За нарушения при трансграничной передаче персональных данных помимо штрафа теперь может грозить и уголовная ответственность.
В карточках рассказываем об условиях трансграничной передачи данных, а также разбираем примеры ее возникновения и отсутствия.
Ставьте 🔥, если ждете второй пост из серии про нюансы уведомления РКН.
В карточках рассказываем об условиях трансграничной передачи данных, а также разбираем примеры ее возникновения и отсутствия.
Ставьте 🔥, если ждете второй пост из серии про нюансы уведомления РКН.
🔥10❤🔥2❤1
Роскомнадзор хочет упростить процесс отзыва согласий на обработку персональных данных. Причина этому — граждане не вчитываются в объемные документы и неосознанно дают согласия на передачу избыточной информации о себе.
➡️ О нюансах реализации этого предложения рассказывает младший аналитик по кибербезопасности Дарья Горшкова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🔥2
На митапе в марте руководитель группы инженеров SOC Кирилл Рупасов поделился правилами организации хорошего workflow при реагировании на инциденты и подходами к его осознанному улучшению.
🥷 Продолжая тему успешной работы с инцидентами, в новой статье на Хабр Кирилл выделил ключевые процессы, о которых стоит задуматься с самого начала работы SOC.
Например, заранее распределить обязанности между провайдером услуги и заказчиком, предусмотреть SLA и метрики закрытия инцидентов.
🥷 Продолжая тему успешной работы с инцидентами, в новой статье на Хабр Кирилл выделил ключевые процессы, о которых стоит задуматься с самого начала работы SOC.
Например, заранее распределить обязанности между провайдером услуги и заказчиком, предусмотреть SLA и метрики закрытия инцидентов.
Хабр
Путь самурая SOC: создаем надежный workflow инцидента
Путь к идеальному workflow для обработки инцидентов напоминает путь самурая — это история непрерывного самосовершенствования. Привет! Меня зовут Кирилл Рупасов, я руковожу группой инженеров SOC...
👍8❤🔥5💯1
Опрос показал: менее 25% респондентов используют данный класс решений, а знают о них всего лишь 32%.
Однако именно маскирование позволяет снизить риски утечек и нарушения требований регуляторов, например, при передаче информации подрядчикам.
Подробнее о результатах исследования читайте на сайте.
А если хотите узнать секреты правильного маскирования —
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Чем отличается работа сервис-менеджера, и причем тут пленочные фото: интервью Егора Сапронова🛡
В карточках вы узнаете об особенностях работы в этой роли, а также о хобби, которые помогают Егору перезагрузиться.
✅ Для детального погружения в работу сервис-менеджера читайте новую статью на Хабр.
В карточках вы узнаете об особенностях работы в этой роли, а также о хобби, которые помогают Егору перезагрузиться.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5❤🔥3❤2👏1
Традиционно начинаем неделю с дайджеста киберновостей 💻
ЗАКОНОДАТЕЛЬСТВО
💼 ФСТЭК хочет изменить штрафы за нарушение правил защиты информации
По одному из пунктов статьи 13.12 КоАП РФ штраф будет увеличен в 10 раз, но всё равно не превысит 100 000 руб.
💼 Регулятор планирует смягчить правила категорирования
Субъекты КИИ могут быть освобождены от обязанности разрабатывать перечень объектов, подлежащих категорированию.
УЯЗВИМОСТИ
🥷 Треть уязвимостей в российских компаниях могут привести к критичным ситуациям
Многие из них связаны с использованием устаревшего ПО в системах.
🥷 Диалоги в ChatGPT на macOS теперь зашифрованы
Ранее чаты хранились в локальной памяти компьютера в виде простого текста, что представляло интерес для злоумышленников.
СТАТИСТИКА
📌 Эксперты нашли более 10 миллиардов украденных паролей
Благодаря ним злоумышленники могут успешно реализовать брутфорс-атаки через подбор учетных данных.
📌 За первые 6 месяцев этого года произошло более 1,2 млн DDoS-атак
Большинство из них направлены на веб-приложения — на этом уровне отмечается почти в 4 раза больше вредоносного трафика.
ЗАКОНОДАТЕЛЬСТВО
💼 ФСТЭК хочет изменить штрафы за нарушение правил защиты информации
По одному из пунктов статьи 13.12 КоАП РФ штраф будет увеличен в 10 раз, но всё равно не превысит 100 000 руб.
💼 Регулятор планирует смягчить правила категорирования
Субъекты КИИ могут быть освобождены от обязанности разрабатывать перечень объектов, подлежащих категорированию.
УЯЗВИМОСТИ
🥷 Треть уязвимостей в российских компаниях могут привести к критичным ситуациям
Многие из них связаны с использованием устаревшего ПО в системах.
🥷 Диалоги в ChatGPT на macOS теперь зашифрованы
Ранее чаты хранились в локальной памяти компьютера в виде простого текста, что представляло интерес для злоумышленников.
СТАТИСТИКА
📌 Эксперты нашли более 10 миллиардов украденных паролей
Благодаря ним злоумышленники могут успешно реализовать брутфорс-атаки через подбор учетных данных.
📌 За первые 6 месяцев этого года произошло более 1,2 млн DDoS-атак
Большинство из них направлены на веб-приложения — на этом уровне отмечается почти в 4 раза больше вредоносного трафика.
👍5❤1
🏭 Цифровизация в производственных компаниях порождает новые риски, требующие комплексного подхода к обеспечению кибербезопасности.
В их числе — атаки с помощью вирусов-шифровальщиков и ответные меры регуляторов в виде ужесточения законодательства.
✅ В эфире AM Live директор по развитию бизнеса Андрей Заикин вместе с коллегами обсудил подходы к интеграции информационной безопасности в промышленность. А в карточках рассказываем о ключевых компонентах этого процесса.
В их числе — атаки с помощью вирусов-шифровальщиков и ответные меры регуляторов в виде ужесточения законодательства.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤3