ZLONOV security
3.85K subscribers
410 photos
16 videos
36 files
1.23K links
Подканал по безопасности основного канала @ZLONOV. Основные темы: информационная безопасность, информационные технологии, кибербезопасность и около.

Для связи: https://zlonov.ru/contactme/
Download Telegram
0001202203300001.pdf
249.3 KB
c 31 марта 2022 г. заказчики (за исключением оргaнизаций c муниципальным участием), оcyществляющие закупки в соответствии c 223-Ф3 (далее - заказчики), не могут осуществлять закупки иностранного ПО, в том числе в составе программно-аппаратных комплексов, в целях его использования на принадлежащих им значимых объектах КИИ, a также закупки услуг, необходимых для использования этого ПО на таких объектах, без согласования возможности осуществления закупок c ФОИВ, уполномоченным Правительством РФ

c 1 января 2025 г. органам государственной власти, заказчикам [определение см.выше] запрещается использовать иностранное ПО на принадлежащих им значимых объектах КИИ

https://publication.pravo.gov.ru/Document/View/0001202203300001
🤔7🔥1
Действующая_система_законодательства_о_КИИ.pdf
564.7 KB
​​🗃В связи с недавними новостями относительно обеспечения технологической независимости на значимых объектах КИИ, актуализирован состав базовых нормативных правовых актов, методических и информационных документов в области обеспечения безопасности КИИ.
👍6
Разъяснения к Указу Президента о запрете зарубежного ПО в КИИ (№ 166 от 30.03.2022)

https://www.anti-malware.ru/analytics/Technology_Analysis/Foreign-soft-ban-for-critical-infrastructure
👍1
...и никакой VPN не поможет войти в аккаунт недавно заблокированной фотосоцсети, если её владелец просто не отправляет СМС с кодами на российские номера. Тот самый случай, когда 2FA повышает безопасность настолько, что доступ пропадает даже у легального пользователя =)
👍6👎1🥰1
Снова изменения в реестре сертифицированных средств защиты информации ФСТЭК России:

- приостановлено действие суммарно у 31 сертификата;

- прекращено действие у 40 сертификатов.

https://bit.ly/reestr-fstec
👍2
👍2
👍4
#пятничное

Другие демотиваторы здесь: https://zlonov.com/demotivators/
👍9😁7
recomendovannye_analogi.pdf
255.8 KB
Минцифры России составило список социальных сетей, мессенджеров, сервисов и программ, которыми россияне смогут пользоваться вместо зарубежных аналогов.

Источник: https://d-russia.ru/mincifry-sostavilo-perechen-rekomendovannyh-rossijskih-reshenij-dlja-zameny-inostrannogo-po-i-it-servisov.html
Распарсил реестр ФСТЭК России для формирования списка приостановленных и прекращённых сертификатов

https://zlonov.com/catalog/suspended-and-terminated-certificates/
Обновлять или не обновлять, вот в чем вопрос...

НКЦКИ предлагает простой пошаговый алгоритм принятия решения по обновлению критичного ПО. Комментарии к алгоритму и границы его применимости изложены в соответствующем бюллетене: https://safe-surf.ru/specialists/news/678042/
👍5
Прекращено действие сертификатов соответствия:
- SAP S/4HANA (было приостановлено с 18 марта);
- ESET NOD32 (было приостановлено с 14 февраля).

https://zlonov.ru/catalog/suspended-and-terminated-certificates/
Яркий пример абсолютно некорректного подхода маркетинговой службы одной небезызвестной ИБ компании к организации рассылок по электронной почте: можно сколько угодно отписываться от их писем, но твой адрес всё равно добавят в очередной новый список рассылки, который, судя по названиям, каждый раз создаётся заново.

Как считаете, ч.1 ст. 18 Закона № 38-ФЗ «О рекламе» в данном случае нарушается?
👍3😱3🤬2😁1
ГНИИИ ПТЗИ ФСТЭК России: Два иностранных разработчика ПО АСУ ТП отказались взаимодействовать по вопросу устранения уязвимостей, что даёт нам право на открытую публикацию выявленных в их продуктах уязвимостей.
Отечественный ресурс с описанием угроз безопасности информации и уязвимостей АСУ ТП будет запущен для публичного доступа в следующем году.
👍3
Google представил нейросеть Imagen, распознающую любые текстовые запросы и генерирующую из них фотореалистичные изображения.

Публичного доступа нет: "его могут использовать неправильно в социальных сферах".

Действительно, "человек, похожий на генерального прокурора" или "мистер Пупкин, берущий кредит с помощью ЕБС" вполне могут привести к негативным последствиям =)

https://imagen.research.google
👍2
Решил опубликовать, пока в этом есть смысл ;)

Три шпионские фишки iOS: https://zlonov.ru/ios-spy-hints/
👍4
«Лето знаний»: подборка из 1300+ бесплатных образовательных курсов для школьников, в том числе 70 - по информатике https://educont.ru/courses/list
👍2
Глоток свежести в наше непростое время =) Прямая трансляция здесь: https://itisconf.ru/livebroadcast
👍5🔥3
Заживём!

На софинансирование импортозамещения цифровых решений выделят 37,1 млрд руб. до 2024 г.

https://www.interfax.ru/russia/851410
#разминкадляума
Федеральная Налоговая Служба подикнула задачку по расшифровке своего письма (что-то с кодировкой). Декодер Лебедева оказался бессилен, пришлось вспомнить азы криптографии =)

ФНС России напоминает, что в соответствии с постановлением Правительства РФ от 29.04.2022 № 776 «Об изменении сроков уплаты страховых взносов в 2022 году» приближающийся срок уплаты страховых взносов, исчисленных с выплат в пользу физических лиц за июнь 2022 года, продлен до 17 июля 2023 года.