Нецелевой контингент……

Тема, которую нельзя обойти стороной – защита информации в ГИС «Контингент» в Югре.

Не первый год разрывается телефон с обращениями на данную тематику

Мы терпеливо призывали разобраться с технологией обработки информации ВО ВСЕХ МОДУЛЯХ РАЗЛИЧНЫХ программ в системе образования, на разных площадках предлагали решения по защите электронных дневников и других информационных систем (часть этих решений отражена в приказах Департамента образования 2015 года),

Читать подробнее…

О рисках электронной подписи

Нам поступил интересный вопрос о квалифицированной электронной подписи:

 Сообщение: Где можно узнать информацию простому смертному человеку по выданным сертификатам электронной цифровой подписи на его имя?  И как с этим бороться? Куда писать? Куда податься?

К примеру:

С поправками в законодательстве о регистрации юридических лиц и ИП, а именно в ФЗ №129,

Читать подробнее…

О безопасности критической информационной инфраструктуры

Недавно приняли участие в конференции «Тренды информационной безопасности», проводившейся в Сургуте.

В нашем докладе были систематизированы основные требования действующих в настоящее время НПА по вопросам обеспечения ИБ в критической информационной инфраструктуре, описаны основные шаги, которые нужно предпринимать субъектам КИИ (владельцам ИС, АСУ , ИТКС — медицинским учреждениям, предприятиям  в сферах транспорта, ТЭК, ряда направлений промышленности,

Читать подробнее…

Сценарий типовой атаки на ресурсы ОГВ ХМАО в 2017 году.

Давно хотели написать заметку про атаки на государственные ресурсы Югры и вот в конце года случилось поучаствовать вместе с правоохранительными органами в разборе интересной, многоступенчатой и направленной атаки на один из органов власти автономного округа (наименование органа власти не приводим из этических соображений). Ниже сценарий полностью реально реализованной атаки, в некотором смысле нарушившей работоспособность ОГВ Югры (зашифрованы информационные ресурсы,

Читать подробнее…

Коллегия по информатизации !

На неделе состоялась ежегодная коллегия по информатизации автономного округа.

https://depit.admhmao.ru/kollegiya/23-yanvarya-2018-goda/1093422/programma

Программа вышла настолько традиционно типовой, что даже не ясно, что и прокомментировать…:

— ежегодная презентация про «самый крутой» АПК Безопасный город (хотя во многих муниципалитетах не меняется ничего принципиально уже года 3);

— ежегодная презентация про СЭД Дело,

Читать подробнее…

еБэ централизация в Югре.. Славься страна, мы гордимся тобой..

«….Многочисленная аудитория, зал в красных тонах. Суровые взгляды с президиума. Пламенные речи. Небольшая дискуссия между членами президиума и первыми рядами зала….. Вождь ТЗИ в УрФо употребляет термин «централизация»……(!!!!)

Он еще продолжал говорить, о том, что это может означать, какие варианты ее реализации и чем может быть чревато…Но его уже не слышали: гордо взвились знамена комсомольцев-передовиков,

Читать подробнее…

Не принимаются соответствующие меры защиты в ходе эксплуатации информационной системы…. На объекте не выполняются требования по безопасности информации….

Самые популярные фразы в рамках прошедшей недавно комплексной проверки ФСТЭК России по УрФО в отношении ОГВ автономного округа..

Результаты еще раз однозначно подтвердили, кто идет в верном направлении и кто занимается профанацией самой идеи ИБ. ОГВ, имеющие дееспособное подразделение, укомплектованное желанием:) и инструментами (SIEM, рабочие политики ИБ, СОВ, САЗ) не имели «бледного вида» перед проверяющими (хотя и здесь не обошлось без замечаний,

Читать подробнее…

О причинах и следствиях…

Настоящая заметка написана в свете прошедшей на днях эпидемии криптолокера WannaCrypt и его модификаций (Wcry, WannaCrypt0r 2.0 WannaCry, Wanna Decrypt0r).

Всем, кто по какой-то причине еще не установил обновления MS17-010 или KB4012598 (для Microsoft Windows), настоятельно рекомендуется сделать это немедленно!
Также настоятельно рекомендуется обеспечить резервное копирование Ваших критически важных данных.

Читать подробнее…

Семинар Кода Безопасности в Ханты-Мансийске

Компания «Код Безопасности» совместно с компанией «АГИР» провели семинар в городе Ханты-Мансийске. Участие в семинаре предоставило возможность техническим специалистам, руководителям ИБ — подразделений государственных и коммерческих организаций, получить подробную информацию об особенностях защиты различных информационных систем, о технологических особенностях реализации защитных механизмов в продуктах компании, о перспективных разработках «Кода Безопасности».

Докладчиками выступили ведущие менеджеры продуктов Кода Безопасности: Немошкалов Александр,

Читать подробнее…

Антивирусная защита в ведомственных учреждениях

Уважаемые коллеги!

В целях ознакомления, публикую (автором является наш сотрудник) учебное пособие  «Организация антивирусной защиты информационных систем органов внутренних дел» (Скачать).

Вопросы организации и построения антивирусной защиты информации в организациях и предприятиях, имеющих распределенную инфраструктуру и множество удаленных структурных подразделений являются актуальными, как для системных администраторов, так и специалистов в области информационной безопасности.

Читать подробнее…