codeibnews | Unsorted

Telegram-канал codeibnews - КОД ИБ: информационная безопасность

5171

Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Вступить в Клуб: https://codeib.ru/club

Subscribe to a channel

КОД ИБ: информационная безопасность

⚡️ Не пропустите вебинар "Система мониторинга UDV ITM"

🗓 Завтра, 26 февраля в 11:00 по мск

Узнайте про комплексное решение для полного контроля инфраструктуры, которое:

— отвечает потребностям дежурных инженеров, которые занимаются расследованиями и нуждаются в детальной информации.
— учитывает интересы руководителей подразделений, которым достаточно знать, что всё в порядке и видеть общий уровень здоровья системы.
— позволяет контролировать как ИТ-инфраструктуру, так и инженерное оборудование.
— соответствует требованиям безопасности, с поддержкой в России и по доступной цене.

Программа вебинара:
▪️ Исследование: что ждут от системы мониторинга на российском рынке в 2025 году?
▪️ Решение, которое можно использовать уже сейчас: мониторинг распределенных систем с привычным Zabbix, визуализация данных, управление системой и первые шаги к мониторингу инженерного оборудования
▪️ Live-demo продукта
▪️ Ответы на вопросы

🗣 Спикеры:
— Ксения Могилева, менеджер продукта UDV ITM, UDV Group
— Сергей Овчинников, директор по маркетингу UDV Group

Читать полностью…

КОД ИБ: информационная безопасность

Экспресс-аудит ИБ на практике

🗓 25 февраля в 12:00 по мск

Спринт посвящен аудиту информационной безопасности, как одному из ключевых навыков специалиста по защите.

Программа установочного вебинара:
1. Кратко обсудим виды аудита и их целесообразность.
2. Подробно разберем методологию. Выделим общие принципы проверок.
3. Детально рассмотрим ключевые проблемные места, которые встречаются в инфраструктуре чаще всего.
4. Посмотрим работу ключевых инструментов.

Через неделю, 4 марта, эксперт разберет выполненные домашние задания участников и даст подробную обратную связь.

🗣 Эксперт:
Александр Дмитриев, генеральный директор Нейроинформ

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Читать полностью…

КОД ИБ: информационная безопасность

Дорогие защитники цифровых рубежей!

Поздравляем вас с 23 февраля!

Благодаря вашему труду и самоотдаче мы живем в более защищенном цифровом мире.

Пусть ваши профессиональные успехи всегда сопровождаются личными победами, а каждое принятое решение укрепляет уверенность и доверие.

Желаем вам стойкости, вдохновения и неизменного стремления к совершенству в вашем важном деле.

С искренним уважением,
Команда Код ИБ ❤️

Читать полностью…

КОД ИБ: информационная безопасность

Безопасность компании без значительных трат: бесплатные инструменты, методы и принципы, которые работают #опытэкспертов

Продолжаем серию постов о том, как действовать руководителю по ИБ, если он пришел в новую компанию и ему нужно выстроить систему информационной безопасности.

Лайфхаками поделился Артём Куличкин, и. о. директора по ИБ ДЗО, в рамках технического спринта в Клубе ЗУБРЫ Кибербеза.

Часть 1: AD

Часть 2: Анализ инфраструктуры

Часть 3: Установка, настройка, доработка систем

1. Ограничить физический доступ к инфраструктуре — настроить доступ только для авторизованных сотрудников.

2. Обеспечить покрытие СЗИ всех возможных устройств — проверить наличие и обновление средств защиты.

3. Выстроить правильные метрики покрытия (АВЗ, EDR, SOC, IDS, DLP и т. д.)

4. Защитить почту с помощью Proxmox Mail Gateway + SMG (смотреть инструкцию на Хабре).

5. Внедрить менеджеры паролей (например KeePass) и обучить пользователей работать с ними.

6. Минимальные права у пользователей — проверить назначение прав доступа и ролевые модели.

7. Ограничить работу на правах администратора (статья по теме) — настроить политику безопасности.

8. Внедрить Local Administrator Password Solution (статья по теме).

9. Настроить VPN и двухфакторную аутентификацию для удаленной работы: VPN (RRAS, CISCO, др.) + Radius + любой OTP.

10. Промышленные данные только в защищённой среде: настроить политику хранения данных.

Подробнее про каждый шаг вы можете узнать в записи технического спринта Артёма Куличкина, которая доступна участникам Клуба ЗУБРЫ Кибербеза ➡️ вступить в клуб.

