понедельник, 27 марта 2017 г.

Материалы с конференции РусКрипто 2017

21 - 24 марта 2017 года состоялась ежегодная XIX научно-практическая конференция «РусКрипто’2017», посвященная различным аспектам криптографии, информационной безопасности и защиты информации. В этом году программа конференции состояла из 15 секций и круглых столов с участием более чем 70 экспертов. По подсчетам организаторов мероприятие постели более 400 посетителей. Помимо этого в рамках пленарного заседания  выступили представители госорганов - ФСБ России и ГНИВЦ ФНС РФ.

В сегодняшней публикации мы представляем вам программу и даем возможность ознакомиться с  материалами прошедшей конференции

четверг, 23 марта 2017 г.

Немного про проект ГОСТа по Информационной безопасности от Банка России

Ранее мы уже писали, что Банк России ведет разработку единого ГОСТ по информационный безопасности, который придет на замену текущему стеку документов СТО  БР ИББС и станет обязательным как для кредитных финансовых так и не кредитных организаций.

Не смотря на то, что ГОСТ еще находится в фазе активной разработки, и до его принятия, а тем более внедрения пройдет не один месяц, общий концепт понятен уже сейчас. В сегодняшнем обзоре мы краток пробежимся по основным рабочим моментам проекта ГОСТа от Банка России и проведем коннекторе параллели с действующими документами финансового регулятора

среда, 22 марта 2017 г.

Кратко про проект изменений приказа ФСТЭК №21

После недавно прошедшей конференции ФСТЭК, регулятор опубликовал проект своего приказа, вносящего поправки в профильные и ныне действующие №21 (Персональные данные) и №31 (Защита АСУ ТП).  Изменений не очень много, но они носят скорее качественный характер чем количественный. Прежде всего взят курс на унификацию соответствия требованиям, а так же корреляцию применения новых документов (т.е. РД), которые уже вышли, как по МСЭ или еще находятся в разработке

понедельник, 20 марта 2017 г.

Анонсирована международная конференция BIS SUMMIT 2017

31 марта в конгресс-отеле Park Inn by Radisson Pulkovskaya в Санкт-Петербурге при поддержки группа компаний InfoWatch и правительства Санкт-Петербурга состоится X ежегодная международная конференции Business Information Security Summit Saint-Petersburg 2017 (BIS Summit).

Участниками мероприятия станут ведущие эксперты российского и международного рынков информационной безопасности, представители бизнеса и государственных организаций. Основной заявленной  темой саммита станет: «Государство, бизнес и общество в новых реалиях цифрового мира. Возможности, риски, противоречия». 

среда, 15 марта 2017 г.

Подборка нескольких интересных мартовских вебинаров по ИБ тематике

Многие компании разработчики и крупные интеграторы часто проводят специализированные вебинары. В абсолютном большинстве случаев это законспирированное маркетинговое мероприятие, что бы прилечь как можно больше потенциальных клиентов. Суть сводится к идеи "купите наш продукт и у вас все будет секурно!". Однако, и среди горы пыли можно найти алмаз, так из десятков удаленных видеосессий все таки можно найти что-то полезное. К примеру, в некоторых вебинарах по мимо продвигаемого продукта могут рассказать о матчасти, о том как возникает и реализуется угроза, о ее технической составляющей, приводятся кейсы и реальной жизни или опыта внедрения продукта. Так же это возможность познакомиться с тем или иным техническим решением вендора, узнать поближе продукт не прибегаю с навязчивым pre-sale инженерам и закапываюсь в куче промо материалов и технической документации. Ну что же, смотрим!

вторник, 7 марта 2017 г.

IDC Security Roadshow 2017 пройдет в 15 марта в Москве

15 марта, организатор мероприятия, аналитическое агентство IDC проведет в Москве XV юбилейную конференцию «IDC Security Roadshow 2017. Информационная безопасность в мультиплатформенную эру»

В рамках конференции IDC Security Roadshow 2017 у участников будет возможность не только познакомиться с предлагаемыми для решения этих задач продуктами ведущих мировых и отечественных производителей, но и обсудить с экспертами наиболее актуальные повседневные вопросы обеспечения ИТ-безопасности

понедельник, 6 марта 2017 г.

