ZLONOV.live | Бортовой журнал

Бортовой журнал

Заметки, мысли и сообщения из соцсервисов, в том числе - Telegram-каналов ℤ𝕃𝕆ℕ𝕆𝕍.𝕝𝕚𝕧𝕖 (https://t.me/zlonov) и ZLONOV security (https://t.me/zlonov_security)

Всего: 2389

2020 декабрь


Динамика положительная =) https://zlonov.com/kii187fz-2020-52

❗️Обновлено: Конкурс продлевается до конца января

❗️Внимание:🎄Новогодний конкурс от чата по КИИ 187-ФЗ (@FZ187KII) на составление народного рейтинга самых главных новостей и событий по теме КИИ в 2020 году.

Правила: 1. Нужно стать участником чата @FZ187KII. 2. До 23:59 МСК 31.01.2021 в этом же чате @FZ187KII надо предложить свой вариант самого главного события 2020 года по теме критической информационной инфраструктуры (КИИ). В сообщении обязательно надо указать хештег #TOP2020 (буквы английские). Предлагать можно всё, что на ваш взгляд подходит по теме. Каждый участник может предложить только одно событие/новость. 3. После завершения второго этапа в течение нескольких дней (в зависимости от общего количества участников) будет составлен полный список всех предложений и запущено голосование. 4. Первые 20 лидеров голосования получат приз - сертификат на месячную подписку 🎧Storytell, а первые 3 победителя получат по три таких сертификата и приглашения стать администраторами чата @FZ187KII.

“В этой заметке обсудим порядок действия субъекта КИИ, принявшего решение о потере ИС/АСУ/ИТКС статуса - незначимый ОКИИ. Причины такого решения могут совершенно различными - вывод из эксплуатации, продажа (смена собственника), расторжение договора аренды, технологические изменения (изменилась сфера функционирования) ИС/АСУ/ИТКС.” https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/otkazyvaemsia-ot-neznachimogo-okii-5feaea73b17f202ff3925983

«Росатом» закупит программное обеспечение Astra Linux в рамках контракта на сумму чуть менее 800 млн рублей. Похоже, госкорпорация собирается показать пример перехода на отечестенную операционную систему и опровергнуть мнение о том, что владельцам КИИ потребуется на импортозамещение до 5-6 лет. По результатам упрощенной закупки исполнителем контракта выбрана ИТ-компания «Аквариус». https://spbit.ru/news/n190692/

Заключительный Дайджест КИИ 187-ФЗ этого непростого уходящего года скорее всего будет последним. Впрочем, можно не согласиться. Финансово =) https://zlonov.com/kii187fz-2020-52

Заключительный Дайджест КИИ 187-ФЗ этого непростого уходящего года скорее всего будет последним. Впрочем, можно не согласиться. Финансово =) https://zlonov.com/kii187fz-2020-52

AUTHENTICATION MECHANISMS CSA U OO 198854 20.PDF.pdf

Агентство национальной безопасности (АНБ) выпустило рекомендации по кибербезопасности по обнаружению злоупотреблений механизмами аутентификации. В информационном сообщении описываются тактики, методы и процедуры, используемые злоумышленниками для доступа к защищенным данным в облаке, и даются рекомендации по защите от такой активности и ее обнаружению. https://media.defense.gov/2020/Dec/17/2002554125/-1/-1/0/AUTHENTICATION_MECHANISMS_CSA_U_OO_198854_20.PDF

Сотрудника компании сотовой связи будут судить за незаконный доступ к данным абонентов По факту преступления в отношении нарушителя закона возбуждено уголовное дело по статье «Неправомерный доступ к охраняемой компьютерной информации, содержащейся в к**ритической информационной инфраструктуре **Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, с использованием своего служебного положения». https://newstracker.ru/news/incident/15-12-2020/sotrudnik-sotovoy-kompanii-v-severnoy-osetii-nezakonno-blokiroval-sim-karty-klientov

Дополнительная профессиональная программа повышения квалификации «Обеспечение безопасности критической информационной инфраструктуры» (72 ак. часа) Курс бесплатный! https://demidonline.uniyar.ac.ru/courses/course-v1:DemidOnline+InfSecOrg001x+2020/about


Ручной анализ событий ИБ без использования средств автоматизации #пятничное


CNews и Anti-Malware новость удалили, в реестре ФСТЭК России сертификат с прежними формулировками и только статья Коммерсанта напоминает о (почти) случившемся…https://www.kommersant.ru/doc/4583247