Читать полностью…

КОД ИБ: информационная безопасность

Читайте первый IT-комикс от Selectel — «Мультихакер»!
 

В 3025 году город захватывает высокоразвитый вирус на базе нейросети, который ломает глобальную инфраструктуру. Инженеру по информационной безопасности Илье предстоит рискованное путешествие в прошлое, чтобы предотвратить проблему.

 
Комикс состоит из трех частей. Регистрируйтесь, чтобы получить ссылку на первый выпуск и стать участником розыгрыша 15 призов. Победители получат мерч Selectel и печатную версию «Мультихакера».
 
Переходите на страницу комикса — там же найдете подробности про сюжет, главных героев и призы.

Читать полностью…

КОД ИБ: информационная безопасность

...продолжение тезисов пленарного заседания

Основная задача на 2025 год

Сергей Зайцев, Генеральная прокуратура РФ

- Совершенствование алгоритмов
- Создание платформы для противодействия мошенничеству
- Проведение мероприятий профилактического характера
- Восстановлением имущественных прав граждан, особенно социально-незащищенных


Максут Шадаев, Минцифры России
- Не допустить роста кибермошенничества
- Запустить антифрод-платформу и алгоритмы для взаимодействия


Андрей Храпов, МВД России

Развивать опыт по коллаборации с государственными ведомствами


Эльвира Набиуллина, Банк России
- Максимально эффективно использовать инструменты, которые дает закон о кредитном антифроде
- Научиться выявлять цепочки дропперов в автоматическом режиме
- Об’единять усилия - нужен системный обмен данными

Читать полностью…

КОД ИБ: информационная безопасность

Система мониторинга UDV ITM

🗓 26 февраля в 11:00 по мск

Узнайте про комплексное решение для полного контроля инфраструктуры, которое:

— отвечает потребностям дежурных инженеров, которые занимаются расследованиями и нуждаются в детальной информации.
— учитывает интересы руководителей подразделений, которым достаточно знать, что всё в порядке и видеть общий уровень здоровья системы.
— позволяет контролировать как ИТ-инфраструктуру, так и инженерное оборудование.
— соответствовует требованиям безопасности, с поддержкой в России и по доступной цене.

Программа вебинара:
▪️ Исследование: что ждут от системы мониторинга на российском рынке в 2025 году?
▪️ Решение, которое можно использовать уже сейчас: мониторинг распределенных систем с привычным Zabbix, визуализация данных, управление системой и первые шаги к мониторингу инженерного оборудования
▪️ Live-demo продукта
▪️ Ответы на вопросы

🗣 Спикеры:
— Ксения Могилева, менеджер продукта UDV ITM, UDV Group
— Сергей Овчинников, руководитель направления продуктового маркетинга UDV Group

Читать полностью…

КОД ИБ: информационная безопасность

Лидер и его команда!

Мы знаем, что ваш успех — это результат не только ваших знаний и опыта, но и усилий тех, кто стоит за вами.

Поэтому мы создали предложение "Лидер и его команда", которое позволит вам не только воспользоваться всеми преимуществами платформы Компас CIO, но и значительно усилить вашу команду.

Для вас:
🔸 Доступ к базе знаний ИТ-сообщества
🔸 Живое общение с ИТ-экспертами
🔸 Мастер-классы для CIO
🔸 Привилегии в Клубе "Топ-100 ИТ-лидеров"

Для команды:
🔹 4 тренинга по повышению эффективности
🔹 Мотивация на развитие
🔹 Обучение взаимодействию

Узнать подробнее
Как ИТ-руководителю, вам необходима сильная и эффективная команда, и мы готовы помочь вам в этом!

#Компас_CIO

Читать полностью…

КОД ИБ: информационная безопасность

Собираем на Код ИБ ПРОФИ самых топовых экспертов 🔥

Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻

Евгений Волошин, директор по стратегии BI.ZONE, проведет мастер-класс, посвященный работе в командах и раскроет рецепты по налаживанию и укреплению взаимодействия.

Обсудим с экспертом проблемы во взаимодействии сотрудников, которые со временем часто становятся фатальными: ключевые люди уходят, команды распадаются и бизнес сталкивается с проблемой bus factor.

Евгений поделится личным опытом работы и способами митигации: вы узнаете "рецепты" трех ярких проектов, которые внедрены и успешно работают не первый год. Их можно легко интегрировать и начать получать профит уже с первых дней.

