IB.bezB

IB.bezB

ИБ без Б Все про межсетевые экран, криптошлюзы, NGFW. Без соплей https://global-it.ru/
На Пикабу
1474 рейтинг 10 подписчиков 11 подписок 63 поста 1 в горячем
7

Когда ты не просто ИБшник, а ГОСТовый ИБшник, но законы пишут не для тебя

Недавно вышел закон, запрещающий рекламу VPN-сервисов. Ну, типа, чтобы никто не мог через рекламу зайти на «тёмную сторону интернета». Логично? Ну, местами. Но история не об этом.

Мы запустили рекламную кампанию одного нашего сайта, где фигурировало слово «VPN». Не «супер-анонимный обход блокировок», а вполне себе официальный, ГОСТовый VPN - криптошлюз, сертификаты, защита информации, всё по регламенту. За неделю до вступления закона в силу, на всякий случай. Но карма не дремлет.

Рекламу благополучно отклонили. Поддержка платформы (называть не будем, но вы и так догадываетесь) сказала:

— В рекламе запрещено использовать слово «VPN».

Мы:

— Но это не тот VPN! Это не для обхода, это для защиты, это ГОСТ, это криптография, это...

Они:

— Убирайте слово. Или гуляйте.

Вот так один недоработанный закон легко делает неработающей рекламу даже самого законопослушного ГОСТового продукта. Зато креатив теперь у нас как в старой игре - угадай, как продать VPN, не называя его VPN.

P.S. ИБшники, держитесь. Остальным - не волнуйтесь, просто ещё немного национального колорита в маркетинге появилось.

2

Когда ты не просто ИБшник, а ГОСТовый ИБшник, но законы пишут не для тебя

Недавно вышел закон, запрещающий рекламу VPN-сервисов. Ну, типа, чтобы никто не мог через рекламу зайти на «тёмную сторону интернета». Логично? Ну, местами. Но история не об этом.

Мы запустили рекламную кампанию одного нашего сайта, где фигурировало слово «VPN». Не «супер-анонимный обход блокировок», а вполне себе официальный, ГОСТовый VPN - криптошлюз, сертификаты, защита информации, всё по регламенту. За неделю до вступления закона в силу, на всякий случай. Но карма не дремлет.

Рекламу благополучно отклонили. Поддержка платформы (называть не будем, но вы и так догадываетесь) сказала:

— В рекламе запрещено использовать слово «VPN».

Мы:

— Но это не тот VPN! Это не для обхода, это для защиты, это ГОСТ, это криптография, это...

Они:

— Убирайте слово. Или гуляйте.

Вот так один недоработанный закон легко делает неработающей рекламу даже самого законопослушного ГОСТового продукта. Зато креатив теперь у нас как в старой игре - угадай, как продать VPN, не называя его VPN.

P.S. ИБшники, держитесь. Остальным - не волнуйтесь, просто ещё немного национального колорита в маркетинге появилось.

0

Gartner выкатил свежую партию киберпрогнозов на следующий год, и это чистое золото

1️⃣ Пора гнать всех сотрудников и нанимать ИИ. Люди дорогие, капризные и пьют кофе. А ИИ не пьет, работает круглосуточно и, главное, не жалуется!

2️⃣ Жизнь – это атака. Отразить всё не получится, так что расслабьтесь и принимайте хакеров как погодные явления: ну дождь пошёл, ну базу слил – бывает.

3️⃣ Инциденты бесконечны, как понедельники. Всё не разгребёшь, так что лучше устраивайте командные чаепития – чтобы хоть настроение хорошее осталось, когда всё вокруг рушится.

4️⃣ Денег нет, но вы держитесь. Экономика на грани, бюджеты урезают – пора мастерить кибербезопасность из скотча и оптимизма.

5️⃣ Технолооогии? Не-е-е, это неважно. Главное – работать с людьми: учите их не клацать на "вы выиграли айфон". И пусть ведут себя культурно, а то стыдно.

6️⃣ Поставщики – враги вашего спокойствия. Их ломали, ломают и будут ломать. Чем меньше вы о них знаете, тем крепче спите.

7️⃣ Человечество пропало, займитесь роботами. Дружите железки между собой – в будущем они будут защищать нас, а не наоборот.

И финальное: прогнозы Gartner всё больше напоминают гадания Нострадамуса – звучит внушительно, но ни за что не отвечает. Зато если что-то случится – "мы же говорили!" 🔮

Gartner выкатил свежую партию киберпрогнозов на следующий год, и это чистое золото Информационная безопасность, Прогноз
Показать полностью 1
5

Российские авто готовятся защищаться от хакеров: ни ржавчина, ни кибератака не страшны!

