Видеоканал Global Digital Space – Telegram
Видеоканал Global Digital Space
1.2K subscribers
1.45K photos
297 videos
1 file
988 links
🔹Первый ВИДЕОКАНАЛ про Цифровой бизнес
🔹Медиа-коворкинг с ТВ студией в Москве

Для связи @Global_Digital_Space

Сайт и календарь мероприятий -> https://gdspace.ru

Свидетельство о регистрации СМИ ИА № ФС77-82620
Download Telegram
После эфира “Внедрение закладок в исходном коде публичных репозиториев. Как бороться?”команда GDS, пользуясь случаем взяла интервью у приглашенного эксперта.

Виталий Вареница - заместитель генерального директора АО “НПО Эшелон”, кандидат технических наук.

Виталий подробно разобрал и ответил на вопросы по следующим темам:
- Есть ли у вендоров сейчас проблемы с open source?
- Что предлагает российский рынок и что можно использовать из зарубежного ПО без опасения попасть под ограничения?
- Есть ли перспектива создания безопасного публичного репозитория?

#GDSИнтервью
Срочная вакансия от Angara Security на нашем HR-канале

Не стесняйтесь подписываться, мы публикуем тут вакансии по ИТ и ИБ тематике, интервью с HR-экспертами и заметки о поисках работы и планировании карьеры.

#GDS_HR_JOB
🔥3
Мы всегда спрашиваем у гостей студии, как обстановка в отрасли и есть ли «кадровый голод». 

Понятно, что хороших специалистов всегда мало, независимо от отрасли. Говорят, сейчас на пике пентестинг.
 
В тему можно посмотреть интервью с практикующим экспертом Лукой Сафоновым.
 
А показать себя в пентесте можно откликнувшись на вакансию.

#GDS_HR_JOB #pentest #пентест
👍2🤔2
Команда Global Digital Space продолжает цикл лекций на тему “Как обеспечить кибербезопасность в условиях спецоперации”.

Спикер: Алексей Лукацкий бизнес-консультант по информационной безопасности.

🔶Алексей подробно ответит, приведет примеры и разъяснения к основным вопросам:
🔸С чем мы боремся.
🔸Как мы будем с этим бороться.
🔸Как вести себя в этой непростой ситуации.

В десятой лекции подробно рассмотрен вопрос защиты от кибер-атак.


#GDSЛекции
👍4
Тема утечек на фоне кризиса актуальна, как никогда.

Мы провели интересую беседу с Анной Поповой об утечках, мотивах инсайдеров, переменах в каналах передачи информации на фоне кризиса.

«Как правило кризисные ситуации – это ситуации прорыва. И действительно, то, что копилось, формировалось и те проблемы, которые были где-то там «под капотом», переходят в острую фазу и становятся реальными проблемами в текущем времени, на которые уже нельзя закрыть глаза.» - Анна Попова, руководитель департамента клиентского сервиса, компании Ростелеком-Солар.

#GDSИнтервью #Утечкиинформации
🔥4
Global Digital Space публикует заключительную лекцию курса “Как обеспечить кибербезопасность в условиях спецоперации”.

Спикер: Алексей Лукацкий бизнес-консультант по информационной безопасности.

🔶Алексей подробно ответит, приведет примеры и разъяснения к основным вопросам:
🔸С чем мы боремся.
🔸Как мы будем с этим бороться.
🔸Как вести себя в этой непростой ситуации.

Во второй части десятой лекции рассмотрены вопросы аутсорсинга, на что обратить внимание.


#GDSЛекции
👏4
«Сегодня вы не цель злоумышленников, завтра вы можете ею стать» — Алексей Плешков, независимый эксперт.

У нас в студии поговорили с Алексеем с чем связан рост утечек, как с этим бороться, кто должен нести ответственность за персональные данные и как поменялась картина на российском рынке, связанном с утечками.

#GDSИнтервью #утечки #персональныеданные
🔥21
« У сотрудников компании, под влиянием текущей обстановки, психологических факторов, эмоциональное состояние меняется очень быстро. Они пытаются выжить, подсобрать капиталы, разглашая сведения той компании, в которой работают. Действуют очень быстро, оперативно. Зачастую над ними довлеют какие-то внешние силы. » — Анна Попова, руководитель департамента клиентского сервиса, Ростелеком-Солар.

18 августа в 11:00 в студии Global Digital Space состоится прямой эфир на тему Саботаж со стороны работников. Как выявлять инсайдера?

Ведущий- Алексей Лукацкий, бизнес-консультант по безопасности.

Задавайте свои вопросы по теме эфира, ответим и подробно разберём с экспертами. Регистрируйтесь, что бы не пропустить.

#GDSЭкспертыГоворят #GDSАнонсы #инсайдер #учечка #защитаинформации
👍3🔥1
​​Вчера прогремела новость о сборе биометрии без согласия граждан.

Выдержка из новостей: «Минцифры предлагает отказаться от необходимости получать согласие гражданина на передачу его биометрии в «Единую биометрическую систему» (ЕБС) из различных источников. Для этого министерство разработало поправки к правилам сбора биометрии."
[Источник]

Минцифры опровергло данное сообщение, написав в своем телеграм-канале подробно о ключевых положениях проекта приказа.

"Без согласия граждан сбор любых биометрических данных невозможен.

Собирать и сдавать биометрию можно только на добровольной основе и только с согласия гражданина:
🔹 через банк
🔹 самостоятельно через мобильное приложение (с 30 сентября 2022) 
🔹 в будущем — через МФЦ

Невозможно собирать биометрию:
🔹 с камер наблюдения
🔹 из других источников, которые не предусматривают предварительного получения согласия." [Источник]

#биометрия #GDSновости
👍4
Подготовлен проект постановления по улучшению условий льготной ипотеки для ИТ-отрасли.

«Программа льготной ипотеки для сотрудников ИТ-компаний очень востребована: банками одобрено 9 250 заявок, ипотечные кредиты уже получили 2 263 специалиста на общую сумму 20,5 млрд руб. Вместе с тем, основываясь на пожеланиях ИТ-отрасли, мы предложили изменения условий программы, которые сделают льготную ипотеку еще более доступным и удобным инструментом», — сообщил замглавы Минцифры Максим Паршин.

Какие изменения?
➤ставка 3% (вместо 5%)
➤снизить минимальный размер заработной платы для сотрудников с 150 тыс. руб. до 120 тыс. руб. для городов-миллионников (для Москвы, с учетом высокого уровня зарплат, требование останется прежним — 150 тыс. руб.) и с 100 тыс. руб. до 70 тыс. руб. для других населенных пунктов. 
При этом указанный размер зарплаты может быть рассчитан не только по основному месту работы, но и с работой по совместительству (в совокупности), если вторая компания тоже аккредитована.
➤возраст от 22 до 50 лет (вместо от 22 до 44 лет)
➤работа в аккредитованной ИТ-компании, без требования о том, чтобы компания пользовалась налоговыми льготами 
➤работа в аккредитованной ИТ-компании (компании могут меняться) не менее 5 лет с даты предоставления ипотеки, далее - трудоустройство не проверяется
➤при увольнении из аккредитованной компании необходимо трудоустроиться в течение 6 месяцев (вместо 3 месяцев)

[Источник]
#GDSновости
👍3
Global Digital Space начинает публикацию цикла лекций от Андрея Щербакова — доктора технических наук, профессора, главного редактора РАН; президента Ассоциации специалистов в области развития криптовалют и цифровых финансовых активов.

Цикл посвящен особенностям защиты персональных данных, а также организации работ по созданию модели угроз безопасности информации по новым требованиям ФСТЭК. 

В первой лекции рассмотрим: 
• Методику оценки угроз безопасности информации
• Состав мер по обеспечению безопасности персональных данных 
• Меры по идентификации и аутентификации субъектов и объектов доступа

 #GDSЛекции #ФСТЭК
👍7
Команда Global Digital Space благодарит всех зрителей и гостей эфира за интересные вопросы и активное обсуждение!

Саботаж со стороны работников. Как выявлять инсайдера?

Запись прямого эфира доступна
тут.

Разобрались в вопросах:
-Саботаж со стороны работников - новая тема или старая проблема?
-Техники и тактики атак со стороны инсайдеров? Есть ли разница с внешними хакерами?
-Почему DLP не помогает бороться с последними примерами утечке информации?
-Как защититься от сочувствующего администратора?
-Какой джентельменский набор для борьбы с внутренней угрозой со стороны инсайдеров?
-От заплаточных решений к стратегии защиты от инсайдера.

Ведущий — Алексей Лукацкий, бизнес-консультант по безопасности, Positive Technologies.

Благодарим наших спикеров:

Виталия Демёхина
— Руководитель отдела разработки материалов, «Антифишинг»
Дмитрий Горлянский — Руководитель направления технического сопровождения продаж, «Гарда Технологии»
Руслан Ложкин — Руководитель службы информационной безопасности, «Абсолют Банк»
Алексей Дрозд — Начальник отдела информационной безопасности «СёрчИнформ»
Дмитрий Волосенков — Директор по работе с корпоративными заказчиками, StarForce Technologies
#GDSТокшоу
👍6
Пользователь Reddit под ником SwagYoloThiccChilFam поинтересовался у реддиторов, какие высказывания нанимателей на собеседованиях они считают «тревожным звоночком». Своими наблюдениями поделилось больше 3000 человек. Ниже — самые частые.

Компания пытается экономить на сотрудниках и определяет зарплаты как вздумается.

«Каковы ваши зарплатные ожидания». Работодатель надеется, что планка соискателя окажется ниже той, которую ему хотели предложить. На деле же сама компания должна первой озвучить зарплатную «вилку», ведь это она ищет себе работника, считают в Reddit.

«Зарплата оговаривается с каждым кандидатом отдельно, но для начала нужно пройти четыре собеседования». Вероятно, работодатель рассчитывает, что после недель интервью кандидату будет труднее «сдать назад» — даже если ставка окажется ниже ожидаемой.

«Имейте в виду: обсуждать зарплату с коллегами запрещено». Скорее всего, в компании нет чёткой зарплатной градации, поэтому она платит сотрудникам «по договорённости». В США — в частном секторе — нельзя ставить такие запреты и даже просто намекать на них по закону.

Работодатель относится к сотрудникам как к «ездовым лошадям».

«Мы уже давно не стартап, но присущую ему культуру сохранили» и «мы ищем того, кто горит делом». Зачастую это значит, что работнику придётся сидеть в офисе по 80 часов в неделю — за копейки, но ради «великой цели».

«Нам нужны рок-звёзды, которых не пугает бешеный ритм». Скорее всего, компания «ищет болванов, которых можно эксплуатировать».

«Кто хорошо работает, тот хорошо отдыхает». Реддиторы считают, что с такой философией у сотрудника останется только два выхода: «уволиться или спиться».

«Вы сможете попробовать себя в разных ролях». Вероятно, работнику придётся выполнять обязанности сразу нескольких сотрудников.

➤Компания пытается компенсировать маленькие зарплаты «плюшками»

«Нагрузка у нас великовата, но зато раз в месяц мы заказываем пиццу».

«У нас нет льгот и индексации зарплат, но есть бильярд».

«Мы разрешаем брать неограниченное кол-во выходных дней». Скорее всего, считают в Reddit, менеджеры будут делать всё, чтобы сотрудник не взял ни одного.

➤Фирма перекладывает ответственность

«Стажировка у нас бесплатная, но расходы на неё придётся возместить, если вы уволитесь из компании раньше оговоренного срока».

«Для пробной недели придётся кое-что прикупить за свой счёт».

«Давайте вы поработаете у нас бесплатный день — вдруг мы поймем, что не подходим друг другу».

«Просим вас не распространяться о том, что мы ищем сотрудника. Мы ещё не уволили действующего».

➤В компании дурная корпоративная культура

«Мы предлагаем работу в динамичной среде» и «у нас каждый день не похож на предыдущие». Скорее всего, менеджеры просто не знают, чего хотят, и ежедневно меняют приоритеты, считают в Reddit.

«Мы все так увлечены, что частенько не замечаем, как задерживаемся» и «это не работа — это стиль жизни». Вероятно, в компании поощряют культ занятости.

«Наш коллектив — настоящая семья» и «у нас классно, мы вместе ездим на шашлыки и ходим на концерты». Реддиторы отмечают, что ищут прежде всего источник дохода, а не семью или друзей. И считают это признаком того, что людей держат не за навыки, а «по дружбе».

«Мы считаем неприличным спрашивать об отпусках и балансе между работой и личной жизнью на первом же собеседовании».

➤В фирме текучка

«Мы давно ищем человека на эту должность». Компания либо слишком избирательна, либо — что вероятнее — предлагает ужасные условия, на которые никто не соглашается.

«Вы наняты, выйти можно хоть завтра». Если работодатель предлагает взять сотрудника на первом же собеседовании, он, скорее всего, готов нанять любого, лишь бы закрыть вакансию.

Придётся в стрессовых условиях

«Мы проведём стресс-интервью — посмотрим, как вы будете вести себя в разных ситуациях».

«Расскажите, как вам работается под давлением?»

«Нужно будет пройти психодиагностический тест». Реддиторы сомневаются, что уважающий себя бизнес станет опираться на «псевдонаучные анкеты».

Источник.
👍31👏1😁1
​​Инсайдерами не рождаются, инсайдерами становятся.

По наивности, беспечности, под давлением обстоятельств или в результате холодного расчета. Любой из нас – кандидат на эту незавидную роль.

Можете ли вы навредить своей компании умышленно или случайно? Как минимизировать эти риски?

Пройдите тест от СёрчИнформ и узнайте, где ваши слабые места в информационной безопасности.
👍3
Live stream finished (3 hours)
Рады представить вам третью лекция из цикла "Азбука для криптоинвестора". Многообразие предложений на финансовых рынках.

Цель курса - научить слушателей не допускать ошибок при инвестировании и торговли криптовалютой.

Разбираемся в третьей лекции:
- Децентрализованные финансы;
- Невзаимозаменяемые токены;
- Моды или долгосрочные явления;
- Преимущества, недостатки, перспективы..

Лектор: Евгений Криволуцкий - криптоэнтузиаст, кандидат экономических наук МВА in Finance (Oxford Brookes University), обозреватель портала Global Digital Space.
👍4