Новости

Суета сует и томление духа….или многолетняя деятельность по улучшению качества образования в сфере ИБ

Многая лета создания подразделений ИБ и ТЗИ и набор сотрудников в нескольких субъектах РФ, а также методическая помощь нескольким кафедрам в организации учебного процесса способствовали аккумулированию в моей голове информации о качестве обучения на кафедрах ИБ (через собеседования с выпускниками, общения с сотрудниками кафедр, местными компаниями и регуляторами). Сложилась определенная аналитика причин и следствий основных проблем кафедр ИБ (по большей части в периферийных субъектах РФ).

Читать подробнее…

И в наше непростое время бывают хорошие новости…

Друзья и в наше время бывают хорошие новости. Еще приятнее, что их сразу две.

 

Наши коллеги из Югорского НИИ открывают на базе Центра защиты информации Центр мониторинга и кибербезопасности ! Это знаковое событие под патронажем Губернатора округа и Департамента ИТ, а в истории Центра это новая ветвь развития. Два человека из нашей команды создавали Центр в 2009 году и нам крайне приятно,

Читать подробнее…

Тестирование на проникновение правительства ХМАО

 

 

Наша команда отчиталась Департаменту информационных технологий о колоссальной работе по тестированию на проникновение и аналитике недостатков в системе защиты информации ресурсов. Работа проведена в отношении более 700 ip адресов органов власти, более тысячи (!) информационных ресурсов. Анализу кода подверглось большое количество используемого в округе программного обеспечения. Несколько десятков видов тестов (симуляции атак нарушителей разного типа – внешних,

Читать подробнее…

От ИБКВО до МЕДСОФТа…

 

В последние несколько недель произошло несколько событий, которые могут быть интересны специалистам в нашем регионе (как минимум):

— методический сбор ОГВ УрФО и ФСТЭК по УрФО в г.Салехарде

— конференция медсофт 2019 в г.Москва

Еще ранее прошла интересная конференция по безопасности КИИ и АСУ ТП (ИБКВО.РФ)

Мы участвовали в указанных мероприятиях.

Читать подробнее…

Нецелевой контингент……

Тема, которую нельзя обойти стороной – защита информации в ГИС «Контингент» в Югре.

Не первый год разрывается телефон с обращениями на данную тематику

Мы терпеливо призывали разобраться с технологией обработки информации ВО ВСЕХ МОДУЛЯХ РАЗЛИЧНЫХ программ в системе образования, на разных площадках предлагали решения по защите электронных дневников и других информационных систем (часть этих решений отражена в приказах Департамента образования 2015 года),

Читать подробнее…

Впервые в Ханты-Мансийске прошел сбор ФСТЭК по УрФО с руководителями подразделений по ТЗИ

15-16 мая 2018 г. мы принимали участие в методических сборах с руководителями подразделений по технической защите информации в органах исполнительной власти субъектов Российской Федерации и органов местного самоуправления, расположенных в пределах Уральского федерального округа, проходившей в г. Ханты-Мансийск.

С докладом «Особенности аттестации объектов информатизации с учетом выполнения Требований по технической защите информации, содержащей сведения составляющие государственную тайну» выступил наш коллега заместитель директора «Институт Радиоэлектронных Систем» Игорь Сюндюков.

Читать подробнее…

Коллегия по информатизации !

На неделе состоялась ежегодная коллегия по информатизации автономного округа.

https://depit.admhmao.ru/kollegiya/23-yanvarya-2018-goda/1093422/programma

Программа вышла настолько традиционно типовой, что даже не ясно, что и прокомментировать…:

— ежегодная презентация про «самый крутой» АПК Безопасный город (хотя во многих муниципалитетах не меняется ничего принципиально уже года 3);

— ежегодная презентация про СЭД Дело,

Читать подробнее…

еБэ централизация в Югре.. Славься страна, мы гордимся тобой..

«….Многочисленная аудитория, зал в красных тонах. Суровые взгляды с президиума. Пламенные речи. Небольшая дискуссия между членами президиума и первыми рядами зала….. Вождь ТЗИ в УрФо употребляет термин «централизация»……(!!!!)

Он еще продолжал говорить, о том, что это может означать, какие варианты ее реализации и чем может быть чревато…Но его уже не слышали: гордо взвились знамена комсомольцев-передовиков,

Читать подробнее…

Не принимаются соответствующие меры защиты в ходе эксплуатации информационной системы…. На объекте не выполняются требования по безопасности информации….

Самые популярные фразы в рамках прошедшей недавно комплексной проверки ФСТЭК России по УрФО в отношении ОГВ автономного округа..

Результаты еще раз однозначно подтвердили, кто идет в верном направлении и кто занимается профанацией самой идеи ИБ. ОГВ, имеющие дееспособное подразделение, укомплектованное желанием:) и инструментами (SIEM, рабочие политики ИБ, СОВ, САЗ) не имели «бледного вида» перед проверяющими (хотя и здесь не обошлось без замечаний,

Читать подробнее…

Антивирусная защита в ведомственных учреждениях

Уважаемые коллеги!

В целях ознакомления, публикую (автором является наш сотрудник) учебное пособие  «Организация антивирусной защиты информационных систем органов внутренних дел» (Скачать).

Вопросы организации и построения антивирусной защиты информации в организациях и предприятиях, имеющих распределенную инфраструктуру и множество удаленных структурных подразделений являются актуальными, как для системных администраторов, так и специалистов в области информационной безопасности.

Читать подробнее…