4. Как безопасно передать данные оператору?
а) Отправить в Telegram с пометкой «Конфиденциально»
б) Использовать шифрованные каналы (VPN, SSL, специализированные сервисы)
в) Записать на флешку и отдать курьеру
В комментариях пиши вариант ответа буквой а) б) в)👇
а) Отправить в Telegram с пометкой «Конфиденциально»
б) Использовать шифрованные каналы (VPN, SSL, специализированные сервисы)
в) Записать на флешку и отдать курьеру
В комментариях пиши вариант ответа буквой а) б) в)
Please open Telegram to view this post
VIEW IN TELEGRAM
5. Что обязательно для защиты передачи данных?
а) Двухфакторная аутентификация
б) Сертифицированные средства криптографии
в) Пароль «123456» на архив
Ответ пиши в комменты👇
а) Двухфакторная аутентификация
б) Сертифицированные средства криптографии
в) Пароль «123456» на архив
Ответ пиши в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
6. Ваши действия при утечке данных?
а) Ничего — может, никто не заметит
б) Заблокировать доступ, уведомить регуляторов, начать расследование
в) Написать пост в соцсетях, чтобы предупредить клиентов
В комментариях пиши вариант ответа буквой а) б) в)👇
а) Ничего — может, никто не заметит
б) Заблокировать доступ, уведомить регуляторов, начать расследование
в) Написать пост в соцсетях, чтобы предупредить клиентов
В комментариях пиши вариант ответа буквой а) б) в)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
7. Как проверить, что оператор обрабатывает данные безопасно?
а) Убедиться, что у него есть ФСТЭК-сертифицированные решения
б) Попросить их «честное слово»
в) Отправить тестовые данные и посмотреть, не утекут ли они
Ответ пиши в комменты👇
а) Убедиться, что у него есть ФСТЭК-сертифицированные решения
б) Попросить их «честное слово»
в) Отправить тестовые данные и посмотреть, не утекут ли они
Ответ пиши в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
8. Что делать, если утечка уже произошла?
а) Сообщить в Роскомнадзор в течение 24 часов
б) Написать пост в блоге "Как мы стали жертвами хакеров"
в) Купить новый сервер и сделать вид, что ничего не было
Ответ в комменты👇
а) Сообщить в Роскомнадзор в течение 24 часов
б) Написать пост в блоге "Как мы стали жертвами хакеров"
в) Купить новый сервер и сделать вид, что ничего не было
Ответ в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄3
9. Оптимальный метод передачи данных оператору с учетом требований 152-ФЗ
а) SFTP-передача с ключевой аутентификацией и TSL 1.3
б) Загрузка в облако с настройкой временной ссылки и 2FA
в) Отправка через Telegram Secret Chat с последующим ручным удалением истории
Ответ в комменты👇
а) SFTP-передача с ключевой аутентификацией и TSL 1.3
б) Загрузка в облако с настройкой временной ссылки и 2FA
в) Отправка через Telegram Secret Chat с последующим ручным удалением истории
Ответ в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
10. Действия при подтвержденной утечке платежных данных
а) Инициирование процедур по PCI DSS Requirement 11.4
б) Принудительный сброс всех сессионных токенов в IDM
в) Развертывание honeypot для отслеживания цепочки компрометации
Ответы в комменты👌🏼
а) Инициирование процедур по PCI DSS Requirement 11.4
б) Принудительный сброс всех сессионных токенов в IDM
в) Развертывание honeypot для отслеживания цепочки компрометации
Ответы в комменты👌🏼
11. Кому нужна информационная система по внесение данных в Рособрнадзор (ФИС ФРДО)
1. Продавцу из пятерочки
2. Интегратору просто продать
3. Образовательным организациям
Ответ в комменты🙌
1. Продавцу из пятерочки
2. Интегратору просто продать
3. Образовательным организациям
Ответ в комменты
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем доброе утро!
Говорим: стоп викторина👌
Сегодня 18:00 выложим имя победителя 🙌🏼
Спасибо всем за активность🤌
Говорим: стоп викторина
Сегодня 18:00 выложим имя победителя 🙌🏼
Спасибо всем за активность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
🎓 Выпускники курса «Технология цифрового щита» — будущие лидеры ИБ!
Сегодня мы поздравляем наших студентов с успешным завершением обучения!🎉
520 часов практики, актуальные знания и реальные кейсы — теперь они готовы к новым профессиональным вызовам!🐯
🔖 Руководящие должности в ИБ требуют регулярного повышения квалификации (стандарты отрасли обязывают!)
🔖 Широкий кругозор — наши выпускники работают с разными решениями, не зацикливаясь на одном вендоре
🔖 Качество > количество — мы даем знания, которые действительно применяются на практике
💬 Послание от генерального директора:
🚀 Новый поток стартует 1 сентября!
