Разное
Кибербезный мерч мечты!
42.2к.
Positive Technologies тут запустил опрос «» и он натолкнул меня на мысль, что я к этой теме в мыслях возвращался много раз — как в контексте новогодних подарков, так и с точки зрения мерча, который мне было бы приятно получить на какой-нибудь
Бизнес без опасности
Законодательство
Какой регулятор отвечает за развитие ИБ в России?
4836
Тут в одном закрытом клубе по ИБ зашла речь о регуляторах и их роли и это мне напомнило мои размышления о том, чем ФСТЭК, ФСБ и иже с ними вообще занимаются и насколько они помогают развиваться отрасли. Для начала напомню основной принцип существования любого госоргана —
Бизнес без опасности
Деньги Бизнес
Цена инцидента на реальном примере утечки персданных из одной финансовой организации
01.1к.
В Австралии , что идентифицировали хакера, стоявшего за взломом и утечкой персданных 9,7 миллионов клиентов страховой компании Medibank в октябре 2022 года. Предсказуемо им стал россиянин (кто бы сомневался). Александр Ермаков, так зовут «
Бизнес без опасности
SecOps
Как приоритизировать инциденты ИБ или алаверды Сергею Солдатову
01.5к.
Написал я в ноябре заметку о том, как выбирать/приоритизировать события ИБ, на которые надо реагировать в SOC в первую очередь. Это был один из возможных вариантов, с которым я сталкивался в свое время. Эта заметка вызвала совсем небольшое обсуждение
Бизнес без опасности
Международная ИБ
Сказ о том, как ИБ тесно переплетена с политикой
0489
На новогодней неделе между Америкой и Руандой возник дипломатический скандал, связанный с кибербезом, в который пытались втянуть и Россию. Но обо всем по порядку. В США есть закон об иностранных агентах (да-да, у них тоже он есть), принятый аж в 1938-м
Бизнес без опасности
Бизнес
О рынке страхования киберрисков
0566
Наткнулся я тут на об американском рынке киберстрахования и мне показалась она достаточно интересной, чтобы тезисно ее пересказать. Автор пишет, что в отличие от страхования жизни и жилья, зародившегося в конце 1700-х годах, и страхования автомобилей
Бизнес без опасности
Бизнес
Вносит ли ИБ вклад во внутренний продукт предприятия?
9734
Тут в одном чатике по безопасности АСУ ТП зашла очередная дискуссия про безопасность и ее место в бизнесе. И, если отбросить долгую прелюдию, то традиционная позиция ИБшников звучит обычно так: «Мы находимся в стороне от бизнеса и к нам неприменимы
Бизнес без опасности
Рефлексия
Список желаний по ИБ «пока не сыграл в ящик»
0778
Есть такой классный фильм «Пока не сыграл в ящик» (The Bucket List) с Джеком Николсоном и Морганом Фрименом, в котором два неизлечимо больных раком героя хотят выполнить все свои несбыточные желания, которые они записали в список перед смертью.
Бизнес без опасности
Законодательство
Можно ли писать об утечках персональных данных?
2489
Немного подую на воду в связи с проектом поправок в Уголовный Кодекс Российской Федерации, которые могут быть внесены уже в этом году в связи с шумихой на тему утечек персональных данных. Этот №502113-8 «О внесении изменений в Уголовный кодекс Российской Федерации»
Бизнес без опасности
Разное
Новости ИБ за новогодние праздники
01.4к.
По традиции опишу как прошли новогодние праздники в мире кибербеза. Мой топ новостей, о некоторых из которых я писал у себя в Telegram, следующий: Американский сервис генетических исследований 23andMe в качестве причины своего взлома и утечки чувствительных
Бизнес без опасности