Нестандартный по формату проводимых мероприятий 2020 год под конец ознаменовался целой чередой попыток провести что-то большее, чем очередной типовой вебинар по информационной безопасности, в коих и в прошлые годы недостатка не было. https://zlonov.com/security-events-formats-2020


Декабрь - традиционный месяц прогнозов в ИБ =) #пятничное


Очередная статья, называющая биометрию аутентификацией. https://safe-surf.ru/users-of/article/659637/

“SOC - это даже не серебряная пуля, но по цене золотой” =) Цитаты посетителей SOC Форум Live


Очередная статистика как повод напомнить о том, что “большинство данных было получено путем публичных действий самих пользователей.” https://www.rbc.ru/technology_and_media/30/11/2020/5fc0dfb59a7947399392a24d

2020 ноябрь


День генеральных репетиций и финальных приготовлений на SOC-Форум Live. Уровень подготовки впечатляет https://ib-bank.ru/soclive/


И про это тоже поговорили =) https://www.youtube.com/watch?v=N1yt0IGckrA #ИБАСУТП #пятничное


В первый день зимы из-за SOC-Форум Live точно будет жарко =) Буду в студии помогать ведущим и спикерам в работе со слушателями, приходите (онлайн)! Регистрация тут: https://ib-bank.ru/soclive/

В МВД заявили, что на создание Банка биометрических данных россиян и иностранцев потребуется три года. В результате людей можно будет идентифицировать не только по изображению лица и отпечаткам пальцев, но и по геномной информации https://www.bfm.ru/news/458801

Тинькофф снял обучающий мультсериал о самых распространенных схемах мошенничества: герои сериала — овощи, которые попадают в разные неприятные ситуации, связаные с социальной инженерией https://www.youtube.com/playlist?list=PLQ-XJe6nVU5DUBweG-jS7KaGo6127_PH1

Forwarded from Валерий Комаров @blog_ruporsecurite

“Подбил” информацию по различным видам ответственности субъектов КИИ https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/kogda-nachnut-shtrafovat-za-187fz-5fb5528fd60cd1779249eab5

Forwarded from ZLONOV

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в области защиты КИИ https://zlonov.com/kii-subjects-take-your-time-slowly

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в области защиты КИИ https://zlonov.com/kii-subjects-take-your-time-slowly


“…участники рынка уверены, что ФинЦЕРТ, занимавшийся мониторингом киберрисков, будет ликвидирован” https://www.kommersant.ru/doc/4566802


“...теперь льгота по НДС станет недоступна для торговых площадок, а также практически любого ПО, на котором есть рекламные баннеры или иное продвижение собственных или чужих товаров (услуг). При этом, льгота потенциально может быть применима, например, к компьютерным играм, продуктам в сфере информационной безопасности, системам управления процессами, образовательному ПО и другим.http://www.garant.ru/ia/opinion/author/udalova/1421168/

Пока в Клуб миллиардеров российского ИБ рынка (по версии CNews) за всю историю наблюдения удалось попасть только 38 компаниям, из которых 26 продолжают оставаться действующими его участниками. https://zlonov.com/russian-cybersecurity-billionaires


Обзор изменений в законодательстве за октябрь 2020

  • Государственные информационные системы
  • Новые требования к уровням доверия
  • Стандарты по управлению доступом
  • Импортозамещение в критической информационной инфраструктуре
  • Обеспечение безопасности операторами финансовых платформ
  • Новое положение Банка России

https://www.ussc.ru/news/novosti/obzor-izmeneniy-v-zakonodatelstve-za-oktyabr-2020/


Познавательная статья, но ни слова про информационную безопасность: Как устроена система безопасности АЭС https://www.popmech.ru/technologies/614943-sterzhni-sprinkler-konteynment-kak-ustroena-sistema-bezopasnosti-aes/


Столпотворение (буквальное) на мероприятии IT EXPO 2020 =)

Forwarded from Листок бюрократической защиты информации


​​📯 Информация ФСТЭК России

ФСТЭК России информирует о размещении на своем официальном сайте в разделе «Техническая защита информации/Сертификация/Специальные нормативные документы» выписки из Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденных приказом ФСТЭК России от 2 июня 2020 г. N 76, для 6, 5 и 4 уровней доверия.

Forwarded from Рупор бумажной безопасности

image 2020-11-05 14-50-39.png

Вот и срок на создание СБ ЗОКИИ. И никаких трех лет после внесения в реестр ЗОКИИ. После 01.09.2021 штраф.

Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП


Запись секции “PRO 2. Мониторинг КИИ: SOC для АСУ ТП” с конференции GIS Days 2020 https://www.youtube.com/watch?v=y7cLYqldPJs

Бесплатный курс от Тинькофф для всех, кто не хочет терять деньги и переживать из-за звонков с незнакомого номера https://journal.tinkoff.ru/pro/bezopasnost/


Правительство предложило законопроект с пятью новыми наказаниями за нарушения в сфере безопасности КИИ. Если документ будет принят, штрафы составят от 20 до 500 тыс. руб. https://www.cnews.ru/news/top/2020-11-03_v_rossii_budut_shtrafovat


Кабмин предложил штрафы за нарушения в защите критической информационной инфраструктуры. Они могут достигнуть 500 тыс. рублей https://tass.ru/ekonomika/9898221


Выпуск подкаста “Деньги пришли” про телефонное мошенничество (с подробными комментариями представителя Альфа-Банка): https://music.yandex.ru/album/8023902/track/71682117

Forwarded from Валерий Комаров @blog_ruporsecurite


Судя по законопроекту, для безопасности ЗОКИИ будем использовать исключительно отечественные СЗИ. А за что центры ГосСОПКА попали вообще не понял. Судя по разъяснениям НКЦКИ они вне ОКИИ и в состав СБ ЗОКИИ не входят. https://valerykomarov.blogspot.com/2020/11/2.html

Forwarded from Рупор бумажной безопасности


  1. О проекте федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях в части установления административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации»

Законопроект направлен на правовое регулирование обеспечения безопасности объектов критической информационной инфраструктуры, нарушение функционирования которых может привести к выходу из строя объектов обеспечения жизнедеятельности населения, транспортной инфраструктуры, сетей связи, прекращению или нарушению оказания государственных услуг, нанесению ущерба жизни и здоровью людей, возникновению ущерба субъектам критической информационной инфраструктуры и бюджетам Российской Федерации.

Законопроектом предусматривается дополнить Кодекс Российской Федерации об административных правонарушениях статьями, устанавливающими административную ответственность за нарушение требований в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации и за неисполнение обязанности по представлению сведений, предусмотренных законодательством в области обеспечения безопасности критической информационной инфраструктуры.

Решение Правительства:

Одобрить проект федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях в части установления административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации» и внести его в Государственную Думу в установленном порядке. https://gov-news.ru/news/1162812

2020 октябрь

Иногда даже «сильный случайный пароль» и двухфакторная аутентификация не спасают: “…з__аполучил аккаунт с помощью друга, который работает в Facebook__”. https://www.securitylab.ru/news/512525.php

Forwarded from Marina Sorokina @SorokinaMar

Минцифры подготовило проект Указа Президента Российской Федерации «О мерах экономического характера по обеспечению технологической независимости и безопасности объектов критической информационной инфраструктуры».

Проектом документа предполагается переход субъектов КИИ на преимущественное использование российского:

  1. Программного обеспечения до 1 января 2024 г.
  2. Оборудования до 1 января 2025 г.

https://regulation.gov.ru/Projects/List#npa=109874


Пять советов по повышению парольной безопасности в организации:

  • Организуйте правильную подготовку персонала
  • Установите требования по надёжности для паролей
  • Настройте защиту от атак методом перебора
  • Деактивируйте учётные записи при увольнении сотрудников
  • Внедрите двухфакторную аутентификацию

https://specopssoft.com/blog/five-password-security-tips-for-your-organization/

Forwarded from Избранное про ИБ


Обзор изменений законодательства ИБ за сентябрь 2020 от аналитического центра УЦСБ: про лицензирование, ПДн, КИИ, НКЦКИ https://www.ussc.ru/news/novosti/obzor-izmeneniy-v-zakonodatelstve-za-sentyabr-2020/

Цикл статей Валерия Комарова про особенности определения термина АСУ в законодательстве о КИИ: “Автоматический или автоматизированный? Все равно ОКИИ!https://valerykomarov.blogspot.com/2020/10/blog-post_19.html https://valerykomarov.blogspot.com/2020/10/blog-post_22.html https://valerykomarov.blogspot.com/2020/10/blog-post_26.html

Международные аспекты темы КИИ: Российские инициативы в области обеспечения кибербезопасности объектов критической информационной инфраструктуры https://www.pircenter.org/blog/view/id/431

Forwarded from ZLONOV

Изменения Требований по обеспечению безопасности ЗО КИИ (позиция ФСТЭК России) https://zlonov.com/fstec-opinion-on-239-changes

Изменения Требований по обеспечению безопасности ЗО КИИ (позиция ФСТЭК России) https://zlonov.com/fstec-opinion-on-239-changes