К2 Кибербезопасность – Telegram
К2 Кибербезопасность
1.8K subscribers
1.1K photos
29 videos
314 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
Защита чувствительных данных — один из самых острых вопросов для российских компаний. Причин для этого много: колоссальный рост утечек информации, тренд на использование Big Data и разработку собственных ИТ-продуктов💻

🟢 В новых карточках рассказываем, как инструменты маскирования помогают бизнесу обеспечить целостность и конфиденциальность ценной информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5🔥2
📢 Дайджест новостей в мире кибербеза

ЗАКОНОДАТЕЛЬСТВО

💼 Кабмин предложил смягчающие обстоятельства при утечке персональных данных:

Если компания выплатила компенсацию пострадавшим или регулярно инвестировала в мероприятия по обеспечению безопасности ПДн.

💼 Новые национальные стандарты в сфере безопасной разработки ПО:

ГОСТ Р 71207-2024 устанавливает требования к проведению статистического анализа программного кода
ГОСТ Р 71206-2024 касается безопасного использования компилятора языков С/С++.

АТАКИ И УТЕЧКИ ДАННЫХ

🦹‍♂️ Роскомнадзор в марте заблокировал 1664 фишинговых ресурсов

Также за прошедший месяц специалисты Центра мониторинга и управления сетью связи общего пользования отразили 507 DDoS-атак.

🦹‍♂️ Третий по величине оператор США AT&T признал утечку данных 73 млн клиентов

В составе скомпрометированных данных — персональная информация клиентов, актуальная на 2019 год.

ИНТЕРЕСНОЕ

💡Ритейл и e-commerce — в топ-3 по объему украденных данных

Основной фокус действий злоумышленников — кража персональных данных клиентов и атаки на системы управления контентом в интернет-магазинах.

💡С 30 марта заселяться в гостиницы можно по биометрии

Если сведения гражданина занесены в Единую биометрическую систему (ЕБС), регистрация в отеле, санатории или на турбазе займет несколько минут.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5👍3
Внимание: митап для тех, кто хочет узнать секреты перехода в ИБ 🏆

22 апреля в 19:00 мск наши эксперты Андрей Заикин, Анастасия Федорова и Ярослав Киселев соберутся вместе, чтобы:

— развеять мифы о сложностях перехода в кибербез
— рассказать о возможностях карьерного развития в сфере
— поделиться особенностями управления проектами и спецификой регулирования ИБ.

Присоединиться к митапу можно как онлайн, так и вживую в Кибердоме — классном пространстве в центре Москвы, где кипит жизнь отечественного кибербеза.

На нашем сайте можно ознакомиться с программой и зарегистрироваться на мероприятие. Количество офлайн-мест ограничено
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍5
This media is not supported in your browser
VIEW IN TELEGRAM
14🔥8👍1
Прямое включение с CISO Forum 2024🎬

На стенде вовсю кипит жизнь: участники мероприятия активно угадывают вкусы наших киберсмузи и соревнуются друг с другом в киберквизе. Также совсем скоро в зале 2 Анастасия Федорова и Евгения Лагутина раскроют ключевые факторы для реализации результативной работы SOC.

Будем рады увидеться со всеми на площадке форума🤗
🔥11👍21
📣 Свежий дайджест новостей из мира кибербезопасности

ЗАКОНОДАТЕЛЬСТВО

📑 Опубликован ГОСТ Р 71252-2024

Стандарт определяет требования к протоколу защищенной передачи данных CRISP, используемый в индустриальных системах.

📑 Новое Постановление Правительства РФ о видах биометрических ПДн

К таким данным относятся изображения лица и запись голоса человека.

АТАКИ И УТЕЧКИ ДАННЫХ

🥷 Объем утечек данных в России увеличился в 5 раз

Более 70% утечек пришлось на финансовые организации, на втором месте — e-commerce.

🥷 Крупный отечественный агрохолдинг подвергся атаке с использованием вируса- шифровальщика

Нарушители потребовали у агрокомплекса 500 млн рублей за предоставление ключей для дешифрования информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Big Data позволяют бизнесу, например, автоматизировать рутинные процессы и строить гипотезы о клиентах. Иногда компании отдают такие задачи на аутсорс, из-за чего возрастают риски утечки данных.

