Категория

Инфобез

faulttolerance

Лежать в сторону доступности…

Продолжаем рубрику #битваслов. Итак, очередные запутанно-схожие понятия Fault Tolerance (Отказоустойчивость) и System Resilience (Устойчивость системы), хотя они обозначают немного разные вещи. Разберем на примерах, чтобы стало понятно. Fault Tolerance — это способность системы продолжать работать как обычно, даже если произошел сбой. Представьте себе базу данных, которая сталкивается с неожиданной проблемой: она может вернуться в состояние…

вывод из эксплуатации ИТ актива

Выйди вон!

Корректный вывод IT-актива из эксплуатации или «decommission» — это критический процесс для поддержания безопасности компании, который часто недооценивается. Процесс вывода включает несколько ключевых этапов, каждый из которых направлен на минимизацию рисков и защиту данных: 🛠️ Оцениваем риски и классифицируемПеред тем как вывести актив из эксплуатации, важно провести его полную оценку. Классификация активов позволяет идентифицировать активы,…

sp800-63b

NIST SP 800-63B. Гайд по цифровой идентификации

NIST выпустил обширный гайд для субъектов, взаимодействующих с государственными информационными системами через сеть. Как концепт может быть интересен нашим КВОИК’ам. Кратенько собрал основное в кучку: Уровни уверенности в аутентификации (AAL) 🟢 Базовый уровень защиты (AAL1) — требует одну или несколько аутентификационных технологий, таких как пароль или ПИН. Используется для доступа к сервисам с невысокой критичностью.…

kazakhstan legal forum 2024

#KLF2024 или свой среди своих

Как тут откажешь, когда Ruslan Dairbekov приглашает выступить, тем более, по такой трендовой теме как защита данных в этих вот наших искусственных интеллектах. Несказанно рад был встретить столько знакомых людей на Kazakhstan Legal Forum 2024, услышать ценные идеи и инсайты от спикеров по правовым нормам ПДн. Я тоже в стороне не остался и поделился подходами…

FTC report

FTC отчиталась

Федеральная торговая комиссия опубликовала отчет «Взгляд за кулисы: Изучение практик работы с данными социальных сетей и видеостриминговых сервисов» от сентября 2024, который раскрыл серьезные проблемы в работе крупнейших платформ, таких как Amazon, Facebook (кто бы мог подумать?), YouTube, TikTok и других. 💾 Компании собирают огромные объемы данных о пользователях и даже о тех, кто не…

КиберҰждан Киберсовесть

КиберҰждан — новая эра осведомленности

В свете достаточно активной позиции многих профильных организаций в области инфобеза в рамках подготовки к месяцу осведомленности посетила меня мысль. Сегодня киберпреступность продолжает набирать обороты с невероятной скоростью. В то время как компании и пользователи всё чаще получают доступ к образовательным материалам, призванным повысить их уровень безопасности, существует важная категория людей, которым эти материалы направлены…

NIST

ОсведомлёNIST

В продолжении темы подготовки к месяцу киберосведомлённости NIST тоже выдал специальную публикацию 800NIST SP 800-50r1. Скачать с переводом можно по ссылке ниже. #NIST #осведомленность #SP800-50r1

sans ИИ

Месяц киберосведомленности

SANS Институт тут подготовил наборчик к месяцу повышения осведомленности в области инфобеза на тему искусственного интеллекта. Кому интересно, можете забрать с моего сайта. От себя бегло перевел и добавил внутрь архива шаблон политики по использованию ИИ и инфографику. https://shaposhnikov.kz #SANS #CybersecurityAwarenessMonth #AIAUP #политикаИИ

токен

А тому ли я дала персданные или…

Как недавно я на конференции от Arman Assakayev услышал для себя альтернативный взгляд на клиентские данные. В современном мире данные считаются новым «философским камнем», и компании активно собирают информацию о своих клиентах для улучшения сервисов и повышения прибыли. Мало того, чем больше, тем лучше. Но что, если пойти другим путем и отказаться от сбора данных…

непрерывность бизнеса

Бизнес без перерывов (часть 1)

В условиях непредсказуемых событий компании должны тщательно подходить к оформлению договорных отношений для обеспечения непрерывности бизнеса. Рассмотрим три ключевых типа документов: договор, меморандум о взаимопонимании и взаимное соглашение. На примере непрерывности бизнеса разберём, когда и для чего использовать каждый из этих документов. 📝 Договор (Contract) Договор – это формальный документ с юридической силой, который обязывает…