МемыСкрепы 2
2.28K subscribers
67 photos
4 videos
27 links
Новая копилочка со старыми добрыми мемами и немного новостей про автора канала Илью Сачкова и его друзей.
Мемы, вопросы и добрые истории про Илью - присылать сюда: [email protected]
加入频道
Весной этого года началось активное обсуждение вопроса увеличения штрафов за утечки персональных данных. Триггером, говорят, послужил кейс «Яндекс.Еды», потом «Гемотест», Delivery Club, совсем недавно − Tele2.

В конце мая Минцифры согласовало законопроект, предполагающий введение оборотных штрафов в размере 1-3% от годовой выручки.

В июле с привлечением крупных компаний обсуждались поправки к закону, направленные на смягчение мер за утечки.

А буквально пару дней назад вышла новость о том, что рассматривается возможность создания фонда для потерпевших от утечек данных, который будет наполняться средствами компаний, их допустивших.

По оперативности предоставления информации мы, конечно, очень далеки от новостного агентства (с чего бы вдруг). Но! Вчера получили от Ильи письмо, датированное 10 апреля, в котором он описывает свой взгляд на возможные последствия от введения значительных штрафов для бизнеса.

Делимся.
👍221
#скрепы #письма_Сачкова

Что произойдет в России при введении штрафа за утечку персональных данных в текущем виде

10.04.22

В этой статье я хочу простым языком рассказать о последствиях введения штрафа за утечку персональных данных (ПД). Это не предсказания или прогноз – это именно то, что произойдет, так как у нас есть понятные вводные и некоторые точно работающие законы экономики, бизнеса и преступности. Поэтому сейчас я скорее решаю математическую задачу, что, по сути, не является прогнозом или гаданием.

Итак, у нас есть проблема: утекают ПД. И многим кажется правильным решить ее введением штрафов и большей ответственностью. Что будет происходить на самом деле? Происходить будут события, противоположные по нужному эффекту, неожиданные и интересные, но достаточно логичные для тех, кто глубоко погружен в тематику.

В абсолютном большинстве преступность имеет финансовую мотивацию своей деятельности. Профессиональная компьютерная преступность наиболее организована и технически подготовлена, поэтому в первую очередь стоит разобраться с ней. А защитившись от нее, мы защитимся и от других менее распространенных мотиваций: хактивизма, саботажа, инсайдеров-непрофессионалов (ибо профессионалов я отнесу к профессиональной преступности), а также ошибок, халатности и много другого.

При финансовой мотивации задача преступности − заработать максимальное количество денег за единицу времени с минимальным риском. Именно поэтому вирусы-шифровальщики на данный момент – самый популярный, эффективный и безопасный для преступности способ заработка. Работает он для любого размера компании, благодаря криптовалютам одинаков в каждой стране мира, в отличие от тех же банковских троянов, которые вирусописателям приходилось адаптировать к каждой стране, к каждому производителю решений для интернет-банкинга и т.д. В основном элитная компьютерная преступность сейчас в теме вирусов-шифровальщиков (подробнее об этом можно прочитать здесь).

Тема ПД не находится в приоритете у сильных преступных групп. ПД могут быть средством достижения основной цели (например, для атак методом социнженерии), побочным продуктом (например, взломали компанию, а там интересные ПД). Понятно, есть группы, которые специализируются на ПД, но пока это нельзя назвать огромной проблемой, т.к. больших денег или стабильного безопасного дохода в теме ПД нет.

Да, базы продаются (недорого), да, об этом пишет пресса и паразитирующие на этом компании, которые открыли для себя пару лет назад дарквеб. Так как об этом достаточно часто пишет пресса, то у большинства людей складывается ощущение, что это основная и большая проблема. Я не хочу сказать, что это не проблема. Но из всех возможных и вероятных негативных сценариев в компьютерной преступности для людей она не самая главная.

Да, неприятно, когда видно, что вы зарегистрированы на сайте знакомств, или вам надоели обзвоны страховых компаний, но по-настоящему вы почувствуете проблему, когда потеряете все деньги, будет парализована информация и работа компании.

Это очень вкратце о текущем статусе.

А суть на самом деле вот в чем. В день, когда вводится значительный штраф, автоматически появляется новая финансовая мотивация для компьютерной преступности: получать доступ к ПД и способствовать утечкам. Именно это уже происходит в Европе и в США. При введении штрафа в условный Х млн руб. хакер, до этого абсолютно не знавший, кому и зачем ему продать ПД сервиса бронирования отелей, напишет в компанию и скажет: «Уважаемая компания, у меня ПД ваших пользователей. Вот семпл. Ваш штраф – X млн руб. Заплатите мне 50% от суммы штрафа, и эти данные никуда не пойдут».

