ℤ𝕃𝕆ℕ𝕆𝕍.𝕝𝕚𝕧𝕖 | autoimported

autoimported

Весьма ностальгично… #пятничное

autoimported video

Давно хотел как-то автоматизировать отслеживание изменений в реестре сертифицированных ФСТЭК России средств защиты информации и вот, наконец, дошли …

autoimported

Очередной обзор изменений в законодательстве от коллег из УЦСБ - за февраль 2025 года. По тексту для упоминаемых НПА добавлены ссылки на карточки в …

autoimported

Презентации с ИБ АСУ ТП КВО (почти все): https://zlonov.ru/events/2025-03-04-05- ибкво/ Плюс традиционные итоги голосования в канале организаторов: …

autoimported

7 проблем при создании СОИБ АСУ ТП в 2025.pdf Презентации с ИБ АСУ ТП КВО в публичный доступ, к сожалению, обычно попадают с большой задержкой, так …

autoimported pdf

Свежий обзор законодательства по ИТ и ИБ от моих коллег из Аналитического центра УЦСБ вдумчиво проработан и оптимизирован под формат Хаба Злонова: …

autoimported

Основным местом для размещения подборок законодательных актов ещё в прошлом году стал Хаб Злонова , но уже давно существующий раздел “Безопасность КИИ …

autoimported

Очередная адаптированная версия обзора (за декабрь) законодательства от коллег из УЦСБ с прямыми ссылками на карточки упоминаемых НПА: …

autoimported

Большое обновление подборки чатов и каналов Telegram по информационной безопасности: https://zlonov.ru/blog/telegram-security-list-2025/ Сама …

autoimported

Что-то вроде итогов 2024-го года https://zlonov.ru/top-2024/

autoimported image

Опубликован свежий обзор изменений законодательства ИТ и ИБ за ноябрь 2024 года: …

autoimported

Мои коллеги из УЦСБ подготовили вебинар по свежим изменениям в законодательстве о персональных данных: “Ответственность за нарушение 152-ФЗ: Новые …

autoimported

Свежий прогноз от ЦСР: Рынок кибербезопасности в Российской Федерации 2024-2028. > Исследование проводилось с апреля по сентябрь 2024 года на …

autoimported image

Без секции или, как минимум, доклада по Безопасной разработке уже не обходится, пожалуй, ни одна из конференций по ИБ. Что и не удивительно - этот …

autoimported

Золотые слова, Георгий Георгиевич [Бовт]! https://www.bfm.ru/news/558666

autoimported image

Выборка сертифицированных систем управления базами данных из реестра ФСТЭК России: https://zlonov.ru/fstec-dbms-2024/

autoimported image

Несколько раз уже попадалось, но всё равно смешно =) Какая гадость эта ваша динамическая типизация!… #пятничное во вторник

autoimported video

Хорошая подборка судебной практики по вопросам применения простой электронной подписи (ПЭП): …

autoimported image

Фонд «Центр стратегических разработок» опубликовал отчёт “Оценка рынка безопасной разработки программного обеспечения в Российской Федерации”. На …

autoimported image

Если кому-то вдруг не хватало отечественных NGFW, то вот, пожалуйста, ещё один игрок: МТС RED, дочерняя компания ПАО «МТС»), выходит на рынок …

autoimported image

Продолжается планомерная борьба с «левыми» и/или «обезличенными» SIM-картами: Внести оплату наличными можно будет […] только при предъявлении …

autoimported image

Общественный(?) проект Surveillance Watch предлагает ознакомиться с интерактивной картой “сети компаний, осуществляющих слежку, их дочерних компаний, …

autoimported image

Вообще не про ИБ, но впечатляет: мобильный лазерный комплекс (МЛК) впервые был использован для демонтажа выведенных из эксплуатации высотных …

autoimported video

Шедеврально =)

autoimported image

Опыт — это то, что получаешь, когда не получил того, что хотел (с) Ну, или то, чем поделятся мои коллеги на очередном вебинаре цикла про безопасность …

autoimported image

Отличное дополнение к мерам ОДТ.1 #пятничное

autoimported image

Смотрю, тема импортозамещения - прямо кладезь вдохновения для маркетологов :) #IT_IS_conf_2024

autoimported image

Натуральное мороженое от АйТи Бастион - без винды и ГМО =)

autoimported image

#пятничное

autoimported image

Учебный центр Эшелон, преподаватели которого сами имеют сертификаты CISSP (Certified Information Systems Security Professional) и ранее проводили …

autoimported image

#пятничное

autoimported image

Брошюра SFERRA.pdf Кто-то уже давно должен был такое сделать! Специализированный мобильный браузер SFERRA от компании SafeTech - альтернатива работе …

autoimported pdf

Выборка сертифицированных средств виртуализации из реестра ФСТЭК России: https://zlonov.ru/fstec-virtualization-2024/

autoimported image

Мдаа… Думаю, у нас с “Алисой” шансов нет - даже подавать заявку не буду =) Если у вас с фантазией получше - можете попробовать …

autoimported image

#пятничное про пароли (с)просторовинтернета

autoimported image

Рынок инфраструктурного ПО.pdf Обзор российского рынка инфраструктурного ПО от Strategy Partners: Российский рынок ПО вырос на 14% в 2023 году. …

autoimported pdf

Подборка от NIST бесплатных и “недорогих” (less than $100) учебных онлайн-материалов по кибербезопасности: …

autoimported

Шикарный пример того, как из одного инфоповода сделать пять новостей =) Подкину идею - у нас области и края ещё на районы и округа делятся…

autoimported image

Так и живём… #пятничное

autoimported image

На прошлой неделе НКЦКИ сообщил о запуске сервиса «Утекли ли Ваши данные? Проверьте» (УЛВДП). Естественно захотелось его сравнить с другим весьма …

autoimported image

Мусасимару победил и сравнялся по количеству побед с Таканоханой: Мобильная ОС «Ред ОС М», созданная на базе AOSP, осталась в Реестре российского ПО. …

autoimported

Кобольдские письма Оказывается, электронное письмо, полученное от доверенного лица, и даже подписанное его электронной подписью, - может оказать …

autoimported image

Добавил к списку докладов ИБ АСУ ТП КВО 2024 ссылки на краткие пересказы видео выступлений, сгенерированные нейросетью YandexGPT: …

autoimported image

#пятничное Оригинал: https://pikabu.ru/story/urok_yurisprudentsii_11233505

autoimported image

Лучшие доклады ИБ АСУ ТП КВО 2024: https://zlonov.ru/best-reports-ibkvo-2024/

autoimported image

Выборка сертифицированных операционных систем из реестра ФСТЭК России: https://zlonov.ru/fstec-os-2024/

autoimported image

Серия вебинаров УЦСБ « Безопасность КИИ и требования 187-ФЗ » в далёком доВСЕГОшнем, как говорится, 2018 году пользовалась весьма неплохой …

autoimported

Знаете, почему при поиске на странице с пресс-релизом про кражи eSim сочетания “F.A.C.C.T.” находится 11 совпадений, а при поиске …

autoimported image

Центр национальной компьютерной безопасности Великобритании (NCSC) представил набор бесплатных простых онлайн-утилит для проверки IP-адреса, …

autoimported image

Компания Apple не только заблокировала приложения КриптоПро в App Store из-за введённых санкций, но и отозвала сертификат подписи кода продуктов для …

autoimported

Опубликованы данные неаудированной отчётности Positive Technologies по итогам 2023 года. Интересно посмотреть на распределение ~25 млрд руб валовой …

autoimported image

Вышла моя статья на Anti-Malware, конечно же, про КИИ =) Запрет иностранных решений в КИИ: как обстоят дела в реальности Рассмотрим, какие нормативные …

autoimported

Что случилось: Пользователи Xiaomi по всему миру сообщают об обновлении, которое окирпичивает их смартфоны. Как избежать: Применять Методику …

autoimported

Хочется напомнить, что с 01 марта вступает в силу Приказ №168 Роскомнадзора, который в том числе определяет Критерии «оценки информации о способах, …

autoimported image

AdGuard в своём блоге рассказывает о том, как именно работает сбор данных о пользователях iOS через push-уведомления: __- Разработчик приложения пишет …

autoimported

18 минут 49 секунд плотного интенсива про SSL decrypt в NGFW от Дениса Батранкова: https://youtu.be/HoQjY6vidmU Без знания основ криптографии можно и …

autoimported image

Мда… Некоторые инициативы должны навсегда оставаться только инициативами. Тут явно такой случай: Банкам предложили определять нерезидентов по …

autoimported image

Сайт с интересной функциональностью: “...собраны различные рекламные сервисы и сервисы для сбора аналитики, чтобы вы могли проверить на них …

autoimported image

Вставай, Наташ, мы всё уронили… (с) https://portal.noc.gov.ru/ru/monitoring/ Update: Хабр - https://habr.com/ru/news/790188/ РИА Новости - …

autoimported image

Плюс один специализированный антивирус для АСУ ТП: Dr.Web Industrial осуществляет защиту серверов и рабочих станций в промышленных системах управления …

autoimported

А ещё так можно вводить пароли в публичных местах, где кто-то может подсмотреть перемещения пальцев =) #пятничное

autoimported image

Перечни типовых отраслевых ОКИИ.pdf Перечни типовых отраслевых объектов КИИ - пока набралось суммарно 7 штук: транспорт, энергетика, здравоохранение, …

autoimported pdf

Крайне любопытный нестандартный вектор атаки: отслеживание положения пальцев руки пользователя через датчик освещённости ноутбука/планшета/смартфона. …

autoimported image

#пятничное

autoimported image

Не ожидал, что у нас ТАКОЕ количество каналов по ИБ: при первоначальном списке в 92 канала новых мне прислали уже почти 50 штук. Видимо, в следующем …

autoimported image

Чаты и каналы Telegram по информационной безопасности 2024: https://zlonov.ru/telegram-security-list-2024/

autoimported image

Традиционный ТОП ZLONOV за год: https://zlonov.ru/top10-2023/

autoimported image

Интересные примеры из практики моих коллег: Топ-5 уязвимостей 2023 года от Центр кибербезопасности УЦСБ https://www.youtube.com/watch?v=ayWz30uWUxU

autoimported

Исследование готовности субъектов КИИ к исполнению законодательства.pdf Исследование К2 Кибербезопасность и Anti-Malware.ru о готовности субъектов …

autoimported pdf

По предложению посетителя моего сайта ZLONOV.ru добавил в подборку законодательства список недавно обновлённых документов тут https://zlonov.ru/kii/ …

autoimported image

Восемь самых наглядных примеров картинок-фейков. Что там у нас с ЕБС? =) https://www.kommersant.ru/doc/6396790

autoimported image

Забавно, что мы предпочитаем насмехаться над отечественными разработками, а не гордиться пусть малыми, но достижениями… __На следующей неделе …

autoimported image

— Кем вы видите себя через пять дней? — Дней? — Такое время. (с) Страдающее Средневековье А вот я уже точно знаю, что буду делать 20 июня следующего …

autoimported

Pc7fHuejbNvqv17b0RJNv0RIqTo20lUV.pdf Правительство утвердило Стратегию развития отрасли связи до 2035 года …стратегией предусмотрено поэтапное …

autoimported pdf

НКЦКИ опубликовал перечень крупных российских конференций по ИБ на 2024 год. Календарь: https://safe-surf.ru/specialists/conference/ Новость: …

autoimported

Мда… И это ведь “лучшая ЭТП в области качества” в одной из республик, да ещё и в ТОП-10 лучших ЭТП России входит.

autoimported image

Реальность и перспективы российского рынка кибербезопасности 2023.pdf Опубликованы результаты исследования по оценке развитости российского сегмента …

autoimported pdf

#пятничное

autoimported image

“Схватка двух йокодзун” (с) __Владелец российской мобильной ОС «Аврора» «Ростелеком» просит Минцифры проверить правомерность включения в …

autoimported

Обновил подборку НПА по безопасности КИИ. Добавил: Методические рекомендации Банка России №14-МР от 26.10.2023 по информированию ФСБ России о …

autoimported

#пятничное

autoimported video

Трагический случай… А ведь это даже ещё и не ИИ в самом потенциально опасном его проявлении… “В Южной Корее робот насмерть прижал …

autoimported image

Исследовательская компания Ipsos и страховой гигант AXA опросили почти 3,5 тыс. экспертов из 50 стран мира и по итогу опубликовали свой очередной …

autoimported image

ПРОЕКТ стандарта защиты данных.pdf Участники Ассоциации больших данных (АБД) работают над внедрением добровольного отраслевого стандарта защиты …

autoimported pdf

Читаю труд коллег из ИПУ РАН, встретил вот такое сопоставление информационной и кибербезопасности: “Информационная безопасность может …

autoimported image

Шёл 2023 год, Cisco продолжала использовать “захардкоженные” пароли… 2023: …

autoimported image

Ооо! Долгожданный =) Сертификат №4719 от 28.09.2023 на программный комплекс «CyberLympha DATAPK» (ПК CL DATAPK) подтверждает соответствие требованиям …

autoimported image

Роскомнадзор, конечно, разъясняет, что «Федеральный закон № 406-ФЗ позволит Роскомнадзору блокировать интернет-сайты с информацией, рекламирующей …

autoimported

С 1 октября двухфакторная аутентификация на «Госуслугах» стала обязательной для новых пользователей и при запросе на восстановление учётной записи: …

autoimported image

Википедия не совсем согласна с текстом на картинке, утверждая, что на самом деле данной композицией Адриано Челентано «хотел сказать об отсутствии …

autoimported image

Обновление подборки законодательства о КИИ на сентябрь 2023 https://zlonov.ru/kii-legislation-update-2023-09/

autoimported image

Ведомости со ссылкой на “федерального чиновника” и “топ-менеджера одной из нефтегазовых компаний” сообщают, что в …

autoimported image

Шикарнейшая идея и отличная реализация! =) Пресс-релиз: …

autoimported video

Хэппи энд: Действие сертификата соответствия № 3509 ФСТЭК России на Dr.Web Enterprise Security Suite возобновлено: …

autoimported

Приостановлен, но не сломлен: Что на самом деле означает статус ‘приостановлено действие’ у сертификата ФСТЭК России? …

autoimported

Обзор российского рынка инфраструктурного ПО и перспективы его.pdf Обзор российского рынка инфраструктурного ПО и анализ перспектив его развития от …

autoimported pdf

A32 36944 2022 20230629 Postanovlenie apelljacionnoj instancii.pdf Случай явно вырожденный, но всё равно показательный: Суд в Ростове-на-Дону признал …

autoimported pdf

Всё вернулось на круги своя…

autoimported image

Forwarded from Алексей Лапшин 2023 08 30 Возобновление серт ов ФСТЭК.xlsx Всем здравствуйте! При просмотре обновления реестра сертифицированных СЗИ …

autoimported doc forwarded

Внезапно: в реестре ФСТЭК России многие сертификаты на средства защиты информации (в том числе иностранных производителей), действие которых ранее …

autoimported

Простейшая схема работы VPN #пятничное в среду

autoimported image

Какая нестандартная угроза реализовалась =) Восстание 3D-принтеров: часть напечатала что-то странное, а часть — сломалась В ночь на 15 августа …

autoimported image

Если вдруг вам было интересно, что внутри коробки от антивируса Касперского (с) Aligafriend #пятничное во вторник

autoimported video

#пятничное в четверг

autoimported image

#itisconf

autoimported image

На моём сайте ZLONOV.ru есть полузабытый (даже мной) раздел “Каталог средств защиты информации”, в котором в своё время систематизировал …

autoimported image

Онлайн игра-пародия на парольные проверки: https://neal.fun/password-game/ У меня пока дальше 16-го правила пройти не получилось =)

autoimported image

TelecomDaily провёл исследование (опрос пользователей и экспертов) по определению того, кто из мобильных операторов эффективнее всего защищает от …

autoimported image

Любопытный способ хранить мнемонические (seed) фразы для восстановления доступа к криптокошелькам. Позволяет хранить до 24 слов длиной не более 4 …

autoimported image

Минцифры России предлагает всем желающим записаться на бесплатный курс «Профессия — белый хакер» Новость: https://digital.gov.ru/ru/events/45197/ …

autoimported image

Видеозаписи докладов семинара УЦСБ «Безопасная разработка программного обеспечения: зачем нужен DevSecOps», прошедшего 14 июня: Безопасная разработка …

autoimported

Обзор проекта приказа Минэнерго об утверждении требований по обеспечению безопасности для дистанционного управления в электроэнергетике: …

autoimported image

Браузер с поддержкой сертификатов от Минцифры (и свободным доступом к российским сайтам с такими сертификатами) появился в App Store. Новость: **В App …

autoimported

Обзор основных запретов на использование иностранного программного обеспечения и оборудования на объектах критической информационной инфраструктуры: …

autoimported image

Вполне ожидаемо: Российские госкомпании с 2025 года должны перейти на отечественные ОС и офисные пакеты «Президентом подписано поручение было, 12 …

autoimported

Подборка подкастов по информационной безопасности на русском языке. https://zlonov.ru/information-security-podcasts/

autoimported image

Обзор изменений в законодательстве за май 2023 Обработка ПДн в Роскомнадзоре Мессенджеры, посредством которых запрещается передача ПДн Правила …

autoimported

Мда… Далеко ещё виртуальным юристам на базе искусственного интеллекта до опытных участников чата КИИ 187-ФЗ =) Ссылка на виртюриста: …

autoimported image

Ох, не перевелись ещё пентестеры на Руси… =)

autoimported image

Постановление пилотный проект 1 1.docx Опубликован текст проекта постановления Правительства РФ “О реализации пилотного проекта по обеспечению …

autoimported doc

Узнать имя проезжающей мимо блондинки в Порше? Легко!

autoimported image

Видеоролик с демонстрацией использования дрона для доставки портативного автономного специально собранного устройства максимально близко к компьютеру …

autoimported image

Гжелезный человек #гжель #пятничное

autoimported image

Заголовок придумывал заголовочный Мастер =) “Это факт: российский бизнес Group-IB выкуплен локальным менеджментом, F.A.C.C.T. — новый бренд …

autoimported

Яндекс запустил генеративную нейросеть «Шедеврум», которая может создавать изображения по описанию (на русском или английском языках). Работает на …

autoimported image

ТАСС: Cisco из-за прекращения продаж уничтожила запчасти для оборудования в РФ на 1,9 млрд руб. https://tass.ru/ekonomika/17451425

autoimported image

На «Госуслугах» отключили функцию удаления учетной записи - теперь удалить аккаунт можно только через личное обращение в центр обслуживания …

autoimported image

Компьютер бухгалтера на аутсорсе, регулярно сдающего отчётность 30+ юрлиц #пятничное

autoimported image

Вы знаете же, что на сайте ФСТЭК России есть раздел с реестрами с удобным быстрым поиском? https://reestr.fstec.ru Например, можно оперативно …

autoimported image

Практическая демонстрация ( https://sites.google.com/view/nuitattack/home ) атак на голосовые помощники, в ходе которых с помощью команд, неслышимых …

autoimported image

Лучшие доклады ИБ АСУ ТП КВО 2023 по результатам голосования участников конференции https://zlonov.ru/best-reports-ibkvo-2023/

autoimported

Обновление подборки законодательства о КИИ на март 2023: https://zlonov.ru/kii-legislation-update-2023-03/

autoimported image

Официальный канал конференции #ИБАСУТПКВО2023: https://t.me/ibkvo В комментариях к постам можно задавать вопросы докладчикам. Ответы, правда, можно …

autoimported

НКЦКИ (Акимов К.А.): Процедура аккредитации центров ГосСОПКА пока не определена, поэтому до декабря 2025 года действует переходный период: можно …

autoimported

ФСТЭК России (Е.Б. Торбенко): Планирование создания СБ ОКИИ на 2024-25 гг для ОКИИ, категорирование которых было выполнено в 2019-20 гг - это …

autoimported

ФСТЭК России (Е.Б. Торбенко) #ИБАСУТПКВО2023

autoimported image

ФСТЭК России (Е.Б. Торбенко): При модернизации ЗО КИИ обязательна процедура повторных приёмочных испытаний. Непроведение её - административное …

autoimported

ФСТЭК России (Е.Б. Торбенко): С 01 января 2023 года все невстроенные средства защиты информации должны соответствовать требованиям доверия. Имеете …

autoimported

ФСТЭК России (Е.Б. Торбенко): __Перекатегорирование из-за изменения критериев в ПП127 нужно провести “в ближайшее время”. …

autoimported

ФСТЭК России (Е.Б. Торбенко): Провели более 100 проверок субъектов КИИ в рамках госконтроля. Почти ни в одной организации действительные сведения об …

autoimported

Ролик с демонстрацией перехвата сетевого трафика с витой пары с помощью клемм (“крокодилов”) и мобильного телефона. …

autoimported image

Плюс ещё один подход в копилку к параллельному импорту и принудительному лицензированию: “АтомРеверс”. ….объединяет инженерные …

autoimported image

С современного спутника можно “увидеть” немало деталей, с метеозонда - ещё больше, а уж с крана - и подавно. WSJ узнала, что США …

autoimported

А вот если по данной методике посчитать “стоимость” какого-нибудь мероприятия по ИБ с участием CISO…

autoimported image

30gRZNbWYmfLN7G5BbAYMma8NlMCH7T3.pdf Вот и “официальный наследник” Эмерсон в России: Распоряжение о специальном решении о совершении …

autoimported pdf

Приложения Тинькофф банка и ряда других банков пропали из App Store: https://www.bfm.ru/news/520258 При этом у Тинькофф пропало не только банковское …

autoimported image

Обзор изменений в законодательстве за январь 2023 Положение о государственной системе защиты информации (проект) Положение о государственном контроле …

autoimported

Глядишь - экспертизы и станут менее спорными: законопроект о создании реестра верифицированных IT-экспертов для рассмотрения споров в судах может быть …

autoimported

#пятничное

autoimported image

Чаты и каналы Telegram по информационной безопасности 2023: https://zlonov.ru/telegram-security-list-2023/

autoimported image

Среди 112 протестированных по заданию ФСТЭК России обновлений ПО - негативно влияющих/воздействующих на инфраструктуру пока не выявлено. …

autoimported image

https://zlonov.ru/top1/

autoimported image

Загрузка всех уязвимостей из БДУ ФСТЭК России в 2122 году #пятничное

autoimported video

Комментарии к изменениям в правила категорирования объектов КИИ и перечень показателей критериев значимости …

autoimported

Обзор изменений в законодательстве за ноябрь 2022: Мониторинг защищенности во исполнение Указа №250 Перечень сведений в области военной и …

autoimported

Коктейльная карта на стенде USSC SOC на SOC Форуме =)

autoimported image

Обзор изменений в законодательстве за октябрь 2022: поручения о размещении согласий субъектов персональных данных на Госуслугах, назначение …

autoimported

autoimported опрос

Добавьте в свой пароль запятую или несколько, чтобы «сломать» CSV-файл, в который будут экспортированы ваши украденные учётные данные #АктивнаяЗащита …

autoimported

Лауреат премии “Разработчик года” #формарегистрации #слишкомслабыйпароль

autoimported video

ЦСР.pdf

autoimported pdf

Прогноз (и анализ) развития рынка кибербезопасности в Российской Федерации на 2022–2026 годы от Фонда «Центр стратегических разработок» (ЦСР).

autoimported image

Минцифры обнародовало перечень из 195 специальностей в сферах IT и связи, по которым рекомендована отсрочка от мобилизации (. pdf ). С 27 сентября на …

autoimported

Минцифры направило во все военкоматы телеграммы, в которых разъяснило положение об отсрочке для определенных категорий IT-специалистов, которые сейчас …

autoimported

__Минцифры поддерживает решение Минобороны о предоставлении права на отсрочку от мобилизации для сотрудников приоритетных высокотехнологичных отраслей …

autoimported

Топ-25 бесплатных курсов по информационной безопасности https://habr.com/ru/company/katalog_kursov_ru/blog/688992/

autoimported

Forwarded from Аутентификация, биометрия, электронная подпись Приказом Федерального агентства по техническому регулированию и метрологии от 5 августа …

autoimported forwarded

Завершил редизайн раздела сайта с подборкой НПА и дополнительных материалов по теме безопасности КИИ. Предложения/замечания/дополнения …

autoimported image

ФСТЭК России проводит открытый конкурс на создание информационной инфраструктуры, обеспечивающей “проведение тестирования обновлений …

autoimported

#пятничное во вторник

autoimported image

Программист из Австралии Трой Хант решил поиздеваться над спамерами весьма изощрённым способом. Спамерам, чьи письма Трой перемещает в специальную …

autoimported

Биометрический курьез произошёл в Подольске. Мужчина пришел в отделение банка с целью снять крупную сумму денег. Однако, менеджеру банка показалось, …

autoimported

Минцифры разработало проект ФЗ, по которому ЕБС будет использоваться “для прохода на промышленные оборонные, атомные, ядерные, оружейные, …

autoimported

RTK Solar issledovanie Moshennichestvo i slivy dannykh v rossyskikh.pdf А вы верите исследованиям с ошибкой на первой же странице? =) #DLP #аналитика …

autoimported pdf

И опять про биометрию и ЕБС: банки собрали за прошедшие годы много “биометрии”, но для переноса в ЕБС она плохо подходит. Да ещё и …

autoimported

Статья, автор которой не указан, на портале, владелец которого в сервисе whois скрыт, критикует необдуманное применение биометрии =) ЕБС тоже …

autoimported

КоммерсантЪ сообщает, что “к концу 2022 года доля ноутбуков и клавиатур без раскладки на русском языке вырастет до 10%. Это произойдет из-за …

autoimported

Краткость - сестра таланта =) #ПДн Госдума: Как закон обеспечивает сохранность персональных данных россиян http://duma.gov.ru/news/55007/

autoimported

SCADAfence-2022-Industry-Report-Web-Version-1.pdf SCADAfence опубликовала результаты глобального опроса специалистов по кибербезопасности в сферах IT …

autoimported pdf

Правовые проблемы использования открытого программного обеспечения (open source) - если коротко, то: “Всё сложно с…”. …

autoimported

Нестандартный способ применения паролей для достижения личных и профессиональных целей, самомотивации, настройки на позитивный лад и изучения стихов. …

autoimported

Обзор изменений законодательства (по ИБ)** за июнь 2022 от **#УЦСБ Документы во исполнение Указа Президента №250 Концепция информационной безопасности …

autoimported

#КИИ #импортозамещение __Президент РФ Владимир Путин поддержал инициативу правительства о запрете использования зарубежного ПО на любых объектах …

autoimported

#разминкадляума Федеральная Налоговая Служба подикнула задачку по расшифровке своего письма (что-то с кодировкой). Декодер Лебедева оказался бессилен, …

autoimported

Заживём! На софинансирование импортозамещения цифровых решений выделят 37,1 млрд руб. до 2024 г. https://www.interfax.ru/russia/851410

autoimported

Глоток свежести в наше непростое время =) Прямая трансляция здесь: https://itisconf.ru/livebroadcast

autoimported image

«Лето знаний»: подборка из 1300+ бесплатных образовательных курсов для школьников, в том числе 70 - по информатике https://educont.ru/courses/list

autoimported

Решил опубликовать, пока в этом есть смысл ;) Три шпионские фишки iOS: https://zlonov.ru/ios-spy-hints/

autoimported

Google представил нейросеть Imagen, распознающую любые текстовые запросы и генерирующую из них фотореалистичные изображения. Публичного доступа нет: …

autoimported image

Отечественный ресурс с описанием угроз безопасности информации и уязвимостей АСУ ТП будет запущен для публичного доступа в следующем году.