О спикере:
▪️ Участвует в создании конкурентной и функциональной стратегии, определяет ценности и миссию BI.ZONE, развивает культуру менеджмента в компании, руководит специальными проектами.
▪️ Курирует работу департамента анализа защищенности и противодействия мошенничеству. Подразделение Евгения помогает клиентам
BI.ZONE получить полную картину текущих киберрисков, рекомендации по улучшению и круглосуточную поддержку по вопросам киберугроз.
▪️ Под управлением Евгения в компании сформированы признанные на рынке компетенции по анализу защищенности и защите репутации бизнеса в цифровом пространстве. Сотни проектов в этих направлениях реализованы на федеральном и международном уровнях.
▪️ Прежде чем присоединиться к
BI.ZONE в 2016 году, Евгений Волошин работал в генеральной дирекции ПАО «Северсталь» и департаменте обеспечения бизнеса в ОАО «Северсталь-инфоком».
▪️ Прежде чем присоединиться к
BI.ZONE в 2016 году, Евгений Волошин работал в генеральной дирекции ПАО «Северсталь» и департаменте обеспечения бизнеса в ОАО «Северсталь-инфоком».

Читать полностью…

КОД ИБ: информационная безопасность

Конференция по кибербезопасности Код ИБ в Тюмени стартует уже на следующей неделе

🗓 27 февраля | начало в 9:30
📍 Деловой дом Петр Столыпин, ул. 50 лет Октября, 8Б​

Конференция пройдет при поддержке Департамента информатизации Тюменской области.

В программе мероприятия:

▪️ Вводная дискуссия «Кибербезопасность в цифровом мире». С экспертами отрасли обсудим ключевые тренды в сфере цифровизации и ИБ, влияние технологий на развитие киберугроз и самые действенные способы противостоять им в 2025 году.

▪️ Помимо традиционного трека «Кибербезопасность» вас ждет дополнительный — «Цифровизация».

▪️ Сессия «Регулятор на связи»: пообщаемся с представителем Роскомнадзора и получим ответы на все актуальные вопросы.

▪️ Сессия «КиберСтендап»: невыдуманные истории CIO и CISO про успехи и падения. Проанализируем успешные и, наоборот, провальные кейсы в области цифровизации и ИБ, чтобы понять, как избежать распространенных ошибок и использовать лучшие наработки коллег по отрасли.

▪️ Штабные киберучения с экспертом помогут не только глубже понять современные угрозы в области ИБ, но и на практике испытать знания в защите цифровых активов компании.

▪️ После деловой программы участников ждет неформальный ужин с коллегами и нетворкинг, круглый стол со студентами ТюмГУ, посещение вино-водочного завода «Бенат», а также познавательная экскурсия в Музей кузнечного мастерства.

Участие бесплатное, необходима регистрация. Полная программа — на сайте Код ИБ.

Читать полностью…

КОД ИБ: информационная безопасность

Территория безопасной контейнеризации

Контейнерная разработка и эксплуатация приложений в России сегодня невозможна без отечественных инструментов: операционных систем, платформ оркестрации. Новая реальность диктует требования и к защите контейнерных сред.

🟢 18 февраля в 11:00 «Лаборатория Касперского» проведет стрим о безопасности контейнерных сред.

Эксперты обсудят, что из себя представляет технологический и угрозный ландшафт, какие технологии защиты процессов разработки и эксплуатации актуальны для российских организаций, а также продемонстрируют увесистый пакет новый фич решения Kaspersky Container Security 2.0.

▶️ Регистрация на стрим

Реклама. «АО» Лаборатория Касперского. ИНН 7713140469. erid 2W5zFGSoWfr

Читать полностью…

КОД ИБ: информационная безопасность

Мы решили создать МУЗЕЙ КОТА.

Много лет мы всем дарим мерч с нашим Котом, а теперь будем рады, если вы будете тоже будете дарить нам котов.

Больших и маленьких, деревянных, железных и пластиковых, веселых и не очень…

Сначала мы соберем мини-коллекцию у себя в офисе, а потом, когда она разрастется — создадим Музей Кота.

Как вам идея?

Первый шанс подарить нам Кота — Код ИБ в Красноярске 13 февраля 👌

Или присылайте к нам в наш офис: 620075, Екатеринбург, ул. Розы Люксембург, 22,оф. 906. Только ОБЯЗАТЕЛЬНО пишите от кого, потому что мы задумали крутую историю, и каждый даритель тоже получит от нас очень классный подарок 😊

Читать полностью…

КОД ИБ: информационная безопасность

Как усилить кибербезопасность компании без сумасшедших трат и колоссальных внедрений?

