколаМИБ #МИБ_ликбез #Безопасностьданных #КНР
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥🔥🔥
Forwarded from Integral Security
🌐 ФГБУ «НИИ «Интеграл» и Школа международной информационной безопасности (Школа МИБ) Дипломатической академии МИД России подписали соглашение о сотрудничестве.

В рамках договора планируется совместное приложение усилий и научно-исследовательского потенциала наших организаций, а также обмен знаниями и опытом для решения широкого круга вопросов кибербезопасности на международном уровне.

Школа МИБ — это молодежная и динамично развивающаяся научно-аналитическая площадка, созданная на базе Института актуальных международных проблем Дипакадемии МИД РФ с целью всестороннего изучения и обсуждения проблем международной повестки в области ИБ, выработки стратегий их комплексного решения, а также формирования Youth Diplomacy Track по вопросам МИБ российскими и иностранными молодыми учеными, экспертами, практиками, отечественными и зарубежными академическими и исследовательскими институтами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Integral Security
🫥 «Был бесцветным, был безупречно чистым.
Был прозрачным, стал абсолютно белым.
Видно кто-то решил, что зима, и покрыл меня мелом…»


В сентябре 2023 года сотрудниками Агентства национальной безопасности США (NSA) и Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) проведена оценка состояния сетевых инфраструктур Министерства обороны США, федеральных органов исполнительной власти и властей штатов. Работы выполнялись в формате команд.

Red Team и Blue Team выявили, проанализировали и представили в виде информационного бюллетеня наиболее распространенные ошибки в системе кибербезопасности крупных организаций с подробным описанием тактик, техник и процедур, используемых злоумышленниками для эксплуатации этих ошибок.

Мы тоже умеем работать совместно. И у наших страниц нет границ. Предлагаем вам ознакомиться с полным переводом документа «Совместный информационный бюллетень по кибербезопасности» (CISA-NSA) который мы приготовили для вас вместе со специалистами Школы международной информационной безопасности (Школа МИБ) Дипакадемии МИД РФ. Переходите по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
ℹ️Инсайд из нашего курса повышения квалификации.

С лекцией перед слушателями выступила Елена Сергеевна Зиновьева, доктор политических наук, профессор, заместитель директора Центра международной информационной безопасности и научно-технологической политики МГИМО (У) МИД России.

Елена Сергеевна обладает богатым опытом преподавания и исследований. С 2009 года преподает на кафедре мировых политических процессов МГИМО (У) МИД России.

Зиновьева Е.С. - автор множества публикаций и исследований по теме международной информационной безопасности и признанный эксперт. Ее научные публикации и участие в ключевых проектах отмечаются не только в России, но и за рубежом.

Елена Сергеевна неоднократно принимала участие в мероприятиях Школы МИБ, за что мы ей очень признательны и надеемся на дальнейшее сотрудничество🫶

🖥Предлагаем ознакомиться с ее недавними публикациями:

Цифровые международные отношения

Практика цифрового суверенитета в России и КНР
Please open Telegram to view this post
VIEW IN TELEGRAM
Еще одним спикером нашего курса стала Наталия Бабекина.

Наталия Сергеевна прошла путь от специалиста первой категории до заместителя директора Департамента развития отрасли информационных технологий. За 19 лет стажа гослужбы она эффективно управляла множеством важных направлений, начиная с двустороннего сотрудничества с зарубежными странами, межправительственными международными организациями и заканчивая координацией развития и поддержки экспорта продукции и услуг ИКТ.

Активно участвует в разработке стратегий и тактик защиты интересов России на международных площадках. Она успешно формирует предложения по позиции страны в различных форумах, включая ООН, МСЭ, БРИКС, ШОС, ОДКБ, ЕАЭС, БРИКС, ГРУППА 20, АТЭС, АСЕАН, РСС. Ее вклад в укрепление доверия и безопасности при использовании ИКТ признается не только ключевыми российскими ведомствами, но и высшим экспертным международным сообществом.
Имеет классный чин государственной гражданской службы действительный государственный советник Российской Федерации 3-го класса.

