ZLONOV security
3.84K subscribers
409 photos
16 videos
36 files
1.23K links
Подканал по безопасности основного канала @ZLONOV. Основные темы: информационная безопасность, информационные технологии, кибербезопасность и около.

Для связи: https://zlonov.ru/contactme/
Download Telegram
Важные решения Госдумы VII созыва для граждан и бизнеса в сферах ИТ и ИБ

- Об обороте цифровых финансовых активов и цифровой валюты
- Об обязательной предустановке российского ПО на отдельные виды технически сложных товаров
- О переходе на электронные трудовые книжки
- О суверенном Интернете
- Об удаленной биометрической идентификации граждан
- Об электронных больничных, телемедицине и дистанционной торговле лекарствами
- О едином федеральном информационном регистре сведений о населении РФ
- Об обязательной идентификации пользователей корпоративной мобильной связи

https://telegra.ph/Important-decisions-of-the-State-Duma-of-the-VII-convocation-for-citizens-and-business-in-the-fields-of-IT-and-information-secur-07-14
1-025-20-20546-2019-end.pdf
485.2 KB
В России утвержден первый (скоро ещё 8) национальный стандарт в области больших данных.

К посту приложен проект его текста.

Новость: https://www.vedomosti.ru/technology/articles/2021/07/15/878242-utverzhden-pervii-standart-v-oblasti-bolshih-dannih
Круто, что тут ещё сказать...

"Главные преимущества новой услуги – это гарантия неизменности документа, защита против взлома и конфиденциальность сведений. ЕИС нотариата имеет защитный фильтр, так называемую карантинную зону, благодаря которой переданные файлы проходят проверку на наличие вредоносных программ. Документ, загруженный в ЕИС, будет храниться в том виде, в котором заявитель его передал. При этом никто не сможет увидеть его содержание, даже нотариус, поскольку документы и файлы будут зашифрованы."
Электронные документы можно сдать на хранение нотариусу

ФНП сообщила о новом нотариальном действии, которое введено в практику нотариусов – это принятие на хранение и выдача электронного документа. Палата разъясняет, что теперь, кроме бумаг, нотариусу могут быть переданы электронные документы, аудио- и видеофайлы, программные коды, базы данных и др. Возможность создать свой цифровой архив у нотариуса гарантирует сохранность и неизменяемость файлов, а также их защиту от доступа третьих лиц.

https://www.garant.ru/news/1473835/
Представляю второй раздел мер II. Управление доступом (УПД) из приказа ФСТЭК России №239 с описанием вариантов их реализации на практике, в том числе с применением конкретных технических средств защиты. https://zlonov.com/measures-section-reincarnation
Не все дела по ст.274.1 УК (Неправомерное воздействие на КИИ РФ) заканчиваются обвинительным приговором (спойлер - срок дали, но по другой статье).

В Прикамье суд рассмотрел уголовное дело в отношении сотрудника оборонного порохового завода, обвиняемого в использовании вредоносных программ и неправомерном воздействии на критическую информационную инфраструктуру страны. По версии следствия, он скачал на свой ноутбук ключи, которые позволяют использовать нелицензионный пакет Microsoft. В итоге там оказалась вирусная программа, которая передавала исходящий трафик в США. Как считают силовики, его адресатами могли оказаться спецслужбы, а вирус мог передавать засекреченную информацию. Но в итоге суд счел, что такие выводы носят предположительный характер, и оправдал подсудимого по этому составу. За установку вредоносной программы он получил год ограничения свободы.

https://www.kommersant.ru/doc/4890639
В целях обеспечения актуальности и достоверности представляемых в ФСТЭК России сведений о значимых объектах критической информационной инфраструктуры предлагается проектом постановления Правительства Российской Федерации:
- наделить государственные органы и российские юридические лица, выполняющие функции по разработке, проведению или реализации государственной политики и (или) нормативно-правовому регулированию в установленной сфере деятельности, полномочиями по осуществлению ведомственного и (или) отраслевого мониторинга состояния работ по категорированию объектов критической информационной инфраструктуры;
- предусмотреть норму о направлении в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры, уточненных сведений о значимом объекте критической информационной инфраструктуры в случае их изменения.
👍1
#пятничное (другие демотиваторы здесь https://zlonov.com/demotivators/)
Красота какая! 3D-экскурсия на энергоблок РБМК-1000 Ленинградской АЭС
https://www.rosenergoatom.ru/stations_projects/sayt-leningradskoy-aes/3d-excursion/rbmk_new/
#пятничное в субботу
Исследование с наглядной демонстрацией недостатков биометрии: …для трех ведущих систем глубокого распознавания лиц можно получить высокий охват населения (более 40%) с помощью менее 10 мастер-лиц.
Использование «мастер-лиц» для обхода систем идентификации с распознаванием лиц (англ.)

«Мастер-лицо» - это изображение лица, которое проходит идентификацию на основе лица для значительной части населения, и может использоваться для обмана алгоритмов распознавания лиц с высокой вероятностью успеха без доступа к какой-либо пользовательской информации. Мы оптимизируем эти лица, используя эволюционный алгоритм в скрытом пространстве встраивания генератора лиц StyleGAN. Представленные нами результаты демонстрируют, что для трех ведущих систем глубокого распознавания лиц можно получить высокий охват населения (более 40%) с помощью менее 10 мастер-лиц.

https://arxiv.org/pdf/2108.01077.pdf
Она читала ТЗ как роман, а он оказался повестью… https://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?regNumber=32110554881
В этом году GIS Days 2021 с 06 по 08 октября сразу в Мск и СПб: https://gisdays.ru
Запускаем с коллегами свeжую серию вебинаров «SecOps от УЦСБ». Стартуем 14.09. Регистрация по ссылке: https://www.ussc.ru/events/blizhayshie-meropriyatiya/secops-ussc-s1/?form
Кому не хватало подкастов по ИБ на русском? =) Вот отличный старт от Медиа Группы «Авангард». Ведущего, кстати, можно было не писать - кто же не знает его голос и манеру говорить? 😉
https://soundcloud.com/caatp2zvua7o/sets/soc-podcast
Два года посту, но всё ещё работает реферальная ссылка из него. Условия, кстати, стали ещё интереснее - теперь дают $100 на 60 дней.

https://zlonov.com/clientless-vpn
Пара незамысловатых советов по повышению защищенности учетной записи Telegram https://zlonov.com/improving-telegram-security