Ответ таится в одном слове — киберкультура. Уникальное явление, способное защитить ваши финансы и данные одним лишь знанием. Выгодно, правда?

Трудность лишь в том, как грамотно, централизованно и с максимальным выхлопом окультурить сотрудников😉 Чтобы даже ключница Зоя Васильевна могла распознать атаку. Об этом и поговорим на вебинаре!

ℹ️Встречаемся в 11:00 20 февраля. Ведущие спикеры Крайон и Phishman поделятся:

⭐️кейсами, как защитить компанию без баснословных трат
⭐️действенным подходом к киберпрокачке сотрудников
⭐️обзором решения Phishman, с которым вы быстро и эффективно прокачаете киберскиллы сотрудников


В конце вебинара разыграем подарки и спецпредложение по продукту Phishman. Будет возможность забрать скидки и другие полезности.

🔗
Регистрируемся и готовимся получить премию от руководства за самое классное предложение года.

Реклама. ООО "КРАЙОН". ИНН 9717087315. erid 2W5zFHVhinC.

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 11 февраля | 12:00 по мск | Клуб ЗУБРЫ Кибербеза | На вашем сайте есть ПДн? А если найдем?!

🔳 13 февраля | 11:00 по мск | Вебинар КРЕДО-С | Новое в персональных данных: практический вебинар о том, как в 2025 году работать с ПДн без рисков

🔳 13 февраля | Код ИБ Красноярск

Первая региональная конференция Код ИБ 2025 года стартует уже в этот четверг! Приходите за лучшими вариантами решений по обеспечению ИБ организации, знаниями, а также общением с коллегами и экспертами. С нетерпением ждем встречи с участниками 🙌🏻

Читать полностью…

КОД ИБ: информационная безопасность

#ИтогиКода2024 от компании Secret Technologies

Продолжаем нашу традицию — фиксируем достижения российских игроков кибербеза, воодушевляемся и ставим амбициозные цели на 2025 год 🔥

Для Secret Technologies 2024 стал годом масштабных изменений.

В интервью для Код ИБ генеральный директор Леонид Бондаренко раскрыл результаты работы и поделился новостями компании. Смотрите интервью в нашей группе во Вконтакте.

Ранее мы уже рассказывали про яркие достижения Secret Technologies 2024 года ➡️ узнайте, чем гордится компания.

Читать полностью…

КОД ИБ: информационная безопасность

Главное событие по ИБ в Башкирии
CyberSecurity SABANTUY

🗓 13 марта | Начало в 9:30
📍 Уфа. Гостиница БАШКИРИЯ. ул. Ленина, 25/29​

В программе мероприятия:

▪️ Вводная дискуссия "Кибербезопасность в цифровом мире": обсудим ключевые тренды в сфере цифровизации и ИБ, влияние технологий на развитие киберугроз и самые действенные способы противостоять им в 2025 году.

▪️ Три потока тематического трека "Технологии", во время которого выступят специалисты Яндекс 360, Айдеко, SoftMall, Код Безопасности, SkyDNS, Information Security Lab, Red Soft, ИТ-Экспертиза, Phishman.

▪️ Сессия "Регулятор на связи": пообщаемся с представителем регулятора и получим ответы на все актуальные вопросы.

▪️ Сессия "КиберСтендап": невыдуманные истории про успехи и падения расскажут представители компании "Третья сторона", отраслевого центра компетенций по ИБ в промышленности Минпромторга России, УУНиТ.

▪️ Штабные киберучения с экспертом помогут не только глубже понять современные угрозы в области ИБ, но и на практике испытать знания в защите цифровых активов компании.

▪️ После деловой программы участников ждет:

— Неформальный ужин с коллегами и нетворкинг;
— Питч-сессии IT-стартапов в Уфимском межвузовском кампусе Евразийского НОЦ;
— Экскурсия в Евразийский НОЦ: заглянем в гости сразу к нескольким резидентам, чтобы познакомиться с их разработками;
— Прогулка выходного дня.

Полная программа — на сайте Код ИБ.

Регистрируйтесь уже сейчас! Количество мест ограничено.