В настоящее время Н.С. Бабекина занимается вопросами обеспечения технологического суверенитета, разрабатывает комплекс мер в части содействия выходу российских ИТ-компаний и производимых в Российской Федерации программ и продуктов на зарубежные рынки.

Наталия Сергеевна также занимается научной и преподавательской деятельностью, разрабатывает и ведет ряд профильных дисциплин в Московском Техническом Университете Связи и Информатики. Она является членом редакционной коллегии журнала «Вестник связи», имеет внушительный список публикаций в научных изданиях, охватывающий широкий спектр тем от международного регулирования электросвязи и ИКТ, обеспечения международной информационной безопасности до культуры и этики в цифровой среде.

Имеет государственные и ведомственные награды за вклад в развитие отрасли связи и обеспечение международной информационной безопасности. Наталия Бабекина – не только профессионал в своей области, но и лидер, который вносит вклад в развитие отрасли информационных технологий, международных отношений и подготовки высококвалифицированных кадров в данной области.

Выражаем благодарность Наталии Сергеевне за сотрудничество!

Предлагаем ознакомиться с одним недавних ее интервью Армену Оганесяну в программе «Визави с миром».

#Минцифры
🇺🇸 🇺🇸 🇩🇪Конференция НАТО: оборона в киберсфере


9 ноября 2023 г. Генеральный секретарь Североатлантического альянса Йенс Столтенберг выступил в Берлине на первой ежегодной конференции НАТО, посвященной теме обороны в киберсфере.

💬Как и всегда, можно было наблюдать обращение к дихотомии «свой-чужой». Так, генсек подчеркнул важность объединения основных политических, военных и технических ключевых игроков стран альянса и заявил, что кибербезопасность является движущей силой стратегической конкуренции в связи с тем, что «авторитарные режимы», включая Китай и Россию, «бросают вызов интересам, ценностям и безопасности НАТО».

По мнению Й. Столтенберга, указанные страны «полны решимости формировать будущее киберпространства по [своему] собственному образу, с небольшой прозрачностью и без учета прав человека». Кроме того, в рамках прошедшего в этом году Вильнюсского саммита страны блока договорились усилить киберзащиту НАТО в политическом, военном и техническом плане.

❗️По словам Генерального секретаря, альянс должен сотрудничать с частным сектором для повышения устойчивости информационных систем, чтобы «не полагаться на поставляемое авторитарными режимами оборудование в рамках построения цифрового ядра в будущем». Й. Столтенберг также подчеркнул, что «без промышленности не будет ни обороны, ни сдерживания, ни безопасности» и поблагодарил Германию за лидерство в вопросах кибербезопасности.

#Информационная_безопасность #Новости_МИБ #НАТО
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳Анализ технологической политики и экосистемы в КНР

📔Достаточно "свежий" (сентябрь 2023 г.) сводный отчёт, посвящённый внутренней политики КНР в развитии технологического сектора, аналитического Центра безопасности и новейших технологий (The Center for Security and Emerging Technology, CSET), функционирующего на базе Школы дипломатической службы Джорджтаунского университета.

🇺🇸Несмотря на традиционную в США риторику, когда американскую и китайскую модели сравнивают, как "демократическую и авторитарную", отчёт достаточно ярко иллюстрирует западный подход в исследовании КНР. Частный сектор в Поднебесной приравнивается к квазигосударственным, китайская сторона, например, обвиняется в “игнорировании глобальных норм и деловой практики”.

🔎Одновременно составители отчёта выделяют необходимость в более качественном мониторинге и исследовании китайских достижений для сохранения конкурентоспособности США в технологической сфере. Авторы отдельно выносят предложения для американского правительства для противостояния Китаю в борьбе за технологическое лидерство в информационном пространстве. Особый акцент делается на необходимости усовершенствования подходов к формирования собственного кадрового резерва, а также привлечению иностранных специалистов и талантов из таких передовых областей, как ИИ.