Анонс конференции «Информационная безопасность АСУ ТП КВО»

В Конгресс-центре МТУСИ при участии федеральных органов ФСТЭК России, ФСБ России и отраслевых регуляторов  13-14 марта 2017 года в Москве, пройдет V отечественная конференция «Информационная безопасность АСУ ТП критически важных объектов». Организатором конференции выступает издательский дом Connect

В центре внимания конференции станет обмен практическим опытом в области защиты информации в АСУ ТП, обсуждением начала работы государственной системы СОПКА по защите критически важных информационных инфраструктур, поиска диалога между эксплуатантами АСУ ТП на реальном производстве и специалистами в области ИБ

четверг, 2 марта 2017 г.

19 международная конференция «РусКрипто 2017 пройдет 21 - 24 марта

Ассоциация «РусКрипто» и Академия Информационных Систем приглашают всех желающих принять участие в ежегодной международной научно-практической конференции «РусКрипто’2017», посвященной актуальным вопросам криптографии и информационной безопасности, которая пройдет с 21 по  24 марта  в подмосковном отеле «Солнечный Park Hotel & SPA», города Солнечногорск.

Участники встречи обсудят вопросы юридической значимости электронного документооборота, актуальные изменения и нюансы отечественного законодательства в области электронной подписи, защиту персональных данных, последние достижения криптографии и криптоанализа, в целом кибербезопасность, а так же коснутся таких тем как криптография в интернете вещей, мобильная безопасность, цифровой суверенитет и многое другое

понедельник, 27 февраля 2017 г.

Итоги XI Уральского форума (v2017) видео-обзор

Закончился IX Уральский форум, как принято считать весьма значимое и авторитетное событие в отечественном индустрии информационной безопасности. На нон-стоп спринте в 4 дня было проведено несколько тематических заседаний, выслушано большое количество докладов, выступило внушительное число экспертов, в том числе представители Совета Федерации и Государственной Думы ФС РФ, руководителей профильных подразделений Банка России, МВД России, Минкомсвязи России, ФСБ России, ФСТЭК России и Роскомнадзора.

В сегодняшней публикации представлением вашему вниманию краткие итоги форума представленные в виде  нескольких видео-обзоров и интервью 

пятница, 24 февраля 2017 г.

Краткий обзор инициатив Банка России в сфере обеспечения информационной безопасности (v2017)

В финансовом секторе в последнее время происходит большое количество изменений.  И это не удивительно, новые инициативы с которыми выступает Банк России связаны с ответом на современные угрозы ИБ и желание идти в ногу со временем. В конце 2016 года регулятор впустил новый документ  552-П «О требованиях к защите информации в платежной системе Банка России». А в первом полугодии 2017 обещает серьезно взяться за проверки интернет- мобильного-банкинга, систем дистанционного обслуживания и  платежных сервисов. По мимо этого регулятор  получил право без решения суда блокировать мошеннические сайты, рассматривает возможность введения обязательного обмена информацией всех участников БС РФ с FinCERT,  и опубликовал дорожную карты развития ИБ на период с 2016 по 2018 годы, в котором большое количество событий выпадает именно на год текущий


вторник, 21 февраля 2017 г.

3 статья из цикла реверсинг для начинающих в журнале ][акер

Дорогие друзья и читали, не так давно в одном из прошлых постов  я делился с вами ссылками на статьи в журнале ][акер, посвященные курсу молодого бойца по реверсингу malware для начинающих. Прошлые две статьи вышли в декабрьском и январском номере. Данная же публикация выходит в февральском релизе журнала.

Как и ранее, буду признателен все за ваши любезные отзывы и предложения, а так же любые новые идеи. Не стесняйтесь оставлять свои комментарии на сайте, пишите в личный профиль или мне на e-mail указанный в статье

понедельник, 20 февраля 2017 г.

Публикация на тему: SEC-aaS для защиты ДБО, эквайринга и персональных данных

Дорогие друзья и читатели, в свежем январском номере (1/2017) журнала Расчеты и операционная работа в коммерческом банке, вышла моя новая публикация посвященная использованию SEC-aaS сервисов для защиты дистанционного банковского обслуживания (ДБО), эквайринга и персональных данных в части выполнения правок внесенных ФЗ-242. 

Рассматриваются возможности сервиса Security-as-Service (услуга как безопасность) для решения различных задач обеспечения информационной безопасности и соответствия требованиям отечественных и международных регуляторов. Проводится сравнительный анализ экономической эффективности моделей SEC-aaS и использования традиционной  собственной ИТ-инфраструктуры. В публикации учитываются все последние изменения в стеке документов Банка России, в частности вступившего в силу  Положения-552тенденции развития угроз ИБ, обозначенных в отчете ЦБ РФ о финансовой стабильности и текущей ситуации  на рынке отечественных услуг ИБ

суббота, 18 февраля 2017 г.

Свежая подборка отчетов, аналитики и прогнозов на 2017 год

Пока не спешно идут дни февраля, а это лишь второй месяц 2017 года, событий ИБ на начало года уже хватает. И именно в это время многие компании и аналитические агентства уже выпускают очередные сводки по результатам года прошлого и делают прогнозы, выстраивают треды по году текущему. 

Что же, у нас всегда есть возможность чуть-чуть подождать и оценить их правдоподобность. А пока есть что почитать. В сегодняшней подборке свежих отчетов и аналитики: доклад с прогнозами от Digital Security, Аналитика по кибербезопаности за 2016-2017 от Positive Technologies, годовой саммари отчет Cyber Risk Report: 2016 Cybercrime Trends Year-in-Review и статья из издания CIO с 4 наиболее важными вещами в мире кибербезопаности

пятница, 17 февраля 2017 г.

Сводная таблица мер защиты для УЗ4 ПДн в сравнении с ФСТЭК №21, СТО БР ИББС - 2014, 382-П и 152-ФЗ

Наш коллега, Сергей Сторчак анализируя меры по обеспечению безопасности персональных данных для 4УЗ с требованиями осноных нормативных документов ИБ, таких как приказ ФСТЭК №21, действующая редакция Банка России СТО БР ИББС - 2014, положение 382-П и сам рамочный закон о ПДн 152-ФЗ сделал небольшую сравнительную таблицу, которую мы и представляем вашему вниманию сегодня в публикации

вторник, 14 февраля 2017 г.

Боль и дрожь: про письмо ЦБ от 20.01.2017 с требованием ввести шифрование в АБС

Банк России в недавнем времени начал рассылку своего письма датированного от 20.01.2017  в адрес банков расположенных на территории РФ с требованиями ввести шифрование  (сертифицированное, по ГОСту) в автоматизированные банковские системы (АБС), что потенциально влечет за собой существенные и серьезные изменения в банковской ИТ-инфраструктуре.

По заявлению регулятора данное письмо направлено в поддержку уже  вступившего в силу П-552, подписанного  совсем недавно, еще в декабре прошлого года,  и призвано обеспеить дополнительный уровень защиты данных при придаче платежной информации из АБС банка в ЦБ РФ. Однако, как заявляют многие эксперты это новое требование вносит хаос и влечет за собой большие проблемы как для разработчиков ПО так и для их пользователей - т.е. банков


понедельник, 6 февраля 2017 г.