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 25 февраля | 12:00 по мск | Клуб ЗУБРЫ Кибербеза | Экспресс-аудит ИБ на практике

🔳 26 февраля | 11:00 по мск | Вебинар | Система мониторинга UDV ITM — комплексное решение для полного контроля инфраструктуры

🔳 26 февраля | 11:00 по мск | Вебинар | Социальная инженерия VS Культура ИБ

🔳 27 февраля | 14:00 | Деловой ужин во Владивостоке | Цифровые решения на просторах Континента

🔳 27 февраля | Код ИБ Тюмень

Приходите за лучшими вариантами решений по обеспечению ИБ организации, знаниями, а также общением с коллегами и экспертами. С нетерпением ждем встречи с участниками 🙌🏻

Читать полностью…

КОД ИБ: информационная безопасность

Защитить не только киберпространство, но и жизнь человека

У Код ИБ есть добрая традиция: после каждой региональной конференции мы проводим дополнительную программу, которая дает еще больше поводов участникам интересно и с пользой провести время вместе.

Так, после недавней конференции в Красноярске, безопасники посетили мастер-класс по оказанию первой медицинской помощи. Участники подготовились к редким чрезвычайным ситуациям: реанимации при остановке сердца и удалению инородного предмета из верхних дыхательных путей.

Сначала изучили теорию с помощью интерактивной виртуальной игры, а затем своими руками попробовали применить знания на практике. Кроме того, побывали в кабинетах, где обучаются хирурги и акушеры, увидели стационар и современное медицинское оборудование.

В Красноярском краевом центре медицинского образования есть образовательные программы как для действующих врачей и студентов-медиков, так и для обычных граждан, которые хотят получить навыки оказания первой помощи.

Читать полностью…

КОД ИБ: информационная безопасность

Вебинар "Социальная инженерия VS Культура ИБ"

🗓 26 февраля в 11:00 по мск

На вебинаре вы узнаете о противодействии фишингу с помощью ПО StopPhish и специальных методик повышения осведомленности.

Каждый представитель подразделения ИБ понимает, что самое слабое звено в информационной безопасности — человек. Случается ли так, что ваши сотрудники попадаются на фишинг? Если да, то ждем вас на вебинаре, на котором представитель российского вендора StopPhish расскажет:

▪️ Какую методологию повышения осведомленности он использует, чтобы сотрудники перестали жаловаться, что им мешают работать;
▪️ Почему недостаточно просто иметь ПО для рассылки фишинговых писем и базу курсов;
▪️ Как зародить культуру ИБ в организации и делать рядовых сотрудников союзниками;
▪️ Возможности ПО StopPhish по снижению «попадаемости» на фишинг в 20–30 раз за 6 месяцев.

Помимо этого участники вебинара получат набор из 20 плакатов по ИБ, которые можно распечатать и повесить в организации.

StopPhish — российская ИТ-компания, разработчик платформы по повышению киберграмотности сотрудников, состоящей в Реестре ПО Минцифры. Благодаря накопленной экспертизе и методологии StopPhish помогает организациям снизить уязвимость перед фишингом в десятки раз. Среди клиентов компании: Банк России, Гознак, Ростех, Атомэнергомаш, СУЭК.
Спикер: Артем Кирокосян, специалист партнерского отдела StopPhish

Участие в вебинаре бесплатное. Предварительная регистрация обязательна.

Реклама ООО «НЕВА-АВТОМАТИЗАЦИЯ». ИНН 7839114604. erid 2W5zFJYWZVJ

Читать полностью…

КОД ИБ: информационная безопасность

Код ИБ ПРОФИ — точка притяжения самых топовых экспертов 🔥

Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻

Кирилл Мякишев, директор по ИБ в Ozon, проведет мастер-класс "Коммерческие решения VS продукты собственной разработки"

О мастер-классе:
Готовые коммерческие решения или собственные разработки — что лучше для информационной безопасности компании? На мастер-классе обсудим плюсы и минусы каждого подхода, разберем ключевые этапы внедрения и проанализируем как это происходит на практике.

В рамках мастер-класса участники:
▪️ Разберут жизненный цикл коммерческих решений и продуктов собственной разработки.
▪️Узнают о специфике подходов: преимущества, недостатки и вызовы при интеграции каждого из них.
▪️ Познакомятся с реальными примерами успешной реализации собственных разработок в Ozon.

План мастер-класса:
1. Жизненные циклы внедрения — какие этапы проходят коммерческие решения и собственные разработки: от идеи до поддержки.
2. Специфика подходов — плюсы, минусы и сложности внедрения готовых решений и собственных продуктов. Как выбрать оптимальный вариант с учетом потребностей бизнеса.
3. Практика Ozon — как компания использует собственные разработки для защиты данных и обеспечения безопасности.

Что получат участники:
• Понимание особенностей и разницы между коммерческими решениями и продуктами собственной разработки.
• Практические рекомендации по выбору и внедрению подхода.
• Реальные кейсы и инсайты из практики крупнейшего игрока e-com.