✏️Представленные в отчёте примеры дают возможность не только проследить современные возможности по отслеживанию информации в США, но и позволяют выделить отдельные достижения КНР, а также подчёркивают те направления, которые в западном think-tank видят в качестве приоритетных в рамках соперничества за технологическую гегемонию между двумя сверхдержавами.

#ШколаМИБ #КНР #CSET
Please open Telegram to view this post
VIEW IN TELEGRAM
📢Успейте зарегистрироваться на ежегодную конференцию Совета молодых ученых Дипломатической академии МИД России, ждем вас на нашу секцию "Роль новых технологий в международных отношениях и
международном праве", заявки принимаются до 17 ноября!

#Возможностидлямолодежи #ШколаМИБ #СМУ #ДАМИДРоссии
Please open Telegram to view this post
VIEW IN TELEGRAM
#ДА_Анонс 📢

🗓 8 декабря в Дипломатической академии состоится X ежегодная международная научная конференция молодых ученых «Актуальные проблемы мировой политики».

🔹 В рамках конференции будет проведена серия панельных дискуссий по широкой международной проблематике. К участию приглашаются аспиранты, магистранты и студенты, а также молодые ученые и научные сотрудники вузов и исследовательских институтов и дипломаты (до 40 лет).

👨‍💻 Заявку на участие необходимо прислать до 13 ноября.

👨‍💻 Подробнее см. информационное письмо.

#Дипакадемия / #ДА_Конференция
🇨🇳Безопасность данных в Китае. Часть 2.

🛡За планирование госполитики в области информбезопасности в КНР отвечает один из высших партийных органов - Центральная комиссия по кибербезопасности и информатизации (中央网络安全和信息化委员会). Практическая реализация поставленных задач возложена на Управление по делам киберпространства КНР (国家互联网信息办公室), выполняющее функцию канцелярии Центральной комиссии, а также на нижестоящие министерства (уже государственные органы) - в первую очередь на Министерство промышленности и информационных технологий КНР (中华人民共和国工业和信息化部).

💬При этом для китайской системы управления обеспечением ИБ характерно делегирование власти и полномочий квазигосударственным организациям и структурам. В области безопасности данных и персональных данных следует выделить Китайский союз по управлению угрозами кибербезопасности в сети-Интернет (中国互联网网络安全威胁治理联盟, China Cyber Threat Governance Alliance, CCTGA), созданный в 2021 г. параллельно с принятием основных законов в данной области. Подобные организации позволяют снизить нагрузку по контролю с партийных и госорганов, а также уменьшить расходы.

🌐В настоящее время уже можно наблюдать практическую реализацию целей и задач, поставленных в рамках «Всестороннего плана построения цифрового Китая». Так, в текущем году было создано в качестве отдельного органа Национальное управление данных (国家数据局), подробности деятельности которого ещё предстоит изучить по мере активации деятельности его сотрудников. Также в начале августа на сайте Управления по делам киберпространства КНР был опубликован проект «Меры по аудиту и контролю соблюдения требований по защите персональных данных» (个人信息保护合规审计管理办法(征求意见稿)), которые де факто регулируют процесс аудита и сертификации в области защиты ПД со стороны профильных квазигосударственных организаций.

#ШколаМИБ #МИБ_ликбез #КНР #Безопасностьданных #КНР
Please open Telegram to view this post
VIEW IN TELEGRAM
🇬🇧 Ежегодный отчет Национального центра кибербезопасности Великобритании об угрозах в киберсфере

↗️Национальный центр кибербезопасности Великобритании (NCSC) опубликовал ежегодный аналитический доклад об инцидентах в киберсфере, в котором сообщил о рекордно высоком уровне выявленных угроз. По данным NCSC, общее число киберинцидентов увеличилось на 64% по сравнению с предыдущим периодом, а критическая инфраструктура Великобритании стала одной из наиболее атакуемых целей.

