23 августа 2018 г.

Алгоритм действий при получении email-сообщения от неизвестного адресата




"При получении подозрительного email-сообщения сделайте подозрительное лицо". Шутка!





А если серьезно...
Типовая схема современной целевой кибератаки на компанию обычно начинается с массовой рассылки электронных писем, содержащих вредоносные вложения, на корпоративную почту компании. Поэтому в рамках повышения осведомленности персонала в вопросах информационной безопасности необходимо приучать своих сотрудников внимательно изучать электронные сообщения от неизвестных адресатов прежде, чем что-то делать (открывать вложения, кликать по ссылке, выполнять действия, изложенные в сообщении).

18 июля 2018 г.

Алгоритм действий банка в случае инцидентов в ДБО согласно закону РФ от 27 июня 2018 №167-ФЗ

Согласно закону РФ от 27 июня 2018 № 167-ФЗ, в закон от 27 июня 2011 года №161-ФЗ "О национальной платежной системе" внесен ряд изменений (вступают в силу спустя 90 дней с момента опубликования). Таким образом, с 26 сентября 2018 года, согласно закону РФ № 167-ФЗ, банки должны будут оценивать риски несанкционированных переводов денежных средств и разрабатывать свои критерии таких переводов*. Банк России, в свою очередь, должен опубликовать критерии определения потенциально мошеннических операций**.

24 июня 2018 г.

Что ИБ может позаимствовать у игры в футбол?


В разгар Чемпионата мира по футболу вопрос, вынесенный в заголовок, как никогда актуален.
Что заставляет болельщиков в разных странах интересоваться всем на свете, что касается футбола? Или безопасников информационной безопасностью (ИБ)? Только ли когда-то выбранная любимая команда или профессия? Можно ли это назвать страстью? Как научиться играть так, чтобы постоянно выигрывать? Ради каких выигрышей стоит готовить себя денно и нощно?

16 мая 2018 г.

Трое в лодке, не считая ...

К годовщине WannaCry Рустем Хайретдинов (Rustem Khairetdinov) у себя на странице в Facebook опубликовал пьесу "Трое и Пипец".
На мой взгляд, 100%-е попадание в тему. 

С разрешения автора привожу этот маленький шедевр у себя в блоге.

14 мая 2018 г.

О создании правильной структуры ИТ-безопасности с точки зрения руководителя ИБ



Поговорим о создании правильной структуры служб информационной безопасности (ИБ), экономической безопасности (ЭБ) и информационных технологий (ИТ) и проблемах взаимоотношений этих служб в банке с позиции руководителя ИБ.

29 апреля 2018 г.

Проклятие цифровых технологий

"Большинство современных технологий - отсроченное наказание"
 Нассим Талеб




На заре своего зарождения, Интернет воспринимался как разумная глобализация мира, в котором возможности всех объединяются для решения задач каждого. Теперь, как мы знаем, у отдельного пользователя Глобальной Сети есть возможность причинить ущерб каждому... и это не только печалит, но и отваживает многих от цифровых технологий.

15 апреля 2018 г.

Последствия событий, которыми вы не управляете, невозможно просчитать



Если вы занимаетесь информационной безопасностью в компании, перед вами возникают проблемы сиюминутных решений, действий и, конечно, ответственности. Иногда даже при решении простых задач возникают невероятные сложности или происходят открытия со знаком «минус». Как регулировать, например, моменты, связанные с тем, что что-то может пойти не так? Не все в ИБ можно предвидеть, а любая ситуация из-за сложной комбинации действий субъектов-участников может пойти не по сценарию.