Преступные группы, которые занимаются вирусами-шифровальщиками, получат дополнительный железный аргумент, почему им стоит заплатить выкуп за расшифровку, ведь бонусом будет идти несообщение регулятору. При этом российскими компаниями, которые и так в непростом положении, заинтересуются все глобальные группировки, т.к. самое по себе преступление абсолютно трансграничное. Оплата в крипте, а регулятору абсолютно все равно, от кого придет жалоба.
👏29👍135
Рынок продаж удаленных доступов в корпоративные сети, и без того растущий (отчет здесь), станет сверхактуален для преступников средней руки и абсолютных новичков. Количество продаж удаленных доступов возрастет многократно, а этот тип преступления приводит к значительно большим последствиям, чем утечка данных, которая при этом выступит триггером для преступности. И это я перечислил только несколько последствий того, что будет происходить.

Добавим к этому понимание проблемы с технической стороны. До сих пор далеко не все предприниматели и, что еще хуже, ИТ-директоры знают, например, о рынке продажи удаленного доступа.

Вопросы для простого теста на проверку:
− Что такое рынок продаж удаленного доступа?
− Чем он опасен?
− Как вы, как компания, мониторите продажу удаленного доступа вашей организации?

Ответы на эти вопросы помогут вам понять, что, к сожалению, большая часть людей в индустрии мало что знают об этом и мало что делают. Специалистов, которые понимают kill chain`ы, приводящие к утечке ПД − сотни. В текущих событиях с каждым годом их количество будет уменьшаться, и это тоже не прогноз, а скорее закон.

Соответственно, не углубляясь в еще сотню деталей, могу с уверенностью сказать, что для индустрии безопасности и для компьютерной преступности принятие этого закона будет подарком, но катастрофой для российского бизнеса и безопасности данных пользователей. Компьютерная преступность, и без того показывающая галопирующий рост, теперь оденет на себя еще и сверхзвуковой ранец.

Что делать? Не принимать необдуманных популистских решений. Это главное. Привлечь к обсуждению небезразличный бизнес, профессионалов. Продумать тему со страхованием киберрисков. Сильно изменить подход к обучению специалистов по кибербезопасности: готовить их надо еще со школы, вводя абсолютно новые профессии в этой области.

Каждый из этих пунктов я готов очень подробно расписать и помочь внедрить, но я в Лефортово – и да, у меня нет компьютера. Но у меня есть ручка и бумага, и потому я, как могу, пытаюсь донести свою профессиональную оценку ситуации и пояснить, почему стоит с осторожностью внедрять подобные законодательные инициативы.

Так как в сложившейся ситуации донести свой профессиональный взгляд до всех лиц, принимающих решения, мне сложно, то призываю, в первую очередь, бизнес готовиться к тому, что я описал выше: своими руками заранее готовить специалистов и понять, как на вас отразиться риск роста атак на персональные данные.

Еще раз резюмирую последствия и риски от данного решения:
- рост числа профессиональных взломов с целью получить ПД и выкуп за них;
- рост числа продаж удаленного доступа в корпоративный сектор;
- рост числа атак с целью шифрования данных в связи с увеличением риска разглашения инцидента;
- увеличение затрат по статье «Информационная безопасность» без увеличения эффективности;
- кадровые проблемы и еще больший отток кадров по ИБ из России как следствие (никто не захочет работать на заведомо расстрельной должности);
- рост теневой экономики и преступности в целом.

Кто-то скажет: «Ну, ответственность же нужна?» Да, нужна, но нужна не только она, а одновременно большое количество абсолютно понятных вещей и действий, которые должны произойти параллельно и даже до ее введения. И я уверен, что после вступления в силу этого закона бизнесу самостоятельно придется решать эту проблему в и без того непростых условиях.

Илья Сачков
👍67👏135🔥1
#мемы
Гуд морнинг
19👍2😁1
😁426👍2
#скрепы #письма_Сачкова

Письмо 17

24.08.2022

«Всем привет!

Хочется ответить на вопрос, который я получил в нескольких письмах. Вопрос звучал в разных версиях примерно так: «Илья, а почему юмор?», или «Почему тебе весело?», или «А уместен ли юмор в таких обстоятельствах и в такое время?»