Загнанные в угол: новые требования ФСТЭК к SOC, аудиторам и правилам Pen-testing

Правки внесенные в Постановление Правительства №79 "О лицензировании деятельности по технической защите конфиденциальной информации" в прошлом году несколько расширили список лицензируемых видов деятельности. К ним, среди прочего теперь стали относить услуги по аудиту ИБ, тестам на проникновение (пен-тесты), что больше всего удивило, деятельность SOC

Что не менее важно, с лета 2017 года, т.е. через несколько месяцев, эти виды деятельности потребуют обязательного наличия сертификатов ФСТЭК. Это может стать крахом для небольших фирм и стартапов занимающих сегодня низ рынка услуг ИБ. Да и крупные игроки рынка должны будут пересмотреть свои активы, коснется это и технических средств и программных решений, и конечно же квалификации персонала, требования к которым, как известно у регулятора были всегда жесткие

суббота, 4 февраля 2017 г.

IX Уральский форум пройдет с 13 по 17 февраля 2017 в Башкортостане

Главный организатор мероприятии Ассоциация Российских Банков (АРБ) недавно сообщила о дате и месте проведения очередного IX Уральского форума «Информационная безопасность финансовой сферы». Мероприятие пройдет 13–17 февраля 2017 года в санатории «Юбилейный», Республика Башкортостан. 

На форуме ожидается внушительное количество участников - от журналистов и экспертов по информационной безопасности до представителей системообразующей отрасли БС РФ и официальных лиц государственных служб и ведомств, таких как ФСБ, ФСТЭК, РосСвязь, РоскомНадзор и, конечно же Банка России. Так же планируется участие  не меньшей порядка 40 компаний занимающихся разработкой и инетеграцией различных продуктов и услуг в сфере ИБ.

пятница, 3 февраля 2017 г.

Краткий обзор методических и научных инструментов для управленца

Для принятия эффективного решения, выбора лучшего из нескольких альтернатив, определения оптимального сценария, разрешения проблем, лидер (руководитель) в своей каждодневной практике использует различные специфические инструменты, основанный как и на личном опыте и чутье и так и на основе выверенных многолетней практикой и наукой методах.

Сегодня в статье мы кратко сделаем обзор основных и наиболее используемых инструментов помогающих правильно анализировать возникающие ситуации и кончено же принимать наиболее правильные и эффективные управленческие решения

четверг, 2 февраля 2017 г.

Cyber Security Forum 2017 (CSF 2017) - международный Форум по кибербезопасности

7 февраля на площадке Digital October (Москва) состоится международный форум по кибербезопасности Cyber Security Forum 2017. Форум станет ключевой составляющей Недели безопасного Рунета, официальной российской серии мероприятий Международного Дня безопасного Интернета (Safer Internet Day)

В открытии CSF 2017 примут участие такие известные личности как: Приезжева Антонина (Роскомнадзор), Ларина Екатерина (Минкомсвязь России), Сергей Гребенников (РОЦИТ), Сергей Плуготаренко (РАЭК), Зинина Ульяна (Майкрософт), Воробьев Андрей (Координационный центр национального домена сети Интернет), Гордеева Марина (Фонд поддержки детей, находящихся в трудной жизненной ситуации), Якушев Михаил (ICANN)

среда, 1 февраля 2017 г.

Мой цикл статей в журнале ][акер по реверсингу malware

Дорогие друзья, буду очень рад поделиться с вами  моим новым циклом статей в журнале ][акер, посвященный теме реверсинга малвари для начинающих. На сегодняшний день в печать вышло 2 статьи (декабрь и январь), а сейчас готовится 3 часть, которая выйдет в свежеем февральском номере.  Цикл ориентирован прежде всего на новичков, ставит своей целью шаг за шагом обучить новобранца основам нелегкого ремесла, рассматривает необходимую для каждого урока теорию и  на реальных семплах малвари демонстрирует практические аспекты анализа.

Все материалы доступны на сайте журнала - по подписке на электронную версию или в печатных изданиях во всех киосках вашего города. Так же буду признателен всем отзывам и предложениям, оставляйте свои комментарии на сайте или высылайте письмом на мою почту.