К2 Кибербезопасность – Telegram
К2 Кибербезопасность
1.8K subscribers
1.1K photos
29 videos
314 links
Надежный киберпартнер. Закрываем полный комплекс услуг по кибербезопасности, подключаем к собственному SOC и выводим на кибериспытания. Ваша киберустойчивость — наша главная задача. Наш сайт — https://cybersecurity.k2.tech/
Download Telegram
За нарушения при трансграничной передаче персональных данных помимо штрафа теперь может грозить и уголовная ответственность.

В карточках рассказываем об условиях трансграничной передачи данных, а также разбираем примеры ее возникновения и отсутствия.

Ставьте 🔥, если ждете второй пост из серии про нюансы уведомления РКН.
🔥10❤‍🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
4❤‍🔥1
Роскомнадзор хочет упростить процесс отзыва согласий на обработку персональных данных. Причина этому — граждане не вчитываются в объемные документы и неосознанно дают согласия на передачу избыточной информации о себе.

➡️ О нюансах реализации этого предложения рассказывает младший аналитик по кибербезопасности Дарья Горшкова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🔥2
На митапе в марте руководитель группы инженеров SOC Кирилл Рупасов поделился правилами организации хорошего workflow при реагировании на инциденты и подходами к его осознанному улучшению.

🥷 Продолжая тему успешной работы с инцидентами, в новой статье на Хабр Кирилл выделил ключевые процессы, о которых стоит задуматься с самого начала работы SOC.

Например, заранее распределить обязанности между провайдером услуги и заказчиком, предусмотреть SLA и метрики закрытия инцидентов.
👍8❤‍🔥5💯1
💡По следам нашего митапа провели исследование среди представителей крупного бизнеса об их опыте применения инструментов для маскирования данных.

Опрос показал: менее 25% респондентов используют данный класс решений, а знают о них всего лишь 32%.


Однако именно маскирование позволяет снизить риски утечек и нарушения требований регуляторов, например, при передаче информации подрядчикам.

🎭 Всё благодаря созданию обезличенных копий баз данных.

Подробнее о результатах исследования читайте на сайте.

А если хотите узнать секреты правильного маскирования — советуем посмотреть запись митапа😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Чем отличается работа сервис-менеджера, и причем тут пленочные фото: интервью Егора Сапронова🛡

В карточках вы узнаете об особенностях работы в этой роли, а также о хобби, которые помогают Егору перезагрузиться.

Для детального погружения в работу сервис-менеджера читайте новую статью на Хабр.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥5❤‍🔥32👏1
Традиционно начинаем неделю с дайджеста киберновостей 💻

ЗАКОНОДАТЕЛЬСТВО

💼 ФСТЭК хочет изменить штрафы за нарушение правил защиты информации

По одному из пунктов статьи 13.12 КоАП РФ штраф будет увеличен в 10 раз, но всё равно не превысит 100 000 руб.

💼 Регулятор планирует смягчить правила категорирования

Субъекты КИИ могут быть освобождены от обязанности разрабатывать перечень объектов, подлежащих категорированию.

УЯЗВИМОСТИ

🥷 Треть уязвимостей в российских компаниях могут привести к критичным ситуациям

Многие из них связаны с использованием устаревшего ПО в системах.

🥷 Диалоги в ChatGPT на macOS теперь зашифрованы

Ранее чаты хранились в локальной памяти компьютера в виде простого текста, что представляло интерес для злоумышленников.

СТАТИСТИКА

📌 Эксперты нашли более 10 миллиардов украденных паролей

Благодаря ним злоумышленники могут успешно реализовать брутфорс-атаки через подбор учетных данных.

📌 За первые 6 месяцев этого года произошло более 1,2 млн DDoS-атак

Большинство из них направлены на веб-приложения — на этом уровне отмечается почти в 4 раза больше вредоносного трафика.
👍51
🏭 Цифровизация в производственных компаниях порождает новые риски, требующие комплексного подхода к обеспечению кибербезопасности.

В их числе — атаки с помощью вирусов-шифровальщиков и ответные меры регуляторов в виде ужесточения законодательства.

В эфире AM Live директор по развитию бизнеса Андрей Заикин вместе с коллегами обсудил подходы к интеграции информационной безопасности в промышленность. А в карточках рассказываем о ключевых компонентах этого процесса.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥43