Size: a a a

Пост Лукацкого

2020 November 08
Пост Лукацкого
Почему NSS Labs прекратила свое существование... https://t.co/RSliciIuIi
— Alexey Lukatsky (@alukatsky) November 8, 2020
источник
Пост Лукацкого
Эксперты пытаются понять, что Байден будет делать в части ИБ и регулирования прайваси https://t.co/OKJiMe8gPA
— Alexey Lukatsky (@alukatsky) November 8, 2020
источник
2020 November 09
Пост Лукацкого
История с Дзюбой - хороший повод проверить настройки безопасности своего смартфона, а также связанных с ним облачных сервисов хранения данных и резервных копий pic.twitter.com/Q3jVznnXks
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
Бизнес без опасности: Что общего между SOCом и онлайн-мероприятием по ИБ? Ложь в цифрах! https://t.co/Zp8vON1d3a
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
Кривая Аутора показывает, что специальности, легко автоматизируемые, или люди со средней квалификацией теряют свою привлекательность. В ИБ тоже самое pic.twitter.com/rfV4OQigvS
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
Сегодня без спойлеров. Терпим до 1 декабря!

https://ib-bank.ru/soclive/
источник
Пост Лукацкого
NIST, выпуская обновления своих документов, также выпускает и краткое резюме по отличиям от прежней редакции. А вот ФСТЭК нет. Теперь надо по пунктам сравнивать старый 131-й и новый 76-й приказы по уровням доверия - https://t.co/uCg7lRmDOX
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
О, тема... Интересно, у нас такое прокатит?.. https://t.co/2OmTypAgQC
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
Я бы назвал эту картинку «Регулятор и прогресс» https://t.co/QK0WsNVrkg
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
источник
Пост Лукацкого
При Трампе я бы предположил, что Zoom вышибут с американского рынка как Huawei и другие компании из Поднебесной. А вот с Байденом фиг знает, чем закончится эта история с FTC https://t.co/t5PyTTSHUs
— Alexey Lukatsky (@alukatsky) November 9, 2020
источник
Пост Лукацкого
Согласно данным канала «Координация профанации» Счетная палата начинает активно проверять все ГИСы https://t.co/o6txrdrf9z Срок - до 2024-го года. Думаю коснутся и вопросов ИБ. А там есть где развернуться и поискать нарушения...
— Alexey Lukatsky (@alukatsky) November 9, 2020
Telegram
Координация профанации
Рубрика "Цифровой шухер"
"Чует мое сердце, шо мы накануне грандиозного шухера" (с) Министр финансов и адъютант Попандопуло из Одессы.
Я не зря процитировал классическую советскую кинокомедию "Свадьба в Малиновке". Шухер таки будет - и это не только чуйка сердца.

Цитата из выступления аудитора Счетной палаты Д.Шилкова на правительственном часе в Совфеде :
В ближайшее время Счетная палата начинает экспертно-аналитическое мероприятие "Оценка текущего состояния федеральных государственных информационных систем с точки зрения перспектив цифровизации государственного управления".
Как вы, наверное, знаете, в марте этого года Счетная палата представила аналитический доклад "Оценка открытости государственных информационных систем в России", подготовленный совместно с экспертами АНО "Информационная культура" и Центра перспективных управленческих решений. В нем мы отмечали недостаточный уровень открытости значительного числа важных для граждан систем.
В связи с этим в предстоящем мероприятии, которое будет продолжаться…
источник
2020 November 10
Пост Лукацкого
Бизнес без опасности: Требуется консультант по безопасности личного профиля (навеяно Дзюбой) https://t.co/IFH4MkxnEH
— Alexey Lukatsky (@alukatsky) November 10, 2020
источник
Пост Лукацкого
А что, проверки ФСТЭК и ФСБ по Скайпу или Зуму?.. В этом что-то есть. Главное, чтобы не требовали защищать канал сертифицированными СКЗИ и проводить оценку соответствия Зума по уровням доверия... https://t.co/SjZfQSXs4P
— Alexey Lukatsky (@alukatsky) November 10, 2020
источник
Пост Лукацкого
В этой новости прекрасно все: "Совет по цифровой экономике при Совете федерации предлагает создать в Арктике льготные условия для развития центров обработки данных на базе отечественного оборудования"
— Alexey Lukatsky (@alukatsky) November 10, 2020
источник
Пост Лукацкого
Уже в четверг буду выступать тут:
📍 Как выстроить эффективный процесс повышения осведомленности персонала?
12 ноября, 11:00-12:30 (МСК)
Регистрация: http://cs.co/6188H6n2o
источник
Пост Лукацкого
Все-таки международная ИБ - это свой мир
источник
Пост Лукацкого
Первый комитет ГА ООН принял два проекта резолюций по кибербезопасности

