Size: a a a

Пост Лукацкого

2019 November 12
Пост Лукацкого
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение остается низким из-за высокой стоимости для потребителей, конкуренции с ID банков и ограниченнного применения. Об этом говорится в исследовании EY, которое есть в распоряжении у Нецифровой экономики.

🇷🇺Россия в рейтинг не попала, но эксперты оценили среднесрочный эффект от внедрения цифровой идентификации в стране в 1-2% ВВП.

👨‍💻Также в исследовании говорится, что пользователь не контролирует большую часть собранных о себе данных. А между тем она используется для взлома. Так в 2018 году 97% хищений с банковских счетов было совершено с помощью социальной инженерии. При этом в 2019 году число жалоб на незаконную обработку данных выросло на 44%,

🤖Однако социальная инженерия — не единственный способ мошенничества с данными, указывает EY. Популярность набирают синтетические ID. Сумма задолженности людей, которые никогда не существовали, составляет $355 млн перед банками США. Это восьмикратный рост с 2012 года, отмечают исследователи.

💰В то же время, причиной частых утечек данных в России EY называет низкую зарплату местных специалистов.

✅Российский пользователь предоставляет свои данные в среднем в 15 местах: госсистемам, операторам связи, банкам, интернет-сайтам и т .д. В Москве количество идентификаторов еще выше — в среднем 24 идентификатора на каждого пользователя. Чем больше компаний, которые собирают данные о пользователях, тем выше вероятность их утечки.

✅По оценке EY, 88% утечек данных пользователей в России происходит по вине сотрудников компаний, которые эти данные запрашивали. Тогда как в мире этот показатель равен 56%.

✅Средняя зарплата сотрудника, который имеет доступ к данным, в России составляет 27 000 руб. Ту же сумму можно выручить, продав на черном рынке две-три записи с персональными данными.
источник
Пост Лукацкого
Само исследование
источник
Пост Лукацкого
ForeScout Technologies по данным Bloomberg ищет покупателя https://t.co/zasiyWHTbO
— Alexey Lukatsky (@alukatsky) November 12, 2019
источник
2019 November 13
Пост Лукацкого
По секрету скажу, что сегодня день службы защиты государственной тайны в Вооруженных силах РФ, то бишь 8-го Управления Генштаба pic.twitter.com/AOuRPVoZFU
— Alexey Lukatsky (@alukatsky) November 13, 2019
источник
Пост Лукацкого
Наши прихожане справедливо возмущаются, что мы пропустили главный вывод из вчерашнего доклада EY. По их словам, утечки персональных данных будут увеличиваться до тех пор, пока каждый провайдер проводит собственную идентификацию, а к ID-данным имеют доступ сотрудники, способные их продать.

Аналитики EY полагают, что для решение этой проблемы стоит ограничить периметр распространения данных. Для этого нужна федеративная модель (данные только у одного провайдера), и идентификация без передачи данных (уникальный обезличенны ключ для транзакции вместо персональных данных).

https://t.me/antidigital/1927
Telegram
Нецифровая экономика
Национальные программы в сфере цифровой идентификации проходят во многих странах. Среди лидеров по проникновению 🇪🇪Эстония, 🇮🇳Индия, 🇸🇪Швеция, 🇨🇱Чили, 🇩🇪Германия и 🇨🇦Канада. При этом дольше всех программа длится в 🇫🇮Финляндии (21 год), но ее проникновение остается низким из-за высокой стоимости для потребителей, конкуренции с ID банков и ограниченнного применения. Об этом говорится в исследовании EY, которое есть в распоряжении у Нецифровой экономики.

🇷🇺Россия в рейтинг не попала, но эксперты оценили среднесрочный эффект от внедрения цифровой идентификации в стране в 1-2% ВВП.

👨‍💻Также в исследовании говорится, что пользователь не контролирует большую часть собранных о себе данных. А между тем она используется для взлома. Так в 2018 году 97% хищений с банковских счетов было совершено с помощью социальной инженерии. При этом в 2019 году число жалоб на незаконную обработку данных выросло на 44%,

🤖Однако социальная инженерия — не единственный способ мошенничества с данными, указывает EY. Популярность набирают…
источник
2019 November 14
Пост Лукацкого
На #socforum половина докладов будет начинаться с фразы «Рады сообщить, что мы заключили соглашение с НКЦКИ...» ;-) pic.twitter.com/YUZALMfI67
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
источник
Пост Лукацкого
1. Боль госорганов, прозвучавшая в кулуарах последних мероприятий по ИБ. Например, ВУЗы убили специалитет по ИБ, оставив магистров и бакалавров. А ФСТЭК требует специалистов в своей нормативке. А их в природе больше не готовят ;-(
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
2. С 1-го января 2020 госы переходят на профстандарты, требующие специалистов (опять) с опытом работы от трех лет. Выпускник не подходит, а реальный спец с опытом 3+ на зарплату в гос не пойдет ;-( А если брать выпускника ВУЗа, то это штраф за нарушение профстандарта
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
3. Лицензия на мониторинг ИБ требует специалиста с опытом мониторинга ИБ от трех лет, который (опыт) может быть получен только при наличии лицензии. Рекурсия-с... Это старая история, но до сих пор всплывает
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
4. ФСТЭК в числе ошибок по категорированию ОКИИ указывпет отказ в признании субъектами, что у них есть КИИ. А почему госы так делают? А денег им никто не дал на выполнение ФЗ-187. Лучше не признать наличиее ОКИИ, чем признать и невыполнить ФЗ и сесть по 274.1 УК РФ
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
5. Новые требования ФСТЭК не может даже сама ФСТЭК выполнить, а точнее ее региональные управления, часто сидящие в арендуемых помещениях, в которых нельзя выполнить все требования регулятора (в т.с. и по ГТ)
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
6. К ГосСОПКЕ все подключились, а от нее уже несколько месяцев никаких уведомлений и фидов не приходит. И в чем тогда был весь смысл? Чтобы ФСБ получила дополнительные права по проверкам?..
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
7. Российские вендора по ИБ достали. Вместо того, чтобы рассказывать о способах решения проблем, тупо впаривают свои поделия, часто даже повышая цены в условиях отсутствия конкуренции
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
8. А что делать, когда российских продуктов вообще нет под нужные требования, а дамоклова меча импортозамещения от плеч никто не отнимал? Российские вендора только в рекламных листовках аналогичны иностранным решениям. А на деле 🤮...
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
9. Отдельная тема - боль испытательных лабораторий, которые не знают, как реализовывать новые требования по доверию от ФСТЭК. И ладно бы, это был единичный случай, я уже от 6-8 ИЛ это слышал в неформальной беседе
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
Вспоминается советский мультик https://t.co/ePXP3NV13d pic.twitter.com/n5hheNARMK
— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
источник
Пост Лукацкого
Гаврила SOC построил в банке
Бюджет Гаврила весь проел...

готовясь к #socforum— Alexey Lukatsky (@alukatsky) November 14, 2019
источник
Пост Лукацкого
Подражая Футураме: «А наш SOC лучше, с редтимом и плейбуками»...

Готовясь к #socforum— Alexey Lukatsky (@alukatsky) November 14, 2019
источник