autoimported image

ГНИИИ ПТЗИ ФСТЭК России: Два иностранных разработчика ПО АСУ ТП отказались взаимодействовать по вопросу устранения уязвимостей, что даёт нам право на …

autoimported

Яркий пример абсолютно некорректного подхода маркетинговой службы одной небезызвестной ИБ компании к организации рассылок по электронной почте: можно …

autoimported image

Прекращено действие сертификатов соответствия: SAP S/4HANA (было приостановлено с 18 марта); ESET NOD32 (было приостановлено с 14 февраля). …

autoimported image

Обновлять или не обновлять, вот в чем вопрос...** ** НКЦКИ предлагает простой пошаговый алгоритм принятия решения по обновлению критичного ПО. …

autoimported image

Распарсил реестр ФСТЭК России для формирования списка приостановленных и прекращённых сертификатов …

autoimported

recomendovannye analogi.pdf Минцифры России составило список социальных сетей, мессенджеров, сервисов и программ, которыми россияне смогут …

autoimported pdf

#пятничное Другие демотиваторы здесь: https://zlonov.com/demotivators/

autoimported image

autoimported image

autoimported image

Снова изменения в реестре сертифицированных средств защиты информации ФСТЭК России: приостановлено действие суммарно у 31 сертификата; прекращено …

autoimported image

…и никакой VPN не поможет войти в аккаунт недавно заблокированной фотосоцсети, если её владелец просто не отправляет СМС с кодами на …

autoimported image

Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022) …

autoimported

Forwarded from Листок бюрократической защиты информации Действующая система законодательства о КИИ.pdf ​​🗃В связи с недавними новостями относительно …

autoimported pdf forwarded

0001202203300001.pdf c 31 марта 2022 г. заказчики (за исключением оргaнизаций c муниципальным участием), оcyществляющие закупки в соответствии c …

autoimported pdf

autoimported image

autoimported опрос

На иллюстрации - краткая версия результатов проверок ФСТЭК России своих лицензиатов в 2021 году. Полная версия тут: …

autoimported image

ФСТЭК России приостановила действие 56 сертификатов соответствия, включая сертификаты Microsoft, Cisco, Red Hat, SUSE Linux, VMware, FortiGate, …

autoimported

Записи докладов с ИБ АСУ ТП КВО 2022 https://www.youtube.com/playlist?list=PLqiPKwD9Agv6B7k-AlGK88IufmDdqdaLk

autoimported

+Accenture, Akamai, Deloitte, Elastic, EY, Intuit (Mailchimp), Juniper, KPMG, NETSCOUT (Arbor), Norton, PwC, VMware …

autoimported

ALRT-20220317.1.pdf НКЦКИ предупреждает об уязвимости в OpenSSL Уровень угрозы: КРИТИЧЕСКИЙ “В связи со сложившейся обстановкой и введенными …

autoimported pdf

+Honeywell, Percona, Nozomi Networks, Salesforce (?Slack) https://zlonov.com/vendors-official-announcements __ Дополнительные ссылки: - Список …

autoimported

Рекомендации, направленные на снижение риска полной блокировки.pdf Разосланные заказчикам USSC-SOC на днях “Рекомендации, направленные на …

autoimported pdf

Один из иностранных производителей ИБ решений: «…we do not have a presence in or do business with Russia. If we had a presence in Russia, we would …

autoimported

Российская соцсеть «ВКонтакте» предложила пользователям перенести все фото и видео из Instagram в свою соцсеть. Это можно сделать с помощью …

autoimported image

Полную копию всего, хранящегося в iCloud, можно запросить по ссылке: https://privacy.apple.com/ Подробнее: …

autoimported image

Cloudflare, Docker, ESET, Epson, Hitachi, Logitech, MikroTik, Nokia, SUSE https://zlonov.com/vendors-official-announcements

autoimported

Официальные уведомления ИТ, ИБ и АСУ ТП производителей по поводу их работы в России: https://zlonov.com/vendors-official-announcements

autoimported

Действие сертификата соответствия приостановлено: система комплексного управления безопасностью «КУБ» программный комплекс DeviceLock 8 DLP Suite …

autoimported

18.png ФСТЭК России приостановила действие 18 сертификатов: …

autoimported image

АО «РАСУ» и ООО «УЦСБ» на паритетной основе создали совместное предприятие по разработке комплексных решений в сфере обеспечения информационной …

autoimported

Visa и MasterCard, выпущенные российскими банками, вот-вот прекратят приниматься зарубежными площадками. Самое время пересмотреть используемые …

autoimported

Публикации о текущей ситуации, рекомендуемые(?) ФСТЭК России: Комсомольская правда: “России приходится защищать свое будущее” NEWSNN.RU: …

autoimported

Самое время ещё раз всё взвесить и, возможно, переголосовать… https://t.me/zlonov/1367

autoimported image

Acronis прекращает работу в России https://www.acronis.com/en-us/blog/posts/acronis-suspends-all-operations-in-russia/ «Киберпротект» сообщает, что …

autoimported

CyberLympha Защита АСУ ТП здесь и сейчас 1 0.pdf Компания СайберЛимфа подготовила экспресс-рекомендации по настройке встроенных механизмов защиты …

autoimported pdf

Представитель ФСТЭК России, отвечая на вопрос из зала на ИБ АСУ ТВ КВО, отметил, что по имеющейся по состоянию на сегодняшнее утро информации у …

autoimported

autoimported image

autoimported image

autoimported image

autoimported image

autoimported image

Рекомендации ФТЭК России по предупреждению атак.

autoimported

Сервис Яндекс Еда допустил утечку.

autoimported image

Агентство по кибербезопасности и защите инфраструктуры (CISA) опубликовало список бесплатных услуг и инструментов по кибербезопасности: …

autoimported image

autoimported опрос

Опубликовал свежий срез сертифицированных IPS по состоянию на сегодняшний день https://zlonov.com/newest-fstec-ips

autoimported

Forwarded from Аутентификация, биометрия, электронная подпись CSI CISCO PASSWORD TYPES BEST PRACTICES 20220217.PDF Агентство национальной …

autoimported pdf forwarded

Объявлены два высокобюджетных конкурса ФСТЭК России: -** Инфраструктура исследования **на 360 млн руб ( …

autoimported

Ссылка на сегодняшнюю трансляцию конференции Актуальные вопросы защиты информации с участием представителей ФСТЭК России …

autoimported

А это правда, что на ИБ мероприятиях до сих пор выступают не те, кому есть, что рассказать по теме мероприятия, а те, у кого есть деньги, чтобы …

autoimported

Полезная и довольно-таки глубокая интеграция: Со стороны CL DATAPK реализована интеграция в части приема и нормализации событий от СКДПУ, что …

autoimported image

На фоне новости о том, что Twitter начал исполнять закон «о приземлении», возросла посещаемость вот этого моего давнего поста: …

autoimported

layering-network-security-segmentation infographic 508 0.pdf CISA опубликовало инфографику, чтобы подчеркнуть важность сегментации сети. …

autoimported pdf

#пятничное

autoimported image

“Режиссёрская версия” статьи про SOC для АСУ ТП https://zlonov.com/SOC-for-ICS

autoimported

Владельцы иностранных информационных ресурсов с суточной аудиторией более полумиллиона российских пользователей обязаны создать в РФ филиал, …

autoimported image

**Законодательные нововведения под бой курантов ** Перенесён срок начала ввода в эксплуатацию государственной автоматизированной системы правовой …

autoimported image

Выступил соавтором статьи: https://www.anti-malware.ru/analytics/Technology_Analysis/SOC-for-Industrial-Control-System

autoimported image

Обновлённая подборка чатов и каналов по информационной безопасности в Telegram в 2022 году: https://zlonov.com/telegram-security-list-2022

autoimported image

Приближается пора всем нам проводить уходящий год, а мне - по традиции озвучить хит-парад публикаций на своём сайте: https://zlonov.com/2021-tops

autoimported image

Log4j for ICS

autoimported image

Какие законы вступают в силу в январе: Отказ от идентификации по биометрии Электронный документооборот в сфере трудовых отношений Дистанционное …

autoimported

#пятничное

autoimported image

autoimported image

autoimported опрос

Выписка из плана разработки нормативно-правовых актов ФСТЭК России на 2022 год - нововведения для лицензиатов и в требования к защите ГИС (пока без …

autoimported

#пятничное в среду

autoimported image

Карта взаимосвязей базовых нормативных актов в области защиты информации.pdf Карта взаимосвязей базовых нормативных актов в области защиты …

autoimported pdf

Log4Shell подвержено и промышленное программное обеспечение, включая SIMATIC WinCC версий, ранее V7.4 SP1 …

autoimported

Оказывается, существуют USB-ключи и смарт-карты ФОРОС http://smart-park.ru/index.php/products/forosnew.html Интересно, какая сейчас ёмкость у рынка …

autoimported image

Какие законы вступают в силу в декабре __- Вводится досудебная блокировка сайтов, рекламирующих финансовые пирамиды. К социально значимым сайтам …

autoimported

«Именной» спам в Telegram https://zlonov.com/name-as-a-spam

autoimported image

Forwarded from Аутентификация, биометрия, электронная подпись «Мы на это не подписывались!» Как цифровые двойники зарабатывают деньги на …

autoimported forwarded

Фонд для инвестиций в кибербезопасность: отражает динамику стоимости 31 публичной компании из США, Израиля и Индии (предлагают решения в области …

autoimported

Разместил полный перечень вариантов реализации мер приказа №239 ФСТЭК России - критика приветствуется https://zlonov.com/239-measures

autoimported

Forwarded from Аутентификация, биометрия, электронная подпись На всех станциях московского метро начала работать система оплаты по лицу Face Pay – …

autoimported forwarded

#пятничное (другие демотиваторы здесь https://zlonov.com/demotivators/ )

autoimported image

2fa.directory - ресурс с информацией о вариантах поддержки двухфакторной аутентификации (2FA) популярными сайтами. Всё разбито по категориям, есть …

autoimported image

Из-за сбоя WhatsApp тысячи учителей остались сегодня утром без поздравлений =( Ну, кроме учителей информатики, которые давно перешли на Telegram =)

autoimported image

Второй эпизод сериала «SecOps от УЦСБ»: Зачем нужен SOC для АСУ ТП? Дата: 05 октября 2021 Время: 11:00 (Мск) Ключевые вопросы вебинара: Зачем нужен …

autoimported image

Сегодня в 11 МСК конференция Гротек: Защита информации в АСУ ТП. Безопасность критической информационной инфраструктуры …

autoimported

Законы, вступающие в силу в октябре. Про ИТ: общедоступные каналы в Интернете, предоставление информации сотовыми операторами. Остальное тут: …

autoimported image

Пара незамысловатых советов по повышению защищенности учетной записи Telegram https://zlonov.com/improving-telegram-security

autoimported

Два года посту, но всё ещё работает реферальная ссылка из него. Условия, кстати, стали ещё интереснее - теперь дают $100 на 60 дней. …

autoimported image

Кому не хватало подкастов по ИБ на русском? =) Вот отличный старт от Медиа Группы «Авангард». Ведущего, кстати, можно было не писать - кто же не …

autoimported image

Запускаем с коллегами свeжую серию вебинаров «SecOps от УЦСБ». Стартуем 14.09. Регистрация по ссылке: …

autoimported image

В этом году GIS Days 2021 с 06 по 08 октября сразу в Мск и СПб: https://gisdays.ru

autoimported

Она читала ТЗ как роман, а он оказался повестью… https://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=32110554881

autoimported image

Forwarded from Аутентификация, биометрия, электронная подпись Использование «мастер-лиц» для обхода систем идентификации с распознаванием лиц (англ.) …

autoimported forwarded

Исследование с наглядной демонстрацией недостатков биометрии: …для трех ведущих систем глубокого распознавания лиц можно получить высокий охват …

autoimported

#пятничное в субботу

autoimported image

Красота какая! 3D-экскурсия на энергоблок РБМК-1000 Ленинградской АЭС …

autoimported image

#пятничное

autoimported image

#пятничное (другие демотиваторы здесь https://zlonov.com/demotivators/ )

autoimported image

Forwarded from Gip24 Проект изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденные …

autoimported image forwarded

__В целях обеспечения актуальности и достоверности представляемых в ФСТЭК России сведений о значимых объектах критической информационной …

autoimported

Не все дела по ст.274.1 УК (Неправомерное воздействие на КИИ РФ) заканчиваются обвинительным приговором (спойлер - срок дали, но по другой статье). В …

autoimported

Представляю второй раздел мер II. Управление доступом (УПД) из приказа ФСТЭК России №239 с описанием вариантов их реализации на практике, в том числе …

autoimported image

Forwarded from Аутентификация, биометрия, электронная подпись Электронные документы можно сдать на хранение нотариусу ФНП сообщила о новом …

autoimported forwarded

Круто, что тут ещё сказать… “Главные преимущества новой услуги – это гарантия неизменности документа, защита против взлома и …

autoimported

1-025-20-20546-2019-end.pdf В России утвержден первый (скоро ещё 8) национальный стандарт в области больших данных. К посту приложен проект его …

autoimported pdf

#пятничное

autoimported image

Важные решения Госдумы VII созыва для граждан и бизнеса в сферах ИТ и ИБ Об обороте цифровых финансовых активов и цифровой валюты Об обязательной …

autoimported

Половина года вот уже две недели как позади, но всё ещё можно успеть реализовать “План мероприятий по обеспечению безопасности значимых объектов …

autoimported

CSET-AI-Accidents-An-Emerging-Threat.pdf Аналитический центр CSET (Center for Security and Emerging Technology) опубликовал компактный (20 страниц …

autoimported pdf

document-158908.pdf Минэнерго совместно c ФСБ России, ФСТЭК России и Минцифрой разработали базовую модель угроз безопасности информации в …

autoimported pdf

Записи докладов конференции “IT IS conf 2021” https://www.youtube.com/playlist?list=PLvxhSg-LXXAeMRWAp9pmnPiHPqMddiRjP

autoimported image

Будьте внимательны! На сайте ФСТЭК России приведена неактуальная редакция приказа №239. Пункты 29.2 - 29.4 вступают в силу только с 01 января 2023 …

autoimported image

Уголовных дел о неправомерном воздействии на КИИ всё больше, скоро перевалит за 30. Несколько очередных будут рассмотрены в июне/июле …

autoimported

#пятничное

autoimported image

Дополнил раздел с Законодательством пачкой свежих весенних приказов ФСБ России, регулирующих вопросы электронной подписи (ЭП), удостоверяющих центров …

autoimported

Да!

autoimported video

#пятничное

autoimported image

Продолжаем. __Условие __ Сельский сейл решений по информационной безопасности Иван Карпович увлекается гипнозом. Вследствие его экспериментов десятая …

autoimported

425.pdf Плакат SANS ICS по оценке (assessment) ICS на базе NIST Cybersecurity Framework.

autoimported pdf

Сервис по созданию почтового дайджеста на основе различных источников: https://mailbrew.com Можно настроить как угодно, завернуть на выдаваемый …

autoimported image

Магистерская программа “Информационная безопасностть АСУ ТП” с очной/заочной формой обучения в течение 2-2,5 лет. Стоимость - от 119 500 …

autoimported image

Минцифры России подготовил обновленный порядок обработки биометрических персональных данных граждан http://www.garant.ru/news/1466266/

autoimported

А вот и ещё одна задачка: __Условие __ Трафик с средства мониторинга сети АСУ ТП DATAPK-1 (D1) при реорганизации сети распределили между двумя другими …

autoimported

Про облака и их безопасность =) #пятничное

autoimported video

Наслаждаюсь трансляцией сегодняшней конференции UserGate: “Мы так не умеем писать, но это не значит, что мы так не умеем делать” =) …

autoimported

Давно что-то не делал обзоры книг. Исправляюсь и заодно предлагаю несложную задачу по мотивам книги. https://zlonov.com/ …

autoimported image

#пятничное

autoimported image

Модель зрелости способов аутентификации пользователей ( https://danielmiessler.com/blog/casmm-consumer-authentication-security-maturity-model/ )

autoimported image

Вот так легко и непринуждённо Заказчик обосновал неприменимость всех российских антивирусных решений. А вы говорите #импортозамещение …

autoimported image

Только представьте, как это будет удобно! Все документы в одном месте и в актуальном состоянии! Просто рай… для злоумышленников. …

autoimported image

Лайфхак для девушек по получению красивого корпоративного адреса эл.почты: выйти замуж за человека с фамилией, например, на Щ. Тогда с высокой …

autoimported

Всё реклама, что не некролог? https://www.vedomosti.ru/politics/news/2021/04/15/866167-baiden-podpisal-ukaz-o-novih-sanktsiyah-protiv-rossii

autoimported image

#пятничное

autoimported image

Не только лишь все смогут тут пройти =) #пятничное

autoimported video

Выдыхаем =) Введение в России обязательной системы регистрации в социальных сетях по паспорту не планируется, сообщили «Ведомостям» в Роскомнадзоре. …

autoimported

Перенесена дата вступления в силу ряда положений закона об электронной подписи Владимир Путин подписал Федеральный закон «О внесении изменения в …

autoimported

Презентации ИБ АСУ ТП КВО 2021 https://zlonov.com/2021-03-17- ибкво

autoimported

Согласно проекта указа президента России с 1 декабря 2021 года жители Москвы смогут оформлять и получать электронные паспорта, в других регионах …

autoimported

Неожиданное применение дипфейков: В Пенсильвании арестована женщина, которая с помощью сфабрикованных видео пыталась дискредитировать конкуренток …

autoimported

Статья про взлом PDF-файлов с цифровой подписью: Shadow Attacks: Hiding and Replacing Content in Signed PDFs “__В этой статье представлен новый …

autoimported image

Хозяйке на заметку: список выданных вам сертификатов электронных подписей можно посмотреть на сайте Госуслуги в личном кабинете: …

autoimported image

Финал эпохи Дайджестов КИИ https://zlonov.com/kii-digest-era-end

autoimported image

autoimported image

autoimported image

Соня Драммер (Sonja Drummer) описывает (с фотографиями) два средневековых метода контроля целостности. Первый: две идентичные копии документа написаны …

autoimported

Помните конкурс ФСТЭК России на разработку отечественного ресурса с уязвимостями АСУ ТП и промышленного интернета вещей на 300 млн руб? Можно …

autoimported image

Сервис “оживления” фотографий. Качество так себе, зато быстро и весело =) https://www.myheritage.com/deep-nostalgia Статья в Коммерсантъ: …

autoimported video

Забыли пароль для Windows 95? Не беда! #пятничное

autoimported video

Власти Москвы потратят 932 млн руб. на покупку и установку 316 мультимедийных экранов с камерами, оснащенными функцией распознавания лиц, на 85 …

autoimported

Интересное исследование от Тинькофф: “Как обманывали клиентов банков в 2020 году” …

autoimported image

Уверенности некоторых производителей средств защиты информации можно только позавидовать: сто лет техподдержки - это сильно! #пятничное

autoimported image

Надо же - столько лет уже этой идее и вот очередная реинкарнация, да ещё и сразу с сертификатом ФСТЭК России: __Сертифицированное средство …

autoimported image

ФСТЭК России утвердила Методику оценки угроз безопасности: …

autoimported

Итоги опроса про основной фактор для цифровой трансформации компаний.

autoimported image

Подборка образовательных сайтов https://fuckinghomepage.com/websites

autoimported image

Обзор концепции цифрового рубля, предложенной Банком России http://www.garant.ru/article/1441377/

autoimported image

Тандем CIO + CISO #пятничное

autoimported video

В реестр отечественного ПО хотят допустить условно переработанные зарубежные программы …

autoimported image

__ФСТЭК России ищет разработчика ресурса с уязвимостями уровня автоматизированных систем управления технологическим процессами и промышленного …

autoimported image

Цифровые данные горят не только на бумажном носителе =) #пятничное Исходник: https://github.com/rvizzz/text_art_animations

autoimported video

Немного статистики по проверкам лицензиатов ФСТЭК России за последние 5 лет. Нарушений мало, наказаний практически нет. …

autoimported image

Самый ожидаемый (мной) доклад 9 февраля на ТБ Форум =) https://www.tbforum.ru/2021/program/asu-tp

autoimported image

Часы для планирования работ по ИБ #пятничное

autoimported image

Forwarded from Российские ИТ решения / IT IS Rus Дума одобрила введение штрафов за нарушения при защите критической IT-инфраструктуры Согласно …

autoimported forwarded

Теперь предстоят не только уголовные дела…

autoimported

ВЫПИСКА из Программы национальной стандартизации на 2021 год в части разработки национальных стандартов в рамках деятельности технического комитета …

autoimported image

**Основные нововведения **"Закона о цифровом нотариате" ** ** - Возможность удаленного обращения лиц за совершением нотариального действия …

autoimported

Наглядная сравнительная иллюстрация времени, требуемого для прочтения Пользовательских соглашений https://i.redd.it/j6cd57dbrga61.png

autoimported image

Безопасность высшего уровня, как в старые добрые времена #пятничное

autoimported video

Forwarded from Российские ИТ решения / IT IS Rus ⚡️НКЦКИ предупреждает об угрозе проведения целенаправленных компьютерных атак⚡️ В условиях …

autoimported image forwarded

Из 16 (без учёта повторных после апелляций) уголовных дел, возбуждённых по статье 274.1 (неправомерное воздействие на КИИ), по состоянию на сегодня …

autoimported image

Бесплатные курсы от Fortinet: Free Advanced Training for Security Professionals Free Technical Training for IT Professionals Free Awareness Training …

autoimported image

Подборка чатов и каналов по информационной безопасности с динамикой подписчиков https://zlonov.com/telegram-security-list-2021

autoimported

Впервые за несколько лет вышел свежий security-патч для Windows XP! #пятничное

autoimported video

Когда следишь сам, не хочется давать следить другим =) __Власти Москвы хотели развернуть слежку за передвижениями каждого пешехода по MAC-адресам их …

autoimported image

Законы в сфере ИТ, вступающие в силу в январе 2021 года https://zlonov.com/new-legislation-2021-01

autoimported

В заключительный день прошлого года были опубликованы три приказа ФСБ России, касающиеся вопросов электронной подписи …

autoimported image

Неплохое начало года: УЦСБ cообщает о запуске USSC-SOC - Корпоративного центра мониторинга информационной безопасности средств и систем …

autoimported image

Шах и мат, скептики, не верящие в импортозамещение: Росатом закупает СУБД Postgres Pro на 299 млн руб. …

autoimported image

ТОП-10 постов от ZLONOV в 2020 году https://zlonov.com/top-10-2020

autoimported image

Динамика положительная =) https://zlonov.com/kii187fz-2020-52

autoimported image

Заключительный Дайджест КИИ 187-ФЗ этого непростого уходящего года скорее всего будет последним. Впрочем, можно не согласиться. Финансово =) …

autoimported

AUTHENTICATION MECHANISMS CSA U OO 198854 20.PDF.pdf Агентство национальной безопасности (АНБ) выпустило рекомендации по кибербезопасности по …

autoimported image

Ручной анализ событий ИБ без использования средств автоматизации #пятничное

autoimported video

CNews и Anti-Malware новость удалили, в реестре ФСТЭК России сертификат с прежними формулировками и только статья Коммерсанта напоминает о (почти) …

autoimported image

Нестандартный по формату проводимых мероприятий 2020 год под конец ознаменовался целой чередой попыток провести что-то большее, чем очередной типовой …

autoimported image

Декабрь - традиционный месяц прогнозов в ИБ =) #пятничное

autoimported image

Очередная статья, называющая биометрию аутентификацией. https://safe-surf.ru/users-of/article/659637/

autoimported image

“SOC - это даже не серебряная пуля, но по цене золотой” =) Цитаты посетителей SOC Форум Live

autoimported

Очередная статистика как повод напомнить о том, что “большинство данных было получено путем публичных действий самих пользователей.” …

autoimported image

День генеральных репетиций и финальных приготовлений на SOC-Форум Live. Уровень подготовки впечатляет https://ib-bank.ru/soclive/

autoimported image

И про это тоже поговорили =) https://www.youtube.com/watch?v=N1yt0IGckrA #ИБАСУТП #пятничное

autoimported image

В первый день зимы из-за SOC-Форум Live точно будет жарко =) Буду в студии помогать ведущим и спикерам в работе со слушателями, приходите (онлайн)! …

autoimported image

В МВД заявили, что на создание Банка биометрических данных россиян и иностранцев потребуется три года. В результате людей можно будет идентифицировать …

autoimported

Тинькофф снял обучающий мультсериал о самых распространенных схемах мошенничества: герои сериала — овощи, которые попадают в разные неприятные …

autoimported

#пятничное

autoimported image

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства …

autoimported

#пятничное

autoimported image

“…участники рынка уверены, что ФинЦЕРТ, занимавшийся мониторингом киберрисков, будет ликвидирован” …

autoimported image

“...теперь льгота по НДС станет недоступна для торговых площадок, а также практически любого ПО, на котором есть рекламные баннеры или иное …

autoimported image

Пока в Клуб миллиардеров российского ИБ рынка (по версии CNews) за всю историю наблюдения удалось попасть только 38 компаниям, из которых 26 …

autoimported

Обзор изменений в законодательстве за октябрь 2020 Государственные информационные системы Новые требования к уровням доверия Стандарты по управлению …

autoimported image

Познавательная статья, но ни слова про информационную безопасность: Как устроена система безопасности АЭС …

autoimported image

Столпотворение (буквальное) на мероприятии IT EXPO 2020 =)

autoimported image

Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП Запись секции “PRO 2. Мониторинг КИИ: SOC для АСУ ТП” с конференции GIS Days …

autoimported image forwarded

Бесплатный курс от Тинькофф для всех, кто не хочет терять деньги и переживать из-за звонков с незнакомого номера …

autoimported

Правительство предложило законопроект с пятью новыми наказаниями за нарушения в сфере безопасности КИИ. Если документ будет принят, штрафы составят …

autoimported image

Выпуск подкаста “Деньги пришли” про телефонное мошенничество (с подробными комментариями представителя Альфа-Банка): …

autoimported image

Иногда даже «сильный случайный пароль» и двухфакторная аутентификация не спасают: “…з__аполучил аккаунт с помощью друга, который работает …

autoimported image

Пять советов по повышению парольной безопасности в организации: Организуйте правильную подготовку персонала Установите требования по надёжности для …

autoimported image

Изменения Требований по обеспечению безопасности ЗО КИИ (позиция ФСТЭК России) https://zlonov.com/fstec-opinion-on-239-changes

autoimported image

Про половину (если не больше) даже и не слышал: 81 тип сведений, отнесенных законодательством Российской Федерации к категории ограниченного доступа …

autoimported

Меняется приказ о Требованиях доверия, множатся уголовные дела по теме КИИ, СМИ и блогеры публикуют материал за материалом - читайте в Дайджесте КИИ …

autoimported image

Forwarded from Листок бюрократической защиты информации ​​ 📣Информация ФСТЭК России об уровнях доверия к средствам технической защиты информации и …

autoimported image forwarded

Календарь выходных и праздничных дней в 2021 году - для тех, кто верит, что хакерские атаки и проникновения наиболее вероятны ночью в пятницу и …

autoimported image

Про судебные заседания в режиме онлайн: “…видеосвязь не всегда позволяет суду оценить психоэмоциональное состояние лица и убедиться в …

autoimported image

Президент России подписал закон, увеличивающий штрафы за нарушение правил хранения, комплектования, учета или использования архивных документов: …

autoimported

Банк Тинькофф про новые правила электронной подписи (коротко): https://s.tinkoff.ru/thesugowher

autoimported image

По приглашению коллег из ЭКСПО-ЛИНК принял участие в их проекте “Безопасная среда” и прочитал короткий доклад про особенности мониторинга …

autoimported image

Огромный (274 страницы) отчёт Позитив Текнолоджиз “Positive Research 2020” обо всём сразу: …

autoimported image

Два свежих приказа ФСТЭК России, законодательные инициативы, материалы прошедших тематических мероприятий, посты в блогах и многое другое по теме …

autoimported image

Знаете ли вы, что сегодня создать поддельное (deepfake) видео можно буквально за полчаса, не обладая при этом никакими специальными знаниями и не имея …

autoimported image

Приказ ФСТЭК России №35 от 20.02.2020 “О внесении изменений в Требования по обеспечению безопасности ЗО КИИ РФ, утвержденные приказом ФСТЭК №239 …

autoimported image

Исследователи из McAfee продемонстрировали способ обмана современных систем распознавания лиц, позволяющий выдать одного человека за другого …

autoimported image

Как оказалось, идее простого и надёжного физического (от)рубильника для сетевого соединения есть место и в 2020 году …

autoimported image

Вебинар «Построение системы мониторинга ИБ АСУ ТП» стартует в 11:00 МСК. Трансляция на YouTube, регистрация не требуется. …

autoimported image

Традиционный обзор новинок Государственного реестра сертифицированных средств защиты информации (СрЗИ) в этот раз будет не квартальным, а сразу …

autoimported image

Наглядно про решето Эратосфена: поиск простых чисел последовательным исключением всех кратных предыдущим найденным простым числам. (c)TheArch-Man

autoimported video

Если вам кажется, что по теме безопасности КИИ и сказать-то уже нечего, то очередной Дайджест КИИ 187-ФЗ быстро убедит вас в обратном =) …

autoimported image

По не(полу)официальным данным компания Garmin заплатила многомиллионный выкуп преступникам, взломавшим её системы. Так что не стоит удивляться, что …

autoimported image

Июльский отчёт NIST о втором раунде стандартизации постквантовой криптографии - определены 7 финалистов и 8 альтернативных участников для третьего …

autoimported image

Отчёт Check Point по трендам кибератак за первое полугодие 2020 …

autoimported image

Среди основных (в статье по ссылке их пять) препятствий на пути массового использования автономного транспорта вполне закономерно упоминается …

autoimported image

Тема безопасности КИИ настолько “пошла в народ” (приплетается к месту и не к месту), что некоторые СМИ со своими публикациями уже прямо на …

autoimported image

На Rusprofile.ru размещена бухгалтерская отчетность компаний за 2019 год. Так что можно, не дожидаясь очередного отчёта CNews 100 или рейтинга …

autoimported image

В оригинале про программистов, но так тоже неплохо =)

autoimported image

Сравнение промышленных средств обнаружения вторжений, в котором каждому из представленных производителей есть чем похвастаться: DATAPK, InfoWatch …

autoimported image

Короткий Дайджест КИИ 187-ФЗ с подборкой (увы, пополняемой) уголовных дел о неправомерном воздействии на КИИ https://zlonov.ru/kii187fz-2020-28/

autoimported image

Миллиард кибератак, приказ Минкомсвязи России №114, три года лишения свободы условно по ч.4 ст.274.1 УК РФ и многое другое в Дайджесте КИИ 187-ФЗ за …

autoimported image

Мой любимый RSS-сервис Feedly запустил новую услугу: Feedly for Cybersecurity https://rucybersecurity.ru/t/962

autoimported image

Дайджест КИИ за 26 неделю уже в почтовых ящиках и на сайте https://zlonov.ru/kii187fz-2020-26/

autoimported image

Опубликован Приказ Минкомсвязи России №114 от 17.03.2020 «Об утверждении Порядка и ТУ установки и эксплуатации средств, предназначенных для поиска …

autoimported image

Мужчина в США был арестован из-за ошибки алгоритма распознавания лиц https://vk.com/wall-88373861_1106

autoimported image

Опубликован проект приказа Минкомсвязи “Об утверждении классификатора программ для электронных вычислительных машин и баз данных”, в соответствии с …

autoimported image

А чем самоизоляция запомнилась вам?

autoimported image

Дайджест КИИ 187-ФЗ за 25 неделю буквально пронизан нежеланием субъектов КИИ массово-принудительно переходить на российское программное обеспечение …

autoimported image

https://rkn.gov.ru/news/rsoc/news73050.htm

autoimported image

Компании Facebook и Microsoft подвели итоги Deepfake Detection Challenge — конкурса для разработчиков, который направлен на создание решений для …

autoimported image

В Госдуму внесли законопроект о разблокировке Telegram: “…полная блокировка Telegram в России не представляется возможной; … …

autoimported image

У НКЦКИ хороший ресурс, но сегодня он выглядит так https://safe-surf.ru

autoimported image

Число киберинцидентов в NASA увеличилось на 366% после сокращения бюджета #ВКопилкуПродавцаИБ …

autoimported image

Google Docs как соцмедиа сопротивления https://www.technologyreview.com/2020/06/06/1002546/google-docs-social-media-resistance/ Интересно, этот …

autoimported image

Люблю, когда на вопросы дают простые короткие ответы https://zlonov.ru/fstec-license-for-own-needs/

autoimported image

Первый. Летний. Жаркий. Дайджест КИИ 187-ФЗ за 23 неделю. Тема выпуска - КоАП. https://zlonov.ru/kii187fz-2020-23/

autoimported image

bhagavatula-conpro20.pdf Исследование CyLab (Институт безопасности и конфиденциальности Университета Карнеги-Меллона): только около трети …

autoimported image

LastPass-B2C-Assets-Ebook.pdf Отчёт LastPass по вопросам психологии и ИБ - “Psychology of Passwords: The Online Behavior That’s Putting You at …

autoimported pdf

Бесплатные конференции, тренинги, книги, курсы и проч. по кибербезопасности …

autoimported image

Дайджест КИИ за прошедшую неделю - НПА, публикации, блоги, немного рекламы - всё, как мы любим ;) https://zlonov.ru/kii187fz-2020-22/

autoimported image

Можно умиляться наивности людей, а можно на ней зарабатывать: устройство стоимостью почти 30 тыс руб обещает защитить вашу семью от предполагаемой …

autoimported image

Сервис подписки на обновления баз данных с утечками от haveibeenpwned.com в очередной раз напоминает что даже для крупных сервисов пароли должны быть …

autoimported image

Две свежие законодательные инициативы в области безопасности КИИ вызвали на этой неделе всплеск публикаций в СМИ и блогах. Подборка в очередном …

autoimported image

#пятничное в четверг - с просторов Reddit

autoimported image

В сегодняшнем Дайджесте КИИ 187-ФЗ компания УЦСБ упоминается в каждой второй ссылке и даже в некоторых первых =) https://zlonov.ru/kii187fz-2020-20/

autoimported image

Календарь онлайн-встреч RUSCADASEC Online Meetups https://rucybersecurity.ru/t/939

autoimported image

Модели machine-learning, обученные нормальному поведению людей, дают сбои из-за нетипичных “входных данных” во время пандемии …

autoimported image

Обсуждение ранее представленной методики моделирования (продолжение) и, конечно, нового проекта приказа ФСТЭК России по подключению ЗО КИИ к сети …

autoimported image

Рождественская песенка в стиле Фрэнка Синатры… написана искусственным интеллектом. Да, уже можно начинать бояться ;-) …

autoimported image

Самые значимые нововведения в законодательстве в сферах информационных технологий и информационной безопасности с мая 2020 …

autoimported image

Набор средств защиты, достаточный по проекту приказа ФСТЭК России для подключения значимого объекта КИИ к сети связи общего пользования: МЭ уровня …

autoimported image

Вон оно как! “Из-за проблем с безопасностью от использования Zoom отказались SpaceX, Apple, Google, NASA, Пентагон и Сенат США. В России …

autoimported image

Минпромторг России [зачем-то] открыл доступ к перечню технических решений для организации процесса удаленной работы: https://gisp.gov.ru/remote/ …

autoimported

Если бы не ФСТЭК России, Википедия и Алексей Лукацкий, то сегодняшний Дайджест КИИ был бы совсем скучный =) https://zlonov.ru/kii187fz-2020-17/

autoimported image

Из изменений по сравнению с вариантом от 2018 года - отправка в форматах .ods и .odt (было .docx и .xlsx) https://zlonov.ru/kii/ …

autoimported

ФСТЭК Росии опубликовала рекомендуемую форму перечня объектов КИИ, подлежащих категорированию …

autoimported image

Коллеги подготовили подборку: возможности вендоров по предоставлению лицензий для удаленного доступа …

autoimported image

Публикации в СМИ, пресс-релизы и подборка мнений о новом проекте методики моделирования угроз в Дайджесте КИИ 187-ФЗ …

autoimported image

Методика моделирования угроз от ФСТЭК России - центральная тема недели и очередного Дайджеста КИИ https://zlonov.ru/kii187fz-2020-15/

autoimported image

ФСТЭК опубликовала долгожданное: “Методика моделирования угроз безопасности информации” …

autoimported image

КИИ и облачные сервисы? Вот вариант радикального решения проблемы: Яндекс.Облако запрещает размещать у себя значимые объекты КИИ …

autoimported image

Пока в стране продолжаются #карантикулы, подводим итоги первой нерабочей рабочей недели в Дайджесте КИИ …

autoimported image

Самые значимые нововведения в законодательстве в сферах информационных технологий и информационной безопасности с апреля 2020 …

autoimported image

НКЦКИ про идентификацию, аутентификацию и авторизацию на примере козлят и Александра Петрова https://safe-surf.ru/users-of/article/643444/

autoimported image

Сотрудник на удаленной работе самостоятельно решает, в какое время трудиться (ч.1 ст.312.4 ТК РФ), но у работодателя сохраняется обязанность по учету …

autoimported image

Волею судеб близко познакомился с некоторыми особенностями оказания аутсорсинговых бухгалтерских услуг одним из сервисов. …

autoimported image

Бесплатные решения и сервисы информационной безопасности для помощи компаниям, экстренно переходящим на удалённую работу (по материалам блога Сергея …

autoimported image

Заканчивается 13 неделя этого непростого года. В Дайджесте КИИ рекомендации регуляторов (по дистанционной работе), публикации СМИ, пресс-релизы и …

autoimported image

“Россияне в условиях распространения коронавируса будут обеспечены бесплатным доступом к различным цифровым сервисам” Информация о …

autoimported image

Дайджест КИИ за 12 неделю 2020 года: публикации в СМИ, блогах и соцсетях и материалы конференции ИБ АСУ ТП КВО 2020 по теме КИИ …

autoimported image

Злободневное

autoimported image

Ещё меньше шансов, что получится массово удалённо поработать? = ) https://ria.ru/20200317/1568703368.html

autoimported image

Самые значимые нововведения в законодательстве в сферах информационных технологий и информационной безопасности с марта 2020. …

autoimported image

Дайджест КИИ за 11 (и заодно 10) неделю 2020 года: Требования к уровням доверия, новые центры ГосСОПКА, доклады с ИБ АСУ ТП КВО и проч. …

autoimported image

Спасибо всем принявшим участие! Сбор мнений завершён и работа над курсом в самом разгаре. http://bit.ly/2TKlzaY

autoimported image

Новые сертификаты в Государственном реестре сертифицированных СрЗИ за период октябрь-декабрь 2019 года http://bit.ly/2U2Ugrp

autoimported image

… и диоды для гарантированного однонаправленного мониторинга так внедрять проще =)

autoimported image

5 лет и 1 день назад эти 4 буквы круто изменили мою жизнь, о чём я за прошедшее время уже 1 828 раз не пожалел =)

autoimported image

Дайджест КИИ 187-ФЗ за 9 неделю: ссылки на свежие изменения в проектах НПА и их обсуждение в блогах. …

autoimported image

Через месяц и один день стартует Код ИБ Профи в Москве: http://bit.ly/2utribj Если планируете участвовать, не тяните - скидку 10% дают до 29.02.2020 …

autoimported image

Сегодня в Дайджесте КИИ 187-ФЗ за 8 неделю 2020 года много публикаций про отечественное оборудование для критической информационной инфраструктуры. …

autoimported image

Из отчёта Центробанка: В 2019 г. объем всех операций, совершенных без согласия клиентов (физических и юридических лиц) с использованием электронных …

autoimported image

Дайджест КИИ за 7 неделю 2020 года https://zen.yandex.ru/media/id/5b7d79175d36b000af9e59f9/daidjest-kii-187fz-202007-5e464b39f2b93d016c110f96

autoimported image

Подборка методических рекомендаций по КИИ https://zlonov.ru/kii/guidelines/

autoimported image

Примеры успешного обмана машины с автопилотом с помощью проектирования изображений людей, дорожных знаков и разметки …

autoimported image

Угрозы электронной почты и правила безопасности от НКЦКИ https://safe-surf.ru/users-of/media/641622/

autoimported image

Коротко про нюансы законодательства о персональных данных в России =)

autoimported image

Выступление Николая Домуховского (УЦСБ) с рассказом о практическом опыте создания систем мониторинга информационной безопасности промышленных …

autoimported image

По бесплатной программе повышения квалификации «Обеспечение безопасности КИИ», о которой я писал в декабре, уже начали высылать удостоверения …

autoimported

Одно из планируемых нововведений в 239-й приказ ФСТЭК России — запрет зарубежной (и «частично зарубежной») техподдержки. …

autoimported image

Мама, я робот! (с)Физтехи шутят

autoimported image

Мне захотелось проверить сайты компаний из рейтинга CNews Security 2019 https://zlonov.ru/security-leaders-and-their-ssl-web-servers/

autoimported image

Прокуратурой Елецкого района Липецкой области в адрес руководства медицинского учреждения внесено представление в целях устранения выявленных …

autoimported image

Искусство заголовка: Россиянин за год заработал миллионы на краже паролей и избежал тюрьмы Россиянин за год заработал миллионы долларов на краже СМС …

autoimported image

Как защитить себя от технологий распознавания лиц https://vk.com/@zlonovru-kak-zaschitit-sebya-ot-tehnologii-raspoznavaniya-lic

autoimported image

Проморолик компании, делающей очки, отражающие инфракрасный свет и мешающие системам распознавания лиц. https://vk.com/zlonovru?w=wall-88373861_1036

autoimported image

Администратор торговой системы оптового рынка электроэнергии прекращает техническую поддержку носителей eToken в своих программных продуктах (и да, …

autoimported image

Совпадение? =)

autoimported image

Готовится пилотный проект по взаимодействию федеральных государственных информационных систем между собой, с гражданами и организациями с …

autoimported image

ФСТЭК: прекращено действие сертификатов на Microsoft Windows 7 и Server 2008 R2, пользователям данных сертифицированных версий рекомендуется до 1 …

autoimported image

Дайджест RUCSADASEC #29 https://mailchi.mp/16d039846bfa/ruscadasec-029 #ИБАСУТП

autoimported image

Хит-парад паролей (анализ ~5 млрд паролей из утечек) http://bit.ly/373rsV1

autoimported image

Бесплатный видеокурс от Varonis: 7 Hidden Office 365 Settings You Can Unlock with PowerShell …

autoimported image

На сайте НКЦКИ обновлён календарь мероприятий: «Основной акцент сделан на крупных конференциях в области информационной безопасности, организаторами …

autoimported image

Проверили и подтвердили совместимость индустриального шлюза безопасности и средства оперативного мониторинга и контроля состояния защищенности АСУ и …

autoimported image

Пост про то, как и где учиться ИБ АСУ ТП. Плюс небольшой опрос от УЦСБ про новый курс. https://zlonov.ru/ics-security-courses/

autoimported image

Технологии «дипфейка» всё дешевле и доступнее, но вместе с тем и всё менее потенциально опасны и разрушительны (например, для репутации или карьеры) …

autoimported image

Повышение требований к удостоверяющим центрам и другие поправки в закон об электронной подписи http://www.garant.ru/news/1313085/

autoimported image

Пора уже просмотреть логи, установить все патчи и обновить пароли =) Иллюстрация (с)DERJUVKURSE

autoimported image

Спустя полгода после прошлой публикации пришла пора обновить списки чатов и каналов по информационной безопасности и близким тематикам. …

autoimported image

Подписан закон о «цифровом нотариате»: удалённое удостоверение нотариальных действий, установление личности клиентов с помощью единой биометрической …

autoimported image

Федеральный закон №476-ФЗ от 27.12.2019 «О внесении изменений в ФЗ «Об электронной подписи» (+три кратких обзора, чтобы не читать 67 страниц) …

autoimported image

Утверждены первые два стандарта в области искусственного интеллекта https://www.gost.ru//newsRST/redirect/news/1/6566

autoimported image

ТОП-10 постов на ZLONOV.ru в 2019 году https://zlonov.ru/top-10-2019/

autoimported image

С сегодняшнего дня изменяются требования к офисному ПО, предназначенному для установки на мобильные устройства http://www.garant.ru/news/1311219/

autoimported image

Все дайджесты КИИ 187-ФЗ за 2019 год https://zlonov.ru/kii-187-fz-digests-2019/

autoimported image

Под Новый год зачастили выпуски подкастов про хакеров. Вот в «Медуза: Текст недели», например, такой вышел: «Симбиоз хакеров и ФСБ. Как самая опасная …

autoimported image

Поправки в КоАП, вносимые 405-ФЗ от 02.12.2019 https://zlonov.ru/ федеральный-закон-№405-фз-от-02-12-2019/ (c) УЦСБ

autoimported image

Свежий (юбилейный) выпуск журнала CIS (Современные информационные системы). Всё как обычно: реклама и девушки =) …

autoimported image

Выпуск подкаста «Запуск завтра» про информационную безопасность: «Уязвимость есть? А если найду? Говорим о хакерах и информационной безопасности» …

autoimported image

Статья на сайте НКЦКИ в продолжение темы: “Риски использования операционных систем, для которых прекращена техническая поддержка” …

autoimported image

— Что вы планируете делать в связи со снятием Windows 7 с поддержки с 14 января 2020? — Ничего, мы используем Windows XP. #ИБАСУТП

autoimported

Мосгортранс получит до конца сентября 2020 года около 500 «умных» автобусов, оснащённых видеокамерами, для которых «потенциально […] можно внедрить и …

autoimported image

В пилотных регионах заработал суперсервис «Оформление европротокола онлайн». Доступен через мобильное приложение, вот только нужно отключить VPN и …

autoimported image

Регистрация только до 15 декабря: Бесплатная Программа повышения квалификации «Обеспечение безопасности КИИ» …

autoimported image

ALRT-20191205.1.pdf Да, пока НКЦКИ почти наверняка черпает информацию для своих бюллетеней из открытых источников, но ведь её [с]может собирать и …

autoimported image

Концепция биометрического кольца от Лаборатории Касперского на самом деле, как ни странно, рекламирует… KasperskyOS …

autoimported image

ФГБУ «НИИ «Восход» заказывает разработку информационной системы «Национальный удостоверяющий центр» и проведение исследований по требованиям ИБ на …

autoimported image

Прочитайте только подчёркнутые буквы =) https://www.tinkoff.ru/about/news/09122019-tinkoff-launches-first-russian-super-app/ #тинькофф

autoimported image

Восстание машин было жестоко подавлено на этих выходных в Москве.

autoimported image

Гайды по отключению в смарт-телевизорах функций слежения за тем, что вы смотрите: LG, Samsung, Sony и др. …

autoimported image

Оказывается, 3-я и 4-я цифры в серии паспорта — это год печати его бланка https://habr.com/ru/company/hflabs/blog/478538/

autoimported image

ФСБ, органам госохраны, учреждениям и органам УИС, полиции, нацгвардии и внешней разведке разрешили: подавление или преобразование сигналов …

autoimported image

[презентация] Код ИБ Итоги: КИИ 187-ФЗ https://zlonov.ru/kii187fz-2019-year-results/

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-47): https://mailchi.mp/9759682f4632/187-2019-47

autoimported image

#пятничное

autoimported image

Диаграмма сертификаций по информационной безопасности

autoimported image

Machine Learning Captcha: «Чтобы доказать, что вы человек, нажмите на все фотографии, на которых изображены места, где вы могли бы укрыться во время …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-46): https://mailchi.mp/0311ab4b70e6/187-2019-46

autoimported image

Самые взламываемые пароли 2019 года по версии NCSC (Национальный центр кибербезопасности Великобритании) …

autoimported image

«предполагается ужесточить требования к аккредитации и деятельности […] удостоверяющих центров» и «при использовании квалифицированной электронной …

autoimported image

Три новых угрозы в БДУ ФСТЭК (предыдущее добавление было почти год назад) http://www.bdu.fstec.ru/threat

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-45): https://mailchi.mp/01021194222e/187-2019-45

autoimported image

Судебная практика использования ключа ЭП в различных ситуациях …

autoimported image

Что будет проверять ФСТЭК? «Перечень НПА или их отдельных частей, оценка соблюдения которых является предметом госконтроля (надзора) в области …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-44): https://mailchi.mp/607ac457c18d/187-2019-3937391

autoimported image

Книга про протокол аутентификации OpenID Connect. Версии в PDF и ePub. https://vk.com/wall-88373861_893

autoimported image

Proofpoint собирается купить ObserveIT (разработчик решения для мониторинга пользователей) за 225 миллионов долларов США …

autoimported image

Коллекция различных ресурсов и методологий для измерения эффективности ИБ …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-43): https://mailchi.mp/857d1e2fb43b/187-2019-43 — Свежий Дайджест этой недели уже в почтовых ящиках …

autoimported image

Сколько лет на переход отведут, интересно? «Минэкономразвития предложило запретить использовать зарубежное оборудование и софт на системах …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-42): https://mailchi.mp/13f34d8c8649/187-2019-42 — Свежий Дайджест этой недели уже завтра в почтовых …

autoimported image

Введение ответственности за нарушения 187-ФЗ https://zlonov.ru/187-fz-liability/

autoimported image

По два года условно трём фигурантам: “неправомерный доступ к КИИ РФ и получение имущественной выгоды от неправомерного доступа к охраняемой …

autoimported

ФБР выпустило документ непубличного распространения (TLP:GREEN) с предупреждением о типах возможных атак на многофакторную аутентификацию. …

autoimported

Gartner Magic Quadrants за первые три квартала 2019 года https://zlonov.ru/gartner-magic-quadrants-2019-q1-q3/

autoimported image

Не обратил внимание, что окончание срока действия техподдержки - 03/10/2020. Ещё год.

autoimported

Забавно, конечно, что выход «масштабного» исследования про Russia’s APT Ecosystem от Check Point так удачно совпал с окончанием срока действия …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-41): https://mailchi.mp/3a56241635ee/187-2019-41

autoimported image

Проект Указа Президента о проведении с 1 марта 2020 года эксперимента, предусматривающего выпуск паспорта гражданина РФ в виде материального носителя …

autoimported image

Вид анфас

autoimported image

Маска для блокировки со всех сторон возможности распознавания лица на основе технологий искусственного интеллекта. Автор Jip van Leeuwenstein

autoimported image

Горячий Q4 активно стартовал, так что пришла пора делать очередной обзор изменений в Госреестре сертифицированных средств защиты информации за три …

autoimported image

Было бы честно сначала всем потенциальным пользователям ЕБС показывать это видео, а потом спрашивать согласие «стать клиентом банков и получать …

autoimported image

Президент подписал Указ «О развитии искусственного интеллекта в Российской Федерации», утверждающий Национальную стратегию развития искусственного …

autoimported image

Понравился комментарий в другом источнике: «Хотя конституционные права — самые защищаемые в стране права, они могут быть ограничены для соблюдения …

autoimported image

Изменения в Гражданский кодекс РФ с 1 октября: цифровые права, смарт-контракты, заочное голосование и другие поправки …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-40): https://mailchi.mp/5c3dbefdd0d1/187-2019-468723 Из-за небольшой паузы в выходе Дайджеста КИИ …

autoimported image

Во Владивостоке вынесен приговор по уголовному делу в сфере безопасности КИИ: ч. 4 ст. 274.1 УК РФ (с использованием своего служебного положения) …

autoimported image

Подготовленная мной сводная Таблица с мерами из приказов ФСТЭК пользуется популярностью — даже уже не один раз успел получить от читателей …

autoimported image

«Умная» техника бывает и весьма крупной: Беспилотный комбайн российской компании установил рекорд по уборке урожая …

autoimported image

Подготовлен Проект Постановления Правительства РФ О внесении изменений в Правила использования федеральной государственной информационной системы …

autoimported image

Ким Чен Ын, флешки и борьба с пропагандой

autoimported image

Тема дронов «взлетела»: Сибинтек создает для Роснефти платформу управления сотнями дронов http://bit.ly/2mlu4uG

autoimported image

Суды: ПДн являются общедоступными, если они предоставлены владельцем и доступны неопр. кругу лиц. Из-за отсутствия согласия владельца ПДн на …

autoimported image

В калининградских умных холодильниках можно настроить громкий звук или яркий свет, которые будут включаться при попытке открыть дверцу после полуночи …

autoimported image

Инструмент для экспорта всей своей информации из продуктов Google: «если вам нужна ее резервная копия или вы хотите использовать эти данные в …

autoimported

Шредер (c) С М К

autoimported image

Обновлённый по состоянию на август 2019 года список самых полезных ИБ-блогов по версии Яндекса https://zlonov.ru/top-security-blogs-by-yandex-2019/

autoimported image

Практическая проверка различных методов обмана технологии распознавания лиц https://habr.com/ru/company/pt/blog/464809/

autoimported image

Прекращено уголовное дело по ст.274.1 ч.2 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в КИИ): лицо возместило …

autoimported image

На Defcon представлен самосборный миникомпьютер, превращающий Tesla в настоящую шпионскую станцию: благодаря 360°-обзору система отслеживает, …

autoimported image

Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency — CISA) выпустило рекомендации для …

autoimported image

Решил написать краткий пост с перечнем сетевых площадок, на которых публикую(сь). https://zlonov.ru/online-representation

autoimported image

Крайне наглядная иллюстрация того, как пользователи относятся к вопросу безопасности своих паролей: 40% не изменили пароль даже после предупреждения о …

autoimported image

Трудно сказать, кто именно лоббирует #ЕБС, но даже сейчас, ещё до первого публичного взлома (/утечки/сбоя), клиенты скептически относятся к самой …

autoimported image

Мысли и рекомендации по поводу того, насколько это безопасно — доверить все свои пароли менеджеру паролей, встроенному в браузер, или реализованному …

autoimported image

Если у вас однофакторная парольная аутентификация, то векторов атак, успешно приводящих к компрометации учётной записи, так много, что от всех …

autoimported image

Ноутбук — ахиллесова пята системы информационной безопасности.pdf Десять лет статье, а читается, как вчера написанная =) …

autoimported image

Исследователи продемонстрировали атаку, которая позволила им обойти Apple FaceID и разблокировать чужой телефон, просто надев на лицо его владельцу …

autoimported image

В отличие от пароля или токена свои биометрические данные так просто не поменять https://www.securitylab.ru/news/500471.php

autoimported image

«Отрасль в кризисе. CISO и команды безопасности чувствуют себя отстающими от киберпреступников, не успевают за темпами технологических изменений и …

autoimported image

Зам. секретаря Совета безопасности РФ Олег Храмов: число опасных кибератак на критическую инфраструктуру страны выросло до 17 тысяч …

autoimported image

Сообщества ВКонтакте по теме ИБ https://zlonov.ru/vkontakte-security-communities/

autoimported image

Австралийский центр кибербезопасности выпустил рекомендации по противодействию атакам с «распылением паролей» (password spraying attacks). В качестве …

autoimported image

Описание атаки больше напоминает сценарий киноленты, но ничего принципиально не реализуемого не предлагается: киберзлоумышленники могут проникнуть в …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-31): https://mailchi.mp/37854016d526/187-2019-31 — Свежий Дайджест этой недели уже в почтовых ящиках …

autoimported image

Свёл в одну таблицу наборы мер из четырёх Приказов ФСТЭК: №17 (для ГИС), №21 (ПДн), №31 (АСУ ТП) и №239 (ЗО КИИ), сгруппировав их по соответствующим …

autoimported image

Выложил ВКонтакте картинки циклов хайпа для технологий управления учётными данными и доступом от Гартнер за 2019, 2018 и 2017 года. Можно отследить …

autoimported image

В утверждённой Стратегии кибербезопасности Кыргызстана на 2019-23 гг присутствуют до боли знакомые обороты в определениях основных терминов …

autoimported image

Самое приятное в варианте со StrongSwan (в отличие от OpenVPN) — это возможность использовать штатный VPN-клиент во многих современных операционных …

autoimported image

Определены критерии отнесения устройств к техническим средствам, предназначенным для негласного получения информации …

autoimported image

Опубликован федеральный закон, ограничивающий возможность госрегистрации отчуждения недвижимости граждан на основе заявлений, поданных в форме …

autoimported image

Протестующие в Гонконге используют лазеры, чтобы помешать работе камер, применяемых для распознавания лиц.

