среда, 30 декабря 2020 г.

Как защитить «умные» камеры видеонаблюдения и радионяни от кибератак

Советы NCSC "Как защитить «умные» камеры видеонаблюдения и радионяни от кибератак"

В этом руководстве объясняется, как настроить интеллектуальную камеру для защиты от распространенных кибератак.

https://www.ncsc.gov.uk/guidance/smart-security-cameras-using-them-safely-in-your-home

понедельник, 21 декабря 2020 г.

Международные стандарты по управлению рисками и непрерывности бизнеса

Международная организация по стандартизации (ISO) в ответ на COVID-19 предоставила бесплатный доступ к стандартам по управлению рисками и непрерывности бизнеса: 

(машинный русский перевод в формате Word)

ISO 22301:2019 Security and resilience – Business continuity management systems – Requirements
Система управления непрерывностью бизнеса
 
 English   Русский перевод
ISO 22395:2018 Security and resilience – Community resilience – Guidelines for supporting vulnerable persons in an emergency
Рекомендации по поддержке уязвимых лиц при ЧС

 English   Русский
перевод
ISO 22320:2018 Security and resilience – Emergency management – Guidelines for incident management -
Рекомендации по управлению инцидентами

 English   Русский перевод
ISO 22316:2017 Security and resilience – Organizational resilience – Principles and attributes
Организационная устойчивость - Принципы и аттрибуты

 English   Русский
перевод
ISO 31000:2018 Risk management – Guidelines
Управление рисками
 English   Русский
перевод

воскресенье, 20 декабря 2020 г.

Конец эпохи парольной защиты. Мнение Microsoft

 Компания Microsoft уже высказывалась против частой смены паролей. В этот раз они пошли ещё дальше. В своём сообщении они написали, что примерно 80% кибератак направлены на пароли, а в случае корпоративных аккаунтов ежемесячно компрометации подвергается 1 из 250 корпоративных учетных записей. В связи с этим Microsoft объявляет "Год прорыва в технологии без пароля".

По информации компании уже более 150 миллионов человек используют беспарольный вход Windows. Пользователи переходят на использование биометрических данных для входа. Поэтому Microsoft намерены сделать беспарольный вход реальностью для всех своих пользователей в 2021 году. 

 Вместо паролей компания разработала системы аутентификации Windows Hello и Microsoft Authenticator.

понедельник, 30 ноября 2020 г.

Являются ли Снилс, ИНН, е-майл персональными данными. Мнение Роскомнадзора

 На прошедшем 26.11.2020 открытом семинаре для операторов персональных данных Роскмонадзор однозначно высказался на тему "являются ли СНИЛС, ИНН и е-майл персональными данными?". Ответ: да, да и да.


среда, 18 ноября 2020 г.

И вновь о худших паролях года

 Компания NordPass опубликовала отчет, в соответствии с которыми наиболее популярными паролями из 275 млн. проанализированных стали: 123456; 123456789; picture1; password; 12345678. За исключением пароля «picture1», расшифровка которого с использованием метода грубой силы, займет у хакеров около трех часов, все остальные пароли можно расшифровать с применением словарей (с собранными общими фразами и числовыми комбинациями) в течение нескольких секунд.


 Источник: https://cisoclub.ru/hudshie-paroli-2020-goda-pokazyvayut-naskolko-my-lenivy-v-voprosah-bezopasnosti/

суббота, 24 октября 2020 г.

Управление рисками корпоративной мобильности

 На сайте Австралийского правительственного центра кибербезопасности  (https://www.cyber.gov.au/) можно найти ряд интересных материалов по кибербезопасности.

Сейчас, в период коронавирусной пандемии, когда многие организации определяют пути решения проблем удаленной работы сотрудников полезной может оказаться статья про Управление рисками корпоративной мобильности Risk Management of Enterprise Mobility Including Bring Your Own Device. 

Публикация призвана помочь читателям понять и смягчить значительные риски, связанные с использованием устройств для рабочих целей, которые потенциально могут привести к раскрытию конфиденциальных данных. Подробно расписаны 4 сценария корпоративной мобильности, проведено их сравнение и оценка рисков каждого из сценариев.


Описано, что должна включать в себя Политика корпоративной мобильности.