BESSEC

@bessec


Евгений Баклушин. Заместитель директора Аналитического центра УЦСБ.

По-уральски про кибербез, КИИ и АСУТП, аудиты, комплаенс, управление ИБ.

Англоязычная версия: @bessec_eng

E-mail для связи: [email protected]

Проголосовать: https://t.me/bessec?boo

BESSEC

22 Oct, 03:13


Не могу удержаться.
Настоящий биохакинг. И потренировался, и пасьянс разложил
#meme

BESSEC

19 Oct, 10:18


Лекторий на Киберучениях!

24-26 октября в Екб на базе кампуса УрФУ пройдут вторые киберучения. Кроме самих соревнований, будут воркшопы и лекторий.

🚀 Открою лекторий в роли модератора круглого стола про ИИ

🚀 Потом в форме доклада отвечу на некоторые важные вопросы о карьере в ИБ с учетом своего опыта

регистрируйтесь на лекторий!)

BESSEC

18 Oct, 04:39


🟥 Positive Research 4 по мотивам последнего PhD от Позитивов

BESSEC

16 Oct, 06:23


Совместно с коллегами по цеху дал комментарий журналу "Банковское обозрение" по вопросам кадрового голода в ИБ

BESSEC

14 Oct, 09:37


💻 Группа Астра год на бирже!

Одни из первых игроков рынка ИБ, которые вышли на биржу. Без деталей выход на IPO и работа с этим дело непростое.
Но зачем?

Имхо:
💸 Привлечение финансов для развития бизнеса (процессов, продуктов/услуг)
💸 Развитие HR-бренда (сохранение и привлечение кадров)
💸 Снижение рисков поглощения
💸 Реальная оценка бизнеса в моменте
💸 Доп.мотивация ТОП-менеджмента

Часто вижу, как коллеги бьются в ИБ-чатах, как тигры, очень зрело и профессионально)) Это как со спортом, у крупных футбольных клубов (Реал, Барса, Бавария, МЮ) всегда много "хейтеров"))

Коллеги (@astragroup), поздравляю!

p.s. владелец Группы Астра - долларовый миллиардер

#business

BESSEC

13 Oct, 09:01


победитель @technobrokerbank🎉

BESSEC

11 Oct, 14:26


Я пришел во ФСТЭК к Лютикову после 1 января 2025 года

BESSEC

09 Oct, 07:41


🔖 Центр стратегических разработок опубликовал прогноз развития рынка кибербезопасности в РФ на 2024-2028 год

Исследование «Прогноз развития рынка кибербезопасности в Российской Федерации на 2024-2028 годы» в третий раз подготовлен Центром Цифрового развития ЦСР. Он включает в себя анализ результатов 2023 года на рынке кибербезопасности в России, а также дает прогноз его развития на ближайшую перспективу – на период с 2024 года по 2028 года. В исследование даны как финансовые результаты и оценка положения вендоров на рынке, так и проанализированы текущие и будущие тенденции, влияющие на данные показатели

BESSEC

08 Oct, 15:56


❗️Discord заблокирован в России за нарушение требований законодательства. Об этом сообщили ТАСС в пресс-службе ведомства.

BESSEC

07 Oct, 18:01


SOC. Ночная смена. Джун с первой линии и его наставник

#meme

BESSEC

07 Oct, 11:53


⚙️ БДУ АСУ ТП

Созвонились с известной службой. Получили устные ответы на некоторые вопросы:

1. Каталог на сегодняшний день также находится в опытной эксплуатации
2. Требований по обязательному применению каталога при оценке угроз (при категорировании ОКИИ и (или) построении модели угроз) сегодня нет
3. Опытная эксплуатация завершится в конце 2024 - начале 2025 года
4. Выбор каталога - на усмотрение владельца объекта, для которого идет оценка угроз
5. При взаимодействии (связи) АСУ ТП с корпоративным сегментом, вероятно, что необходимо будет применять оба каталога (общий и АСУ ТП)

p.s. скорее всего, необходимость применения каталога будет обозначена (закреплена) изменениями в Методику от 05.02.21
p.p.s. ждем официального письменного подтверждения
#КИИ #асутп

BESSEC

05 Oct, 08:03


Розыгрыш! 🔥

Т.к. я не смог найти ничего путного с хорошим переводом по ИБ АСУ ТП, то победитель может выбрать из подборки.

Условия: быть подписанным на канал + оставить один комментарий под этим постом📥

Итоги 13.10.24 в 12:00 по Мск

p.s. доставка по РФ

BESSEC

04 Oct, 09:57


📣 Аналитики УЦСБ подготовили обзор изменений законодательства за сентябрь 2024

Основные темы:
📑 Изменения ПП-127 (теперь без перечней ОКИИ)
📑 УК РФ и дипфейки
📑 Согласование профпрограмм переподготовки в ИБ с ФСТЭК и ФСБ России
📑 ГИС "Нормотворчество"
📑 ТК362
📑 И другое :)

🔄 Судебная практика за предыдущий квартал!

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства

BESSEC

03 Oct, 15:45


Какие страны требуют у Telegram данные пользователей

Вчера Telegram раскрыл данные о количестве выполненных запросов от правоохранительных органов разных стран на получение информации (IP-адресов или телефонных номеров) о пользователях. Эти отчёты о прозрачности (transparency reports) публикуются согласно параграфу 8.3. Политики конфиденциальности мессенджера — то есть в соответствии с теми изменениями, которые Павел Дуров объявил в конце сентября. Отчёты доступны через бот @transparency.

Правда, Telegram постарался и сделал бот максимально неудобным: посмотреть отчёт можно только по своей стране, не по всем странам. Страна зависит от того, какой телефон привязан к аккаунту. В общем, сводного отчёта, где можно сравнить все страны, у нас нет.

Но я собрал по интернетам и по знакомым информацию по 12 странам и делюсь с вами.

Из этого далеко не полного списка лидер с большим отрывом — Индия, власти которой получили информацию о более чем 15,5 тысячах пользователей.

На втором месте Франция — 686 пользователей. По Франции (см. скриншот) особенно интересно, что количество запросов, которые выполнил Telegram, выросло в третьем квартале: в первом и втором было 4 и 6 запроса соответственно, а в третьем — 210. Связана ли готовность мессенджера предоставлять данные пользователей французским правоохранительным органам с арестом Дурова в Париже в августе? Не исключено!

Из вчерашнего поста Дурова известно, что Telegram ответил на 203 запроса из Бразилии (но неизвестно количество затронутых пользователей).

Четвёртое место у Германии, получившей данные о 115 пользователях.

Замыкают топ-5 американские власти, которые по 14 запросам получили информацию о 115 пользователях.

Ещё раз повторю, что это ненастоящий топ — если будут данные по другим странам, то можно его обновить.

По некоторым странам Telegram не выполнил ни одного запроса. В этой группе Россия, а также Австрия, Австралия, Португалия, Швейцария, ОАЭ.

Пара наблюдений. Во-первых, во всех случаях количество запросов меньше количества пользователей. То есть власти просят сразу данные о нескольких людях, например, участниках чата. Во-вторых, в США и России, например, transparency-бот ссылается только на параграф 8.3. Политики конфиденциальности Telegram, а в странах ЕС также и на пользовательское руководство к Закону ЕС о цифровых услугах (EU Digital Services Act).

Отчёты о транспарентности будут обновляться ежеквартально, следующий релиз в январе 2025.