Size: a a a

2021 October 27

N

N S M in ruCyberSecurity
Вопрос немного в ином как сможет обосновать это так или иначе сам оператор в случае проверки. Если докажет, что скуд это не ИСПДн то молодец...а утекут эти данные или нет снова открытый вопрос ибо отнесение скуд к ИСПДн влечет за собой затраты на реализацию мер защиты и бюрократию
источник

АС

Анатолий Смирнов... in ruCyberSecurity
На сайте Роскомнадзора есть разъяснения по этому поводу
https://25.rkn.gov.ru/news/news54167.htm
источник

АС

Анатолий Смирнов... in ruCyberSecurity
Аналогичная ситуация с фотографическими изображениями сотрудников, посетителей государственных и муниципальных органов, предприятий (организации), содержащимися в системе контроля управления доступа (СКУД), которые являются биометрическими персональными данными, поскольку характеризуют физиологические и биологические особенности человека, позволяющие установить, принадлежит ли данному лицу предъявляемый СКУД пропуск, на основе которых можно установить его личность путем сравнения фото с лицом предъявителя пропуска и указываемых владельцем пропуска фамилии, имени и отчества с указанными в СКУД, и эти данные используются оператором для установления личности субъекта персональных данных в случае сомнения в том, что пропуск предъявляется его действительным владельцем.



Таким образом, фотографическое изображение и иные сведения, используемые для обеспечения однократного и/или многократного прохода на охраняемую территорию и установления личности гражданина, также относятся к биометрическим персональным данным.
источник

FN

Fridtjof Nansen in ruCyberSecurity
Что-то я не уверен про "второй фактор" в большинстве колонок. Скорее "двух этапная аутентификация". Есть поле с паролем - я ввожу (первый фактор) символы, появляется поле "введите данные из смс" - я ввожу (??? фактор) символы. Что-то подозрительно похоже на первый. Если я буду брутфорсить, мне не нужна сотовая сеть. Для меня будет два поля ввода пароля, фактически, в которых я буду подбирать последовательности. Это всё - один и тот же фактор. Сайт принимает только факторы в виде символов.
Если считать это вторыми факторами, то тогда в чём разница с другими сайтами, например, которые аутентифицируют только по логину и паролю, но пароль состоит из двух частей и последняя каждый раз даётся новая, которая генерируется алгоритмом схожим с смс-рассылкой? Ровно никакой. Каналы получения "то что ты знаешь, то что имеешь и часть самого тебя" и места их хранения - никакой роли не играют при вводе этого в качестве фактора при аутентификации.
источник
2021 October 28

Ю

Юлия in ruCyberSecurity
Это 13 год, они давно от них открестились. Сейчас РКН считает что фото=биометрия, если по фото идёт идентификация но не человеком. Типа фейс-ид.
источник
2021 October 29

SC

Sergey Chekmyshev in ruCyberSecurity
Добрый день! Проходил кто-нибудь эпопею с получением лицензии ФСТЭК на мониторинг? Интересует выполнение требований п.п.22-28 на не сертифицированном ПО, разумеется за исключением п. 22 и п. 25
источник

NK

ID:0 in ruCyberSecurity
Фонд для инвестиций в кибербезопасность: отражает динамику стоимости 31 публичной компании из США, Израиля и Индии (предлагают решения в области кибербезопасности). Историческая доходность с 2016 года - 25,7% годовых в долларах. https://www.tinkoff.ru/about/news/29102021-tinkoff-capital-launches-funds-investment-esg-cybersecurity-and-emerging-markets/
источник

E

Eldar in ruCyberSecurity
Здравствуйте, проходили эпопею. Напишу в личку
источник
2021 November 01

M

Maks in ruCyberSecurity
Хак-группа FIN7 создала фейковую компанию для поиска и обмана ИБ-специалистов
https://xakep.ru/2021/10/22/bastion-secure/
источник
2021 November 14

M

Marat in ruCyberSecurity
Ладно, вот ещё тема. Может ли приложение сбербанка проверять сообщения в мессенджерах на ключевые слова, и высылать алерты?
источник

А

Алена in ruCyberSecurity
Насчёт смс не скажу. Но недавний пример работы этого славного приложения. Сидим возле телефона мужа. Спрашиваю у мужа, пополнил ли он ребёнку баланс на питание в школе? Нет, говорит, сейчас зайду, пополню. Открывает приложение. И какую, как вы думаете, услугу ему приложение сразу предложило? Томить не буду. Повторить перевод на реквизиты счета питания ребёнка... Вспоминается "Вовка из тридесятого царства". "Вы что, и конфеты за меня есть будете?"
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Просто совпадение. Скорее всего связано с тем, что платите в это же время с определённой периодичностью :)
источник

А

Алена in ruCyberSecurity
Ну да, ну да. Нам фото Соловьева срочно нужно сюда😂
источник

M

Marat in ruCyberSecurity
Как можно физически скрыться, если меня ищут?
источник

S

S in ruCyberSecurity
Голосовой ассистент в Сбере тупой, и срабатывает только в активном разблокированном приложении при нажатии на зелёный шарик внизу
источник

M

Mikhail in ruCyberSecurity
Сообщения точно проверяются.
источник

M

Mikhail in ruCyberSecurity
При чем тут Сбербанк и сообщения к платежам?))
источник

M

Marat in ruCyberSecurity
Меня интересуют разные темы, связанные с безопасностью
источник

M

Marat in ruCyberSecurity
Тут в одной группе посоветовали уехать в тайгу
источник

M

Marat in ruCyberSecurity
На блаблакаре
источник