Согласно закону РФ от 27 июня
2018 № 167-ФЗ, в закон от 27 июня 2011 года №161-ФЗ
"О национальной платежной системе" внесен ряд изменений (вступают
в силу спустя 90 дней с момента опубликования). Таким образом, с 26 сентября 2018 года, согласно закону
РФ № 167-ФЗ, банки должны будут оценивать риски несанкционированных
переводов денежных средств и разрабатывать свои критерии таких переводов*. Банк
России, в свою очередь, должен опубликовать критерии определения
потенциально мошеннических операций**.
18 июля 2018 г.
24 июня 2018 г.
Что ИБ может позаимствовать у игры в футбол?
В разгар Чемпионата мира по футболу
вопрос, вынесенный в заголовок, как никогда актуален.
Что заставляет болельщиков в разных
странах интересоваться всем на свете, что касается футбола? Или безопасников информационной
безопасностью (ИБ)? Только ли когда-то выбранная любимая команда или профессия?
Можно ли это назвать страстью? Как научиться играть так, чтобы постоянно
выигрывать? Ради каких выигрышей стоит готовить себя денно и нощно?
16 мая 2018 г.
Трое в лодке, не считая ...
К годовщине WannaCry Рустем Хайретдинов (Rustem Khairetdinov) у себя на странице в Facebook опубликовал пьесу "Трое и Пипец".
На мой взгляд, 100%-е попадание в тему.
С разрешения автора привожу этот маленький шедевр у себя в блоге.
29 апреля 2018 г.
Проклятие цифровых технологий
Нассим Талеб
На
заре своего зарождения, Интернет
воспринимался как разумная глобализация
мира, в котором возможности всех
объединяются для решения задач каждого.
Теперь, как мы знаем, у отдельного
пользователя Глобальной Сети есть
возможность причинить ущерб каждому...
и это не только печалит,
но и отваживает многих от цифровых
технологий.
15 апреля 2018 г.
Последствия событий, которыми вы не управляете, невозможно просчитать
Если
вы занимаетесь информационной
безопасностью в компании, перед вами
возникают проблемы сиюминутных решений,
действий и, конечно, ответственности. Иногда даже
при решении простых задач возникают
невероятные сложности или происходят
открытия со знаком «минус». Как
регулировать, например, моменты, связанные
с тем, что что-то может пойти не так? Не
все в ИБ можно предвидеть, а любая ситуация
из-за сложной комбинации действий
субъектов-участников может пойти не по
сценарию.
10 декабря 2017 г.
Подводя итоги 2017 года
Хакеров в мире мало, но они распределились
по Всемирной паутине
так грамотно, что встречаются на каждом шагу...
так грамотно, что встречаются на каждом шагу...
Год был трудным. Нам, как всегда чего-то не хватало (то нормативки,
то разъяснений по ней)
Мысленно обозревая события 2017-го, понимаешь: нам есть, что
вспомнить (например, какой шорох по всему миру навели WannaCry в мае и Petya в июне), но особо нечего обсудить. Депутаты
штамповали законы. Регулятор регулировал. Хакеры хакали. Банки плакали.
Как уже не
первый год (кажется так было всегда) компании, как могли, отбивались от
виртуозов фишинга, эксплуататоров уязвимостей, угонщиков браузеров,
вымогателей-шифровальщиков, перехватчиков управления, а также от сонма
уникальных, не детектируемых антивирусами - троянов, руткитов, червей,
эксплойтов любого дня и других зловредов.
Подписаться на:
Сообщения (Atom)





