This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9❤1
Коллеги, как решаете проблему защиты персональных данных?
Anonymous Poll
14%
У меня нет такой проблемы
3%
Знаю о проблеме, но не планирую решать
13%
Слышал о проблеме, не знаю пока как подойти к ней
44%
Решаю вопрос самостоятельно
14%
Выбираю готовое решение или подрядчика
13%
Сравниваю решения и выбираю по цене
👍7❤2😱2🔥1
– Вероника Нечаева, наш директор по ИБ.
Разобрали здесь.
P.S. К материалу прикрепили таблицу с распространёнными решениями, на которые стоит обратить внимание – от межсетевых экранов следующего поколения NGFW до защиты от утечек по сети и на хостах DLP.
#импортозамещение #инфобез #польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2
#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤1
Суммарно в двух файлах: 4,7 млн уникальных адресов эл. почты и 3,2 млн уникальных номеров телефонов.
В первом файле:
Во втором файле:
Суммарно в двух файлах 5,419,806 уникальных логинов, из них: 2,58 млн уникальных адресов эл. почты и 2,7 млн. уникальных номеров телефонов.
#утечки #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍1
Несмотря на мораторий на проверки ИТ-компаний, регуляторы планируют "посещать" только те компании:
ФАС уже подготавливает соответствующие поправки к постановлению Правительства об аккредитации ИТ-компаний.
Речь идёт об одной из мер поддержки ИТ-компаний, Постановлении Правительства РФ от 24 марта 2022 г. N 448, которое освободило ИТ-компании от регуляторных и выездных проверок до 2024 года. Подробнее об этом рассказывали тут.
#персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Примерно 8 из 10 ежедневных новостей посвящены теме инфобеза. Только за прошедшую неделю зафиксировано 9 утечек персональных данных.
Регуляторы не дремлют и вводят одно нововведение в законодательство за другим - яркий пример в публикации выше.
Чтобы оставаться в курсе последних ИБ-событий, разобраться и понять, что делать дальше и как за всем успеть, рекомендуем подписаться на канал нашего партнёра https://news.1rj.ru/str/bureaucraticsecurity
Дайджест освещённых тем:
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Листок бюрократической защиты информации
• О канале: https://telegra.ph/Beinsecurity-12-12
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://news.1rj.ru/str/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
• Для обратной связи: https://telegra.ph/Obratnaya-svyaz-04-02-2
• Буст канала: https://news.1rj.ru/str/boost/bureaucraticsecurity
• В перечне РКН: https://clck.ru/3EZHuP
🔥5👍2
Роскомнадзор провел Научно-технический совет по вопросам ИБ российских ИС. Участники определили три ключевых направления работы в 2023 году:
В 2022 году количество и мощность DDoS-атак выросли в 1,5 раза. 5 самых громких кибератак и уроки, которые вынесли компании, разбирали здесь. Участники совета подчеркнули необходимость оперативного создания национальной системы мер для защиты от DDoS-атак. Также предстоит организовать обмен информацией об атаках и способах защиты между компаниями в области ИБ.
Роскомнадзор на базе ЦМУ создает отечественную доверенную систему сканирования, которая позволит выявить уязвимости российских информационных ресурсов, предоставляя возможность их оперативного устранения. Одновременно планируется принять меры по ограничению сканирования зарубежными сервисами российского сегмента интернета.
Роскомнадзор на базе ЦМУ создает российскую доверенную систему верификации страновой принадлежности сетевых адресов. Это позволит владельцам российских информационных систем использовать доверенный источник информации и обеспечит корректную работу российских информационных ресурсов и доступ к ним граждан.
#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
― заявил председатель комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн.
Комментируя разработанный законопроект об оборотных штрафах за утечки ПДн, Хинштейн отметил, что они дадут бизнесу «основания наводить порядок и создавать такую систему, что украсть данные не получится».
#утечки #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱2
SQL-дамп из CMS «Bitrix» - 870,889 пользователей (727 тыс. и 809 тыс. уникальных адресов и номеров соответственно) с 29.08.2015 по 03.06.2023 и 7,311,758 заказов (311 тыс. и 1,6 млн уникальных адресов и номеров соответственно) с 01.01.2021 по 03.06.2023.
