2 Aug 2026, 14:20 UTC72 views9 reactionsread 8 August 2026 Photo
Будущее ИБ в надежных руках 🛡💻
Вчера входил в жюри БАУМАНТЕХ и оценивал проекты второй смены по информационной безопасности для ребят из БАУМАНТЕХ.ДЕТИ.
Удивительно, как за короткий интенсив подростки успевают примерить на себя роль настоящих специалистов по кибербезу. Буквально за одну неделю каждая команда разработала свой ИБ-продукт.
Горжусь, что могу участвовать в таком проекте и видеть, как растет крутая сме…
🔥6👍3
7 Jul 2026, 10:33 UTC308 views15 reactionsread 8 August 2026 Photo
🛠 Запускаю бесплатный практикум по аудиту ИСПДн
Качество аудита ИСПДн решается не на этапе отчета, а на этапе сбора информации (обследования). Если обследование проведено бессистемно, это неизбежно проявится в отчете: неполное покрытие компонентов, слепые зоны в рисках и выводы, построенные на ощущениях, а не на фактах.
Поэтому я сделал универсальный опросник для аудита ИС (goGRC), который использую в каждом своем п…
👍12❤3
6 May 2026, 08:16 UTC267 viewsread 8 August 2026 продолжение...
2. С другой стороны, если что-то не проверишь, сразу как-будто бы попадаешь под нарушение.
1. Закон не требует «проверить все» - ни 152-ФЗ, ни ISO 27001. Меры защиты выбираются по рискам: если риск низкий и это задокументировано - отсутствие глубокой проверки не нарушение.
2. Регулятор смотрит на систему, а не на идеал. Достаточно базового набора мер и документированного процесса управления (реестры, …
6 May 2026, 08:16 UTC195 viewsread 8 August 2026 Евгения, добрый день!
1. Поделитесь, пожалуйста, практикой разработки положения о внутреннем контроле и (или) аудите соответствия обработки персональных данных Федеральному закону № 152-ФЗ. Может, кто-то уже решил для себя, как будет корректней. Проанализировала имеющиеся в открытом доступе примеры положений о контроле, и в отдельных содержится примерный перечень вопросов, подлежащих контролю.
Во-первых, положения (…
ПД№1: школа персональных данных № 1 pinned «‼️ Резервный (да кого я обманываю, скорее всего - основной) канал в MAX: https://max.ru/join/mV0Lat0-2dolbbgRO7PFROurmtHyrXzJOHkabB0hWfk Пока буду постить в оба канала, а там посмотрим.»
11 Feb 2026, 08:50 UTC282 viewsread 8 August 2026 ‼️ Резервный (да кого я обманываю, скорее всего - основной) канал в MAX: https://max.ru/join/mV0Lat0-2dolbbgRO7PFROurmtHyrXzJOHkabB0hWfk
Пока буду постить в оба канала, а там посмотрим.
6 Feb 2026, 11:31 UTC289 views3 reactionsread 8 August 2026 Photo
📝 Обзор изменений ПП № 171 (Разработка и производство СЗИ): Было vs Стало
Для разработчиков средств защиты конфиденциальной информации (СЗИ) изменения вносятся в ПП № 171. Здесь регулятор сделал упор на количество программистов в штате и обязательные процессы безопасной разработки.
👥 1. Кадровый состав (Общий штат: руководитель + инженеры)
Требования к штату теперь зависят от того, создаете ли вы «железо» или програ…
👍3
6 Feb 2026, 11:30 UTC317 views6 reactionsread 8 August 2026 Photo
📝 Обзор изменений ПП № 79 (ТЗКИ): Было vs Стало
Опубликован проект изменений в ПП № 79 о лицензировании технической защиты. Основной акцент — на радикальном увеличении штата.
👥 1. Кадровый состав (Общий штат: руководитель + инженеры)
Главное изменение — отказ от единого требования в «3 человека» для всех. Теперь штат зависит от сложности работ:
Проектирование, монтаж и ремонт (пп. а, б, д, е):
Было: 3 человека (1 ру…
👍5❤1
Channel photo updated
19 Jan 2026, 07:38 UTC217 views4 reactionsread 8 August 2026 Photo
Postmortem: Попадание секретного токена в централизованные логи
1. Краткое резюме
В ходе проверки журналов событий (логов) было обнаружено, что секретный токен доступа к системе автоматизации (Jenkins) был передан небезопасным способом и, как следствие, оказался в централизованной системе логирования.
Инцидент не привел к подтвержденному взлому, однако:
⇢ токен считается скомпрометированным;
⇢ был выявлен системный …
👍4
Channel photo updated
13 Dec 2025, 09:51 UTC261 views3 reactionsread 8 August 2026 Photo
✅ УКФ.4 – Документирование информации (данных) об изменениях в конфигурации информационной системы и системы защиты персональных данных (Приказ ФСТЭК № 21)
Требование обязывает фиксировать все изменения конфигурации ИС и СЗПДн, обеспечивая полноту и прослеживаемость действий, влияющих на безопасность персональных данных.
🗂 Примечания по применимости
Требование распространяется на:
⇢ изменения конфигураций серверов, …
👍3
Showing the 12 most recent of 16 posts we hold for @pdn1ru. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.