Бортовой журнал
Заметки, мысли и сообщения из соцсервисов
Всего: 2365
2018 октябрь
Как ловко термин “информация, за распространение которой предусмотрена уголовная или административная ответственность” (п.6 ст.10 149-ФЗ) заменяется на термин “информация, за которую предусмотрена административная или уголовная ответственность” http://bit.ly/2A5GXNW

Gartner Magic Quadrant for Enterprise Network Firewalls 2018 (G00337968) #PaloAlto #Fortinet #Cisco #CheckPoint Ещё больше квадра(н)тов тут: http://bit.ly/2NCyXYk

Минфин России: если вас как физлицо пригласили на мероприятие и оплатили за вас проезд и проживание, не забудьте уплатить НДФЛ 13% за этот доход, полученный в натуральной форме. http://bit.ly/2RIwjUo
2018-10-11-Update-on-the-offer-by-Thales-for-Gemalto.pdf
Thales планирует закрыть сделку по приобретению Gemalto (владеет SafeNet, владеющим eToken) в первом квартала 2019 года http://bit.ly/2CCdm1b

Алгоритм изучения нормативной документации по персональным данным от Ксении Шудровой http://bit.ly/2Pu7f1K http://bit.ly/2ydx3su

Компания Google официально объявила, что закрывает свою социальную сеть Google+ http://bit.ly/2CzQqzv
На сайте ФНС выложены в открытом доступе сведения о суммах доходов и расходов юрлиц по данным бухгалтерской отчетности за 2017 год. Скачав и разархивировав файлы, можно искать в них данные, например, по ИНН. Заодно можно сравнить с данными из рейтингов =) http://bit.ly/2C5IFAs
aktiv information security for parents.pdf
Брошюра от коллег из компании Актив про то, как защитить детей в интернете. Есть практические советы по возрастам 2-5 лет, 6-11 лет и 12+ http://bit.ly/2pK1txC
Рейтинг крупнейших инсорсинговых ИТ-компаний в России за 2017 год по версии TAdviser (http://bit.ly/2IKkJ6Z) http://bit.ly/2pIal75

“Методические рекомендации по организационной защите физическим лицом своих персональных данных” авторства рабочей группы по вопросам организационной защиты персональных данных Консультативного совета при Уполномоченном органе по защите прав субъектов ПДн http://bit.ly/2QzaPIc

Gartner Magic Quadrant for Unified Threat Management (SMB Multifunction Firewalls) 2018 #Fortinet #CheckPoint #Sophos #Cisco #SonicWall #Huawei #WatchGuard #Juniper #Barracuda #Untangle #Stormshield #Hillstone #Venustech #Rohde&Schwarz http://bit.ly/2yjvE2J

Сервис проверки наличия вашего адреса электронной почты в утекших базах: Have I Been Pwned. Есть возможность подписаться на уведомления. http://bit.ly/2IJx2R9

Даже если вы следите за своими учётными данными, не факт, что то же самое делают сервисы, которыми вы пользуетесь (или которые как-то иначе их получили). Мои данные, например, утекли благодаря некоему стартапу Apollo (наивные ребята хранили всё на незащищённом сервере Amazon). http://bit.ly/2yjV5kQ

Кажется, что почти все знают, как устроен велосипед. Но кто без поиска подсказки способен дополнить это изображение так, чтобы на этом велосипеде можно было ездить? http://bit.ly/2PfNriF
+1 российский PAM (Privileged Access Manager) - Контроль учетных записей администраторов https://t.co/veiNzwqBGv

Проголосовавших пока не так много, но тенденции начинают проявляться: https://t.co/uUY7FM8u3k (большинство на первой стадии категорирования, вполне реально сделать его самостоятельно, средства защиты применимы любые, свои центры ГосСОПКА мало кто планирует строить)

Надо же! Даже и не заявляясь, стал победителем в рубрике “Крутой обзор” в конкурсе, приуроченном к завершению beta-тестирования сканера PT BlackBox Scanner. Видимо, это был единственный обзор =) https://t.co/PPM8KM0l0i