О спикере:

Кирилл начал карьеру в информационной безопасности в качестве специалиста в одной из ключевых телеком-компаний, где вырос до руководителя отдела ИБ. Затем возглавлял ИБ-проекты в различных структурах экосистемы крупного российского банка. С 2022 года руководит информационной безопасностью в Ozon. Кирилл имеет большой опыт в организации процессов, в том числе построении ИБ с нуля.

Читать полностью…

КОД ИБ: информационная безопасность

19 февраля в Екатеринбурге Стартовал Уральский форум КИБЕРБЕЗОПАСНОСТЬ В ФИНАНСАХ.

Ольга Поздняк, продюсер проекта Код ИБ посетила форум и поделилась ключевыми тезисами, прозвучавшими на пленарном заседании форума Противостояние кибермошенничеству: консолидация усилий

Эльвира Набиуллина, Банк России

- 27 млрд ₽ украли мошенники у россиян в 2024
- Качество отчетности стало лучше
- Начал работать закон - 2 дня охлаждения на переводы
- Издержки мошенников растут - стоимость дропперской карты на черном рынке выросла в разы
- Масштаб кредитного мошенничества вырос
- Принят закон против кредитного мошенничества - тоже введен период охлаждения
- 40-50% хищений со счетов производятся через вирус, который дает мошенникам доступ к смартфону


Евгений Касперский, Лаборатория Касперского
- Мошенники дозвонились до 43% владельцев телефонов, но остальные пока остались неохваченными
- Массовая миграция из звонков в мессенджеры
- Массовое использование дипфейков
- Мошенники убеждают установить зловред на телефон


Андрей Храпов, МВД России
- 765000 зафиксированных преступлений, дистанционных - 486000
- Количество пострадавших 448500 (2023), 448900 (2024)
- Ущерб 147 млрд (2023), 200 млрд (2024)
- Основная тенденция - установка вредоносных программ
- Учащаются атаки на детей и подростков


Максут Шадаев, Минцифры России
- Дипфейки
- Фокус перешел на Госуслуги - получение доступа к учетной записи
- Государство максимально активизировалось
- Коллаборация банков и операторов связи
- Майский указ Президента - создание антифрод платформ
- Ужесточение требований к выдаче SIM-карт


Сергей Зайцев, Генеральная прокуратура РФ
- Самый популярный вектор - социальная инженерия
- Повышать осведомленность
- Приводить законодательство в соответствие с требованиями времени


Максут Шадаев, Минцифры России
- Правительство запретило подменять номера с использованием IP-телефонии
- Ужесточение ответственности за использование СИМ-карты
- Запрет на рекламные СПАМ-обзвоны - все звонки с виртуальных АТС будут промаркированы
- Для пожилых людей - указать второе лицо, которое будет подтверждать операции с определенной суммы


Эльвира Набиуллина, Банк России
- Нужно соблюдать баланс между удобством пользователей и необходимостью обеспечивать кибербезопасность
- Упростить подачу заявления о мошеннической операции - прямо в приложении до октября все банки должны будут в своих мобильных приложениях добавить соответствующий функционал
- Механизм автоматизированного взаимодействия между Банком России и МВД
(от 1-й минуты для обмена информацией)


Андрей Храпов, МВД России
- МВД заключило договор с 8-ю банками об обмене информацией, но этого мало - нужно еще
- Планируется дать право следователям и дознавателям блокировать операции на 10 суток


Сергей Зайцев, Генеральная прокуратура РФ
- Генпрокуратурой нарабатывается практика пред’явления исков дропперам: за 2024 год было 7000 исков на 1,5 млрд ₽
- Рассматривается уголовная ответственность для дропперов (участие в организованном преступном сообществе).
- Для сокращения дропперства планируется практика со стороны банков - если заключается договор с подростком - информировать родителей и о факте закоючения договора, и об операциях


Максут Шадаев, Минцифры России
- Микрозайм теперь нельзя оформить на 3-е лицо - только на себя
- 72 часа фриза на запрос значимых документов на Госуслугах (2-НДФЛ, выписка из Бюро кредитных историй)
- Антифрод-платформа, которую сейчас создает Минцифры


Андрей Храпов, МВД России
Если дропперы оказывают содействие следствию - они могут быть освобождены от уголовной ответственности


Евгений Касперский, Лаборатория Касперского
- Можно технически, на уровне операторов связи, не просто показывать, кто звонит, но и за счет ИИ понимать суть звонка, с согласия пользователей с помощью алгоритмов «прослушивать» звонки и «просматривать» сообщения в мессенджерах и блокировать мошеннические (по аналогии со СПАМ-фильтрами)
- Интересно изучать опыт других стран по борьбе с мошенничеством


Максут Шадаев, Минцифры России
Использование дипфейков будет отягчающим обстоятельством при совершении преступления

Читать полностью…

КОД ИБ: информационная безопасность

Начинаем формировать наш МУЗЕЙ КОТА.