Кроме того, Россия, Китай, Иран и Северная Корея были обозначены как основные государства, генерирующие наиболее значительные киберугрозы, направленные против Соединенного Королевства и его союзников за последние 12 месяцев.

🔲В ежегодном обзоре NCSC также акцентирует внимание на предстоящих в выборах в США и Великобритании, поскольку они пройдут «на фоне значительных достижений в области искусственного интеллекта». Так, способность больших языковых моделей автоматически генерировать сфабрикованный текст и другие генеративные алгоритмы для создания реалистичных изображений могут «способствовать распространению дезинформации и манипуляций», говорится в отчете.

#Школа_МИБ #Великобритания #NCSC
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️В минувшую субботу состоялась очередная лекция в рамках курса повышения квалификации Школы МИБ.

На этот раз перед слушателями выступила к. полит. н., профессор, член-корреспондент Академии военных наук Российской Федерации, руководитель группы проблем информационной безопасности Центра международной безопасности ИМЭМО РАН, Наталия Петровна Ромашкина.

Тема лекции "Информационно-коммуникационные технологии: вызовы и угрозы международной безопасности".

В своей лекции Наталия Петровна детально рассмотрела актуальные вызовы, связанные с киберугрозами, информационной войной и потенциальным воздействием на политические и экономические структуры. Особое внимание было уделено недавним инцидентам и кибератакам.

⚡️Школа МИБ выражает благодарность Наталии Петровне за продуктивное и важное сотрудничество. Ваш вклад и профессионализм играют непосредственную роль в формировании качественного образования и развитии наших слушателей.

📕Предлагаем читателям ознакомиться с научными работами лектора:

Международно-правовой режим контроля над кибероружием в будущем миропорядке:
угрозы и перспективы


Международная информационная безопасность в повестке дня ООН
Please open Telegram to view this post
VIEW IN TELEGRAM
🇳🇿 Ежегодный отчет Австралийского управления связи об угрозах в киберсфере

🛡Вслед за своими британскими коллегами Австралийское управление связи (ASD, бывш. Управление радиотехнической обороны) опубликовало аналитический доклад об угрозах в киберсфере за 2022-2023 гг., в котором сообщило о росте числа киберпреступлений на 23% в годовом исчислении. В докладе также акцентируется внимание на возросшей активности со стороны спонсируемых государством хакерских группировок против критической инфраструктуры Австралии с целью сбора данных или нарушения работы информационных систем.

🇷🇺🇨🇳 Кроме того, ASD предупреждает, что Россия и Китай проявляют особую активность в киберсфере, и в связи с этим договор AUKUS, в рамках которого Австралия планирует ввод в эксплуатацию атомных подводных лодок, с большой долей вероятности станет главной мишенью в будущем с целью «кражи интеллектуальной собственности и ее дальнейшего использования в собственных военных программах», – говорится в отчете.

🧠 Особое внимание разведывательная служба Австралии уделила вопросу развития технологий ИИ, подчеркнув широкое применение данных инструментов со стороны злоумышленников как с целью обмана жертв, так и в рамках проведения киберопераций.

#Школа_МИБ #Австралия #ASD
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Исследование: уязвимость образовательной сферы перед научной дезинформацией с использованием дипфейков

ℹ️Научная дезинформация, распространяемая среди общества, становится все более серьезной проблемой, влияющей на государственную политику. Используя методы искусственного интеллекта, такие как дипфейки, создание и распространение манипулированного цифрового контента становится более доступным. Эта проблема особенно актуальна в сфере образования, где учащиеся и преподаватели все чаще полагаются на видео для обмена информацией.

🎓 Исследование, проведенное экспертами из RAND, показывает, что вовлеченные в сферу образования стороны уязвимы перед основанной на дипфейках научной дезинформацией. Проведенное на примере изменения климата исследование содержало опросы пяти групп населения, включая студентов, преподавателей и более возрастную общественность.