87,479 строк (87,4 тыс. уникальных адресов эл. почты) за период с 07.02.2018 по 03.06.2023.
452,700 строк (426 тыс. уникальных адресов эл. почты и 30 тыс. уникальных номеров телефонов) за период с 24.06.2003 по 30.05.2023.
*При этом представители «1С‑Битрикс» заявили, что не работают с компаниями «Буквоед», «Едим дома», «Леруа Мерлен», «Ашан» и Gloria Jeans, утечки данных в которых произошли на прошлой неделе.
#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6👍1😢1
На прошлой неделе мы опубликовали обзорный материал об импортозамещении средств защиты информации.
По аналогии с системами видеоконференцсвязи и платформами виртуализации, предлагаем выбрать СЗИ, подробный разбор которых было бы интересно почитать в первую очередь.
Сделаем упор на практику и расскажем, как применяем их в CORTEL.
Голосуйте в форме ниже👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
Российские СЗИ.pdf
7.2 MB
#польза #инфобез #импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Какие СЗИ разбираем?
Anonymous Poll
16%
ViPNet Coordinator
7%
vGate R2
13%
Secret Net Studio 8
24%
Kaspersky Endpoint Security
36%
Сканер-ВС
5%
ViPNet Client 4
👍4
Разработчики должны будут обеспечить совместимость своего софта минимум с двумя отечественными операционными системами для того, чтобы продукт мог претендовать на включение в реестр российского ПО.
Соответствующий проект постановления правительства подготовлен Минцифры. Требования будут распространяться как на новое ПО, так и на уже включенное в реестр. По словам представителей Минцифры, требования будут вводиться поэтапно: «Для уже включенного в реестр ПО будет предоставлен переходный период для его доработки под новые требования».
Сейчас большая часть программ в реестре не имеют совместимости сразу с двумя отечественными ОС. До сих пор в реестре Минцифры не было такого параметра, и у разработчиков не было необходимости её декларировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱2
Коротко об изменениях:
Разработчики предупредили, что пользователям лучше дождаться июльской версии 12.1, а не ставить сразу эту сборку во избежание проблем со стабильностью. Ожидается, что версия Debian 12.1 выйдет в июле.
Полный список изменений тут + инструкция для миграции с Debian 11 - тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2
Время разбавить поток новостей пользой и мастхэв для DevOps.
Интерактивная карта ядра Linux - все кликабельно и наглядно.
На схеме отражены подсистемы ОС, зависимости процессов, послойная структура от hardware до системных процессов.
#заметкитехдира #польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
Мобильное приложение Grafana OnCall интегрируется с Grafana OnCall, как версией OSS, так и версией, размещенной в Grafana Cloud. Так персональные расписания дежурств, группы предупреждений и пользовательские настройки всегда будут под рукой.
Синхронизируется с Grafana OnCall, чтобы обеспечить отражение статуса на всех платформах. Для критических предупреждений возможно настроить обход режима «Не беспокоить», не влияя на настройки других уведомлений.
Доступно в Google Play и Apple App Store.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
По данным портала Tom’s Hardware, ChatGPT способна делать «мутирующие» вирусы, которые современные системы обнаружения опасности и обычные антивирусы почти не способны обнаружить.
Речь идет о вирусах с полиморфным кодом, то есть кодом, способным меняться при каждом запуске программы, но сохраняющий свою основную функцию.
По словам экспертов, нейросети могут стать подспорьем как для опытных, так и для начинающих киберпреступников. Об интересе сообщества к инструменту свидетельствуют тренды на хакерских форумах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😱3😢2
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍4🔥3
В России до конца года будет запущен пилотный проект защищённого интернета, который будет доступен только гражданам страны по персональному идентификатору.
В этой сети будут доступны только проверенные сервисы, чьи владельцы исполняют все требования законодательства.
Об этом рассказал зампред комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов.
Пользователю нужно будет зарегистрироваться по паспорту, получить личный идентификатор, а далее из любой точки мира он сможет войти в «защищённую часть интернета». Благодаря этому спецслужбы смогут легко «найти того, кто владеет аккаунтом».
При этом депутат отметил, что незащищённый интернет тоже сохранится, но там ответственность за свои персональные данные и иные аспекты безопасности будут нести сами пользователи.
#импортозамещение
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👎5👍3