autoimported video

Рейтинг антивирусов от Роскачества. В топ-3 лучших для Windows вошли Bitdefender Internet Security, ESET Internet Security и Bitdefender Antivirus …

autoimported image

#пятничное (c) DERJUVKURSE

autoimported image

Национальным институтом стандартов и технологий (NIST) выпущено 248-страничное практическое руководство по кибербезопасности: Многофакторная …

autoimported image

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-30): https://mailchi.mp/0220f182796a/187-2019-30 — Свежий Дайджест этой недели уже в почтовых ящиках …

autoimported image

5 самых громких утечек данных в истории: YAHOO, FIRST AMERICAN FINANCIAL CORP, FACEBOOK, MARRIOTT INTERNATIONAL, FRIEND FINDER NETWORKS …

autoimported image

Не стоит думать, что Категорирование объектов критической информационной инфраструктуры — это что-то сложное и дорогое. Вот, например, Фонд …

autoimported image

Состав участников Telegram-чата КИИ 187-ФЗ. «Продавцов» лишь около трети и даже есть несколько регуляторов (вроде как) https://t.me/KII187FZ

autoimported image

Новинки реестра ФСТЭК России за второй квартал 2019 года https://zlonov.ru/fstec-certs-2019-q2/

autoimported image

Минкомсвязи предложило правила субсидирования проектов по защите КИИ. Приоритет будет отдаваться объектам, имеющим больший охват пользователей. …

autoimported image

Очередные две истории про поддельные электронные подписи https://habr.com/ru/post/461885/

autoimported image

В Telegram-чате https://t.me/PDn152FZ коллеги ведут прямую текстовую трансляцию с дня открытых дверей Роскомнадзора «О персональных данных».

autoimported image

Напомню (сообщу), что по тегу #ИБ_полезности выкладываю в сообществе ZLONOVru ВКонтакте шпаргалки, инфографику, подборки и другие полезные штуки: …

autoimported image

Список сертифицированных ФСТЭК России МСЭ и СОВ на 29 июля 2019 года https://safebdv.blogspot.com/2019/07/29-2019.html

autoimported

Дайджест КИИ 187-ФЗ за прошлую неделю (2019-29): https://mailchi.mp/df24b8c7b1c4/187-2019-29 — Свежий Дайджест этой недели уже в почтовых ящиках …

autoimported image

Полезная статья: в каких случаях допустимо свободное использование изображений граждан, а в каких использование изображения влечет за собой …

autoimported image

Экспертиза давности реквизитов документов: что нужно знать юристу и адвокату (и нам тоже знать не помешает, не все ведь документы уже электронные) …

autoimported image

Опубликован проект Постановления Правительства РФ Об утверждении Правил предоставления субсидий из федерального бюджета российскому юрлицу на создание …

autoimported image

Аналитическая записка «Обзор приказа Минэнерго РФ от 6 ноября 2018 года N 1015» (про СУМиД) …

autoimported image

Агентство кибербезопасности и безопасности инфраструктуры (The Cybersecurity and Infrastructure Security Agency — CISA) выпустило инфографику о …

autoimported image

Опять защита дороже атаки? «Существующие технологии для предотвращения кибератак с применением поддельного аудио, по мнению аналитиков компании, пока …

autoimported image

Правительство РФ считает необходимым дополнительно усовершенствовать порядок выпуска квалифицированного сертификата ключа проверки электронной …

autoimported image

Выступление Николая Домуховского (УЦСБ) на конференции Код ИБ Industrial: Как построить реально работающую систему безопасности объекта КИИ? …

autoimported image

Внесены изменения в закон о федеральном бюджете на 2019 год и на плановый период 2020 и 2021 годов. При расчёте показателя 9 из перечня показателей …

autoimported image

Как известно, взломы часто случаются в ночь с пятницы на субботу, когда у злоумышленников есть два выходных дня со сниженной вероятностью их …

autoimported image

The Water Information Sharing and Analysis Center (WaterISAC) недавно выпустил обновленное руководство по основам кибербезопасности для предприятий …

autoimported image

Опубликованы приказы ФСБ России по КИИ: №282 Порядок информирования о компьютерных инцидентах, реагирования на них, принятия мер …

autoimported

Национальный центр кибербезопасности Соединенного Королевства (NCSC) выпустил свой отчет «Активная киберзащита 2019» (ACD — Active Cyber Defence), с …

autoimported

Когда не сменил пароль по умолчанию #пятничное в понедельник

autoimported image

Уж не знаю, какая целевая аудитория подразумевалась, но ролик забавный =)

autoimported video

Российский рынок информационной безопасности в цифрах (данные от компании «Актив», методика подсчёта не раскрывается).

autoimported image

Некто в маске за два года успешно обманул в ходе видеозвонков богатых французских граждан на 80 миллионов евро. Интересно, а с #ЕБС у него получилось …

autoimported image

Роскомнадзор грозит Google’у штрафом “в размере от 500 до 700 тысяч рублей” http://rkn.gov.ru/news/rsoc/news68206.htm

autoimported image

Отличная возможность задать вопрос регулятору напрямую: https://industrial.codeib.ru

autoimported image

Forwarded from Александр К. @avk_83 Уважаемые коллеги, стали доступны мет. рекомендации для операторов связи, согласованные профильными ведомствами: …

autoimported forwarded

«Ассоциация документальной электросвязи» (АДЭ) опубликовала согласованные с ФСБ России и ФСТЭК России “Методические рекомендации по …

autoimported

11 июля после Код ИБ INDUSTRIAL проводим первую неформальную встречу сообщества RUSCADASEC в Екатеринбурге. Всех участников помимо дружеского …

autoimported image

Honeypot =)

autoimported video

Даже такой вариант надёжнее, чем «Пароли.txt» на рабочем столе компьютера =)

autoimported image

Динамическая иллюстрация потерь в $ различных штатов США от киберпреступлений в 2011-18 годах. Данные взяты из отчётов Центра жалоб на …

autoimported image

@ISACARuSec ISACARuSec (690) Канал направления ИБ Московского отделения ISACA @N0iSeBit Noise Security Bit (588) новости нерегулярного подкаста о …

autoimported

**Каналы по информационной безопасности (с числом подписчиков): **@Haccking Life-Hack [Жизнь-Взлом]/Хакинг (41 442) Взлом, хакерские атаки, …

autoimported

**Большая подборка Telegram-чатов по информационной безопасности: **@KII187FZ Обсуждение вопросов, связанных с Федеральным законом от 26.07.2017 …

autoimported

Решение по уголовному делу об использовании компьютерного программного обеспечения, предназначенного для неправомерного воздействия на КИИ РФ (ч. 1 …

autoimported image

В сообществе ВКонтакте разместил Памятку владельцу электронной подписи https://vk.com/zlonovru

autoimported image

Дайджест КИИ 187-ФЗ 2019-26 https://mailchi.mp/24a1a91a90f0/187-2019-26

autoimported image

Радикальное решение =) #пятничное в воскресенье

autoimported image

Правительство РФ: О заключении Правительства на законопроект о функционировании системы электронной подписи http://bit.ly/2KIRIwd

autoimported image

Шпаргалка по сетевым протоколам https://zlonov.ru/wp-content/uploads/Networking-Protocols.jpg

autoimported

Пока НКЦКИ (ФСБ) только вежливо предупреждает о недопустимости передачи данных о кибератаках на российские объекты за рубеж, но законопроект о …

autoimported image

А ведь этот талант и ЕБС обмануть сможет, не? =) #пятничное в четверг

autoimported image

Рекомендации Гартнера по управляемым сервисам обнаружения и реагирования: Market Guide for Managed Detection and Response Services …

autoimported image

Полезная диаграмма #пятничное в среду

autoimported image

Отчёт eSentire SOC (Security Operations Center) об атаках на средние организации за первый квартал 2019 года и рекомендации по противодействию им: …

autoimported image

Компания Fudo Security прислала для Каталога СрЗИ описание своего решения по контролю привилегированных пользователей Fudo PAM на русском языке. С …

autoimported image

Втыкать / не выткать ?

autoimported image

Вышел июньский номер (IN)SECURE Magazine http://bit.ly/2X1nBqq

autoimported image

Ссылка на вышедший в прошлую пятницу Дайджест КИИ 187-ФЗ: http://bit.ly/kii187fz-2019-25

autoimported image

Правительство РФ: Дмитрий Медведев выступил на пленарной сессии Международного конгресса по кибербезопасности http://bit.ly/2Nglg6L

autoimported image

Прямая трансляция с Международного конгресса по кибербезопасности ICC (организатор — Сбербанк) будет доступна на сайте https://sberbanktv.ru

autoimported image

Мои давние коллеги из Экспо-Линк в качестве подарка заказывающим участие в ближайшем (25-29 июля) мероприятии Код ИБ ПРОФИ готовы предложить полгода …

autoimported image

Запущенный на днях Telegram-бот @MailSearchBot выдаёт при вводе адреса электронной почты пароли, связанные с этим адресом, которые были в какой-либо …

autoimported

Кстати, если вы пользуетесь ВК, присоединяйтесь к сообществу: https://vk.com/zlonovru Ещё только привыкаю к этой площадке, но в целом - нравится, да и …

autoimported

История про то, как у гуру в области ИБ Михаила Юрьевича Емельянникова один удостоверяющий центр для выдачи электронной подписи (внезапно!) селфи с …

autoimported image

По ссылке можно следить за судьбой в Госдуме законопроекта о предотвращении мошенничества с электронной подписью при регистрации прав на …

autoimported image

Презентации ФСТЭК и НКЦКИ с ITSF 2019 по теме КИИ 187-ФЗ https://rucybersecurity.ru/t/777

autoimported

Случай, когда сертификат — «просто бумажка» (речь про американский стандарт FIPS 140-2): «Некоторые устройства YubiKey FIPS признаны ненадежными …

autoimported image

Дайджест КИИ 187-ФЗ 2019-24 — https://mailchi.mp/227d6d4742be/187-2019-24

autoimported image

В очередной раз актуализированная подборка «Все нормативные документы по #КИИ сразу (скачать)» https://zlonov.ru/kii/all_laws/

autoimported image

Проект-то документа был не особо содержательный, а уж итог и вовсе на «законодательную заглушку» похож: ПП-743 от 08.06.2019 «Об утверждении Правил …

autoimported image

Раздача бесплатной годовой подписки на 1Password — менеджер паролей на macOS, Windows, iOS и Android. Выдают семейную подписку на 5 человек. …

autoimported image

Утверждена Концепция создания и функционирования национальной системы управления данными …

autoimported image

Вышел первый Дайджест @RUSCADASEC http://eepurl.com/gt-hez

autoimported

Бодрое начало недели: «Данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка оказались в открытом доступе. Утечка суммарно затрагивает интересы примерно …

autoimported

Почистите свой почтовый ящик? У меня есть, что для его наполнения предложить =) https://zlonov.ru/digests/

autoimported image

Если кто-то ещё не начал жить так, чтобы нечего было скрывать, то сейчас самое время =) «Яндекс подтвердил наличие решения с ФСБ по ключам …

autoimported image

Роботизированная мебель от IKEA: «система Rognan представляет собой шкаф, который по команде с тачпада превращается в диван или рабочую зону». Про …

autoimported image

Совместно с коллегами запускаем почтовую рассылку Дайджест RUSCADASEC. Самое свежее и важное в области промышленной кибербезопасности / …

autoimported image

Весьма странная картинка-иллюстрация, но сам посыл у Роскомнадзора разумный: «регулятор призвал родителей не выкладывать в соцсети фотографии детей». …

autoimported image

Был уверен, что Opera прикрыла свой VPN-сервис. Ан нет. В текущей версии всё работает из коробки и для доступа к тому же SlideShare даже расширение …

autoimported image

В честь 10-летия один из лучших (по моему мнению) блокировщиков рекламы AdGuard предоставляет всем покупателям скидку 50%. Вечная лицензия на 1 …

autoimported image

Планируется усовершенствовать правила оборота прав на программы для ЭВМ и БД Законопроект предусматривает уточнение терминологии, используемой в …

autoimported image

В числе прочего НСУД создаст «цифровой профиль гражданина» и на основе его «цифрового согласия» (ЭП?) позволит передавать его данные бизнесу. Вот, не …

autoimported image

Сервис Flipboard выявил утечку пользовательских данных и опубликовал детальное уведомление, переведя его на 12 языков мира. Похвально. …

autoimported image

Презентации ФСТЭК России с семинара «Реализация мероприятий по обеспечению безопасности КИИ в Краснодарском крае» …

autoimported image

В Telegram стало можно скрывать свой номер телефона ото всех. Теперь бесполезно выгружать контакты посетителей конференций с целью идентификации …

autoimported image

Долгожданное: Приказ ФСБ №196 от 06.05.2019 «Об утверждении требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации …

autoimported image

#пятничное

autoimported image

А вот и реакция на недавние громкие истории: «В Минкомсвязи планируют ужесточить требования по закону об электронной подписи: передать полномочия по …

autoimported image

«Какая боль, какая боль… Индустрия 4.0,» — конференцией по автоматизации металлургического производства навеяно #ибасутп

autoimported

Ролик о важности установки DATAPK на промышленных предприятиях https://www.youtube.com/watch?v=s_tRlfzGZAE

autoimported image

Забавное видео про фишинговые письма =)

autoimported video

Стадии построения системы защиты информации объекта информатизации #пятничное в понедельник

autoimported image

Мошенничество с использованием электронной подписи: масштабы уже впечатляют. Что дальше? Оказалось, что получить электронный ключ на любого человека …

autoimported image

Доска почёта ФСТЭК России: Рейтинг исследователей, предоставивших сведения об уязвимостях программного обеспечения https://bdu.fstec.ru/site/rating

autoimported image

Широко пока не известный проект «Конус» начинает обретать очертания: «Сим-карты с отечественным шифрованием, переход на которое может начаться уже в …

autoimported image

Тут не всякая система, обрабатывающая биометрические персональные данные, справится =) #пятничное в среду

autoimported image

RadissonBlu - вроде бы солидная сеть отелей, но предлагают по электронной почте на полном серьёзе вот такое: “Оплатить Вы можете картой …

autoimported image

Хотите сравнить уровень своей зарплаты с доходом коллег из ФСТЭК России? А квалификационные требования? Ссылки в посте. …

autoimported

Форум сообщества ruCyberSecurity, размещённый в Яндекс.Облаке, как можно убедиться лично, не пострадал. https://rucybersecurity.ru/signup/

autoimported image

Ранкинг TAdviser100: Крупнейшие ИТ-компании в России 2019 http://www.tadviser.ru/index.php/ …

autoimported image

“I’m a C I Double S P” - старенькое доброе #пятничное видео с пародией =) https://www.youtube.com/watch?v=whEWE6WC1Ew

autoimported image

Список блогов, посвящённых информационной безопасности, переехал c моего сайта на GitHub: https://github.com/zlonov/security-blogs/

autoimported image

Не все ключи для #2FA одинаково надёжны: Google отзывает ключи безопасности Titan из-за уязвимости (баг позволяет злоумышленнику, находящемуся на …

autoimported image

Вполне потенциально возможная схема: “Business FM стали известны подробности истории москвича, от лица которого, по его словам, подарили …

autoimported image

Пора уже сходить, посмотреть, что у (части) коллег со времени первой памятной встречи ( https://zlonov.ru/case/unvirtual/ ) изменилось и был ли смысл …

autoimported image

Впечатления от бесплатного вводного курса по кибербезопасности промышленных систем от Лаборатории Касперского. …

autoimported

Опубликован первый в России открытый патентный ландшафт по теме «Умный город» http://new.fips.ru/vse-uslugi/patent-analytics/smart-city.pdf

autoimported image

Подписано заключение ФСБ России на КриптоПро CSP 5.0 https://rucybersecurity.ru/t/kriptopro-csp/577/6?u=zlonov

autoimported image

Правда жизни: бюджет на ИБ до и после инцидента #пятничное в среду, которая как пятница

autoimported image

Пример того, как не надо составлять вопросы для тестов. Успешных решений всего 18%, что не удивительно. Попробуете угадать ответ? Можно выбрать …

autoimported image

Ссылка, по которой можно отключить отслеживание своих действий сервисами Google: https://myaccount.google.com/activitycontrols Вернее, можно …

autoimported image

Рубрика «Пока мы будем отдыхать»: мессенджеры будут обязаны с 5 мая идентифицировать своих пользователей по номеру телефона …

autoimported image

В завершение этой непростой трудовой недели предлагаю немного размяться и ответить на несложный вопрос: Каких дней в году больше - с чётной датой или …

autoimported

$15 960 - это суммарная стоимость отчётов, ссылки на полные тексты которых приведены в этом посте https://blog.zlonov.ru/gartner-2018/

autoimported

ФСБ против, а Теле2 - за: https://www.bfm.ru/news/413128

autoimported image

Решение DATAPK уже в описании вакансий появляется. Может и мелочь, но создателям приятно =)

autoimported image

Никак не могу решить - это “облачные технологии” или “воздушный зазор”? =) #пятничное

autoimported image

Обновлённая подборка нормативно-правовых документов по безопасности КИИ и ГосСОПКА https://zlonov.ru/kii/all_laws/

autoimported

to rkn.pdf Роскомнадзор официально пояснил, что для предоставления сервисов IoT не требуется наличие лицензии на оказание услуг связи: Роскомнадзор …

autoimported pdf

Перечень свежих изменений в законодательство о безопасности КИИ + доклад от ФСТЭК России: https://blog.zlonov.ru/kii-new-laws/

autoimported image

Изменения в правила категорирования КИИ (ПП-127), взгляд ФСТЭК.

autoimported image

posobie po kii.pdf Коллеги подготовили краткое пособие по безопасности КИИ.

autoimported pdf

Согласитесь, символично, что “Услуги по технической поддержке информационных технологий” измеряются не абы в чём, а в Паскалях =) …

autoimported image

Два свежих приказа ФСТЭК России: об изменении формы направления сведений о результатах присвоения объекту КИИ одной из категорий значимости (меняется …

autoimported

Типология денег по эмитентам (центральный банк или нет), формам (электронная или физическая), доступности (общая или ограниченная) и технологиям …

autoimported image

Доля наличных денег в денежной массе в России.

autoimported image

Аналитическая записка от Банка России «Есть ли будущее у цифровых валют центральных банков?» …

autoimported image

Постановление Правительства РФ №127 от.rtf Текст ПП-127 о Правилах категорирования и показателях критериев значимости в обновлённой редакции от …

autoimported doc

Атака посредника или MITM - mouse in the middle #пятничное

autoimported image

Постановление Правительства РФ №452.pdf В виде PDF с возможностью поиска: Постановление Правительства Российской Федерации от 13.04.2019 № 452 …

autoimported pdf

Официально внесены изменения в Правила категорирования и перечень показателей критериев значимости объектов КИИ РФ (ПП-127). Срок, до которого надо …

autoimported image

Опубликован текст проекта изменений в КоАП в части установления ответственности за нарушения законодательства в области обеспечения безопасности КИИ …

autoimported image

В своей обновлённой статье “Security Tip: Protecting Against Ransomware” ( https://www.us-cert.gov/ncas/tips/ST19-001 ) с основными …

autoimported image

Рассмотрел в блоге, что интересного появилось в реестре ФСТЭК России за первые три месяца этого года. https://blog.zlonov.ru/fstec-certs-2019-q1/

autoimported

«На пленарном заседании Госдумы во втором чтении был принят законопроект, которым планируется минимизировать передачу за рубеж данных, которыми …

autoimported

#Продуктивность Наконец дочитал давно добавленную в закладки длинную статью «How to Configure Your iPhone to Work for You, Not Against You». Далеко не …

autoimported

#Полезное Купон на 5 бесплатных книг на ЛитРес от KIA. Активируется по ссылке: https://www.litres.ru/?kia= Тематика самая разная - практически на …

autoimported image

Любопытно, что у большинства это вызывает возмущение, не вызывая при этом сомнений =) «Голосовой помощник Echo Amazon, который распознает речь …

autoimported image

Минкомсвязь России планирует разработку законопроекта, направленного на «обеспечение преимущественного использования гражданами, юридическими лицами, …

autoimported

Сайт, случайным образом выдающий фотореалистичные изображения людей, которые в реальности не существуют. https://thispersondoesnotexist.com Все лица …

autoimported image

Простенькая игра «Защитите сервер»: https://vc.ru/special/server-defence Не самый удачный выбор терминов (перевод?), так себе геймплей и весьма …

autoimported image

Картинка-напоминание о том, что различные устройства “знают” о своём владельце (о вас).

autoimported image

Сайт МВД присылает немного непривычные кириллические коды для проверки валидности электронной почты. “Подтвердите, что адрес действителен и что …

autoimported image

Забота о безопасности как двигатель непрогресса: МТС, «Мегафон» и «Вымпелком» опасаются, что внедрение eSim приведет к ценовым войнам и обострению …

autoimported

Восхитительный вымогательский текст =) Особенно про блокнот понравилось: “Если вам нужно больше времени, чтобы купить и отправить BTC, откройте …

autoimported image

Грамматические ошибки - всё ещё не изжившая себя проблема (или хитрость?) системы госзакупок. Не буду приводить примеры из сферы ИБ, но вот …

autoimported image

С 1 апреля в России действует первый национальный стандарт интернета вещей ПНСТ 354-2019 «Протокол беспроводной передачи данных на основе …

autoimported image

Перечислите ваши основные достижения как участника команды проекта. Научил подрядчика пользоваться кнопкой «Ответить всем» при переписке. #пятничное …

autoimported

Первоисточник: https://blog.zlonov.ru/better-fstec-registry/

autoimported image

Неожиданность - это… __Найти на сайте свою статью, которую ты для этого сайта не писал. __ …

autoimported image

Отличная подборка нормативных документов для погружения в тему: Современное состояние НПА по информатизации здравоохранения …

autoimported image

А вот и официальное информационное сообщение ФСТЭК России подоспело: …

autoimported image

Кэп на проводе: https://blog.zlonov.ru/protect-your-site/

autoimported image

Вечер перестаёт быть томным…

autoimported image

О деталях подхода ФСТЭК России в виде Требований доверия, приходящего на смену привычной проверке отсутствия недекларированных возможностей …

autoimported

Есть все шансы уже в этом году начать привыкать к новой реальности Интернета в России: Операторы из «большой четверки» получили предложение властей о …

autoimported image

Весь Reddit стонет/шутит по этому поводу, но слухи о скорой смерти мемов в Европе несколько преувеличены https://www.bfm.ru/news/410487

autoimported image

Те самые ФЗ с введением ответственности за распространение в СМИ и Интернете заведомо недостоверной общественно значимой информации и за выражение в …

autoimported image

Подписан федеральный закон, которым определен статус “цифровых прав” https://zlonov.ru/laws/ федеральный-закон-№34-фз-от-18-03-2019/ #НПА …

autoimported

На некоторых ИБ-мероприятиях тоже так бывает =) #пятничное в среду https://coub.com/view/1qv3mk

autoimported image

Начата работа над проектом ФЗ о внесении в КоАП изменений в части установления ответственности за нарушение требований по обеспечению безопасности …

autoimported image

Один из плюсов регистрации где-либо не по почте/паролю, а через внешние сервисы - это меньший ущерб от таких вот утечек. Bookmate, например, …

autoimported image

Опубликован Проект приказа ФСТЭК России “О внесении изменений в Требования о защите информации, не составляющей гостайну, содержащейся в ГИС, …

autoimported image

Поработал немного монтажёром и наложил аудио своего доклада на слайды. Получился эдакий вебинар. https://blog.zlonov.ru/187-fz-automation/

autoimported image

Microsoft прекратит поддержку Windows 7 (занимает 40% рынка ПО для стационарных компьютеров) с 14 января 2020 года https://tass.ru/ekonomika/6245023

autoimported image

Дополненный плейлист с выступлениями на ИБ АСУ ТП КВО 2019 https://www.youtube.com/playlist?list=PLdLjNEmeRroXnAFlJg5StXnWmVIiJLV6r

autoimported image

Всё ещё надеетесь на биометрию и верите в надёжность ЕБС? ;-)

autoimported video

Выступления представителей ФСТЭК России (Елена Торбенко) и ФСБ России (Кирилл Акимов) на ИБ АСУ ТП КВО 2019 …

autoimported image

Быть ОРИ оказалось не трудно, но и не интересно https://blog.zlonov.ru/do-not-ori/

autoimported image

Точно!

autoimported image

Подборка материалов по рынку труда и размеру зарплат за прошлый год (в том числе в сфере ИБ): https://rucybersecurity.ru/t/628

autoimported image

Современный ландшафт: атакующие/защитники, их цели, методы и возможности.