И на этот вопрос я позволю за себя ответить человеку, который о страшных временах и еще более тяжелых условиях знает больше многих из нас. И я опять апеллирую к Виктору Франклу (четыре концлагеря и полностью уничтоженная семья). Его прямая цитата: «Отрешаться от самых ужасных обстоятельств – уникальная способность именно человека. И эта уникальная способность человека отрешаться от любой ситуации, с какой ему доведется иметь дело, проявляется не только в форме героизма, как в концлагере, но и в форме юмора. Юмор тоже уникальное человеческое свойство. И нет повода этого стыдиться. Говорят даже, что юмор имеет Божественную природу. В трех псалмах прославляется смех Бога».

Лучшего ответа, я искренне считаю, и быть не может. Кстати, кроме «Сказать жизни да», и другие книги Франкла абсолютно точно заслуживают внимания в текущее время и позволяют самостоятельно видеть больше света даже в очень темных местах.

Но теперь к основной теме моего сообщения. Расскажу вам об эксперименте, в котором вы незаметно для себя тоже приняли участие. Как узнать, прочитан ли ваш текст, понят ли он? Как понять, по каким принципам блуждает информация? Есть метод, которому меня давным-давно научили, про него есть много и анекдотов, и реальных историй, но я его использую на практике достаточно давно. Речь идет о вставке в текст различных «пасхальных яиц», которые покажут, как текст понят и прочитан или вообще как распространяется информация. Из этого можно сделать ну потрясающее количество полезных выводов и для себя, и о людях. Для себя, например, такой вывод: а понятно ли ты пишешь? А о людях – ну сами понимаете, выводов огромное количество. Очень полезно и в безопасности, и в HR, и в плане искусства коммуникаций.

Недавно практически одинаковый эксперимент я провел и с вами, и со своими коллегами из Group-IB. Были написаны разные по смыслу тексты, но мне было важно, чтобы люди их прочитали и поняли, как-то пропустили через себя. Чтобы проверить, насколько это дошло до сердец, я вставил определенное «пасхальное яйцо». И в случае коллег из Group-IB, и в случае вас это была одна лишняя книга в списке рекомендаций, которую я ну точно бы не посоветовал, если вы меня знаете. В случае с вами это был список книг – база для поддержания хорошего настроения, который был опубликован уже достаточно давно. В случае же с коллегами я писал про то, как мы понимаем определенные правила, и обнаружение лишней книжки показывало для меня, понял человек правила или нет.

Про результат в Group-IB не расскажу, мы еще в процессе, скажем, подсчета результатов. С вами, уважаемые мои читатели, только от двух людей я получил в письме вопрос, не ошибся ли я в этом списке с этой книгой. Я этому очень рад. Я даже отправил подарочки за внимательность и критику, ведь это значит, что люди прочитали, поняли и не побоялись указать на ошибку. И это суперкрутой результат с одной стороны и, наверное, не очень крутой с другой.

Мне стало интересно, насколько далекие от рекомендаций книги можно было бы включить, чтобы увидеть другие цифры. Вообще, почитайте про «пасхалки» − это очень полезно, если вы хотите простыми техническими методами понимать вовлеченность аудитории. Ну и, конечно, этот эксперимент был не над вами, а надо мной.

Такая вот история. Ну что, найдете книжку, которую в этом списке я бы точно не порекомендовал? Пишите в комментариях. Правильно и обоснованно ответившим организую что-нибудь приятное (нет, экскурсия в Лефортово – это другая категория подарков).

Вам лучи добра, хорошего настроения, и помните, что юмор и смелость всегда помогут. И я, наверное, не тот человек, который может дополнять Франкла, но я бы список дополнил так: смелость, юмор, любовь, добро».

Илья Сачков
104👍15🔥13🤔2
#мемы
Не болейте и берегите себя 🙂
😁5718👍7👎1🔥1
😁6115👍8🤩2
#мемы ✊🏻
😁58👍95
#скрепы #письма_Сачкова
Неделю назад премьер-министр Михаил Мишустин на стратегической сессии, посвященной обсуждению перспектив российского программного обеспечения, говорил о том, что конкурентоспособность разработок должна определяться горизонтом 5-7 лет и о том, что их важно ориентировать на экспорт.
Мы же пару дней назад получили письмо-актуалочку от Ильи, датированное началом августа, как раз с ответом на вопрос, как создавать высококонкурентные технологии в текущих условиях?

https://telegra.ph/Kak-sozdavat-vysokokonkurentnye-tehnologii-v-tekushchih-usloviyah-CHast-1-09-21
38👍14
Сегодня ровно год с момента задержания Ильи.

BTW, на прошлой неделе был суд, решением которого срок его заключения в СИЗО был продлен еще на 3 месяца, до 28 декабря.