Ст. 159 УК РФ Мошенничество и ч. 3 ст. 30 УК РФ: Покушением на преступление признаются умышленные действия (бездействие) лица,непосредственно направленные на совершение преступления,если при этом прес
2018 сентябрь
Битва инноваций (сомнительных, впрочем) с регуляторикой: Банки три месяца собирают биометрические данные граждан, но предоставление услуг с помощью мобильных устройств до сих пор невозможно из-за действующих требованиях к уровню криптографической защиты https://t.co/7z9YA1EQBS

Эстония через суд потребовала с производителя ID-карт Gemalto 152 млн евро за генерацию закрытых ключей за пределами чипа ID-карты https://t.co/aJYVPA5b5N

Начиная с 26 сентября у банков появилась возможность блокировать операции по счету в случае, если они посчитают, что какая-либо из них является нетипичной и подозрительной для клиента https://t.co/IcOhFTfE0m
Экскурс в историю блокировок в Рунете от CNews: “Блокировки в интернете: как нам жить дальше?” https://t.co/f34C4t0G5B

Запись сегодняшнего вебинара “Субъекты и объекты КИИ” https://t.co/CwVCDqJYeh Продолжение следует…
А вы в электронных письмах постскриптум P.S. добавляете реально после подписи или перед ней? =)
DATAPK (решение для мониторинга ИБ и контроля защищённости производственно-технологических комплексов) внесён в реестр отечественного ПО: https://t.co/y8U1sAP11c #ИБАСУТП

Телеграм-канал “Мероприятия по ИБ” - информация о предстоящих вебинарах, семинарах, конференциях и прочих мероприятиях по информационной безопасности https://t.co/CHUPaOFhDJ
За чей счёт банкет? - “Власти обсуждают предустановку российского софта на все импортируемые компьютеры” https://t.co/wYoyOJ1KkA
“Профучастники рынка ценных бумаг сочли новые требования к обеспечению защиты информации не соответствующими концепции пропорционального регулирования” https://t.co/OeOiuzmDvD

Материалы с Дня открытых дверей Роскомнадзора к очередной годовщине со дня принятия закона о персональных данных https://t.co/H7XYDzyQ9t
Дополнил подборку нормативных документов по КИИ приказами ФСБ https://t.co/1jiIoiQ68W

Компания Trend Micro выпустила Отчёт по кибербезопасности за первое полугодие 2018 г. (англ.) с описанием угроз и тенденций кибербезопасности в первой половине этого года https://t.co/2gRAoOQcTd

Не исключено, что операторов связи обяжут передавать данные о клиентах в банки https://t.co/uXVxkJIaO5

[таблицы] Средства доверенной загрузки, сертифицированные по новым требованиям https://t.co/lyvxsavp8C
Опубликовано: Приказ ФСБ РФ от 24.07.2018 № 367 «Об утверждении Перечня информации, представляемой в ГосСОПКА и Порядка представления информации в ГосСОПКА» (Зарегистрирован 06.09.2018 № 52108) https://t.co/ZH1blave41
Опубликовано: Приказ ФСБ от 24.07.2018 № 368 «Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами КИИ РФ…» https://t.co/yBbCEkPpjU
Опубликовано: Приказ ФСБ РФ от 24.07.2018 № 366 “О Национальном координационном центре по компьютерным инцидентам” (Зарегистрирован 06.09.2018 № 52109) https://t.co/VwVgfMgxjS
А вы знали, что в разделе 187 Уголовного кодекса Калифорнии (California Penal Code) описывается убийство, что дало данному преступлению сленговое название: One-Eight-Seven? https://t.co/COFsm2d80c #187ФЗ
Статья коллег из УЦСБ: Влияние GDPR на российских операторов персональных данных https://t.co/1NDDboG1BG
TOP самых полезных ИБ-блогов по версии Яндекса https://t.co/sm6o1wfcpr
Обновил подборку: “Все нормативные документы по КИИ сразу (скачать)” https://t.co/1jiIoiQ68W