autoimported image

Если вы, как и я, не мониторите Реестр каждый день, а пользуетесь им по необходимости от случая к случаю, то, возможно, пока не обратили внимание на …

autoimported image

ИБ новинки, представленные на RSA Conference 2019 …

autoimported image

Проверил на себе демо-сервис поиска двойников searchface.ru Ну, в принципе, что-то в этом есть =)

autoimported image

Объявлено о разработке законопроекта, направленного на определение таких понятий как: идентификация, аутентификация, цифровой профиль, а также их …

autoimported image

ФСТЭК России из заявленного к разработке в 2019 году списка нормативно-правовых актов по теме КИИ осталось опубликовать (совместно с ФСБ) только …

autoimported image

Опубликован проект приказа ФСТЭК «О внесении изменений в Требования по обеспечению безопасности значимых объектов КИИ РФ, утвержденные приказом ФСТЭК …

autoimported image

Выкладываю презентацию с доклада, который читал в рамках конференции «Информационная безопасность АСУ ТП критически важных объектов» …

autoimported image

Ровно десять лет назад, 03 марта 2009 года был зарегистрирован домен ZLONOV.ru https://blog.zlonov.ru/10-years-zlonov-ru/

autoimported image

Опубликован проект приказа ФСТЭК «О внесении изменений в Требования к созданию систем безопасности значимых объектов КИИ РФ и обеспечению их …

autoimported image

#пятничное

autoimported image

Если вы откладывали решение об участии в Код ИБ ПРОФИ 28-31 марта до сегодняшнего дня, то, вполне вероятно, делали это не зря =) …

autoimported image

Правительство РФ: Об изменениях в порядке использования иностранных спутниковых сетей связи на территории России http://bit.ly/2ThbQJO

autoimported image

Опубликованы презентации XI Уральского форума Информационная безопасность финансовой сферы https://ural.ib-bank.ru/materials

autoimported

Лучшие аппаратные токены для двухфакторной аутентификации по версии The Verge: The best hardware security keys for two-factor authentication …

autoimported image

Потратив два месяца на безнадёжную попытку настроить под себя приложение «Google Новости» могу констатировать, что до Сверхразума, предрекаемого …

autoimported image

Динамика курса акций Splunk после объявления решения о прекращении продаж в России

autoimported image

Удачное дополнение к классике жанра: «На свете существует 10 типов людей: те, кто понимает двоичную систему счисления, и те, кто не понимает.»

autoimported image

Свежий Приказ Минэнерго РФ №1015 от 06.11.2018 о требованиях к ИБ при создании и эксплуатации систем удалённого мониторинга и диагностики …

autoimported image

Теперь официально: “Splunk will no longer be selling software and services to organizations in Russia - either directly or through …

autoimported image

Один из партнёров Splunk в России пророчит прекращение продаж этого вендора в нашей стране. Официальной новости пока нет. …

autoimported

Краткий анализ официальных данных от ФСТЭК о числе субъектов и объектов критической информационной инфраструктуры. С выводами и прогнозом. …

autoimported image

autoimported опрос

Редкому интегратору не снятся лавры вендора =) “«Ланит» разработал решение, контролирующее печать и конфиденциальную информацию” …

autoimported image

В Safari нет функции управления профилями, как в том же Chrome, но всегда есть возможность скачать Safari Technology Preview и получить два …

autoimported image

Актуальность угроз для МУ ГИС - позиция ФСТЭК: коллеги поинтересовались опытом, я не сталкивался, а вам не приходилось? …

autoimported image

Песочница CyberX ICS Malware Sandbox имитирует реальные промышленные сети, позволяя вредоносным программам запускаться и распаковываться с тем, чтобы …

autoimported

Всё отечественное: операционная система, электроника и сертифицированный криптопровадйер https://rucybersecurity.ru/t/kriptopro-csp/577/2?u=zlonov

autoimported image

Свежая подборка курсов по обеспечению безопасности критической информационной инфраструктуры (187-ФЗ) https://blog.zlonov.ru/187-fz-courses/

autoimported image

Минкомсвязь предлагает включать в реестр отечественного ПО только такое мобильное офисное ПО, которое работает под управлением «мобильной операционной …

autoimported image

В новой версии Zecurion DLP можно заблокировать доступ конкретных пользователей к определённым программам, а потом посмотреть видео (из скриншотов) с …

autoimported image

Forwarded from Пост Лукацкого Cisco Certified-092013.pdf Обновили список сертифицированных по требованиям безопасности ФСТЭК решений Cisco - …

autoimported image forwarded

Самый “засертифицированный” нероссийский вендор не останавливается на достигнутом =)

autoimported

Обзор Общего Регламента по защите персональных данных (General Data Protection Regulation, GDPR) Евросоюза и его сравнительный анализ с Федеральным …

autoimported image

Правительство РФ: Об официальном отзыве Правительства на законопроект о досудебной блокировке Банком России сайтов финансовых пирамид …

autoimported image

Мой “лёгкий” доклад на конференции Лаборатории Касперского: “Выбор средств защиты информации для промышленных систем” …

autoimported image

Пример не кибератаки, а человеческой ошибки (судя по всему, оператор отправил в дуговую сталеплавильную печь металлолом с водой/снегом), но …

autoimported video

Используйте только сертифицированные средства! =)

autoimported image

Сравнение текстов проектов по изменению 127-ПП https://rucybersecurity.ru/t/572

autoimported image

Текст Проекта постановления Правительства РФ «О внесении изменений в постановление Правительства РФ от 8 февраля 2018 г. № 127» опубликован в …

autoimported

Ваши данные давно уже не только ваши: данные о перемещении, сохраненные на умных часах наемного убийцы, стали ключевой уликой, позволившей посадить …

autoimported image

Отчёт Check Point: “Cyber Attack Trends Analysis” (Volume 1 of the 2019) …

autoimported

Ростелеком рассчитывает обеспечить к концу 2021 года 1,4 млн чиновников услугами связи, включающими в себя использование смартфона на считающейся пока …

autoimported

Очередные две поправки к 149-ФЗ «Об информации, информационных технологиях и о защите информации» одобрены к первому чтению: о штрафах за …

autoimported

Неплохо, конечно, что “Правительство добилось предварительного согласия всех сторон на запуск Национальной системы управления данными …

autoimported

Наглядная демонстрация того, как некоторые каршеринговые компании могут относиться к персональным данным своих клиентов: прямое указание e-mail …

autoimported image

Анализ используемых при участии в аукционах IP-адресов помог выявить картельный сговор https://www.kommersant.ru/doc/3859118

autoimported

Обзор некоторых правовых вопросов, связанных с созданием и использованием корпоративных чатов …

autoimported image

#напоминание До окончательного снятия Windows 7 с поддержки осталось менее года. Не забудьте: «Неподдерживаемая версия Windows больше не будет …

autoimported image

Отчёт по игрокам ИБ АСУ ТП от Gartner “Competitive Landscape: Operational Technology Security 2018” Прямая ссылка для просмотра: …

autoimported image

#полезное Бесплатный мини-курс по скорочтению от издательства МИФ: http://bit.ly/fast_reader

autoimported image

Компактный программно-аппаратный комплекс для защиты низкоскоростных каналов связи (включая АСУ ТП) с защитой трафика по технологии IPsec VPN в …

autoimported image

Современный тренд в маркетинге: на смену продакт-плейсменту приходит фильм-плейсмент =) Вкрапления кино в рекламе безопасных принтеров HP: …

autoimported image

autoimported image

Инфографика от HP про безопасность принтеров - The state of printer security

autoimported

[блог] Каналы и чаты в Telegram по информационной безопасности и около неё http://bit.ly/2CQ1uHN

autoimported image

[блог] Угадай ИБ-твиттерянина http://bit.ly/2Au9m0d

autoimported image

[блог] Писать или не писать? https://blog.zlonov.ru/to-write-or-not-to-write/

autoimported image

К правильной картинке и подпись не нужна =)

autoimported image

ТОП-2x5 постов на http://bit.ly/2ETiMVX в 2018 году http://bit.ly/2EXm4bG

autoimported image

Проект постановления Правительства Российской Федерации «О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. …

autoimported image

Заключительный вебинар сезона: Построение системы безопасности значимых объектов КИИ в промышленности http://bit.ly/2ERmLmO #КИИ #187ФЗ

autoimported image

Материалы CoLaboratory: Industrial Cybersecurity Meetup #5 http://bit.ly/2GKqBQf 1. Защитник АСУ ТП. В поиске знаний. 2. Использование матрицы атак …

autoimported image

Российскими правоприменителями уже найдены первые подходы к решению ряда важных вопросов использования криптовалюты в современном хозяйственном …

autoimported image

Гм… И что именно на этой картинке по замыслу автора должно символизировать средства криптографической защиты информации и электронной цифровой …

autoimported image

Закрываем сезон вебинаров по #187ФЗ и безопасности #КИИ. Завтра в 11 (МСК) вместе с одних из самых мощных спикеров #УЦСБ Николаем Домуховским обсудим …

autoimported image

Событиями в Telegram и Facebook навеяло =) #RUSCADASEC #ИБАСУТП #Кибербезопасность

autoimported image

Мосгорсуд признал законным увольнение работника за то, что он направил с рабочего компьютера на свою личную почту несколько файлов, отнесенных …

autoimported image

Материалы конференции Муниципальные информационные системы 2018 (Екатеринбург), в том числе с секции по КИИ: http://bit.ly/2ED39li

autoimported image

C криптомайнерами сейчас бороться модно и престижно, вот даже производители средств резервного копирования подтягиваются: http://bit.ly/2Bseem5

autoimported image

Приобретение Ростелекомом (пока?) не влияет на развитие продуктов Солара: “«Ростелеком-Solar» выпустил новую версию системы защиты от утечек …

autoimported image

Группы в Телеграме доживают последние дни или месяцы? «Би-би-си: Роскомнадзор потратит 20 миллиардов рублей на технологию, которая позволит …

autoimported image

Есть ли среди вас, дорогие друзья, знатоки КриптоПро и ViPNet? http://bit.ly/2PK5TPO

autoimported image

Зарегистрирован Приказ Минкомсвязи №397 от 13.08.2018 «Об утверждении требований к порядку реализации функций аккредитованного УЦ и исполнения его …

autoimported image

ИНН - не ПДн: По мнению Минфина России, ИНН физлица не относится к его персональным данным http://bit.ly/2UTg7B9

autoimported image

Как много диодов, сертифицированных ФСТЭК России, вы знаете? Ни одного? Тогда обратите внимание, что был продлён и действует сертификат на …

autoimported image

Вообще-то, «после» - не значит «вследствие», но Коммерсантъ пишет так: Тариф Яровой - Московские провайдеры поднимают цены на интернет …

autoimported image

РКН vs Google: Компания Google оштрафована на 500 тысяч рублей за несоблюдение российского законодательства http://bit.ly/2GbJsnc

autoimported image

Система анализа трафика и выявления атак PT Network Attack Discovery сертифицирована ФСТЭК. “Продукт используется при построении центров …

autoimported image

Методические рекомендации по категорированию объектов КИИ от КГБУЗ ККМИАЦ http://bit.ly/2RJ5VZV

autoimported image

Со следующего года Digital Ocean жителям России будет начислять ещё и НДС 20% (не по своей инициативе, а в соответствии с требованием Российского …

autoimported image

Фантазия авторов некоторых ТЗ безгранична: в состав работ по Категорированию объектов КИИ включено инструментальное обследование конкретными …

autoimported image

Выявление преступников в розыске, вычисление “резиновых” квартир и, конечно же, отслеживание перемещения по городу конкретного …

autoimported image

Материалы SOC-Форум (про КИИ и 187-ФЗ) http://bit.ly/2QbZbHd (аудио- и видеозаписи, ссылки на презентации)

autoimported image

В рамках борьбы с фабриками троллей Twitter усложнил процедуру получения доступа к своему API. Даже если планируешь всего лишь использовать на сайте …

autoimported image

Какие-то у ФНС крайне не быстрые алгоритмы. Видать, жутко надёжные зато. http://bit.ly/2Sh1G7L

autoimported image

Пример описания, из которого не особо понятно, что конкретно делает решение… Зато много слов про преимущества, широкие возможности и новые …

autoimported image

Средства контроля пользователей неумолимо приближают далёкий 1984 год: “…теперь можно записывать звук из колонок, который слышит …

autoimported image

Диаграмма из свежего отчёта Black Hat Europe 2018. Демонизация России и её злобных “хакеров” в глазах европейских ИТ и ИБ профессионалов …

autoimported image

Там же, кстати, есть и форма для вопросов - на пришедшие через неё вопросы буду размещать ответы в первую очередь.

autoimported

Плюс от встреч блогеров со ФСТЭК: вспоминаешь, как писать ручкой, так как всё электронное остаётся на входе =) Сегодня была очередная практика. Вместо …

autoimported image

Примерно по рублю за каждого пользователя: “Взлом, в результате которого были похищены 808 тыс. электронных адресов и более 1,8 млн имен …

autoimported image

На случай, если пропустили новость: “C 6 мая следующего года мессенджеры будут проверять номера телефонов своих пользователей” http://bit.ly/2S5qvnd

autoimported image

Статью 13.11 КоАП предлагается дополнить новыми видами штрафов за нарушения законодательства в области ПДн: http://bit.ly/2FCclZr …

autoimported image

Куценько как-то, но уж что есть… http://bit.ly/2A8KN7U

autoimported image

Совместно с коллегами из RUSCADASEC запустили новое сообщество ruCyberSecurity на базе платформы Slack. Приглашаем вступать (потребуется электронная …

autoimported image

Новая угроза в БДУ ФСТЭК: Угроза обхода многофакторной аутентификации http://bit.ly/2A7imah

autoimported image

R-Vision выпустил новую версию Incident Response Platform c возможностью подготовки инцидентов согласно требованиям регуляторов для последующей …

autoimported image

Новое заключение ФСБ России на ПАК «КриптоПро УЦ» 2.0: уровень ИБ по ГОСТ Р 34.10-2012 стал выше http://bit.ly/2TsE81m

autoimported image

Комментарии к посту читать не обязательно, а просто скачать и установить себе приложение - очень даже рекомендуется: DNS Over TLS & Over HTTPS …

autoimported image

Код Безопасности и Gartner раньше мной упоминались совместно разве что в шутку, но коллеги молодцы - “включились” в обзор, несмотря на …

autoimported image

Желающие могут приобрести межсетевой экран, в котором “добавлены автообновляемые удаленные черные списки, в том числе списки Роскомнадзора (IP, …

autoimported image

А что лучше выбрать - сертифицированный целиком Linux или обычный Linux, на который установлено сертифицированное СЗИ от НСД? http://bit.ly/2DouV4q

autoimported image

ФСТЭК продолжает наполнять свой Банк Данных Угроз уязвимостями в иностранных продуктах, а вот выявленных в отечественных решениях уязвимостей во всей …

autoimported image

К вопросу об аренде объектов КИИ: при классификации факта хозяйственной жизни и определении основания для учёта объекта, следует смотреть не на форму …

autoimported image

Gartner Magic Quadrant for Cloud Access Security Brokers 2018 (ещё больше квадра(н)тов по безопасности тут: http://bit.ly/2TaU0FD ) …

autoimported image

Пример про налоги, но сам подход можно считать общим: указание срока “до…” какой-либо даты равнозначно формулировке “не …

autoimported image

Коммерсантъ: Регулирование big data пришлось не в кассу http://bit.ly/2qL4uhY

autoimported image

Обязательность подключения к ГосСОПКА http://bit.ly/2QCqLK3

autoimported image

Утверждается, что “КОМРАД является самой доступной сертифицированной ФСТЭК России и Минобороны России SIEM-системой на российском рынке …

autoimported image

Суд: за майнинг биткоинов придется платить за электричество по повышенной ставке http://bit.ly/2z59N0i

autoimported image

«Актив» и «ОКБ САПР» заключили соглашение о сотрудничестве: “Отныне во всей линейке программно-аппаратных комплексов АККОРД в качестве …

autoimported image

Россия представила в ООН новую инициативу в сфере кибербезопасности http://bit.ly/2OEF3Ie

autoimported image

Встреча с ФСТЭК по вопросам безопасности КИИ http://bit.ly/2JQmTCJ

autoimported image

А вы знали, что статистика посещений сайта ФСТЭК открытая? С апреля 2015 года было суммарно 1,24 млн посетителей. Можно считать, что это и есть оценка …

autoimported image

Нюансы требований 187-ФЗ: итоги опроса (теперь с комментариями) http://bit.ly/2ROd7Uv

autoimported image

Примеры ТЗ на категорирование объектов КИИ из открытых конкурсов (подборка) http://bit.ly/2PcRkJb

autoimported image

В Италии на Apple и Samsung наложили штрафы за преднамеренное устаревание смартфонов http://bit.ly/2PFJ0RE

autoimported image

ФСТЭК рекламирует IV SOC-Форум http://bit.ly/2Rw6qpO

autoimported image

Приказом Росстандарта утверждён ГОСТ Р 58256-2018 “Защита информации. Управление потоками информации в информационной системе. Формат …

autoimported image

Обзор уязвимостей. Выпуск 4 #OpenSSH #libssh #Ghostscript #MikroTik http://bit.ly/2DiRecz

autoimported image

Наглядная демонстрация того, что нельзя использовать один пароль для доступа к сервисам разного уровня критичности: мой “абы какой” …

autoimported image

RT @maxremm: Блокировки не эффективны… http://bit.ly/2P3bTaH

autoimported image

Несколько странно, что уже в который раз об обновлениях безопасности для продуктов Apple приходится узнавать из рассылок US-CERT, а не от самой …

autoimported image

“Документом может быть введено положение, запрещающее обработку больших пользовательских данных, направленную на идентификацию конкретного …

autoimported image

DATAPK: растущие объёмы – свидетельство качества =) http://bit.ly/2yuF8Jt

autoimported image

Комментарий + Инфографика от Роскомнадзора в связи с подписанием модернизированной Конвенции Совета Европы о защите физических лиц при …

autoimported image

Хранение копий документов работников возможно только при соблюдении некоторых условий http://bit.ly/2CRVdfT

autoimported image

РСПП намерен предложить свое видение законопроекта о регулировании криптовалют http://bit.ly/2NOXiKP

autoimported image

Сбербанк и ВТБ лоббируют ПЭП вместо КЭП http://bit.ly/2ExSpq0

autoimported image

Коммерсантъ: В общей сложности до 2024 года на цифровизацию российской экономики будет выделено 1,08 трлн руб, из них на информационную безопасность …

autoimported image

Читаешь такие статьи и невольно задумываешься - кто-то пистолет у виска держал и заставлял торопиться с введением без продумывания простейших …

autoimported image

[англ.] Основные характеристики и способы быстрого обнаружения скиммеров для банкоматов / Characterization and Fast Detection of Card Skimmers …

autoimported image

ЕС признал небезопасность биометрической аутентификации для мобильного банкинга: “Биометрическая аутентификация будет считаться лишь одним …

autoimported image

Как ловко термин “информация, за распространение которой предусмотрена уголовная или административная ответственность” (п.6 ст.10 149-ФЗ) …

autoimported image

Gartner Magic Quadrant for Enterprise Network Firewalls 2018 (G00337968) #PaloAlto #Fortinet #Cisco #CheckPoint Ещё больше квадра(н)тов тут: …

autoimported image

Минфин России: если вас как физлицо пригласили на мероприятие и оплатили за вас проезд и проживание, не забудьте уплатить НДФЛ 13% за этот доход, …

autoimported image

Руткит для UEFI уже реальность http://bit.ly/2yccWKX

autoimported image

2018-10-11-Update-on-the-offer-by-Thales-for-Gemalto.pdf Thales планирует закрыть сделку по приобретению Gemalto (владеет SafeNet, владеющим eToken) …

autoimported image

Алгоритм изучения нормативной документации по персональным данным от Ксении Шудровой http://bit.ly/2Pu7f1K http://bit.ly/2ydx3su

autoimported image

Зачем в банковском приложении статьи про брекеты и мультики? http://bit.ly/2A3Bx6e

autoimported image

Серия вебинаров о безопасности КИИ http://bit.ly/2EaNT0l

autoimported image

Компания Google официально объявила, что закрывает свою социальную сеть Google+ http://bit.ly/2CzQqzv

autoimported image

На сайте ФНС выложены в открытом доступе сведения о суммах доходов и расходов юрлиц по данным бухгалтерской отчетности за 2017 год. Скачав и …

autoimported image

aktiv information security for parents.pdf Брошюра от коллег из компании Актив про то, как защитить детей в интернете. Есть практические советы по …

autoimported image

Рейтинг крупнейших инсорсинговых ИТ-компаний в России за 2017 год по версии TAdviser ( http://bit.ly/2IKkJ6Z ) http://bit.ly/2pIal75

autoimported image

“Методические рекомендации по организационной защите физическим лицом своих персональных данных” авторства рабочей группы по вопросам …

autoimported image

Gartner Magic Quadrant for Unified Threat Management (SMB Multifunction Firewalls) 2018 #Fortinet #CheckPoint #Sophos #Cisco #SonicWall #Huawei …

autoimported image

Сервис проверки наличия вашего адреса электронной почты в утекших базах: Have I Been Pwned. Есть возможность подписаться на уведомления. …

autoimported image

Даже если вы следите за своими учётными данными, не факт, что то же самое делают сервисы, которыми вы пользуетесь (или которые как-то иначе их …

autoimported image

Кажется, что почти все знают, как устроен велосипед. Но кто без поиска подсказки способен дополнить это изображение так, чтобы на этом велосипеде …

autoimported image

+1 российский PAM (Privileged Access Manager) - Контроль учетных записей администраторов https://t.co/veiNzwqBGv

autoimported image

Проголосовавших пока не так много, но тенденции начинают проявляться: https://t.co/uUY7FM8u3k (большинство на первой стадии категорирования, вполне …

autoimported image

Надо же! Даже и не заявляясь, стал победителем в рубрике “Крутой обзор” в конкурсе, приуроченном к завершению beta-тестирования сканера …

autoimported image

Ст. 159 УК РФ Мошенничество и ч. 3 ст. 30 УК РФ: Покушением на преступление признаются умышленные действия (бездействие) лица,непосредственно …

autoimported image

Итоги экспресс-опроса по нюансам 187-ФЗ на GIS Days 2018 + новый опрос https://t.co/YzcLkPNfBG

autoimported image

Битва инноваций (сомнительных, впрочем) с регуляторикой: Банки три месяца собирают биометрические данные граждан, но предоставление услуг с помощью …

autoimported image

Эстония через суд потребовала с производителя ID-карт Gemalto 152 млн евро за генерацию закрытых ключей за пределами чипа ID-карты …

autoimported image

Начиная с 26 сентября у банков появилась возможность блокировать операции по счету в случае, если они посчитают, что какая-либо из них является …

autoimported image

Экскурс в историю блокировок в Рунете от CNews: “Блокировки в интернете: как нам жить дальше?” https://t.co/f34C4t0G5B

autoimported image

Запись сегодняшнего вебинара “Субъекты и объекты КИИ” https://t.co/CwVCDqJYeh Продолжение следует…

autoimported image

А вы в электронных письмах постскриптум P.S. добавляете реально после подписи или перед ней? =)

autoimported

DATAPK (решение для мониторинга ИБ и контроля защищённости производственно-технологических комплексов) внесён в реестр отечественного ПО: …

autoimported image

Телеграм-канал “Мероприятия по ИБ” - информация о предстоящих вебинарах, семинарах, конференциях и прочих мероприятиях по информационной …

autoimported image

Не зря съездил на #KasperskyICS :) https://t.co/E4w43rGYEo

autoimported image

За чей счёт банкет? - “Власти обсуждают предустановку российского софта на все импортируемые компьютеры” https://t.co/wYoyOJ1KkA

autoimported image

“Профучастники рынка ценных бумаг сочли новые требования к обеспечению защиты информации не соответствующими концепции пропорционального …

autoimported image

Про обезличивание ПДн пациентов https://t.co/O5AEsWwiAF

autoimported image

Материалы с Дня открытых дверей Роскомнадзора к очередной годовщине со дня принятия закона о персональных данных https://t.co/H7XYDzyQ9t

autoimported image

#BigData #пятничное https://t.co/Rezdns87UM

autoimported image

Новый модуль по самокатегорированию для субъектов #КИИ в решении ePlat4m https://t.co/ZX43MKiYoN

autoimported image

Дополнил подборку нормативных документов по КИИ приказами ФСБ https://t.co/1jiIoiQ68W

autoimported

Компания Trend Micro выпустила Отчёт по кибербезопасности за первое полугодие 2018 г. (англ.) с описанием угроз и тенденций кибербезопасности в …

autoimported image

Не исключено, что операторов связи обяжут передавать данные о клиентах в банки https://t.co/uXVxkJIaO5

autoimported image

[таблицы] Средства доверенной загрузки, сертифицированные по новым требованиям https://t.co/lyvxsavp8C

autoimported image

Опубликовано: Приказ ФСБ РФ от 24.07.2018 № 367 «Об утверждении Перечня информации, представляемой в ГосСОПКА и Порядка представления информации в …

autoimported image

Опубликовано: Приказ ФСБ от 24.07.2018 № 368 «Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами КИИ РФ…» …

autoimported image

Опубликовано: Приказ ФСБ РФ от 24.07.2018 № 366 “О Национальном координационном центре по компьютерным инцидентам” (Зарегистрирован …

autoimported image

А вы знали, что в разделе 187 Уголовного кодекса Калифорнии (California Penal Code) описывается убийство, что дало данному преступлению сленговое …

autoimported image

Статья коллег из УЦСБ: Влияние GDPR на российских операторов персональных данных https://t.co/1NDDboG1BG

autoimported image

TOP самых полезных ИБ-блогов по версии Яндекса https://t.co/sm6o1wfcpr

autoimported image

#пятничное https://t.co/45Ovvuy5wH

autoimported image

В AppStore появилось приложение с поддержкой ГОСТ https://t.co/9gsRH9yopd

autoimported image

Обновил подборку: “Все нормативные документы по КИИ сразу (скачать)” https://t.co/1jiIoiQ68W

autoimported image

За нарушение порядка выдачи квалифицированного сертификата ключа проверки электронной подписи могут ввести уголовное наказание - вплоть до …

autoimported image

Слайд из вчерашнего вебинара - особенно актуален в связи с официальной публикацией Приказа №138 https://t.co/7ObNpqHyMC https://t.co/gbhNjemjmX

autoimported image

Запись вебинара “Законодательство о безопасности #КИИ” https://t.co/HDIhhK9Tt3

autoimported image

Взгляд Gartner на основные технологии и сервисы российского ИКТ рынка: Hype Cycle for ICT in Russia, 2018. “Import Substitution” тоже …

autoimported image

Теперь есть ещё один межсетевой экран типа В (МЭ, применяемый на узле/хосте информационной системы) - Dallas Lock от Конфидента. Ранее был доступен …

autoimported image

Материалы заседания Комитета Ассоциации банков России по информационной безопасности https://t.co/FVNH6oJ1UZ

autoimported image

Свежий сертификат ФСБ на смарт-карту Рутокен ЭЦП 2.0 https://t.co/wjlNrnqU7m

autoimported image

RT @kii187fz: Сравнительный анализ практики обеспечения кибербезопасности #КИИ от PwC https://t.co/VeCLOdEV1X

autoimported image

Видимо, теперь поднимут плату за SMS-информирование (те, кто уже не поднял): С сегодняшнего дня заемщиков начнут извещать о размере задолженности по …

autoimported image

Действительно - давно же уже не пересматривали =) “Замминистра связи заявил о необходимости пересмотра закона о персональных данных” …

autoimported image

В целях борьбы со злоупотреблениями(!) “ключ простой электронной подписи будет состоять только из латинских букв и цифр” …