И знакомим вас с первым обитателем 👇

Кот #1: Керамический кот в технике Гжель

Даритель: Владимир Бабин

Хотите тоже сделать вклад в Музей? Читайте подробности и приносите ваших котов на наши конференции или присылайте к нам в офис.

#МузейКота

Читать полностью…

КОД ИБ: информационная безопасность

Сегодня в Клубе ЗУБРЫ Кибербеза ждем всех на разборе в рамках спринта по персональным данным.

Наш эксперт - Вероника Нечаева - будет разбирать сайты на соответствие требованиям Роскомнадзора и давать свои комментарии.

Не пропустите!

⏰ Старт в 12 мск.

Если хотите, чтобы Вероника разобрала сайт вашей компании - пишите @pozdnyakolga.

Если вы еще не в Клубе - самое время присоединиться.

Читать полностью…

КОД ИБ: информационная безопасность

«Пульт» — стандарт в области мониторинга ИТ-инфраструктуры

🗓 20 февраля, в 11:00 по мск

Высокотехнологичные продукты «Лаборатории Числитель» в продуктовом портфеле Fortis!

Приглашаем познакомиться с вендором и его продуктовой линейкой. В частности, поговорим про «Пульт» — отечественную систему мониторинга, позволяющую организовать комплексный контроль за работой ИТ-инфраструктуры, соответствуя треку по импортозамещению.

➡️ Регистрация

Обсудим ситуацию на рынке систем мониторинга инфраструктуры, уникальность продукта «Пульт» и других решений российского разработчика.

🗣 Спикеры:
— Александр Чистов, директор по развитию «Лаборатории Числитель»
— Дмитрий Унтила, руководитель продукта «Пульт», «Лаборатории Числитель»
— Евгений Синицын, директор направления инфраструктурных решений Fortis

Реклама. ООО "ФОРТИС". ИНН 9710076392. erid 2W5zFK9ws8t

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 18 февраля | 11:00 по мск | Стрим "Лаборатории Касперского" | Территория безопасной контейнеризации

🔳 18 февраля | 12:00 по мск | Технический спринт в Клубе ЗУБРЫ Кибербеза | На вашем сайте есть ПДн? А если найдем?! Часть 2

🔳 с 19 по 21 февраля | Уральский форум «Кибербезопасность в финансах»

🔳 20 февраля | 11:00 по мск | Вебинар "Лаборатории Числитель" | «Пульт» — стандарт в области мониторинга ИТ-инфраструктуры

🔳 20 февраля | 11:00 по мск | Вебинар Крайон и Phishman | Социальная инженерия vs Кибербезопасность

Читать полностью…

КОД ИБ: информационная безопасность

Технический спринт Вероники Нечаевой в Клубе ЗУБРЫ Кибербеза стартует уже через 15 минут ⚡️

На вашем сайте есть ПДн? А если найдем?!


На злобу дня! Говорят, что сервисы Роскомнадзора будут сканировать сайты, проверяя наличие cookie, правильность согласий и локализацию данных в соответствии с требованиями законодательства в области защиты персональных данных.

А онлайн-лицо (сайт) вашей компании готово к такой проверке?

Поговорим о существующих требованиях, рисках и решениях. Про ту самую политику обработки персональных данных, "печеньки" и пресловутую галочку "согласен на обработку", что можно выкладывать на сайт и когда нельзя.

🗣 Эксперт:
Вероника Нечаева — директор по ИБ, Кортэл

Спустя неделю, 18 февраля, Вероника проведет вторую часть спринта, где разберет выполненные домашние задания участников. Не упустите возможность получить обратную связь от эксперта 🔥

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

*Если вы уже состоите в Клубе и АКАДЕМИИ — просто зарегистрируйтесь и мы пришлем вам ссылку на встречу (обязательно укажите тот же e-mail, который зарегистрирован на платформе AXL).

Читать полностью…

КОД ИБ: информационная безопасность

Вебинар "Новое в персональных данных: практический вебинар о том, как в 2025 году работать с ПДн без рисков"

🗓 13 февраля в 11:00 по мск

Изменения в законах увеличивают размеры штрафов и вводит штрафы от оборота за некорректную работу с персональными данными.

