18 февраля 2017 г.

IX Уральский форум. День первый.







й   день

После тяжелого ночного авиаперелета Москва-Магнитогорск удалось поспать часа три и вперёд на банковские спортивные игры.
Программа первого дня Уральского форума включала в себя соревнования по зимним видам спорта и снежным развлечениям — спортивные игры "Банковские Битвы".

7 февраля 2017 г.

О том, как читать трудно-усва-и-ва-е-мые документы по ИБ



Вот как выглядит “Картина мира банковской информационной безопасности”, нарисованная заботливой рукой Банка России. Порадуйтесь её завершённости и приготовьтесь к грядущим "тектоническим" сдвигам: кто был (почти) ничем (Стандартом), тот станет всем (ГОСТом).
Но разговор не об этом. А о том, как читать трудно-усва-и-ва-е-мые документы по ИБ?

21 января 2017 г.

Письмо Банка России по доработке требований к АРМ КБР и необходимости доработки АБС

В продолжение обзора требований Положения Банка России от 24.08.2016 № 552-П

В связи с рассылкой писем Банка России от 20.01.2017 стал понятен смысл фразы “функции формирования, обработки, контроля и передачи (приема) ЭС должны осуществляться с использованием АРМ обмена ЭС с ПС БР или с использованием специальной компоненты автоматизированной банковской системы участников” в Разделе 5 п. 5.1 Положения ЦБ РФ от 24.08.2016 № 552-П “О требованиях к защите информации в платежной системе Банка России:

28 декабря 2016 г.

Эта тонкая грань между учителем информатики, топ-менеджером и хакером

О профессии
"А чего мне бояться?" - подумала Красная Шапочка: "Лес я знаю, секс люблю". Примерно так думал я, когда меня, ИТ-шника с 25-летним стажем работы в профессии, пригласили заняться информационной безопасностью в банке.

11 декабря 2016 г.

Краткий обзор требований Положения Банка России от 24.08.2016 № 552-П

Закон Яровой для банков
6 декабря 2016 года в МинЮсте зарегистрировано новое Положение ЦБ РФ от 24.08.2016 № 552-П “О требованиях к защите информации в платежной системе (далее – ПС) Банка России (далее - Положение № 552-П) (вступает в силу по истечении 10 дней после дня его официального опубликования).
Всего 12 страниц + Приложение, 13 глав – и это всё хорошее, что можно сказать по этому поводу. Далее будет жёстко.

3 декабря 2016 г.

Пишу о том, что вынес с презентаций #поИБэ на AntiFraud Russia - 2016

Мы обречены жить в интересные времена. Повсюду пугающие заголовки “Россия готовится к кибервойне”, “ФСБ предупредила о подготовке кибератак на финансовую систему России”, “начала действовать кибермашина разрушения”. В интернет-пространстве идут жаркие споры об убытках, которые понесли российские коммерческие банки и их клиенты в результате хакерских атак за 2016 год (свои цифры есть у ЦБ, ФСБ, Group IB, в СМИ), а потенциал ущерба экономике страны от внешних кибератак вообще может достигать самых невиданных размеров.

17 ноября 2016 г.

Аппетит приходит во время беды (Русск. пословица: в оригинале – “еды”) #SOCFORUM

Некоторые впечатления от SOC-Форума v.2.0 “Практика противодействия кибератакам и построения центров мониторинга ИБ”, прошедшем в г.Москве 16 ноября 2016г.
Наблюдение 1: В докладах форума упоминание терминов “SOC” и “SIEM” распределилось примерно поровну, то есть SOC, как правило, не может существовать без SIEM, хотя на форуме приводился пример реализации SOC-а без SIEM.