autoimported image

Определен перечень «базовых элементов», необходимых банку для сбора биометрических данных и передачи их в Единую биометрическую систему: минимальные …

autoimported image

Тот случай, когда защита ПДн субъекта вредит самому субъекту: В Шереметьево больше не будут объявлять фамилии опаздывающих пассажиров …

autoimported image

Информационное сообщение #ФСТЭК о порядке предоставления перечней объектов #КИИ, подлежащих категорированию, и направлении сведений по итогам …

autoimported image

Из свежего Magic Quadrant for Web Application Firewalls 2018 пропали решения NSFOCUS, Venustech, Penta Security Systems и Positive Technologies WAF, …

autoimported image

В продолжение темы с наказаниями за неправильное обезличивание: http://www.garant.ru/news/1216366/

autoimported image

Послабление в обязательности получения физического носителя с 7 сентября: при обращении за госуслугами разрешили пользоваться простой электронной …

autoimported image

Минкомсвязь предлагает расширить ответственность за невыполнение обязанности по обезличиванию #ПДн и несоблюдение требований/методов по их …

autoimported image

Как представить рынку новые продукты, ничего нового не выпуская? Правильно, дать продуктам новые названия =) https://t.co/nTd4FM2m3s

autoimported image

Бесплатный видео-курс “Cisco ASA Administrator” https://t.co/EuQKsA63EC

autoimported image

Обязательно ли подписывать в банке всё, что предлагают? https://t.co/NkpAl2WrVq

autoimported image

В екатеринбургском метрополитене реализован проект по контролю доступа персонала в служебные помещения с использованием бесконтактных карт доступа и …

autoimported image

Telegram может раскрыть IP-адрес и номер мобильного телефона пользователя, если компания получит судебное решение, которое подтвердит, что …

autoimported image

Неожиданное, прямо скажем, решение: “Псковский обл.суд признал правомерным привлечение работодателя к административной ответственности, …

autoimported image

Типичные выявляемые ФСТЭК нарушения со стороны лицензиатов в 2017 году https://t.co/RkJzWJVpoW

autoimported image

Сергей Борисов про новое положение ФСТЭК о системе сертификации СрЗИ https://t.co/hmnKRL56vD

autoimported image

Первый сертифицированный ФСТЭК межсетевой экран типа “Д” (для АСУ ТП) https://t.co/vWyX2iNgG7

autoimported image

VPNFilter. Факты и ссылки https://t.co/aDVoQ4PKPd

autoimported image

Готовьтесь, граждане! “Власти обеспокоены нежеланием граждан обзаводиться квалифицированной электронной подписью и намерены развернуть …

autoimported image

Под досудебные блокировки за обоснование и оправдание экстремизма и терроризма могут попасть до 19 млн сайтов, что приведет к нарушению работы …

autoimported image

Gartner Hype Cycle for Endpoint and Mobile Security, 2018. Ещё больше циклов хайпа тут: https://t.co/gxzsUA4q0a https://t.co/L5558fIXuv

autoimported image

[таблицы] Системы обнаружения вторжений, сертифицированные по новым требованиям ФСТЭК https://t.co/Psc6qAcVFR

autoimported image

ФСТЭК убрала из своего Реестра сертифицированных СрЗИ колонку с окончанием срока действия сертификата (осталась только дата внесения в реестр). Зачем? …

autoimported image

Минкомсвязи предлагает “превратить” сим-карты в сертифицированные СКЗИ. Интересно, очередь из желающих их производить уже выстроилась? …

autoimported image

Планы правительства в части введения страхования киберрисков изменились: в последней версии федерального проекта «Информационная безопасность» …

autoimported image

SecurityLab пишет, что закупленный Следственным комитетом РФ комплекс MagiCube взламывает последние модели iPhone за 10 минут. Сам производитель на …

autoimported image

МВД России установило порядок идентификации личности человека по отпечаткам пальцев рук в режиме реального времени https://t.co/QbFhUUxe2U

autoimported image

Свежие сертификаты ФСТЭК на Cisco https://t.co/UgcYxE2gas

autoimported image

Главное - суметь доказать факт отправки: Отозвать заявление об увольнении в последний день можно и после окончания рабочего дня по электронной почте …

autoimported image

Обзор изменений в законодательстве за июль 2018 1. Планируются изменения в 152-ФЗ 2. Запуск Единой биосистемы идентификации личности 3. Вступили в …

autoimported image

Вот-вот на рынке появится первый сертифицированный межсетевой экран типа “Д” (применяемый в автоматизированной системе управления …

autoimported image

#Импортозамещение https://t.co/lifQB4a0MS

autoimported image

Нового ГОСТа новость: Компания КриптоПро, являющаяся аккредитованным удостоверяющим центром, получила в Головном удостоверяющем центре сертификат …

autoimported image

На чьей стороне будет суд? Полагаю, ответ очевиден. “Ключи для декодирования сообщений в мессенджерах не составляют охраняемой Конституцией и …

autoimported image

Созданная в начале марта чат-группа Telegram “КИИ 187-ФЗ” менее, чем за полгода, благополучно перешагнула барьер в 900 участников …

autoimported image

Пока не взлетает: “сбор биометрических данных идет вовсе не теми темпами, которых ожидал ЦБ. Представление же дистанционных банковских услуг на …

autoimported image

Kaspersky Industrial Cybersecurity (KICS) for Networks версии 2.6 прошел сертификацию ФСБ как система обнаружения атак (СОА) класса Г …

autoimported image

Первое на территории России успешное промышленное внедрение решения класса оперативного мониторинга и контроля состояния защищенности ИБ АСУ ТП: …

autoimported image

RT @kii187fz: Материалы семинара о реализации ФЗ «О безопасности КИИ РФ» (Смоленск): презентация ФСТЭК про 187-ФЗ и ФСБ про ГосСОПКА …

autoimported image

Вебинар о “русской” хакерской активности https://t.co/lIFvAPNuYD

autoimported image

Подробнее тут: https://t.co/2ccthcecnQ

autoimported image

Вот это новость! Минфин, по сути, признал наличие опечатки в 127-ПП о правилах категорирования #КИИ

autoimported image

Добавил свежие Gartner Hype Cycles: Hype Cycle for Artificial Intelligence, Hype Cycle for Cloud Security, Hype Cycle for Data Security, Hype Cycle …

autoimported image

Пара презентаций Алексея Лукацкого с #PAYMENTSECURITY 2018 (особенно актуально, если нет доступа к SlideShare) https://t.co/8uTghTngh9

autoimported image

Опубликовано ПП РФ №820 от 14.07.2018 «Об установлении требований к проведению идентификации гражданина РФ госорганами и организациями, …

autoimported image

Коммерсант про законопроект ФСБ о шпионской технике: “Софту грозит разработка” https://t.co/hN8pUNw9a5

autoimported image

Искреннее восхищения вызывают люди, способные с 10 млн руб снизить цену до 150 тысяч =) https://t.co/kAzZEJF2U3

autoimported image

Минпромторг разъяснил, какие отечественные системы хранения данных (СХД) операторы связи могут закупать для исполнения «закона Яровой». …

autoimported image

Любителям электронного чтения: ЛитРес проводит акцию «Книга дня в подарок» - каждый день одна случайно выбранная книга становится бесплатной. …

autoimported image

NCCIC (США) планирует серию вебинаров о киберактивности российского правительства, направленной против критической инфраструктуры 23, 25, 30 июля и 1 …

autoimported image

Пара схем для интересующихся от Валерия Естехина: Алгоритм действий банка в случае инцидентов в ДБО согласно закона РФ от 27 июня 2018 №167-ФЗ …

autoimported image

Что такое Циклы хайпа и как их читать, можно узнать в статье из Википедии, а можно рассмотреть на конкретном примере — свежем июльском отчёте Hype …

autoimported image

2 3 2.pdf Список от ФСТЭК: Организации (126 шт) и физические лица (7405 человек), причастные к террористической деятельности (редакция от …

autoimported image

Роскомнадзор: фиксация паспортных данных при выдаче заказного письма не нарушает законодательство о персональных данных #ПДн https://t.co/OISAyQY7w2

autoimported image

Схема по выведыванию персональных данных https://t.co/annZCnN0A3

autoimported image

Госдума приняла законы о применении в судах информационных технологий https://t.co/0FhvuG6anK

autoimported image

О каждом спам-письме с вредоносном нужно сообщать как об инциденте? о_О “ЦБ подписался на спам” https://t.co/USw60p3GLN

autoimported image

Gartner Hype Cycle for Enterprise Networking and Communications, 2018 https://t.co/DUlfUP6H1y

autoimported image

Приказом Минкомсвязи России № 321 от 25.06.2018 утвержден порядок обработки параметров биометрических персональных данных. https://t.co/Vo5Z4FUdAB

autoimported image

Постановление Правительства РФ №808 от 11.07.2018 «О внесении изменения в Правила организации повышения квалификации» - в части обеспечения …

autoimported image

[таблицы] Антивирусы, сертифицированные по новым требованиям https://t.co/IHvjQ4VGTF

autoimported image

Ошибка в реестре ФСТЭК: Вместо буквы “З” использована цифра “3”. Надеюсь, оператитвно поправят. https://t.co/xrjc9OXkBo …

autoimported image

Из обнаруженного в архивах: оригинальный подход к сувенирной продукции от ИБ-маркетологов “нулевых” =) https://t.co/UqMIwn3ioV

autoimported image

26.06.2018 ФСТЭК утверждён Методический документ: «Регламент включения информации об уязвимостях ПО и ПАС в БДУ». Из интересного: информация об …

autoimported image

Всем выйти из тени! “ФНС хочет получить право запрашивать у банков информацию о счетах физлиц вне рамок налоговых проверок, чтобы бороться с …

autoimported image

“Минкомсвязи внесло в правительство проект нацпрограммы «Цифровая экономика», который подразумевает более жесткие требования по ИБ: доля …

autoimported image

Компания «Актив» обновила сертификат ФСТЭК России №3753 на ПАК «Рутокен» версии 4 (модели: Рутокен S, Рутокен Lite, Рутокен ЭЦП 2.0, Рутокен ЭЦП PKI, …

autoimported image

Наименование объекта закупки: Поставка средств защиты информации межсетевого экрана типа “Г” - вроде бы никакого ограничения конкуренции, …

autoimported image

В России утвержден стандарт мобильных приложений. Раздел про безопасность тоже есть. https://t.co/Sz8IiiljrD

autoimported image

“К 2025 году в России должна появиться национальная система управления данными. Общая концепция новой системы уже разработана, однако в …

autoimported image

Сравнение поставщиков сигнатур атак от ИнфоТеКС https://t.co/jJkKPwFUDd

autoimported image

Вести с Иннопрома: Ростех продаст Минобороны защищённые ноутбуки на Эльбрус 1С+ по 500 тыс. руб. за штуку https://t.co/AftfLBjBlb

autoimported image

«Яндекс» начинает продажи умной колонки «Яндекс.Станция» по цене 9900 руб https://t.co/IiyHpLVDfp

autoimported image

ФСТЭК планирует менять свои приказы №31 и №239: - 31 приказ только для АСУ ТП, не являющихся ЗО КИИ; - состав мер защиты и порядок определения угроз в …

autoimported image

27 июня 2018 г. ФСТЭК утвердил Перечень контрольно-измерительного и испытательного оборудования для лицензиатов ФСТЭК https://t.co/WLA2LahQXr

autoimported image

Внесены изменения в закон о ГИС ТЭК https://t.co/GEQI6rfJ2f

autoimported image

ПИР-банк лишился более 58 млн руб. с корсчета в Банке России. Похищенные средства выводились на счета в 22 крупнейших банках и были обналичены в …

autoimported image

Обзор изменений в законодательстве за июнь 2018 https://t.co/kIPnuJWdTt

autoimported image

Дополнил вебинарами и записями выступлений список постов в блогах по теме КИИ и 187-ФЗ https://t.co/v2uo8YkNYn

autoimported image

RT @kii187fz: Протокол заседания Совета по защите информации Томской обл. в рамках методического сбора по теме КИИ с фиксацией мнения УФСТЭК по СФО о …

autoimported image

Давно назревший законопроект: “В настоящее время значение термина «специальные технические средства, предназначенные для негласного получения …

autoimported image

Очень мило: «Материал, подготовленный независимым аналитиком» :)) Интересно, почему ФИО указать постеснялись? https://t.co/MzToajo6z5

autoimported image

Правительство РФ: О некоторых вопросах размещения сведений граждан в единой биометрической системе и единой системе идентификации и аутентификации …

autoimported image

Сергей Борисов о наболевшем: “Как не нужно моделировать угрозы ИБ” https://t.co/dlAaPp58WE

autoimported image

Правительство РФ: Президент России подписал разработанный Правительством Федеральный закон, направленный на противодействие несанкционированным …

autoimported image

И снова крутятся гайки: За выдачу ссылок на запрещенные сайты для поисковиков введена административная ответственность https://t.co/uMS6YIV4bP

autoimported image

Если вы хотите гарантированно не видеть меня 4 дня, то есть отличная возможность отправиться с 26 по 29 июля в Сочи: https://t.co/s3JPgOrNHr Меня там …

autoimported image

RT @187fz: Материалы Методического сбора #ФСТЭК по вопросам обеспечения безопасности объектов #КИИ, прошедшего 27.06.2018 в Новосибирске …

autoimported image

Операторы обязаны проверить паспорта абонентов. В статье рассматриваются и варианты такой проверки: “Например, прислать смс и попросить лично …

autoimported image

Про резервные копии =) https://t.co/ac5BL9uHMK

autoimported image

С 1 июля для закупок по Закону № 44-ФЗ нужна усиленная квалифицированная электронная подпись https://t.co/OoOlOGx4D3

autoimported image

Порция антигубораскатина: “Затраты на реализацию мероприятий программы «Цифровая экономика» по разделу «Информационная безопасность» составят …

autoimported image

[таблицы] МЭ, сертифицированные по новым требованиям | https://t.co/oOXEmcDkEO https://t.co/s23K8YBTW8

autoimported image

Программное обеспечение для федеральных нужд будут закупать централизованно. В частности, Минкомсвязь становится единым заказчиком по закупкам …

autoimported image

Gartner Magic Quadrant for Access Management 2018 (G00335273) #Okta #Microsoft #Oracle #IBM #PingIdentity https://t.co/U5IeqdQkxU

autoimported image

Ключевой вопрос последних месяцев: «Субъект я КИИ или право имею?» ;-)

autoimported

АРСИБ не рекомендует пользоваться Google Android и Apple iOS федеральным, муниципальным и иным органам исполнительной и законодательной власти, …

autoimported image

Прямо сюжет для детективного рассказа =) “Перед началом первого матча чемпионата мира в «Лужниках» был ликвидирован потенциальный источник …

autoimported image

“Об инцидентах, связанных с киберхищением средств, информировать ЦБ будут теперь не только банки, но и операторы систем денежных …

autoimported image

У ФСТЭК тоже есть подборка документов по обеспечению безопасности критической информационной инфраструктуры https://t.co/QSuQw6mUNw

autoimported image

Получен Сертификат ФСТЭК № 3907 от 03.04.2018 (до 03.04.2021) на средство защиты информации Kaspersky Industrial CyberSecurity for Nodes. Это второе …

autoimported image

По просьбам читателей. Основные выложил, остальные постепенно дополню: Все нормативные документы по КИИ сразу (скачать) https://t.co/LCB68cMjGt

autoimported image

Проблемные вопросы процедуры категорирования объектов КИИ https://t.co/cf07q0v64W

autoimported image

Forbes пугает болельщиков взломами их устройств: World Cup Visitors Warned They Could Be Hacked By Russian Government https://t.co/GQCv46qPxy

autoimported image

Брюс Шнайер про блокировку Телеграм: Russian Censorship of Telegram - Schneier on Security https://t.co/XfENAEBYin

autoimported image

Определение ИС в сфере здравоохранения: https://t.co/WXSFCENaEl

autoimported image

Для лиц, которым поручена обработка #ПДн, за нарушение требований законодательства могут ввести штрафы: от 3 до 5 тыс. руб. для граждан; от 5 до 15 …

autoimported image

Госпожа ГосСОПКА, господа! https://t.co/UGS5jWrg7K

autoimported image

Обзор изменений в законодательстве за май 2018 https://t.co/IZAdMMb8aG

autoimported image

Видеозапись и программа докладов YaC 2018 - Информационная безопасность https://t.co/xQY9efviW0

autoimported image

Говорят, что “стоимость решения состоит только из цены необходимого количества токенов и смарт-карт Рутокен” // «Актив» представляет новый …

autoimported image

Крутятся гайки… “Вводится ответственность за обход блокировок в интернете” https://t.co/GhFc5j1GNt

autoimported image

Обновлённый (до 2021 года) сертификат на Veeam Backup & Replication https://t.co/IXNORo3Owa

autoimported image

Приказом ФСТЭК №55 от 03.04.2018 утверждено “Положение о системе сертификации средств защиты информации” https://t.co/u4gKWDrFtO

autoimported image

ФСТЭК: Базовая модель угроз безопасности информации и Методика определения актуальных угроз безопасности информации #КСИИ могут применяться для …

autoimported image

Сделал подборку: Посты в блогах по теме КИИ и 187-ФЗ https://t.co/v2uo8YkNYn

autoimported image

Категорирование #КИИ: не спеши, но поторапливайся! https://t.co/ojoK3nPfjl

autoimported image

ФНС России рассказала о нюансах подписания электронных документов https://t.co/vnh3Hzbbmc

autoimported image

На время проведения конкурсной процедуры, где в ТЗ указано требование по наличию членства в некоей ассоциации, с главной страницы сайта этой …

autoimported image

Знаете, сколько аккредитованных #ФСТЭК России органов по сертификации и испытательных лабораторий? 10 (ОС) и 31 (ИЛ) соответственно. По состоянию на …

autoimported image

Верховный Суд про БиоПДн: Для оформления посетителям пропусков с фотографиями потребуется их письменное согласие https://t.co/08RkzHy6AV

autoimported image

Приложение - ок, но как быть с push? “Роскомнадзор требует от Apple прекратить распространение в России приложения Telegram и рассылку его …

autoimported image

Арбитражные суды трех инстанций признали незаконным предписание Роскомнадзора указать срок действия письменного согласия на обработку персональных …

autoimported image

Анонимности всё меньше: с 1 июня начнется блокировка номеров абонентов, не сообщивших оператору связи свои паспортные данные https://t.co/SwNc7MSnzP

autoimported image

Изменения в законодательство, регулирующее вопросы безопасности в области использования атомной энергии: “устанавливается обязательность …

autoimported image

Один из плюсов GDPR: о себе напоминают сервисы, которыми ты когда-то нечаянно воспользовался, но о существовании которых уже давно успел забыть. …

autoimported

RT @187fz: Мариничев: “Генпрокуратуре РФ проверить законность и обоснованность действий Роскомнадзора по массовому блокированию …

autoimported image

Ожидается, что к концу 2018 года мировая сеть биткойна будет использовать 7,67 гигаватта электроэнергии на охлаждение и аппаратные средства. Это одна …

autoimported image

Обзор уязвимостей от УЦСБ. Выпуск 3. 1. Meltdown, или ошибка десятилетия. 2. Spectre. 3. LibreOffice files disclosure. 4. uTorrent web — RCE / …

autoimported image

Открыта регистрация на конференцию в Волгограде 5 июня: Безопасность #КИИ предприятий: https://t.co/Js5KeRntJ9

autoimported image

Пугает не машина, прошедшая тест Тьюринга, а та, что притворится будто не прошла: «Юридический баттл», как его окрестили организаторы, прошел между …

autoimported image

А в ИБ такого нет… «ВС РФ разрешил взыскать с органа по сертификации убытки приобретателя некачественного товара» https://t.co/KmC50KDQ1V

autoimported image

Вакансия в #УЦСБ: Менеджер проектов по информационной безопасности АСУ ТП https://t.co/hm3iamfgaP

autoimported

RT @187fz: Клименко: Часть элементов КИИ […] оказалась вынесенной за пределы РФ […] такое состояние дел не является нормальным …

autoimported

RT @187fz: “Александр Козловский (Минтранс России) в своем выступлении отметил, что масштаб и сложность работ по категорированию объектов КИИ …

autoimported image

Кейс про СоК (NDA): Условие договора о неразглашении конфиденциальной информации при его исполнении распространяется на определенные виды сведений …

autoimported image

Не всё ещё потеряно (захайповано)! “Gartner: блокчейн переоценен” https://t.co/ESCNlp1gtv

autoimported image

2017 IC3Report.pdf Свежий отчёт ФБР: Internet Crime Report 2017 https://t.co/xuA1SmsxZU

autoimported image

Talking-with-kids-about-being-online- 2018.pdf Пособие по кибербезопасности детей онлайн для их родителей от Меланьи Трамп. https://t.co/1X1GzhPwhv

autoimported image

Исследование IDC: оценка уровня удовлетворенности системами SIEM в компаниях России (спонсор - Positive Technologies) https://t.co/HgJA6US7kS

autoimported image

Все поменяли пароль Twitter и включили запрос кода подтверждения? https://t.co/G6clLT2Tjj

autoimported image

Обзор изменений в законодательстве за март-апрель 2018 от #УЦСБ https://t.co/991ZtXrhdh

autoimported image

ФСТЭК утверждены “Методические рекомендации по разработке программ профессиональной переподготовки и повышения квалификации специалистов, …

autoimported image

Началось! “В России с помощью системы распознавания лиц пойман первый преступник” https://t.co/yx75UnRKuY

autoimported image

Роскомнадзор побеждает? https://t.co/7tRVK6j9wk

autoimported image

Близится конец эпохи дутых сумм в пресс-релизах и всевозможных рейтингах компаний? “По сообщению ФНС России, с 1 июня текущего года в открытом …

autoimported image

Статья в Forbes с рассуждениями на тему - всегда ли стоит патчить? “To Patch Or Not To Patch? Surprisingly, That Is The Question” …

autoimported image

Удобно, но никакой приватности =) “Уникальный сервис позволит клиентам банка получать информацию о кассовом чеке за покупки по карте в личном …

autoimported image

А потом малоактивным повышающие коэффициенты для страховки? :) https://t.co/rVDO7VDCMD

autoimported image

Судя по запросам клиента #Telegram (для macOS), периодически он пытается обратиться к Google, Microsoft и YouTube. Интересно - зачем? …

autoimported image

Ужесточено уголовное наказание за кражу денег с банковских карт https://t.co/yNXfcZ7S6t

autoimported image

Определены правила удаления из интернета недостоверной информации https://t.co/E8cs0rPsTG

autoimported image

Разъяснение прокуратуры города Москвы по поводу уголовной ответственности за неправомерное воздействие на критическую информационную инфраструктуру …

autoimported image

Утверждены правила хранения электронной переписки и телефонных переговоров российских граждан по закону Яровой: “хранить в технических …

autoimported image

Журнал об Информационных Технологиях и Безопасности Данных разыгрывает призы среди своих подписчиков. Попробуйте, вдруг повезёт. …

autoimported image

Telegram vs ФСБ: “ФСБ требует судом «Ключевой материал, необходимый и достаточный для декодирования сообщения» (от 6 номеров)….” …

autoimported image

“Спасибо”, @roscomnadzor, что без #VPN не работает @evernote!

autoimported

a544a5 adbfe915f5904397a703311a8811562a.pdf В свежем номере CIS вышла моя статья про криптовалюты и блокчейн https://t.co/cbOiVOXjQy

autoimported image

Как узнать последние тенденции в мире токенов? Упомянуть в одном посте #eToken, #JaCarta и #Рутокен и подписаться на комментарии. Второй год так делаю …

autoimported image

Ситуационный маркетинг в действии =) https://t.co/p60yn5wcTf

autoimported image

“Госзакупки в сфере информационной безопасности составили по итогам 2017 года 56 млрд руб., что на 35% выше расходов 2016 года” …

autoimported image

Уже задавались вопросом чем заменить eToken PRO? Возможно, этот пост подскажет. https://t.co/iBq3NMFNyR

autoimported image

Роскомнадзор попросил суд немедленно заблокировать Telegram. Это может случиться уже 13 апреля https://t.co/7PzLWJADoH

autoimported image

Дождались: полностью отечественный токен от Актива: «Рутокен на базе чипов Микрона готовы к производству» https://t.co/xx89IrA2FC

autoimported image

Итоги опросов и мои мысли в связи с блокировкой Telegram https://t.co/P9IEhvIjRN

autoimported image

Минфин считает, что: Операции с биткоинами облагаются НДФЛ в общем порядке https://t.co/dcKSuh0FvF

autoimported image

Обновил ссылки на проекты документов #ФСБ по безопасности #КИИ (в части #ГосСОПКА), переработал структуру раздела. Вроде бы удобно получилось …

autoimported image

autoimported image

Предложения ПАО #Газпром к приказу “О #НКЦКИ” и отзывы на них #ФСБ России. #КИИ #187ФЗ https://t.co/y80WOf5ROr

autoimported image

Вот и ещё один несомненный плюс соцсетей =) “Национальное бюро кредитных историй сможет использовать информацию о пользователях ВКонтакте, …

autoimported image

Бесплатный быстрый анонимный DNS-сервер от Cloudflare (1.1.1.1) https://1.1.1.1/

autoimported

“«Ростех» планирует выпустить «первую полностью отечественную» систему управления технологическими процессами: она сможет «гарантировать защиту …

autoimported image

Минкомсвязь подготовила требования к выпуску цифровых токенов https://t.co/QOfMOUpTsn

autoimported image

“на реализацию плана мероприятий по направлению “Информационная безопасность” Минкомсвязи России будет выделено 350 млн руб., а …

autoimported image

Magic Quadrant for Managed Mobility Services 2018 #IBM #DMI https://t.co/nE2YRLq04T

autoimported image

…и на всех только одна программа по ИБ АСУ ТП

autoimported

autoimported image

125 образовательных организаций, имеющих программы обучения по ИБ, согласованные с #ФСТЭК России https://t.co/bN77CGrUtu

autoimported image

White Paper о ФЗ №152 — книга, на которую можно ссылаться в вопросах обработки персональных данных https://t.co/gsRHinInq7

autoimported image

Почти 5 месяцев назад мне пришло фишинговое письмо. По данному факту я обратился в Управление К МВД России. Времени с тех пор прошло достаточно и уже, …

autoimported image

Павел Дуров объяснил, почему сломался Telegram. И дело не в Роскомнадзоре =) https://t.co/BWJA8g4Bf9

autoimported image

Опубликован Приказ ФСТЭК от 25.12.2017 № 239 “Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной …

autoimported image

Обнаружил уже третью вариацию копирования информации из своего раздела “Безопасность КИИ и 187-ФЗ” =) Вот оригинал: …

autoimported image

Суд впервые взыскал средства с должника краудфандинговых платформ в пользу инвесторов, фактически признав законной цессионную передачу прав …

autoimported image

В Госдуму внесен очередной законопроект о криптовалюте. Однако даже в случае принятия соответствующего закона цифровые финансовые активы не станут …

autoimported image

Видимо, это будет выгодное дело - быть оператором единой биометрической системы (ЕБС) https://t.co/YEUnkspLQB https://t.co/q75cqxM4Rx

autoimported image

Для ответа отвели 15 дней: Роскомнадзор уведомил Telegram о необходимости исполнения требований закона о предоставлении информации органам …

autoimported image

Рассказал детально, как тебя обманули, - помог мошенникам https://t.co/WGfrNUX6tm