Как же бизнесу обеспечить целостность и конфиденциальность информации? 🤔

25 апреля в 11:00 мск вместе с группой компаний «Гарда» расскажем, как маскирование баз данных снижает риски их компрометации.

В прямом эфире вы узнаете:

🟢 Как определить, что данные относятся к чувствительным
🟢 Зачем бизнесу маскировать данные, и как делать это эффективно
🟢 Open Source vs Enterprise-решение: что лучше выбрать
🟢 Секреты правильного обезличивания данных.

Кстати, самым активным участникам встречи «Гарда» подарит крутые призы.

Зарегистрироваться на митап можно по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
Помните, в марте мы приглашали вас на бесплатный Community Day и выступление Аскара Добрякова? 😉

Понимаем, что в суматохе рабочих дней подключиться к эфиру даже онлайн бывает сложно. Поэтому предлагаем наверстать упущенное и послушать выступление Аскара, в котором он рассказал, когда и зачем компаниям нужен WAF.

Аскар детально разобрал ключевые сценарии использования WAF и объяснил, в чем решение выигрывает по сравнению с другими альтернативными средствами.

🎥 Запись ждет вас по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥53❤‍🔥3
Наша команда активно следит за правоприменительной практикой, в частности — в отношении субъектов КИИ. 

На прошлой неделе на крупного разработчика и владельца системы бронирования авиабилетов было заведено уголовное дело по ст. 274.1 УК РФ «Неправомерное воздействие на критическую информационную инфраструктуру РФ». Поводом для этого стала успешная кибератака на компанию. 

💡Руководитель направления консалтинга Ольга Трофимова объясняет, чем интересен данный прецедент.
❤‍🔥6🔥3
📢 Начинаем неделю с новостей из мира кибербеза

ЗАКОНОДАТЕЛЬСТВО

💼 ФСТЭК планирует упростить процедуру повторной сертификации средств защиты информации

Это удастся сделать благодаря введению процесса сертификации безопасной разработки.

💼 НКЦКИ запустил сервис проверки утечки персональных данных

Проверьте на портале, утекли ли в открытый доступ ваши электронная почта, логин или номер телефона можно.

ИНТЕРЕСНОЕ

💡Ассоциация больших данных подписала отраслевой стандарт защиты данных

Система защиты будет оцениваться по ряду критериев: модель управления защитой данных, политика защиты информации, план мероприятий по отработке угроз и др.

💡Роскомнадзор заблокировал сайты иностранных хостинг-провайдеров

Провайдеры должны были создать в России свое представительство, зарегистрировать личный кабинет через сайт РКН и разместить форму обратной связи.

СТАТИСТИКА

🔎 Расходы банков на ИБ выросли до 60% в 2023 году и могут увеличиться еще на 20%

Среди основных направлений расходов — внедрение технических средств защиты информации, а также закупка услуг MSSP-провайдеров.

🔎 За первый квартал этого года количество DDoS-атак на российскую энергетику выросло в 10 раз

Это в три раза превышает показатель предыдущего квартала и почти в 10 раз — показатель аналогичного периода в 2023.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
К2 Кибербезопасность
Big Data позволяют бизнесу, например, автоматизировать рутинные процессы и строить гипотезы о клиентах. Иногда компании отдают такие задачи на аутсорс, из-за чего возрастают риски утечки данных. Как же бизнесу обеспечить целостность и конфиденциальность информации?…
Уже завтра в 11:00 мск расскажем, как инструменты маскирования минимизируют риски утечки чувствительной информации 📹

Вместе с коллегами из группы компаний «Гарда» раскроем секреты правильного обезличивания данных, а также обсудим эффективность Enterprise-решений по сравнению с Open Source. В завершении эфира среди авторов лучших вопросов разыграем два классных баланс-борда🙂

Еще есть возможность присоединиться ко встрече — зарегистрироваться можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Из лингвиста-переводчика в руководителя направления защиты бизнес-приложений: история Вадима Католика 💻

🎤 В новом интервью вы узнаете, как Вадиму удается совмещать две роли и каким проектом он особенно гордится.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥22👍7🆒5🔥4