10 декабря 2017 г.

Подводя итоги 2017 года


Хакеров в мире мало, но они распределились по Всемирной паутине
так грамотно, что встречаются на каждом шагу...

Год был трудным. Нам, как всегда чего-то не хватало (то нормативки, то разъяснений по ней)

Мысленно обозревая события 2017-го, понимаешь: нам есть, что вспомнить (например, какой шорох по всему миру навели WannaCry в мае и Petya в июне), но особо нечего обсудить. Депутаты штамповали законы. Регулятор регулировал. Хакеры хакали. Банки плакали.
Как уже не первый год (кажется так было всегда) компании, как могли, отбивались от виртуозов фишинга, эксплуататоров уязвимостей, угонщиков браузеров, вымогателей-шифровальщиков, перехватчиков управления, а также от сонма уникальных, не детектируемых антивирусами - троянов, руткитов, червей, эксплойтов любого дня и других зловредов.

19 ноября 2017 г.

Краткий обзор нового ГОСТ Р 57580.1-2017 Защита информации финансовых организаций

8 августа 2017 года Приказом Федерального агентства по техническому регулированию и метрологии № 822-ст утвержден национальный стандарт Российской Федерации ГОСТ Р 57580.1-2017 “Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер.
Андрей Алябьев любезно поделился с автором блога своими краткими выкладками относительно нового ГОСТа от Банка России.

21 сентября 2017 г.

Threats (угрозы) при планировании деятельности ИБ-службы


"Хороший боец не тот, кто напряжён, а тот, кто готов. Он не думает и не мечтает, он готов ко всему, что может случиться." (Брюс Ли)
"Прогнозные модели работают только тогда, когда будущее рассматривается во многом похожим на прошлое." (Шон Гурли)
“Работало бы до сих пор, если бы у банка лицензию не отозвали...” (цитата с банковского форума)


Поговорим о категории "угрозы" из SWOT-анализа* при планировании деятельности ИБ-службы  среднего банка.

3 сентября 2017 г.

Планы регулятора по повышению киберустойчивости финансового рынка

В первом номере методического журнала "Внутренний контроль в кредитной организации" № 1 (33)\2017 (выходит раз в квартал) было опубликовано обширное интервью с заместителем начальника Главного управления безопасности и защиты информации Банка России Артемом Сычевым. В этом интервью были достаточно подробно анонсированы ближайшие планы Банка России по повышению киберустойчивости финансового рынка.
Прошло полгода. Подведём промежуточные итоги по планируемым меропритиям Банка России по информационной безопасности.

15 июля 2017 г.

Поговорим об экспертах


Цель творчества - самоотдача,
А не шумиха, не успех.
Позорно, ничего не знача,
Быть притчей на устах у всех.
Б.Пастернак



Мы живём в эпоху инноваций. Мир и процессы стали настолько сложными, что требуются профессиональные интерпретаторы, объясняющие “в чем правда, брат?” – так называемые эксперты. Экспертов тем больше, чем меньше для широкой аудитории понятны получившие широкую огласку такие явления, как киберпреступность, кибервойны, кибершпионаж.
Поговорим о том, как становятся экспертами, например, в ИТ- или ИБ-областях?

2 июля 2017 г.

Перенос подписания ЭС из АРМ КБР в АСК и всё, что с этим связано

Анекдот
На Сигнатуру скоро заканчивается Сертификат соответствия.
Позвонил в информационную безопасность территориального ГУ ЦБ.
Там спросили, что такое Сертификат соответствия? Как жить?





В соответствии с планом мероприятий (“дорожной карте”) по реализации мер, направленных на предотвращение хищений денежных средств на финансовом рынке Российской Федерации, утверждённым 6 мая 2016 года Председателем Банка России Набиуллиной Э.С., на протяжении второй половины 2016г. и первой половины 2017г. проводились работы по реализации комплекса мер, направленных на повышение уровня безопасности автоматизированных систем клиентов Банка России (далее – АСК).

10 июня 2017 г.

Real security – Да! Да! Да! Not real security – Нет! Нет! Нет!

О бессмыленных интервью в СМИ на темы ИБ. Как не надо задавать вопросы, если перед журналистом стоит цель разговорить интервьюрируемого


-Вы согласны, что безопасность должа быть комплексной?
-Да.

-А с утверждением, что ИБ должна быть проактивной?
-Да.

-Вы поддерживаете тренд на диджитализацию?
-Да.