autoimported image

3 популярных VPN-сервиса выдают IP-адреса пользователей –> используйте свой: https://t.co/nYTBDXuGun https://t.co/12ULiN8K42

autoimported image

Карта ДаркВеб’а: This Insane Map Shows All The Beauty And Horror Of The Dark Web https://t.co/9Oy2bDIFm6

autoimported image

Роскомнадзор готов к ответным мерам. Интересно, а какое основание будет выбрано? Что-нибудь про #ПДн россиян? https://t.co/SRvDbtr5Ka

autoimported image

Знаете, почему ПИН-код надёжнее длинного пароля? А Microsoft знает! #аутентификация https://t.co/3TKErnL3o2

autoimported image

Метод мудрёный, но любопытный: Представлен метод извлечения данных с физически изолированных ПК с помощью колонок и наушников https://t.co/H9EyVGhasZ …

autoimported image

RT @ser_storchak: Пример фишинга на металлургические компании и методы защиты https://t.co/cyqXcixF8Q

autoimported image

Промежуточные итоги разработки/принятия подзаконных актов к 187-ФЗ: - ФСТЭК: из 9 документов 9 опубликованы, 6 приняты - ФСБ: из 6 документов 6 …

autoimported image

Кибергайд для СМБ - The Complete SMB Cybersecurity Guide https://t.co/pactVz7XBX

autoimported image

Мой доклад про #187ФЗ О безопасности #КИИ с конференции #ИБКВО https://t.co/M9YEUzQIzT

autoimported image

Сервис для быстрого поиска уязвимостей в решениях Cisco, Huawei, Palo Alto Networks и VMware по базам БДУ ФСТЭК, CVE и Security Advisories от …

autoimported image

Свидетельство канарейки | https://t.co/oOXEmcDkEO https://t.co/Sdg8RDnGyB

autoimported image

А осталось хоть что-то, чем Ростелеком не будет заниматься? :) «Подключением медицинских организаций государственной и муниципальной систем …

autoimported image

«Уже сейчас можно с уверенностью говорить о том, что реальное решение для исполнения “закона Яровой” существует. Создано оно на базе …

autoimported image

Когда там Единая биометрическая система у нас заработает? “Baidu создала программу, способную клонировать ваш голос за несколько секунд” …

autoimported image

Обзор изменений в законодательстве за январь-февраль 2018 https://t.co/nxYn5QExZq

autoimported image

Telegram-бот для проверки номеров по скандальной базе GetContact https://t.co/9EWgIVaHWB

autoimported image

Далеко не полный список производителей решений по аутентификации. Про каких из них вы хотя бы слышали? #codeibprofi Мне, например, от силы десяток …

autoimported image

А как там “у них” в сравнении с как тут “у нас” https://t.co/srQsCTfPeG

autoimported image

Одинокая группа в Telegram по вопросам Безопасности #КИИ, #187ФЗ и #ГосСОПКА желает познакомиться =) https://t.co/dTY9vKbV3V

autoimported image

Стартует Код ИБ Профи #codeib https://t.co/zf3n4YOM0Y

autoimported image

Взгляд Гартнера на рынок аутентификации пользователей https://t.co/clVtv0Y1ga

autoimported image

Проект приказа о внесении изменений в Регламент #ФСТЭК (в связи с уполномочиванием её в области безопасности #КИИ) https://t.co/ixkMRu3KfG

autoimported image

RT @alukatsky: ФСТЭК аннулировала 4 сертификата Palo Alto за невозможность/отказ в устранении уязвимостей - https://t.co/LaCoPsgiEP ФСТЭК начинает …

autoimported image

[презентация] 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» #ИБКВО https://t.co/wVfkR5PiaY

autoimported image

Стенд #УЦСБ на #ИБКВО https://t.co/mraEdoSvkP

autoimported image

Теперь можно выводить не в оффшоры, а в Биткойн? «Арбитражный суд отказался включить криптоактивы должника-банкрота в конкурсную массу. Эксперты …

autoimported image

Предпринимателей могут обязать использовать ККТ при всех безналичных расчетах https://t.co/yxxFWMtIBP

autoimported image

Magic Quadrant for Identity Governance and Administration 2018 (G00326925) Больше квадратов по информационной безопасности здесь: …

autoimported image

Завтра выступаю с докладом на #ИБКВО (сразу после обеда в 14:30). Тема - горячее некуда: 187-ФЗ “О безопасности критической информационной …

autoimported image

Зато этот хостинг полностью российский и “информацию о фактах приема, передачи, доставки и (или) обработки сообщений пользователей” …

autoimported image

На карте законодательства по Безопасности #КИИ всё меньше белых пятен. ФСТЭКовские проекты вообще почти все опубликованы и начали/начинают …

autoimported image

Группы и сообщества по теме Безопасности КИИ. Ещё какие-то есть? https://t.co/KlEU0J94CN

autoimported image

Человек против робота: эпическая битва за дверь. Формально в этот раз роботу «дали победить», но нужна ли будет ему такая поблажка в следующий раз? …

autoimported image

Всё, кина не будет - Facebook кончился… https://t.co/LCOoK45Dnp

autoimported image

Роскомнадзор предупреждает: публикация социологических опросов, связанных с выборами Президента Российской Федерации, без указания статистической …

autoimported image

RT @3dwave: Подготовил майндкарту про категорирование объектов КИИ и написал в блоге заметку об особенностях этого процесса - https://t.co/9flCwq7Shv …

autoimported image

Ожидаемо, но всё равно неожиданно: Несмотря на то, что закон, обязывающий VPN-сервисы блокировать запрещенные в России сайты, действует уже более …

autoimported image

Постановление Правительства Российской Федерации от 17.02.2018 № 162 “Об утверждении Правил осуществления государственного контроля в области …

autoimported image

Сравнение без сравнения. Хорошая актуализация моей уже устаревшей таблички по токенам с поддержкой ГОСТ и сертификатом ФСБ https://t.co/45nuHGmzY8

autoimported image

Отрабатывают на упреждение: В 2017 году большинство интернет-ресурсов самостоятельно ограничивали доступ к противоправной информации, не дожидаясь …

autoimported image

И не поспоришь =) https://t.co/9C6qnNROqp

autoimported image

Magic Quadrant for Security Information and Event Management 2017 #SIEM #IBM #Splunk #LogRhythm #McAfee #ArcSight #MicroFocus #RSA #Dell #Rapid7 …

autoimported image

ЦБ идёт на радикальные меры: стимулирование банков вкладывать средства в информационную безопасность увеличением нагрузки на капитал - организациям с …

autoimported image

Суд по интеллектуальным правам: “сама по себе адаптация программы исключительно в целях ее функционирования на конкретных технических средствах …

autoimported image

Материал для любителей устанавливать #DLP тайно. “Слежка за сотрудниками 2.0: как изменятся требования к контролю за работниками в свете …

autoimported image

Принятых подзаконных актов по Безопасности #КИИ становится всё больше https://t.co/wHtwekoS5v https://t.co/1PsU1NQNIs

autoimported image

Первый подзаконный акт по #КИИ? Зарегистрировано в Минюсте РФ 08.02.2018 - ПРИКАЗ ФСТЭК РФ от 06.12.2017 N 227 “ОБ УТВЕРЖДЕНИИ ПОРЯДКА ВЕДЕНИЯ …

autoimported image

Как оперативно узнавать о деятельности Правительства РФ (на примере сферы Информационной Безопасности) https://t.co/CfnL4ajtWr

autoimported image

Карта: Юридический статус криптовалют в мире https://t.co/y5sUxDVsUo https://t.co/DWDag4ZEAb

autoimported image

uPA03V4BfqknJWNExcfX3gSlDZi4zuas.pdf RT @alukatsky: Правительство утвердило правила категорирования объектов критической инфраструктуры- …

autoimported image

Коммерсантъ: Рынок корпоративных услуг в области кибербезопасности в России вырастет до $103 млн в 2021 году по сравнению с $82 млн в 2016-м, следует …

autoimported image

Про #биткойн =) #пятничное https://t.co/qFIgHmlxWO

autoimported image

Роскомнадзор собирается проверять «Фейсбук» https://t.co/W7ZcoMLXFE

autoimported image

Обзор уязвимостей от УЦСБ. Выпуск 2. В этом выпуске речь про уязвимости в Cisco IOS, редакторе формул Microsoft Office, Apache Tomcat, стеке …

autoimported image

Также опубликован текст Проекта приказа ФСБ России об утверждении технических условий установки и эксплуатации технических средств ГосСОПКА …

autoimported image

Опубликован проект Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования …

autoimported image

Оцениваете риски, связанные с криптовалютами и блокчейном? Вот (актуализируемая) подборка из 51 публичного инцидента: “Кладбище Блокчейна” …

autoimported image

Рубрика “и так сойдёт” или “некогда вычитывать - публикуй давай!”: “Завешено тестирование eTo” …

autoimported image

Когда журналист решил в качестве ссылки на 187-ФЗ дать ссылку на твой блог :) «За безопасность заставят платить» https://t.co/MbXrEjpuFb

autoimported image

Неформальная встреча неформального сообщества с регистрацией, указанием должностей и компаний? Куда-то это сообщество, кажется, свернуло не …

autoimported image

Легко ли продать #пентест ИБшнику? Кажется, нет: ведь удачный пентест наглядно демонстрирует его недоработки, а неудачный пентест… такие вообще …

autoimported

Даже так! «Строгое соблюдение требований закона [Яровой], таким образом, привело бы к веерным отключениям электричества в больших городах и областных …

autoimported image

Ехать или не ехать на Код ИБ ПРОФИ? 01-04 марта 2018, Москва. Мнение Дмитрия Мананникова https://t.co/sIyGZREwFl

autoimported image

Принимаю поздравления - стал ОРИ =) https://t.co/R6AEthMFeP

autoimported image

Плановые затраты Россетей на цифровизацию - 1,3 трлн руб. до 2030 года, из них на #кибербезопасность - 159 млрд руб. …

autoimported image

RT @DLP_Expert: ОРИ - не ОРИ тебя, услышат. Все, что надо знать про ОРИ - организаторов распространения информации. Что говорит закон, какие есть …

autoimported image

Отключать ли комментарии на сайте/в блоге в свете позиции Минкомсвязи? | https://t.co/oOXEmcDkEO https://t.co/v0UP52Tarh

autoimported image

«Прекрасная» новость - хоть иди и комментарии в блоге отключай… «Минкомсвязи приравняло сайты с комментариями к ОРИ» https://t.co/X9aWzXUZJl

autoimported image

Недешёвый в реализации, но эффективный вектор атаки: В условиях массового наплыва туристов существенно возрастает вероятность появления фальшивых …

autoimported image

Данные о военных базах США стали доступны благодаря фитнес-трекерам: «В зонах военных действий и пустынях карта почти полностью темная — за …

autoimported image

Небольшая подборка картинок (все) и текстов (частично) магических квадратов Гартнера по безопасности https://t.co/ywp7xEB9ox

autoimported image

Gartner Magic Quadrant for Endpoint Protection Platforms 2018 #Symantec #Sophos #TrendMicro #ESET #CrowdStrike #Kaspersky #McAfee #PandaSecurity …

autoimported image

RT @ru_rbc: Apple анонсировала новую версию iOS, в которой пользователи смогут отключать функцию «замедления» iPhone https://t.co/FR8EvpgI4x Фото: АР …

autoimported image

Анонимности бой! “Россияне смогут зачислять средства на электронные кошельки и предоплаченные банковские карты только с банковского счета. …

autoimported image

Расцвет или забвение: что ждет соцсети в будущем https://t.co/rLrcV99vVU

autoimported image

Не только у сайтов госорганов истекают и вовремя не обновляются сертификаты… https://t.co/ozeOUVD8eI

autoimported image

Собираем «по кусочкам»: Получение личного номера телефона с помощью анализа и перебора социальных ресурсов и учётных записей https://t.co/y6LUgbqyKA

autoimported image

Правительство России запретило организаторам распространения информации в интернете (мессенджерам) разглашать данные о взаимодействии с органами, …

autoimported image

Исследование безопасности SafeNet Sentinel - “решение отвечает за контроль лицензий ПО, используемого заказчиками, и является очень …

autoimported image

RT @leprasorium: https://t.co/9RPgCVjtnK

autoimported image

Квадрат Гартнера по системам обнаружения и предотвращения вторжений - Gartner Magic Quadrant for Intrusion Detection and Prevention Systems 2018 …

autoimported image

Интересно, чего будет больше: пользы или вреда? Особенно в первое время, пока не устаканится. “В Госдуме поддержали закон о блокировке карт при …

autoimported image

US43093817e Skyhigh.pdf Отчёт (выдержка) IDC MarketScape: Worldwide Cloud Security Gateways 2017 Vendor Assessment https://t.co/RXpZh0ZB0K

autoimported image

Подборка от ICS-CERT рекомендаций АСУ ТП вендоров (ABB; Becton, Dickinson and Company (BD); Rockwell Automation и Siemens), использующих уязвимые …

autoimported image

В апреле пройдёт курс “Безопасность промышленных систем автоматизации и управления (АСУТП)”. По кодовому слову “УЦСБ” скидка …

autoimported image

Хитрая, но легальная схема: “Достаточно прийти в суд и заявить об анонимности и о порочащем характере сведений. А затем сказать, что все отзывы …

autoimported image

Красивая обновлённая программа для создания майндкарт XMind ZEN временно доступна бесплатно в режиме “public beta” https://t.co/uTw7R19hf0 …

autoimported image

Послепраздничное обновление: Подзаконные акты к 187-ФЗ о безопасности КИИ [UPD. 10.01.2018] | ZLONOV.ru https://t.co/yPOZIX5gNu

autoimported image

Очередной «сбой» GPS - Навигаторы отправляют водителей из центра Москвы в Кот-д’Ивуар или даже в океан https://t.co/Nwwe1O1eZC

autoimported image

В связи с #Meltdown и #Spectre многие рекомендуют отключить JavaScript. Полезный совет. Глядишь - заодно и производительность повысится, так как …

autoimported image

Обзор изменений в законодательстве за декабрь 2017 https://t.co/74vS0UuDjH

autoimported image

В заключительный рабочий день уходящего года традиционно составляю ТОП самых популярных постов за год. Кстати, обратите внимание, что 01 января 2018 …

autoimported image

Напомню: осталось три с половиной дня для предзаказа Код ИБ Профи 2018 со скидкой 15% https://t.co/gu44FtjTkN #CodeIB

autoimported image

RT @3dwave: Сделал майндкарту по текущему состоянию документов по #КИИ. В ней представлены уже утвержденные, доступные проекты и ожидаемые документы. …

autoimported image

Новый порядок при работе с личным кабинетом на сайте ФНС: Предусмотрены возможность восстановления пароля самостоятельно посредством электронной …

autoimported image

В связи с выложенными вчера свежими проектами приказов #ФСБ обновил Перечень подзаконных актов к #187ФЗ. Итого: из планируемых 16 опубликованы проекты …

autoimported

RT @alukatsky: И еще один проект приказа ФСБ “Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами КИИ…, …

autoimported image

Проект приказа #ФСБ об утверждении Положения о Национальном координационном центре по компьютерным инцидентам #НКЦКИ #ГосСОПКА https://t.co/ipPpz9eQmM …

autoimported image

#ФСБ России опубликован проект приказа с Перечнем информации, представляемой в #ГосСОПКА, и Порядком представления этой информации. …

autoimported image

Тенденции в мире MDM, который давно уже стал миром EMM | ZLONOV.ru https://t.co/PfhuPyYB4v

autoimported image

Президент возложил на #ФСБ функции в области обеспечения функционирования #ГосСОПКА https://t.co/8cSP2E7lVX

autoimported image

Инфографика: Какие запреты на нарушение тишины установлены в разных регионах России и какое наказание грозит за их нарушение. #пошумим #пятничное …

autoimported image

Периодически мне как блогеру поступают различные предложения и в последнее время всё чаще. В связи с этим решил сформулировать основные принципы, …

autoimported image

Люблю такие задачки. Решите? #РазминкаДляУма https://t.co/Zp8cI6givV

autoimported image

В комментариях предлагают с особым цинизмом майнить на банкоматах =) “СберШифт: пять раз нажимай и в систему попадай” …

autoimported image

Официальные заключения Роскомнадзора по восьми протестированным в 2017 году системам фильтрации интернет-трафика: по Ideco Selecta ISP нет однозначных …

autoimported image

ВС РФ: блокировка карты после подозрительного платежа из соцсети может быть законной https://t.co/CVJrwVMydr

autoimported image

“Лучшим признаком добросовестности УЦ будет приглашение лично прийти и собственноручно подписать заявление на выпуск сертификата. Это может …

autoimported image

Ещё раз про увольнение за нарушение сотрудником соглашения о неразглашении конфиденциальной информации (#КТ и #ПДн) - В каких случаях можно …

autoimported image

Мобильное приложение от ФНС России для проверки маркировки шуб и лекарств: https://t.co/IMjpLHbnuM

autoimported

a544a5 f711ba1c9a384127b5cfb122c590a783.pdf Свежий номер журнала CIS с моей статьёй про БДУ ФСТЭК https://t.co/9yzkvlE9O8

autoimported image

Можно ли вести скрытую аудиозапись служебного совещания? Специалисты Гаранта считают, что можно, если при этом не записывается информация …

autoimported image

Отношение к проекту #SmartReading (саммари полезных книг) двоякое, но вот тут #Сбербанк дарит возможность прочесть или прослушать за 30 минут книгу …

autoimported image

Краткий анонс предстоящей конференции Код ИБ Профи в Москве: дорого, долго, качественно (плюс скидка 15% до 31.12.2017) #CodeIB …

autoimported image

Про токены с ГОСТом писал в блоге много, выкладывал таблицы с сравнениями, но жизнь не стоит на месте и те сравнения понемногу устаревают. Вот, …

autoimported image

В очередной раз обновил Перечень подзаконных актов к 187-ФЗ о безопасности #КИИ, уже доступно 8 текстов проектов документов. По #ГосСОПКа пока ни …

autoimported image

Такими темпами очень быстро и до оруэлловских телекранов дойдём… «Alexa заставляет пользователей больше покупать» https://t.co/JWV3Fv6bdQ

autoimported image

Эпичненько: Утекли даже сами набираемые тексты! «Личные данные 31 млн пользователей виртуальной клавиатуры утекли в Сеть» https://t.co/RQu4Qwmt13

autoimported image

Смешно, конечно, но больше как-то грустно. #олимпиада #Россия #хакеры https://t.co/h00KHiKSGH

autoimported image

Обзор изменений в законодательстве за ноябрь 2017 от #УЦСБ https://t.co/4zMO6I9ouK

autoimported image

Подписан Федеральный закон по которому оператор обязан передавать в неизменном виде абонентский номер и при поступлении соответствующего запроса или …

autoimported image

Однако! Россельхознадзор подозревает компанию PepsiCo в коммерческом шпионаже: Кибератаку на ведомство совершила PepsiCo, считает Россельхознадзор …

autoimported image

Более чем разумный подход для выбора аутсорсингового SOC’а и не только его: «Странно выглядит вендор, который предлагает вам средства защиты, которые …

autoimported image

Нелегальный оператор действовал несколько(!) лет: МВД пресекло деятельность незаконного сотового оператора https://t.co/hpegHdYJqo

autoimported image

Вот такой вот маркетинг - вместо полноценного теста опубликован его пробник :) «Сравнительное тестирование WAF (Web Application Firewall)» …

autoimported image

Опубликован текст Проекта приказа ФСТЭК России «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной …

autoimported image

Внесён новый законопроект, устанавливающий штрафы за неисполнение операторами связи обязанности по передаче абонентского номера: для должностных лиц …

autoimported image

RT @roemru: В «Моём круге» теперь можно узнать зарплату почти любого специалиста IT-отрасли. Сервис просит взаимности — посетитель рассказывает …

autoimported image

Строго говоря, «заблокированы» - не значит «прекратили действовать»: «Роскомнадзор внес в Реестр 59 ресурсов с адресно-телефонными …

autoimported image

Материал Forbes про налогообложение криптовалют: Криптовалютный контроль. Как облагаются налогом сделки с биткоином в России https://t.co/WbJtjSFRRu

autoimported image

Интересная интеграция «железного» и «софтового» вендоров: Konica Minolta и НИИ СОКБ предлагают решение по скрытой маркировке конфиденциальных …

autoimported image

RT @sb0risov: Статья про то, как криптография помогает пожарникам https://t.co/2TBhwnKu5p

autoimported image

Незаменимая вещь в общественном транспорте =) “Новое ПО от Google предупреждает пользователя о смотрящих на экран телефона незнакомцах” …

autoimported image

Совбез России поручил ФСБ и Минкомсвязи регистрировать пользователей онлайн-игр по номеру телефона https://t.co/MSAfEllGmi

autoimported image

Инвестиционная компания Thoma Bravo покупает Barracuda Networks за $1.6 млрд. https://t.co/3FH8jovj5M #поглощение https://t.co/4L2TcCLLdg

autoimported image

[видео] #FaceID снова обманули при помощи маски, напечатанной на 3D-принтере. А так как #TouchID в iPhone X уже нет, то: Здравствуй, старый добрый …

autoimported image

Теперь за безопасность #КИИ официально отвечает #ФСТЭК. https://t.co/for16m30o1 #БКИИ https://t.co/aiOsoxeDoH

autoimported image

Продолжается борьба с анонимным доступом в Интернет: Анонимная российская sim-карта будет работать не дольше 15 суток https://t.co/xxZw0Sxur7

autoimported image

Статистика от #Роскомнадзор: Популярные сайты за последние 6 месяцев удалили более 14,5 тысяч ссылок на запрещенную информацию https://t.co/hbnt2ZW9Ak …

autoimported image

“Профиль заемщика. Как поведение в социальных сетях может снизить ставку по кредиту https://t.co/pcKuah6GFE

autoimported image

Использование смартфона на рабочем месте для фиксации нарушения запрета на использование смартфонов на рабочем месте с целью фиксации использования …

autoimported image

Обновил подборку Подзаконных актов к 187-ФЗ о Безопасности #КИИ. Есть ссылки на тексты всех опубликованных проектов документов. …

autoimported image

Опубликован проект формы Акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых …

autoimported image

Так вот почему в новых Маках нет привычного USB-разъёма :) «Уязвимость в macOS позволяла выполнить код с помощью USB-флешки» https://t.co/Q6akjCEl8x

autoimported image

Samsung Pay раскрывает данные владельцев мобильных устройств https://t.co/tggegxFBAq — Алексей Комаров (@zlonov) November 24, 2017

autoimported image

Суть разницы между Business Intelligence и Data Science в одной картинке #BI #DataScience pic.twitter.com/BC3MaJFVMu — Алексей Комаров (@zlonov) …

autoimported image

Роскомнадзор протестировал еще одно программное решение для фильтрации интернет-трафика. Успешно. https://t.co/y8ablO1XXm — Алексей Комаров (@zlonov) …

autoimported image

Израильский стартап SCADAfence, разрабатывающий решения для обеспечения кибербезопасности промышленного Интернета вещей (Industrial IoT), привлёк $10M …

autoimported image

В копилку @alukatsky - ADT покупает DATASHIELD и запускает #MDR -сервис под брендом ADT Cybersecurity #поглощение https://t.co/3AMqCmOdZD …

autoimported image

Пенсионный фонд предупреждает о новом виде мошенничества со СНИЛС и паспортными данными https://t.co/GGuedpPk9B pic.twitter.com/A29kvC5BpC — Алексей …

autoimported image

Центробанк начал мониторить Telegram-каналы для борьбы с информационными атаками на банки https://t.co/sJjZxzdcUD pic.twitter.com/E0v2WFsl8c — …

autoimported image

«30% сайтов с кнопкой «купить» так или иначе нарушают российские законы» // Границы в интернете. В России создают реестр разрешенных онлайн-магазинов …

autoimported image

А как же имидж непокорного апологета борьбы с правительствами и мировыми корпорациями зла? «Telegram заблокировал канал с бесплатной музыкой по …

autoimported image

Обнаружена уязвимость 60 млн электронных паспортов Испании https://t.co/t5XNY2jFTL — Алексей Комаров (@zlonov) November 22, 2017

autoimported image

Требования к обеспечению безопасности #КИИ во исполнение #187ФЗ будут созданы на основе 17 и 31 приказов #ФСТЭК https://t.co/0nDBHSYEN6 — Алексей …

autoimported image

А вот кому 320 страниц постатейных комментариев к ФЗ-152 от юриста IBM и участника Консультативного совета РКН? - https://t.co/Uc2oRImOJD Там и про …

autoimported image

“Спутник Браузер” сертифицирован #ФСБ как #СКЗИ по классам КС1 и КС2 https://t.co/yEMr7Gz42V — Алексей Комаров (@zlonov) November 21, 2017 …

autoimported image

Оценка рынка кибер-страхования в России: его пока нет, заключается не более 20 таких договоров в год // “Минфин России выступает против …

autoimported image

Зачем он их ставил-то? «Прокуратура Татарстана по итогам проверки вынесла предостережение предпринимателю, который установил в двух магазинах в …

autoimported image

“Ежемесячная Российская аудитория соцсети LinkedIn всё ещё превышает 1 млн человек”, освоивших VPN или Tor. …

autoimported image

Сегодня на #CodeIB в Ханты-Мансийске обсудим 187-ФЗ О безопасности #КИИ и проекты подзаконных актов к нему, включая вчерашний Проект приказа #ФСТЭК О …

autoimported image

Опубликован текст Проекта приказа ФСТЭК России «Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры …

autoimported image

«Разработанные Минкомсвязью подзаконные акты к «закону Яровой» противоречат уголовно-процессуальному законодательству, обнаружили в Центре защиты …

autoimported image

Интересно, как быстро все привыкнем и будем глотать подобные лекарства без особых раздумий? «Каждая таблетка содержит в себе крошечный чип из …

autoimported image

Использование чужих учетных данных подлежит квалификации по статье «Кража». Под использованием чужих учетных данных имеется в виду тайное или …

autoimported image

Чего только не придумают! «Ученые предложили использовать пот для биометрической аутентификации» http://www.securitylab.ru/news/489666.php

autoimported image

“Использование дронов для инспекции АЭС снижает риски и экономит деньги”, но про кибербезопасность при этом не факт, что хоть кто-то …

autoimported image

Новая (с 01 ноября 2017 года) мера по упрощённой блокировке зеркал уже действует: Роскомнадзором приняты меры по ограничению доступа к десяти …

autoimported

Нужно ли платить НДФЛ по сделкам с биткойнами? Позиция Минфина: Отдельной статьи нет, но “физические лица, получающие вознаграждения от …

autoimported image

Вполне ожидаемо, да и не так уж и дорого - $150. http://www.securitylab.ru/news/489643.php

autoimported image

В очередном посте на ZLONOV.ru всё как обычно: громкий заголовок, только проверяемые публичные факты (с пруфлинками) и никаких домыслов. Все выводы за …

autoimported

Предварительный текст Постановления о госконтроле в области обеспечения безопасности значимых объектов #КИИ …

autoimported image

Расширены обязанности операторов связи: Закреплены положения о подтверждении соответствия персональных данных пользователей, заявленных в договоре об …

autoimported image

2-НДФЛ теперь доступна в электронном виде с электронной подписью (больше не нужно обращаться в бухгалтерию по месту работы). …