Скоро отечественные машины будут не только уворачиваться от ям на дорогах, но и отбивать атаки хакеров! Видимо, времена, когда машины боялись только зимнего запуска и плохого бензина, уходят в прошлое. Теперь их вооружат киберщитами, чтобы ни один злоумышленник не смог "подкрутить" спидометр дистанционно.

С января 2025 года стартует пилотный проект, организованный АО «Глонасс», ФГУП «НАМИ» и «НПП «Гамма». В дело включились Минпромторг и Минтранс – ведь где ещё, как не у нас, сразу несколько ведомств объединяются ради защиты автомобилей от киберугроз. Генеральный директор АО «Глонасс» Алексей Райкевич на совещании в Госдуме заявил, что система уже обкатана. На наших дорогах, скорее всего, где проверяется даже космическая техника.

Зачем всё это?
Райкевич объяснил, что проект поможет «подсветить уязвимости». Непонятно только, зачем их "подсвечивать", если любая машина на наших дорогах сама излучает все свои слабости, включая подвеску и кузов. Но, видимо, защита от кибератак – это то, чего действительно не хватало.

Готовность?
Все механизмы уже протестированы. Они, конечно, эффективны – иначе как бы мы жили без победных отчетов? Семь месяцев пилота, и всё будет работать как часы, только, скорее всего, с небольшой задержкой.

Может, стоит ещё и антивирус для багажника придумать? Вдруг хакеры начнут воровать запчасти через Wi-Fi. Ну что, ждём российских авто, которые будут не только ездить, но и, возможно, защищать владельцев от штрафов ГИБДД.

4

Кровью, потом и катаной: как японский банк показал настоящий уровень ответственности (и чему бы стоило поучиться разработчикам ИБ)"

Японский банк Shikoku 😀 явно решил переплюнуть всех в демонстрации своей ответственности перед клиентами. Все сотрудники подписали договор кровью 🩸, обязавшись: если кто-то из них будет пойман на мошенничестве с клиентскими деньгами 🤒, то сначала этот креативщик расстается со своим имуществом в пользу пострадавших, а затем – с жизнью. И не абы как, а строго по инструкции ритуала сеппуку (или, как мы привычно называем, харакири) 😠.

Честно говоря, HR-отделу Shikoku можно только посочувствовать. Тут уже не про мотивацию сотрудников думаешь, а скорее про фразу из объявления о найме: "Идеальный кандидат должен не только любить клиентов, но и ненавидеть свою жизнь".

Но вот ведь идея! А что, если такой "отважный" подход примерить на разработчиков средств ИБ? 😏 Чтобы больше не прятались за унылым "AS IS" и начали брать хоть какую-то ответственность.

Ну а если всерьез, то такой подход мог бы реально встряхнуть индустрию. А там, глядишь, и результат с ИБ был бы не "ну мы старались", а "гарантированно защищено".

4

Что делать, если попали в лапы телефонных мошенников?

💡 Краткий гид по спасению от аферистов

1. Спокойствие, только спокойствие!
Не пытайтесь сразу разоблачить мошенников — они быстро заметут следы.

2. Срочные действия:

  • Проверьте счета (в том числе давно забытые).

  • Проверьте кредитные истории (через «Госуслуги», но не реже двух раз: сразу и через пару дней).

  • Заблокируйте карты.

  • Смените пароли (с другого устройства, вдруг на вашем шпион сидит).

  • Проверьте телефон на вирусы и отзовите скомпрометированные электронные подписи.

3. Если деньги уже увели:

  • Составьте заявление в банк и полицию. Приложите все возможные доказательства: скриншоты, выписки, договоры.

  • Вспомните всё: с кем говорили, какие коды передавали, что устанавливали.

Как не попасть впросак снова?

  • Настройте банковские лимиты.

  • Для покупок в сети используйте виртуальные карты.

  • Заведите отдельный телефонный номер для объявлений и «непонятных» контактов.

Мошенники прокачиваются быстрее, чем гаджеты.
Новые схемы появляются с каждым громким событием, будь то выборы или катастрофы. Тренд 2024 года — дипфейки и псевдо-руководители на видеосвязи.

Совет от экспертов:
Регулярно проводите учения по кибербезопасности. Чем реалистичнее, тем лучше. Помните, что даже самая надежная система рухнет, если Вася из бухгалтерии снова откроет «письмо счастья».

И помните: ваша бдительность — это главная преграда для мошенников! 🛡️

Что делать, если попали в лапы телефонных мошенников? Информационная безопасность, Телефонные мошенники, Инструкция
Показать полностью 1
Отличная работа, все прочитано!