Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ

Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ

Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ

Модуль взаимодействия с НКЦКИ платформы Security Vision 5 является надежным средством обеспечения автоматизированного информационного обмена между организациями и государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Информирование ГосСОПКА о киберинцидентах уже несколько лет обязательно для субъектов критической информационной инфраструктуры (КИИ). В начале осени вступает в силу Федеральный закон от 14.07.2022 № 266-ФЗ, который делает взаимодействие с ГосСОПКА обязательным и для операторов персональных данных.

В платформе Security Vision 5 реализован обмен информацией между организациями и ГосСОПКА путем их подключения к технической инфраструктуре Национального координационного центра по компьютерным инцидентам (НКЦКИ). Использование модуля взаимодействия с НКЦКИ позволяет организациям в полной мере выполнять регуляторные требования и осуществлять оперативный двусторонний обмен информацией об инцидентах и угрозах безопасности.

Основные возможности, предоставляемые модулем взаимодействия с НКЦКИ на платформе Security Vision 5:

  • Уведомления об угрозах и уязвимостях получаются с портала НКЦКИ автоматически по настраиваемым расписаниям
  • Отправка уведомлений об инцидентах, атаках и уязвимостях с платформы Security Vision совершается через отдельные сущности под названием «Отправка в НКЦКИ»
  • В зависимости от выбранных категории и типа события ИБ карточка предлагает для заполнения соответствующие наборы дополнительных полей во вкладках технических и основных сведений
  • В карточке «Отправка в НКЦКИ» также реализована возможность получения и отправки комментариев по соответствующим уведомлениям
  • Также доступна вкладка «История», отражающая все изменения данных в карточке за время ее существования в системе

Подробнее о возможностях модуля взаимодействия с НКЦКИ:https://www.securityvision.ru/blog/modul-vzaimodeystviya-s-nktski-na-platforme-security-vision/

Новая функция ChatGPT может подарить стилерам карту активности юзера macOS

OpenAI представила Computer History — функцию, которая превращает недавнюю активность на Mac-компьютерах в хронологию и воспоминания для ChatGPT и Codex. Система учитывает переключения между приложениями, клики, ввод текста, сочетания клавиш и контекст, доступный через специальные возможности macOS. Затем ИИ собирает из этого краткие сводки о работе пользователя.

Функция выключена по умолчанию и требует активации Memories. Пока она работает только в приложении ChatGPT для macOS и доступна пользователям Pro, Business и Enterprise. Подробности опубликованы в документации OpenAI.

В корпоративных тарифах сначала понадобится разрешение администратора. В Европейской экономической зоне, Швейцарии и Великобритании новинка недоступна.

Пользователь может выбрать участвующие приложения и сайты, поставить сбор на паузу или удалить историю за десять минут, час, день либо целиком. Скриншоты, звук и активность в приватном режиме браузера в историю не попадают.

 

Исходные файлы событий хранятся на Mac до 48 часов и после обработки удаляются. Для создания сводок они временно отправляются на серверы OpenAI, но, по заявлению компании, не сохраняются и не используются для обучения моделей. А вот сформированные воспоминания остаются на компьютере в виде обычных Markdown-файлов, пока пользователь не удалит их сам.

И тут приватность начинает хромать. Эти файлы не шифруются средствами Computer History, поэтому другие программы, работающие от имени того же пользователя macOS, потенциально могут их прочитать. Для стилера такая папка способна стать готовым конспектом рабочего дня.

OpenAI также предупреждает о риске инъекции в промпт: скрытые инструкции на сайте или в приложении могут попасть в контекст, после чего ChatGPT или Codex попробует им следовать.

RSS: Новости на портале Anti-Malware.ru