Курс «Технология цифрового щита» — это:
✅ 520 часов практики в удаленном формате
✅ Навыки 2025 года: от защиты персданных до отражения DDoS
✅ Бонусные модули («Информационная война», «Безопасность паролей» и др.)
Подойдет:
— Сотрудникам компаний для повышения квалификации
— Студентам и выпускникам сферы ИБ
— Всем, кто хочет защитить свои данные
Чтобы попасть:
1️⃣ Отправь заявку на [email protected] (тема: «Технология цифрового щита»)
2️⃣ Начни обучение 1 сентября
Количество мест ограничено.
Для заказчиков и партнеров — специальные условия.
Сегодня мы поздравляем наших студентов с успешным завершением обучения!
520 часов практики, актуальные знания и реальные кейсы — теперь они готовы к новым профессиональным вызовам!
💬 Послание от генерального директора:
Изучайте продукты российских производителей, будьте гибкими специалистами — и тогда вы станете незаменимыми экспертами в своей области.
Курс «Технология цифрового щита» — это:
✅ 520 часов практики в удаленном формате
✅ Навыки 2025 года: от защиты персданных до отражения DDoS
✅ Бонусные модули («Информационная война», «Безопасность паролей» и др.)
Подойдет:
— Сотрудникам компаний для повышения квалификации
— Студентам и выпускникам сферы ИБ
— Всем, кто хочет защитить свои данные
Чтобы попасть:
1️⃣ Отправь заявку на [email protected] (тема: «Технология цифрового щита»)
2️⃣ Начни обучение 1 сентября
Количество мест ограничено.
Для заказчиков и партнеров — специальные условия.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5😍4🙏2
Вы готовы к итогам розыгрыша?
В финал вышли 12 человек, которые ответили НА ВСЕ вопросы правильно и ответили в принципе на все вопросы.
Было больно, когда человек отвечал правильно, но один вопрос пропустил и там не было его ответа🤡 🥲
В финал вышли 12 человек, которые ответили НА ВСЕ вопросы правильно и ответили в принципе на все вопросы.
Было больно, когда человек отвечал правильно, но один вопрос пропустил и там не было его ответа
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😍8🤣4🔥1
Telegram обновился: что важно для безопасности?
Мессенджер представил крупный апдейт — разбираем, как это влияет на вашу защиту:
Что нового:
🔎 Глобальный поиск по постам
— Premium-пользователи могут искать публичные посты через отдельную вкладку
— *Важно:* теперь ваш открытый контент легче найти — проверьте настройки приватности
📚 Альбомы для сторис
— Группируйте истории по темам (отпуск, мемы, питомцы)
— Для бизнеса: можно создавать цифровые витрины товаров
🎁 Коллекции подарков
— Объединяйте стикеры и премиум-подарки в тематические подборки
— Появились эксклюзивные подарки только для Premium
📊 Рейтинг доверия
— Числовой индикатор в профиле показывает активность в транзакциях (Telegram Stars)
— Нюанс: чем больше покупок/подарков — тем выше рейтинг, но это не гарантия надежности
🤖 Улучшения для ботов
— Новый интерфейс @BotFather с расширенными настройками
— Поддержка геолокации, подписок и полноэкранного режима
Что это значит для безопасности?
1. Публичные посты теперь проще обнаружить — перепроверьте, что у вас открыто
2. Рейтинг — не доверяйте слепо высоким цифраммошенники могут накручивать его)
3. Боты стали функциональнее — внимательнее к разрешениям (геоданные, платежи)
Telegram обещает ещё нововведения — следим за обновлениями!
Мессенджер представил крупный апдейт — разбираем, как это влияет на вашу защиту:
Что нового:
🔎 Глобальный поиск по постам
— Premium-пользователи могут искать публичные посты через отдельную вкладку
— *Важно:* теперь ваш открытый контент легче найти — проверьте настройки приватности
📚 Альбомы для сторис
— Группируйте истории по темам (отпуск, мемы, питомцы)
— Для бизнеса: можно создавать цифровые витрины товаров
— Объединяйте стикеры и премиум-подарки в тематические подборки
— Появились эксклюзивные подарки только для Premium
— Числовой индикатор в профиле показывает активность в транзакциях (Telegram Stars)
— Нюанс: чем больше покупок/подарков — тем выше рейтинг, но это не гарантия надежности
— Новый интерфейс @BotFather с расширенными настройками
— Поддержка геолокации, подписок и полноэкранного режима
Что это значит для безопасности?
1. Публичные посты теперь проще обнаружить — перепроверьте, что у вас открыто
2. Рейтинг — не доверяйте слепо высоким цифраммошенники могут накручивать его)
3. Боты стали функциональнее — внимательнее к разрешениям (геоданные, платежи)
Telegram обещает ещё нововведения — следим за обновлениями!
Please open Telegram to view this post
VIEW IN TELEGRAM
👌7✍3👍2🔥2😍2
Миллиардер vs. Гуф: Цензура или защита нового поколения?
Казалось, при чем тут ИБ🤡
но давайте посмотрим:
Недавний скандал вокруг альбома «Город дорог» Гуфа наводит на важный вопрос: можно ли «удалить» информацию из интернета, чтобы «защитить» общество?
Анализ с точки зрения ИБ:
1️⃣ «Удаление» ≠ исчезновение. Даже если альбом пропадёт с стримингов, он останется:
⚫️ В кешах поисковиков
⚫️ На пиратских сайтах
⚫️ В локальных загрузках у фанатов
Полная «делетация» в цифровую эпоху — миф.
2️⃣ Цифровая цензура — скользкий путь. Кто решает, что «опасно», а что нет? Риск злоупотребления: завтра под запрет могут попасть критические уязвимости ИБ или статьи о приватности.
3️⃣ Технические последствия. Попытки массового удаления контента приводят к:
⚫️ Росту VPN-трафика, люди ищут обходы
⚫️ Взлёту пиратства: альбом станет ещё популярнее
⚫️ Новым фишинговым схемам: «Скачай Гуфа до удаления!» → вирусы
Что делать, если вы против цензуры?
- Качать резервные копии легального контента
- Использовать децентрализованные хранилища
- Не вестись на фейковые «последние версии» проверять хэши файлов
Лучший способ «удалить» что-то из сети — не заливать это туда изначально. Но поздно пить «Боржоми»…
А вы за то, чтобы «защищать» людей удалением контента? Или это путь к цифровому тоталитаризму?
Казалось, при чем тут ИБ
но давайте посмотрим:
Недавний скандал вокруг альбома «Город дорог» Гуфа наводит на важный вопрос: можно ли «удалить» информацию из интернета, чтобы «защитить» общество?
Анализ с точки зрения ИБ:
Полная «делетация» в цифровую эпоху — миф.
Что делать, если вы против цензуры?
- Качать резервные копии легального контента
- Использовать децентрализованные хранилища
- Не вестись на фейковые «последние версии» проверять хэши файлов
Лучший способ «удалить» что-то из сети — не заливать это туда изначально. Но поздно пить «Боржоми»…
А вы за то, чтобы «защищать» людей удалением контента? Или это путь к цифровому тоталитаризму?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥4👌2
Дайджест ИБ-новостей: Телемедицина с ИИ, война со спамом и «доверенное» ПО
🏥 ИИ в телемедицине: новые правила с 1 сентября
С 1 сентября врачи смогут официально использовать ИИ для дистанционных консультаций — но только после очного осмотра и при условии, что система одобрена.
⚫️ 4 формата телемедицины: консультации между врачами, удалённые заключения, консилиумы с пациентами, мониторинг хронических больных.
⚫️ Акцент на доступность для регионов: «Это не про гаджеты, а про помощь людям в глубинке» (Б. Башанкаев, Госдума).
Риски ИБ:
— Как защитят медданные при работе с ИИ?
— Кто отвечает за ошибки алгоритмов?
❌ Жёстче штрафы за спам и VPN-рекламу
С 1 августа в силу вступили поправки:
⚫️ Запрет на рекламу VPN и «экстремистских материалов»
⚫️ Штрафы за передачу SIM-карт третьим лицам
⚫️ Блокировка спамеров по упрощённой схеме
Что это значит для вас:
✅ Меньше спама в почте (в теории) 🤡
❌ Усложнён доступ к «неудобным» ресурсам, ждем, когда появятся данные функции у операторов в приложениях
🛡 «Доверенное» российское ПО: новые требования
Минцифры составит перечень значимых разработчиков, чьё ПО будет использоваться в госсекторе.
Критерии для ПО:
⚫️ Соответствие требованиям ИБ, детали пока неизвестны — ждём документы.
⚫️ Импортозамещение для критичных проектов.
Главный вопрос: где найти полный список требований к безопасности? Пока официальных данных нет — следим за приказами Минцифры.
🏥 ИИ в телемедицине: новые правила с 1 сентября
С 1 сентября врачи смогут официально использовать ИИ для дистанционных консультаций — но только после очного осмотра и при условии, что система одобрена.
Риски ИБ:
— Как защитят медданные при работе с ИИ?
— Кто отвечает за ошибки алгоритмов?
С 1 августа в силу вступили поправки:
Что это значит для вас:
Минцифры составит перечень значимых разработчиков, чьё ПО будет использоваться в госсекторе.
Критерии для ПО:
Главный вопрос: где найти полный список требований к безопасности? Пока официальных данных нет — следим за приказами Минцифры.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤣4👌1