Все мы хотим поддержать Илью в этот день: кто-то пишет посты-воспоминания с хэштегом #comeback_sachkov (вы, кстати, тоже можете. Мы все эти посты/сторис собираем и отправляем регулярно Илье), кто-то наверняка уже с утра отправил ему телеграмму или письмо, а вот ребята из Group-IB, как завещал Илья, поддерживают и его, и собственную силу духа через спорт.

18 сентября на Московском марафоне команда Sachkov Squad в футболках #comeback_sachkov преодолела всю дистанцию за 3 часа 10 минут.

А сегодня во всех офисах компании прошел флешмоб − каждый сотрудник сделал планку, любимое упражнение Ильи.

Спасибо за это огромное!!!

Присоединяйтесь к ребятам, делайте планку и присылайте фото или пишите про свои способы быть сильными в комментариях к этому посту и не забывайте про хэштэг #comeback_sachkov
46👍10😢8🙏1
https://www.instagram.com/p/CjCtTFbr_FX/?igshid=ODBkMDk1MTU=

Сейчас, наверное, каждый скроллит каналы, читает новости, переживает и думает о своем будущем. Мы — не исключение. Но сегодня мы хотим ненадолго перенестись в солнечное воскресенье 18 сентября, когда ребята из Group-IB впервые выступили на легендарном Московском марафоне, пробежав эстафету 42,2 км! Это был не просто забег, это был #забегзаилью. Марафонскую дистанцию наша команда Sachkov Squad преодолела за 3 часа 10 минут и заняла 20-е место из 70!
#comebacksachkov
🏆4617🔥10👍4
🔥7517👍9👏3
Всем привет! В этот серый и мокрый вторник получили доброе и веселое письмо от Ильи.

Делимся с вами и заодно передаем большой дружеский привет его главному герою, Никите Тамарову 🙌🙌🙌🙌🙌
42🔥3👍2👏2🥰1
24.09.2022

«Данный текст хочу посвятить своему другу Никите Тамарову. На прошлой неделе состоялась премьера его сериала «Горемыки» (Никита − режиссер), о чем мне сообщили почти все газеты, на которые я подписан.

Кстати, когда Никита еще не был ТАКИМ известным, он снял рекламу Group-IB, к сожалению, не получившую приз на Каннском фестивале, но известную в узких кругах (моих и моих воображаемых друзей). Найти ее можно в Youtube по запросу «Group-IB, бомжи». Спасибо, Никит!

Дружим мы с детства и познакомились в лагере «Полюс». Наша дружба завязалась, когда на тихом часе мы бренчали на гитаре, а Никита спал. Что важно – тогда и сейчас он был раза в два больше нас и пришел нас бить. Я не нашел ничего лучше, как взять стул и… так мы и подружились. Потом ездили вместе в «Полюс» уже вожатыми, и вообще много через что вместе прошли.

Никита видел все этапы становления Group-IB и всегда был рядом, а я видел его путь становления как режиссера. Так что теперь уже довольно сложно поверить, что Никита когда-то был HRщиком в одном банке синего цвета. Стульями мы больше не деремся, но побороться по-прежнему любим.

Все эти годы я видел, как им движет мечта и как она помогает преодолевать все возможные и невозможные сложности. Снимать даже короткий метр – поверьте ой как непросто. Но я всегда думал, что у Никиты одна мечта – стать великим режиссером. Оказывается, их две. Однажды, в момент откровенного разговора, Никита сказал, что в глубине подсознания его мечта – во всем меня обойти.

Ну что ж, Никит. Похоже, эта мечта сбылась: премьера на всю страну крутейших «Горемык», ты из своей квартиры видишь башню со звездой, а я в Лефортово читаю газеты про твой триумф :)) Потому что твоя мечта меня обойти – это единственная логичная причина почему я здесь, и с которой я с радостью готов согласиться. Ну и для полной реализации мечты я признаю, что ты во всем меня обошел. Засчитываем мечту? Ты доволен? Можно мне теперь домой? :)

На самом деле, я тебя от души поздравляю и очень горжусь, что у меня есть такой друг! И я уверен, что ты сделаешь еще очень и очень много фантастического.

Пожелал бы всем с гордостью смотреть «Горемык», но их временно сняли с эфира - настолько, видимо, злободневным и точным оказался сюжет. Так что будем все ждать второго выхода. А Никита и команда – огромные молодцы.

P.S. Никита тоже любит пасхалки, и в его сериале «Утренняя передача» в одной из серий есть персонаж Илья Сачков».
101👍18🕊15❤‍🔥11😁6👏5🔥3