👁Один из важных результатов исследования показал, что от 27% до 50% опрошенных не могут различить настоящие видео от дипфейков. Все группы населения проявили уязвимость перед дезинформацией, но степень подверженности повышалась с возрастом и уровнем доверия к источникам информации, а также не имела явной связи с политической ориентацией.
Кроме того, взрослые и преподаватели проявили большую уязвимость перед дезинформацией по сравнению с учащимися, свидетельствуя о том, что те, кто занимается образованием, нуждаются в особом внимании при борьбе со влиянием дезинформации.

💡Результаты исследования говорят о необходимости фокусироваться на социальном контексте, в котором распространяются дипфейки.

#ШколаМИБ #RAND #дезинформация #дипфейки
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Биометрия: безопасность или угроза?
23 ноября в 19:00 по мск пройдёт эфир дискуссионного клуба «Цифровая реальность»

Биометрия больше и глубже проникает в повседневную жизнь. Идентификация человека по отпечатку пальца или скану лица уже никого не удивляет, а разговоры о биометрических данных не звучат как что-то футуристичное.

Россия и зарубежные страны имеют разный опыт в этой области и сталкиваются с разными проблемами и перспективами. В России сбор и обработка биометрических данных регулируются законодательством, а биометрические технологии используются для идентификации граждан при получении паспортов, виз и даже для доступа к некоторым государственным услугам.

Одни их основных проблем в этой сфере — защита персональных данных и предотвращение злоупотреблений с их использованием. Также возможны проблемы с точностью идентификации, особенно при использовании технологий распознавания лиц. Кроме того, многие люди опасаются утраты контроля над своими данными.

На эфире обсудим:
🔸 кто собирает наши отпечатки пальцев и зачем;
🔸 где и как хранятся биометрические данные;
🔸 безопасно ли платить улыбкой в магазинах или метро;
🔸 как регулируются сбор и обработка биометрических данных в России и за рубежом;
🔸 что вообще такое биометрия.

Гости встречи:
🔸 Дмитрий Соболев, директор департамента по взаимодействию с органами государственной власти АО «Центр биометрических технологий»;
🔸 Карен Казарян, директор по аналитике, АНО «Цифровая экономика»;
🔸 Михаил Козлов, генеральный директор и сооснователь OVISION.

❗️ Зарегистрироваться на встречу можно по ссылке
🇺🇳Понимание рисков и выстраивание путей к принятию мер по укреплению доверия

Данный исследовательский отчет предлагает таксономию рисков искусственного интеллекта (ИИ) в контексте международного мира и безопасности. Он является частью проекта ЮНИДИР по мерам укрепления доверия в области ИИ и направлен на составление карты рисков, связанных с технологией, которая может послужить основой для будущих обсуждений и выработки мер укрепления доверия. Таксономия классифицирует риски на две большие группы:

1️⃣Риски технологии ИИ, которые включают риски безопасности (возможности и ограничения систем ИИ), риски безопасности (преднамеренные атаки, направленные на то, чтобы скомпрометировать способ обучения или действия систем ИИ) и риски взаимодействия между человеком и машиной (неправильное использование систем ИИ из-за сложных динамик, возникающих при работе с ними).

2️⃣Риски ИИ для глобальной безопасности, которые включают три широкие категории рисков: ошибки расчета (использование ИИ, которое может привести к принятию решений о применении силы или открывать путь к ухудшению международных отношений), эскалация (потенциал ИИ привести к преднамеренному или непреднамеренному эскалированию конфликта) и распространение (риски неправильного использования ИИ для распространения нового оружия, включая оружие массового поражения).

Отчет предоставляет технические разъяснения о различных категориях рисков и контекстуальный анализ их потенциального влияния на глобальную безопасность. В настоящее время он не предоставляет варианты для дискуссий о будущих мерах доверия и не ставит целью определение приоритетных областей в отношении конкретных рисков. Отчет предоставляет руководство для понимания рисков, которое может стать основой для будущих дискуссий.

#Школа_МИБ #ЮНИДИР #Информационная_безопасность #AI #ИИ #ЧтоПочитать_МИБ
Please open Telegram to view this post
VIEW IN TELEGRAM