четверг, 23 декабря 2021 г.

SOC-ФОРУМ 2021


   Отгремел в начале декабря главный форум по защите от компьютерных атак. Отличная организация мероприятия, очень насыщенная программа в несколько потоков. В заметке поделюсь впечатлениями от сессий по тематике блога. Материалы от организаторов - https://ib-bank.ru/soc-forum2021/tracks

вторник, 21 декабря 2021 г.

Изменения в 282 приказ ФСБ. Итоги.

 

   Кто говорил, что регуляторы игнорируют замечания граждан? И писать на регулейшн бесполезно.

   Посмотрим на итоги этапа общественного обсуждения проекта изменений в 282 приказ ФСБ - https://regulation.gov.ru/Projects/List#npa=119676

четверг, 16 декабря 2021 г.

Наказан работник оператора связи в Калуге.

 


  Вымпелком взялся за искоренение преступников в своих рядах масштабно и системно. Калуга уже отметилась двумя приговорами по ст.274.1 УК РФ  за "пробив" абонентов.

вторник, 14 декабря 2021 г.

Компьютерная атака на ОКИИ в сфере здравоохранения. Еще не преступник, но уже под стражей.

 


    В сожалению, решения по апелляции найти в общем доступе еще тяжелее, чем первичные приговоры. В этот раз повезло. И сразу такой интересный случай. Обвинение в проведении компьютерных атак на информационные ресурсы в сфере здравоохранения.

четверг, 9 декабря 2021 г.

Прокачка профессиональных навыков до судимости довела! Дело администратора в Омске.

 



Приговор администратору игрового клуба в Омске можно было бы назвать торжеством правосудия, все таки не работник субъекта КИИ наказан  за внутренние нарушения, а внешний злоумышленник-хакер, вооруженный специальным программным инструментарием. Но опять же особый порядок и множество вопросов.

понедельник, 6 декабря 2021 г.

Что мешает наказать за нарушение процессов реагирования на КА?

 


  В заметке будет приведена свежая административка по ч.6 ст.13.12 КоАП. Так сказать, классический вариант наказания за нарушение требований по защите информации. Но этот опыт будет полезен и субъектам КИИ и органам ФСБ, проверяющим выполнение 367/282 приказов ФСБ. Типовые ошибки при оформлении наказания по КоАП рассматривал - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/oshibki-pri-oformlenii-pravonarushenii-subektov-kii-60b7e83cce205b665f6363fb

среда, 1 декабря 2021 г.

Ст.274.1 УК РФ теперь и в Москве. Таможня дает добро.

 




   Довольно долго применение ст.274.1 УК РФ обходило стороной столичный регион. Информация о возбуждении уголовного дела в отношении работника таможни появилась еще в июне 2021 года https://customs.gov.ru/structure/under-fts/rezul-taty-raboty-podrazdelenij-po-protivodejstviyu-korrupczii/document/290620

  Приговор московского суда поставил точку в обсуждении об отнесении таможни к субъектам КИИ - https://t.me/ruporsecurite/668 . Три информационные системы ФТС отнесены к объектам КИИ.

   Интересный бизнес-проект реализовал преступник. Почти как в анекдоте про аренду метра госграницы - прокат пароля и логина, ежемесячная оплата 10 000 рублей.