Ужесточения подталкивают бизнес пересмотреть подход к работе с ПДн — становится важно не просто формально выполнить требования регуляторов, но и обеспечить реальную безопасность данных, иначе велики риски попасть под санкции.

13 февраля в прямом эфире без воды обсудим, как работать с данными без рисков, и избежать санкций.

Регистрируйтесь, чтобы:
👉 Получить сжатую информацию об основных изменениях в сфере ПДн
👉 Узнать о реальных кейсах правоприменения норм в сфере ПДн, и понять, как не повторить ошибок
👉 Получить гайд по штрафам и санкциям за нарушение правил обработки с ПДн

Участие бесплатное, но чтобы подключиться к эфиру и задать вопросы спикерам нужна предварительная регистрация.

📌 Зарегистрироваться

Реклама ООО «КРЕДО-С». ИНН 7106014366. erid 2W5zFJPXFs6

Читать полностью…

КОД ИБ: информационная безопасность

Добро пожаловать в «ИБ-шечную» — телеграм-папку для тех, кто живёт и дышит информационной безопасностью!

Работаете в сфере ИБ? Или просто хотите разбираться в кибербезопасности, защите данных и хакерских атаках? Тогда «ИБ-шечная» — ваша обязательная подписка!

В папке вас ждут:

▪️ Экспертные разборы корпоративной ИБ и безопасного конфигурирования систем

▪️ Глубокая аналитика и OSINT — следим за трендами, исследуем риски

▪️ Обучающие материалы и инструкции — от новичков до гуру кибербеза

▪️ Законы и регуляции — персональные данные, 152-ФЗ, GDPR без воды

▪️ Новости, события, кейсы, лайфхаки — всё, что важно в мире ИБ

▪️ Этичный хакинг — изучаем техники защиты и атаки на практике

9 топовых каналов в одной папке — бери максимум из инфосферы!

📎 Ссылка на папку

Читать полностью…

КОД ИБ: информационная безопасность

⭐️ Продолжаем рубрику #НовостиКода

✔️ Программа Код ИБ ПРОФИ | Кавказ стала еще сильнее и пополнилась именами топовых экспертов. К нам присоединились:

Игорь Бирюков, руководитель Киберхаба "Сколково"
Артем Избаенков, член правления АРСИБ
Кирилл Мякишев, директор по ИБ в Ozon

Подробнее о темах выступлений читайте на сайте Код ИБ. А также следите за телеграм-каналом — здесь мы будем делиться самой актуальной информацией ➡️ Узнать о мастер-классе Луки Сафонова в рамках Код ИБ ПРОФИ.

✔️ Уже на следующей неделе стартует первая региональная конференция Код ИБ 2025 года — мы едем в Красноярск!

С нетерпением ждем встречи с участниками, так как подготовили обновленную деловую программу и яркую дополнительную ➡️ Узнать подробности.

✔️ На этой неделе прошла первая в году КиберСреда с Alpha Systems в рамках онлайн-проекта, в котором вендоры обозревают решения и делятся полезной информацией.

Эфир собрал 230 участников, которые проявили живой интерес к теме и задали десятки вопросов.

В рамках рубрики мы делимся новостями проекта каждые выходные. Оставайтесь на связи 😉

Читать полностью…

КОД ИБ: информационная безопасность

Хотим пригласить вас в Сказочную Страну Серверландию, созданную одним из наших экспертов.

Предисловие:
Давным-давно в необъятных просторах цифрового мира раскинулась удивительная страна — Серверландия. В ней живут Волшебные Пароли, Ловкие Антивирусы и Добрые Настройки Приватности, охраняющие покой всех путешественников.

Но в тенях бродят коварные Мошенники, Хитрые Вирусы и Опасные Фишинговые Сети, которые только и ждут, чтобы поймать неосторожного гостя…

И вот, на помощь всем путникам спешит дядя Рысь — сказочник и знаток цифровой безопасности! В его "Сказках дяди Рыси" вы узнаете, как не попасть в лапы злодеев и сохранить свои секреты в безопасности.

🛡 Как защитить свой цифровой замок?
🔑 Какие пароли открывают только правильные двери?
🕵️‍♂️ Как распознать обманщиков в сети?

Открывайте ворота в Серверландию и — вперед, к сказочным приключениям в мире цифровой безопасности!

Читать полностью…
Subscribe to a channel