autoimported image

Гарант отвечает на вопрос о том, требуется ли письменное согласие на предоставление своих персональных данных при приеме на работу: “Если …

autoimported image

Написал обращения по поводу фишинговый рассылки в МВД, владельцам сайта и даже в проект Антифишинг. “Отвечайте нам, а то, Если вы не отзовётесь, …

autoimported

Обзор изменений в законодательстве за октябрь 2017 от #УЦСБ 1. Категорирование объектов критической информационной инфраструктуры (КИИ) 2. Курс на …

autoimported image

[демотиватор] КИИ: 187-ФЗ вступает в силу с 01.01.2018 #пятничное

autoimported image

Мой мартовский пост в блоге отлично ложится на сегодняшние первоноябрьские нововведения. https://zlonov.ru/2017/03/your-own-vpn-server/

autoimported image

С 01 ноября вступают в силу новые правила для VPN-сервисов. Кто готов работать с Роскомнадзором, а кто планирует сопротивляться? …

autoimported image

Береги ПДн смолоду =) “Роспотребнадзор предлагает наказывать должностных лиц административным штрафом в размере от 1 тыс. до 3 тыс. руб., а …

autoimported image

Познавательно, конечно… только при чём тут “Information Security”? @DLP_Expert расширяет тематику? =) …

autoimported image

Шрифты как улика: «Когда в начале этого года Наваз Шариф и его семьи стали объектом пристального внимания Панамских газет, неоспоримым …

autoimported image

Вот заживём! “Согласно документу, перечень подозрительных операций установит Банк России, а кредитные организации получат право самостоятельно …

autoimported image

Файлообменник АО “Промышленные инновации” прекрасен: ни проверки файлов, ни авторизации… Эдакий бесплатный облачный сервис с …

autoimported image

Если работодатель явно запретил отправку конфиденциальной информации на личные почтовые ящики, то нарушение этого запрета является достаточным …

autoimported image

Для удобства свёл в таблицу планируемые к принятию дополнительные к 187-ФЗ “О безопасности #КИИ” нормативные правовые акты и, так как …

autoimported

Премьера нового стенда с #DATAPK от #УЦСБ вот-вот начнётся

autoimported image

Действительно, к чему эти нудные формальности? «Согласно тексту документа, после принятия закона Роскомнадзор сможет самостоятельно принимать решения …

autoimported image

Лайфхак: «Упоминание блокчейна в резюме повышает стоимость работника на 25%» …

autoimported image

Попытка Т—Ж объять необъятное: “Персональные данные: что, зачем, как”. Так себе попытка, на мой взгляд. Интересно, а есть ли какие-то …

autoimported image

#KICS #ISIM #DATAPK на одном слайде Северстали

autoimported image

О! Материалы с Check Point Security Day 2017 выложили частично в .ppsx - можно ещё раз насладиться анимацией =) Правда, для скачивания нужен пароль …

autoimported image

Президент России поручил правительству и ЦБ узаконить ICO и криптовалюты в России: Правительству Российской Федерации совместно с Банком России …

autoimported

Мда… «1+2+3 = 23» Apple намекает, что такое надо уметь считать в уме? :) …

autoimported image

что делать организации (являющейся оператором персональных данных), если она своевременно не уведомила Роскомнадзор об изменении своего наименования …

autoimported image

Контролировать достоверность сведений ЕГРН предлагается с использованием технологии блокчейн: с 1 января по 1 июля следующего года в столице …

autoimported image

Как не прослыть обнальщиком (при пользовании банком Тинькофф) 1. Проверяйте контрагентов. 2. Подробно описывайте платежи. 3. Работайте по своим …

autoimported image

Краткие впечатления от Check Point Security Day 2017 https://zlonov.ru/2017/10/check-point-security-day-2017/

autoimported

Главный конструктор ИТ-системы МВД был арестован прямо на выставке: “18 октября 2017 года Андрей Нечаев был арестован, сообщил ряд СМИ со …

autoimported image

За удар молотом - 30 тысяч. За то, что знаю, куда ударить - 4 миллиона =)

autoimported image

Уязвимости #KRACK уже в #БДУ #ФСТЭК (с BDU:2017-02263 по BDU:2017-02272) http://www.bdu.fstec.ru/vul/2017-02268

autoimported image

У меня повторить не получилось: “Злоумышленник может получить доступ к фото на заблокированном устройстве. Для этого нужно узнать телефонный …

autoimported image

И примеры отличные и текст правильный. http://bit.ly/2yyHJSW

autoimported image

Check Point Security Day 2017

autoimported image

Судя по пресс-релизу Кода Безопасности, для заграницы - только продукты с английскими названиями. Эх, надо было в своё время Continent и Sable назвать …

autoimported image

И на десерт: BalaBit Shell Control Box vs SafeInspect vs Wallix Admin Bastion vs Cyber Arc vs ObsereIT (по версии всё того же госзаказчика)

autoimported image

Ещё: Veeam Availability Suite vs Handy Backup vs DataRecovery+VCenter vs Zabbix vs Symantec vs Acronis (по версии того же госзаказчика)

autoimported image

PRTG vs 10 страйк vs Algorius Net Viewer vs Zabbix vs Nagios Core (по версии одного госзаказчика)

autoimported image

Так ведь и ящик Пандоры можно рано или поздно открыть: «…исследователи Google научили ПО машинного обучения создавать ПО машинного обучения. …

autoimported image

Статья про то, как специалисты Digital Security обходили (и обошли) Positive Technologies WAF. И в целом про WAF заодно тоже. http://bit.ly/2x1Bvbb

autoimported image

По приглашению Академии Информационных Систем рассказывал вчера про законодательство в области коммерческой тайны. Для собственного удобства и для …

autoimported image

Приложения LinkedIn сейчас нет в App Store, но его можно скачать через Профиль -> Покупки -> Мои покупки (если раньше оно было установлено)

autoimported image

Сайт про KRACK: https://www.krackattacks.com (от исследователя, обнаружевшего уязвимости - Mathy Vanhoef)

autoimported image

Обновляемая информация о KRACK для продуктов CIsco: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171016-wpa

autoimported image

Деталей пока нет, но уже можно начинать бояться: «… важно, что существующая уязвимость позволяет не только прослушивать трафик, но и …

autoimported image

Если это правда, то получается годный лайфхак ;) «Gett провёл собственный эксперимент, размещая заказы на «Яндекс.Такси» по одним адресам и в одно и …

autoimported image

“Когда средство защиты надёжнее системы в целом” или придумайте свой вариант подписи =) #пятничное

autoimported image

Астрологи объявили полугодие опростоволосившихся консалтеров? =) “На незащищенных серверах Amazon Web Services S3 хранилось более 137 ГБ …

autoimported image

Согласно реестру ФСТЭК (bit.ly/reestr-fstec) у Symantec два сертифицированных продукта: Symantec Endpoint Protection (сертифицировано 1000 штук) и …

autoimported image

КриптоПро CSP (работа с ключами на классических токенах и в пассивных хранилищах) + КриптоПро ФКН (работа с неизвлекаемыми ключами на новых токенах) + …

autoimported image

Грозит штраф до 200 тыс. рублей, ограничение свободы на срок до 4 лет либо принудительные работы на тот же период: По версии следствия, мужчина …

autoimported image

Предполагается ввести запрет на снятие наличных с помощью электронных кошельков. При этом предусматривается, что находящиеся на них остатки денежных …

autoimported image

И снова про “Интернет по паспорту”: Минкомсвязи РФ порекомендовало регионам предоставлять пользователям доступ в интернет через публичные …

autoimported image

#пятничное #аутентификация #биометрия

autoimported image

Чтобы поймать нарушителя, надо думать как нарушитель, действовать как нарушитель, нужно самому стать нарушителем… “Новый департамент, по …

autoimported image

[ZLONOV.ru] Кто отвечает за убытки при доступе к Мобильному банку с дубликатом SIM-карты? // Спойлер: оператор связи. https://buff.ly/2fMlM8H

autoimported image

Бесплатный курс от Политеха: “Наука о данных и аналитика больших объемов данных”. Обучение с 30 октября https://buff.ly/2fMe2DM #BigData …

autoimported image

МЧС России запустило в мессенджере Telegram бота-спасателя, который подробно инструктирует, как вести себя при любой природной и техногенной …

autoimported image

Сейчас в России блокируется около 90 тыс. ресурсов (домены и страницы). С учетом того что на один ресурс в среднем приходится примерно пять …

autoimported image

Законопроект об удаленной идентификации клиентов банков, штрафы за нарушение закона о запрете анонимайзеров, новые требования для банков по …

autoimported image

Осталось теперь, чтобы дизайн не подкачал: Кольца для бесконтактной оплаты с функциями карты «Тройка» должны появиться в продаже во второй половине …

autoimported image

Памятка: Электронная подпись и термины (на красном фоне) из 63-ФЗ #ЭП

autoimported image

Промокод для читателей на курс “Инфраструктура Открытых Ключей (PKI). Часть № 1.” - скидка 29%. http://bit.ly/2xahfTU

autoimported image

wp-cashing-in-on-atm-malware.pdf Документ от Trend Micro про взлом банкоматов (в том числе удалённый) #ATM http://bit.ly/2xM1K8S

autoimported image

«Закон Яровой» будет иметь международные последствия. Под него попадают российские структуры зарубежных операторов, подтвердили в Институте …

autoimported image

Госархив Татарстана заказывает исследование применимости технологии #блокчейн в своей деятельности http://bit.ly/2xCLkzB #госзакупки …

autoimported image

iPhone X пока ещё не поступил в продажу, но уже известны ограничения новой технологии Face ID. Как только начнётся массовое использование, наверняка …

autoimported image

Законопроект, обязывающий соцсети под угрозой штрафа до 50 млн руб. удалять противоправный контент по заявлению любого пользователя, не нужно …

autoimported image

Есть лицо ВКонтакте? Не шали тогда в столице! “Власти Москвы подключили к видеонаблюдению систему распознавания лиц” …

autoimported image

Приказом Роскомнадзора №100 от 9 июня 2017 года был утверждён Порядок доступа к Реестру запрещённых сайтов. Для владельцев сайтов предполагалась …

autoimported image

Аналитический центр “МФИ Софт” систематизировал объявления о продаже баз данных страховых компаний на теневых торговых интернет-площадках. …

autoimported image

Госпротекционизм - лучшее конкурентное преимущество;) С 1 октября крупные продавцы обязаны будут принимать карты Мир http://bit.ly/2fzpGpf

autoimported image

Комитет Госдумы по госстроительству и законодательству рекомендовал палате принять в первом чтении поправки в УК РФ, устанавливающие отдельное …

autoimported image

19644 CYLANCE INFOGRAPHIC 02GDPREMEA.pdf Инфографика по #GDPR: GDPR CHAIN REACTION http://bit.ly/2xGUVVS

autoimported image

Колонка про тот самый “кусок пластика с чипом” и его будущее. http://bit.ly/2huc9fd

autoimported image

Если стрелять из пушки по воробьям, можно отстрелить себе ногу: В России заблокирован сервер обновлений Joomla! http://bit.ly/2fvUib6

autoimported image

МТС предупреждает, что сайт Президента РФ “может нанести вред вашему компьютеру или мобильному устройству”… …

autoimported image

“Как пояснили в Генпрокуратуре, Telegram-каналы не включены в ежедневный мониторинг, но это не значит, что они оставлены без внимания.” …

autoimported image

5 вопросов о санации «Открытия» и «Бинбанка»: 1. Почему санация, а не отзыв лицензии? 2. Можно ли полностью исключить финансовые проблемы в самых …

autoimported image

Услуга от Почты России: “Заказные письма в электронном виде”. Пока не все организации перешли на электронные письма, но уже доставляются …

autoimported image

Согласно проведенному организацией «Руссофт» исследованию, в прошлом году продажи отечественного ПО на внутреннем рынке восстановились, а в нынешнем …

autoimported image

Текущих механизмов, оказывается, не хватает, поэтому: «Правообладатели могут получить новые антипиратские механизмы. Минкульт предложил внесудебно …

autoimported image

[демотиватор] Кто я в ИБ? // (больше демотиваторов тут: http://bit.ly/2wNA5jj )

autoimported image

Будет ли итоговый отчёт публичным? - Госдума потратит на исследование блокчейна и криптовалют 2,5 млн рублей http://bit.ly/2waoPOI

autoimported image

Журнал РБК опубликовал очередной рейтинг 500 крупнейших российских компаний «РБК 500» http://bit.ly/2w9sNXW

autoimported image

На #codeib в Екатеринбурге вместе с аудиторией решили, что под действие #187ФЗ не попадают разве что интеграторы, вендоры и фитнес-клубы ;)

autoimported

Двухчасовая задержка рейса Нордавиа - Региональные авиалинии - отличный повод дослушать авторский курс Леонида Шапиро! Мог бы рекомендовать и без …

autoimported image

Обзор уязвимостей от #УЦСБ. Выпуск 1. Простым и понятным языком про EternalBlue (WannaCry, notPetya), EternalRed (SambaCry) и др. …

autoimported image

В новогоднюю ночь ровно в полночь все средства ЭП без поддержки ГОСТ Р 34.10-2012 превратятся в тыкву: Использование схемы подписи ГОСТ Р 34.10-2001 …

autoimported image

Прощай, итальянский гарнитур! “Закупка иностранной мебели временно под запретом” // Постановление Правительства РФ от 5 сентября 2017 г. …

autoimported image

Таблица: Ответственность за нарушение закона о персональных данных с 1 июля 2017. #ПДн http://bit.ly/2f8LwvJ

autoimported image

Странно, что раньше не было запрещено: Фальшивым антивирусам не место в App Store. Apple обновила руководство по публикации приложений …

autoimported image

Николай Домуховский (УЦСБ): После ИТ-интегратора начинает работать что-то новое, после ИБ-интегратора - что-то перестаёт. #InfoSecurity

autoimported

«Код безопасности» запатентовал биологический датчик случайных чисел. Сам патент тут: http://bit.ly/2x8fOt3 “В качестве источника случайности …

autoimported image

“Баннер, который предлагает зайти в ближайший продуктовый и купить со скидкой детское питание по акции — это экзотика, пока ещё ярко …

autoimported image

Куда-то не туда свернул процесс разработки двухфакторной аутентификации у Apple: код проверки приходит на то же устройство, на котором …

autoimported image

Слайд из презентации к завтрашнему круглому столу #БКИИ #ИБАСУТП #InfoSecurity

autoimported image

Завтра в рамках InfoSecurity совместно с #АРСИБ проводим Круглый стол “О безопасности критической информационной инфраструктуры” …

autoimported image

С Российскими продуктами та же история, только зеркально?

autoimported image

Вся правда раскрыта =)

autoimported image

Третий раз посетил мероприятие Fortinet Security Day. Мероприятие явно прибавило, стало статуснее, число участников опять увеличилось. Говорили и про …

autoimported image

Медведев, Sailfish и JaCarta - всё в одном ролике! http://bit.ly/2f8yxhk

autoimported image

За два года работы #Роскомнадзор выявил лишь 56 нарушений требований по локализации персональных данных - это около 1% от общего числа проверенных и …

autoimported image

В течение 1,5 месяцев будет представлено решение от #Fortinet с Российской криптографией. Детали обещают позже.

autoimported

Минздрав предупреждает! // “Банк России считает преждевременным допуск криптовалют, а также любых финансовых инструментов, номинированных в них …

autoimported image

Apple Watch - это не часы, теперь официально. http://bit.ly/2jqbmjH

autoimported image

К слову, обычная цена этого отчёта $1 295 ( https://www.gartner.com/doc/3786163/) , но для подписчиков этого телеграм-канала сегодня бесплатно =)

autoimported image

Свежий отчёт Gartner: Market Guide for Operational Technology Security. Основные выводы: Market offerings continue to deliver in key areas of anomaly …

autoimported image

Минкомсвязи планирует повысить требования к удостоверяющим центрам, проверять их на соответствие требованиям, а также рассмотреть возможность …

autoimported image

Полностью соглашусь с тезисом: “Попытки причинить добро с помощью добросовестного троянца напоминают самосуд”. Вышибание клина клином - не лучшая …

autoimported image

«6 сентября на сайте WIRED появилась заметка о новом вторжении известной группы хакеров в энергосети Европы и США. Threatpost изучил доступную …

autoimported image

Если коротко, то способ блокировки Tor со стороны Роскомнадзора есть, но он не 100%-ный. http://bit.ly/2wXNozC

autoimported image

Два прошлых года это мероприятие было интересным, стоит сходить (в этот четверг): Fortinet Security Day Moscow 2017 http://bit.ly/2xqnFCQ

autoimported image

Оказывается, развитие технологий беспилотных автомобилей - в интересах алкогольного лобби =) http://bit.ly/2wUTXCP

autoimported image

Не то, чтобы это было полной неожиданностью, но теперь закреплено на законодательном уровне (почти закреплено): ФСБ возьмет под контроль центры по …

autoimported image

Рекомендации Роскомнадзора по составлению политики обработки ПДн - Закон, запрещающий VPN-сервисы и анонимайзеры - Эволюция отчетности по инцидентам …

autoimported image

МВД планирует закупить 53 000 планшетов, совместимых с #Рутокен и #ViPNet #госзакупки

autoimported image

Подборка каналов по ИБ и около в Telegram. http://bit.ly/2j6Nlyg

autoimported image

Любопытный маркетинговый ход: “…вы сможете заменить смарт-карты, электронные идентификаторы и токены других производителей на устройства …

autoimported image

Gartner Hype Cycle for Software as a Service 2017 #SaaS

autoimported image

R-Vision vs Пенсионный фонд РФ (по вопросу сравнения с IBM Resilient) http://bit.ly/2j6yvrh

autoimported image

Gartner Magic Quadrant for Web Application Firewalls 2017 (G00314552) #WAF #F5 #Imperva #Akamai

autoimported image

Вебинары на любой вкус. http://bit.ly/2j4kXwu

autoimported image

Оперативно починили.

autoimported

Сайт Кода Безопасности лежит… Is securitycode.ru down? http://bit.ly/2vNT8P3

autoimported image

Роскомнадзор оценил качество связи операторов «большой четверки» в Москве. Лучшие показатели по голосовой связи продемонстрировал Tele2, а худшие — …

autoimported image

[ZLONOV.ru] Новые угрозы в #БДУ #ФСТЭК http://bit.ly/2wHMGpR

autoimported image

Ничего особенного, просто миллиард рублей на СВТ и ПО для Общегородского центра обработки данных г. Москвы #госзакупки http://bit.ly/2wEXM0M

autoimported image

Интересно, как скоро так же будет не только в Китае? http://bit.ly/2gIjRG5

autoimported image

Маскировка панели ввода кода разблокировки. http://bit.ly/2w36t0Y

autoimported image

Названы крупнейшие мировые поставщики консалтинговых услуг в сфере информационной безопасности. bit.ly/2vIBDQ3 #Deloitte #EY #PwC

autoimported image

«…рассмотрение дел в Мосгорсуде в рамках закона носит «псевдосостязательный характер», а норма о бессрочной блокировке привела к тому, что …

autoimported image

Обоснование невозможности применения аналогов ПО IBM Resilient одним из госзаказчиков #госзакупки

autoimported image

По версии рекрутингового сервиса HeadHunter http://bit.ly/2gG4j5G

autoimported image

Принудительная сертификация на НДВ http://bit.ly/2w074Re

autoimported image

Банк России запустил портал “Финансовая культура”: ликбез, тесты, калькуляторы и проч. http://bit.ly/2eViH6e

autoimported image

Никаких санкций по отношению к поисковикам, которые откажутся или не смогут фильтровать результаты поиска по новым «осенним нормам», в РФ пока не …

autoimported image

Вебинар «Блокчейн и его защита» от Актива. http://bit.ly/2wnAv2Y

autoimported image

Законопроект Минкомсвязи об инфраструктуре рунета расходится с действующим законодательством, содержит избыточные требования к операторам и вредит …

autoimported image

Коммерческая тайна (с) Pikabu

autoimported image

Ну наконец-то! Государственная регистрация брака скоро будет доступна через виджет на Мэйл.Ру и Рамблере http://bit.ly/2gtA1Tx

autoimported image

Хороший повод провести инвентаризацию своих расширений. http://bit.ly/2eHDAC3

autoimported image

Uber перестанет отслеживать местоположение клиентов в течение 5 минут после поездки… и начнёт за 5 минут до? =) http://bit.ly/2eHCeH4

autoimported image

Подозревал, что госведомства ведут мониторинг СМИ, но не знал, что некоторые настолько детально #МинЭнерго http://bit.ly/2wkIw8O

autoimported image

Про биометрию и NFC http://bit.ly/2xzYeM9

autoimported image

Вас может выдать то, как вы пишите #стилометрия http://bit.ly/2vLlc0y

autoimported image

Кризис кризисом, но: «Продажи электронных книг в России в первом полугодии выросли в полтора раза к аналогичному периоду 2016 года — до 1,7 млрд …

autoimported image

Яндексу тоже досталось - Реклама форекса привлекла ФАС // Легальные участники рынка написали заявление на «серых» конкурентов http://bit.ly/2vFHjXe

autoimported image

Минфин намерен разрешить торговлю криптовалютами только на Московской бирже и только квалифицированным инвесторам. http://bit.ly/2vKO5dk

autoimported image

[видео] Что выбрать? #JaCarta SecurLogon или #SafeNet Network Logon? http://bit.ly/2x0FqaK

autoimported image

Крайне насыщенная деловая часть - аж 11 (!) докладов и всё про #Fortinet: семинар «Fortinet Day – Башкортостан» http://bit.ly/2vnAxsW

autoimported image

Разумное решение о неподдержании такого: “…поправками предусмотрено, что агрегатор будет нести ответственность за достоверность …

autoimported image

Временные трудности у Yota — официально

autoimported image

Генеральный прокурор России Юрий Чайка: с 2013 по 2016 год число преступлений, совершаемых с использованием современных …

autoimported image

Расценки на #спам. Можно выбрать такие категории как “IT специалисты” или, например, “Посетители семинаров, вебинаров, …

autoimported image

Разработан порядок информирования Роскомнадзора правоохранительными органами о сервисах обхода блокировок http://bit.ly/2wtpkXx

autoimported image

Объем рынка интернета вещей (IoT) в сегменте российского крупного бизнеса в 2017 году составил 20,8 млрд руб. http://bit.ly/2xuxxrq

autoimported image

Забыли добавить «в далёком» :) «В будущем система распознавания лиц позволит повысить…» http://bit.ly/2irzUsn

autoimported image

Вебинар компании Актив про блокчейн: https://buff.ly/2wn6e5v (про безопасность технологии и особенности использования в ней закрытых ключей) …

autoimported image

Пока не удалили: Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу https://buff.ly/2vLsd38

autoimported image

Не успел начать пользоваться #Билайн, как уже столкнулся с навязанными услугами. Мелочь, а неприятно.

autoimported image

#ФСТЭК опубликовал в своей базе уязвимость в Tor: https://buff.ly/2w9WdYP Интересно, а при желании его можно будет сертифицировать? =)

autoimported image

Блокировка VPN в России (by @EnglishRussia1)

autoimported image

Уже среди нас… (c) Пикабу

autoimported image

Камера в мебельном шурупе! (c) Пикабу

autoimported image

Gartner Magic Quadrant for Content Collaboration Platforms 2017 #Box #Citrix #Microsoft #Dropbox #Google #Axway #Egnyte

autoimported image

Полный текст отчёта #Gartner Magic Quadrant for Content Collaboration Platforms 2017 https://www.gartner.com/doc/reprints?id=1-47KHUR7&ct=170725&st=sb …

autoimported image

Белый кот - загрузка =) (c) Пикабу

autoimported image

Подборка Magic Quadrant for Enterprise Network Firewalls за 2015-2017 гг

autoimported

autoimported image

RT @3dwave: Опубликован обновлённый перечень методических документов по ИБ, необходимых лицензиатам ФСТЭК России http://bit.ly/2u8ydFr

autoimported

RT @alukatsky: Создатели WannaCry сняли все деньги с биткойн-кошельков - http://bit.ly/2uoLDIB

autoimported

В популярном менеджере лицензий обнаружены множественные уязвимости | Kaspersky Lab ICS CERT http://bit.ly/2vm9oWr

autoimported

RT @roscomnadzor: Проверили мы тут более 7 тыс. точек Wi-Fi в публичных местах. Что из этого вышло: http://bit.ly/2unNFc1

autoimported

Обзор изменений в законодательстве за июль 2017 года от #УЦСБ http://bit.ly/2hpnGQh

autoimported

Признание платежной системы социально значимой, системно значимой: Банк России обновил значения критериев http://bit.ly/2f7q1ih

autoimported

Роскомнадзор подготовил рекомендации по составлению политики обработки персональных данных http://bit.ly/2vhkNad

autoimported

Подделки для атаки на цепочку поставок: На DEF CON продемонстрировали обман аппаратной двухфакторной аутентификации… http://bit.ly/2wjPW9E

autoimported

Лабораторные работы по SQL на сайте DataCamp к бесплатному курсу “Querying with Transact-SQL” от Microsoft http://bit.ly/2hkXDtN

autoimported

Так и не успел туда попасть =) “Роскомнадзор прекращает вести реестр блогеров” http://bit.ly/2hkmg9G

autoimported

+1 ИБ блог: Роман Жуков. Заметки о том, как информационная безопасность касается каждого из нас. http://bit.ly/2vjnQ0Y

autoimported

Судебные заседания разрешено транслировать в Интернете #законодательство http://bit.ly/2vesFt3

autoimported

[демотиватор] Система точного времени. Другие демотиваторы тут: http://bit.ly/2wgZ1A6 http://bit.ly/2voxvo1

autoimported

autoimported image

Телемедицина и электронные рецепты войдут в нашу жизнь #законодательство http://bit.ly/2ufH1EM

autoimported

Поправки в Уголовный кодекс: За организацию “групп смерти” теперь грозит до 10 лет лишения свободы http://bit.ly/2f3WhCA

autoimported

Операторов поисковых систем обязали прекратить выдачу ссылок на заблокированные в России информационные ресурсы http://bit.ly/2vixEID

autoimported

Название интереснее статьи - Цифровой клан: как устроен IT-бизнес детей куратора интернета в ФСБ… http://bit.ly/2vin6JD

autoimported

Прямо гонка вооружений какая-то: Банкер Ursnif изучает движения мыши, чтобы убедиться, что работает не в песочнице http://bit.ly/2vhG0QI - zlonov

autoimported

К 2024 году планируется покрыть все города-миллионники cвязью 5G и выше http://bit.ly/2tRQkey - zlonov

autoimported

Малоизвестный плюс каршеринга: можно взять машину в аренду на пару минут, отогнать с удобного места парковки и встать туда самому. — Алексей Комаров …

autoimported image

Запустил телеграм-канал сайта ZLONOV.ru, ссылка: http://bit.ly/2hgwF6c — Алексей Комаров (@zlonov) July 31, 2017

autoimported image

какой то серьезный инцидент был сегодня в платежной системе сбербанка http://bit.ly/2vXz35r — Sergey Borisov (@sb0risov) July 31, 2017

autoimported image

Цифровые данные горят не только на бумажном носителе =) #пятничное Исходник: https://github.com/rvizzz/text_art_animations

autoimported image

autoimported