Вчера в Первом комитете Генассамблеи прошло голосование по российскому и американскому проектам резолюций по вопросам кибербезопасности, оба были приняты. Написал об этом подробно для блога ПИР-Центра:

«Россия в своём новом проекте резолюции предлагает вновь созвать РГОС, но наделить её мандатом на 5 лет — более продолжительный срок по сравнению со всеми предыдущими переговорными форматами по кибербезопасности в ООН. РГОС будет действовать на основе консенсуса. Она продолжит выработку «норм, правил и принципов ответственного поведения государств и путей их имплементации», при необходимости сможет изменять или формулировать дополнительные правила. РГОС будет рассматривать инициативы государств, направленные на обеспечение безопасности в сфере использования ИКТ, организовывать под эгидой ООН регулярный институциональный диалог с широким кругом государств-участников. Она также продолжит исследовать потенциальные угрозы в сфере информационной безопасности и другие связанные вопросы, в том числе о том, как международное право применяется к использованию ИКТ государствами. Мандат новой РГОС предусматривает возможность взаимодействия с негосударственными стейкхолдерами, которая стала новацией действующей группы.

Голосование по российскому проекту оказалось успешным, но прошло с боем. Результат (104 за, 50 против, 20 воздержались) показал меньшую поддержку по сравнению с 2018-м годом (119 за, 46 против, 14 воздержались). Основная группа голосовавших против — США и их союзники. Один из аргументов противников российского проекта заключался в следующем: работа нынешнего созыва РГОС завершится только в марте 2021 года, и принимать мандат для новой группы преждевременно. Однако эта претензия была учтена в той редакции российского проекта резолюции, которая выносилась на голосование (по сравнению с первым вариантом) — в ней уточнялось, что работа нового созывал РГОС начнётся после завершения работы действующей группы.

Тем не менее оппозиция российскому подходу носила не только процедурный, но и политический характер: так, США заявили, что в действительности Россия продвигает авторитарную модель для киберпространства. В итоге противники проекта резолюции предприняли попытку помешать ей, вынеся на отдельное голосование пункт 1 постановляющей части (о создании новой группы) и пункт 10 преамбулы (в котором упомянута китайская концепция «общего будущего человечества»). Как и по проекту целиком, по обеим этим пунктам большинство проголосовало за их сохранение. Первый заместитель постпреда России при ООН Дмитрий Полянский заявил, что вынесение на отдельное голосование ключевого пункта из российского проекта — «хитрый и абсолютно беспринципный шаг», поскольку противники резолюции понимали, что без этого пункта резолюция потеряет смысл.

Резолюция «Поощрение ответственного поведения государств в киберпространстве в контексте международной безопасности», спонсированная США, показала более высокий результат (153 за, 11 против, 9 воздержались) по сравнению с 2018 годом (139 за, 11 против, 16 воздержались). Этот проект не создавал новых механизмов и поддержал работу действующих переговорных форматов. При этом Россия проголосовала против американского проекта, поскольку он содержит положение (очевидно, в пункте 7 постановляющей части) которое увязывает выдвижение новых предложений по переговорам по кибервопросам до завершения РГОС и ГПЭ».

В завершение кратко рассказываю об инициативе объединить два переговорных трека (РГОС и ГПЭ) в рамках Программы действий по поощрению ответственного поведения государств в киберпространстве, о которой я писал здесь ранее.
источник
Пост Лукацкого
Неудачное моделирование угроз. Меры нейтрализации не учитывают возможности нарушителя https://t.co/CbTX8oRs54
— Alexey Lukatsky (@alukatsky) November 10, 2020
источник
Пост Лукацкого
RSA Conference 2021 будет полностью виртуальной. Не надо будет мучаться с визой и тратиться на проживание и перелет. Не будет джетлага. Но атмосферы будет не хватать... https://t.co/FvV7OhTr2U
— Alexey Lukatsky (@alukatsky) November 10, 2020
источник