BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
В НИЯУ МИФИ состоялось торжественное открытие работы лаборатории РЕД СОФТ, где студенты смогут получить практические навыки работы с РЕД ОС, системой управления виртуализацией серверов и рабочих станций «РЕД Виртуализация» и другими продуктами вендора

Лаборатория рассматривается как площадка для мастер-классов, вебинаров с профильными экспертами и разработчиками самой компании, научно-исследовательских работ, сертификации и стажировки.

Так, в программу курса «РЕД Виртуализация» входят:
- установка и настройка среды системы виртуализации;
- создание виртуальных машин;
- использование пулов ресурсов и развёртывание пользовательского портала с многоуровневыми административными ролями;
- создание и управление виртуальными сетями и системами хранения;
- создание резервных копий и восстановление системы;
- создание и настройка кластеров, доменов хранения и ЦОДов.

«Прекращение работы зарубежных облачных сервисов в России поставило отечественные компании перед необходимостью быстро решать задачу миграции накопленных данных, чтобы не потерять их. Эта ситуация стала мощным катализатором развития и продемонстрировала бизнесу преимущества собственных информационных инфраструктур и модели on-premise. Неудивительно, что резко вырос интерес к российским решениям в области виртуализации, а также к специалистам, обладающим экспертизой в работе с ними. Таких специалистов лучше готовить уже со студенческой скамьи», — прокомментировал событие заместитель гендиректора РЕД СОФТ Рустам Рустамов.


🔥 — лаборатория даст реальный опыт студентам
🔥2
Согласно результатам глобального опроса, проведённого экспертами «Лаборатории Касперского» среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ

67% респондентов полагает, что будет интегрировать ИИ-решения в свой центр ИБ-мониторинга, а 32% — точно в этом уверено. Половина участников исследования надеется таким образом повысить эффективность обнаружения угроз. Среди других причин — автоматизация рутинных задач и повышение точности срабатывания решений (по 44%).

Основной же проблемой внедрения называют отсутствие качественных данных для обучения моделей, что влияет на точность их работы (об этом упомянуло 37% опрошенных). Следом идут дефицит собственных ИИ-специалистов (32%), ИИ-специфическая эволюция угроз (31%), а также высокие расходы на разработку и обслуживание нейросетей (31%).

«Организации понимают, какие преимущества даёт внедрение ИИ-технологий в SOC. Однако реализовать это на практике — по-прежнему сложная задача. Один из ключевых факторов — нехватка квалифицированных специалистов в сфере кибербезопасности и искусственного интеллекта. Именно поэтому ИБ-компании внедряют ИИ-функциональность в свои защитные решения», — пояснил технический директор ЛК Антон Иванов.


Cпециализированный
Форум по тематике ГосСОПКА состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Организатор — НКЦКИ, оператор — Медиа Группа «Авангард». Участников ожидает всецело практико-ориентированная программа. Регистрация уже открыта.

👾 — жду форум
🫡 — поддержка ИИ поможет отсекать шум и выделять действительно критичные инциденты
👾2
Вице-премьер Дмитрий Григоренко сообщил, что правительство обсуждает с представителями рынка e-commerce механизм обязательного подтверждения возраста клиента при покупке ряда позиций

«Отдельно сейчас мы с маркетплейсами и с рынком обсуждаем меры, направленные на идентификацию покупателя. Потому что на сегодняшний день мы понимаем, кто является продавцом товаров, нужно в том числе и внедрять в практику регуляторные правила, связанные с необходимостью идентификации покупателя в случае приобретения товаров определённой категории, связанной с безопасностью, товаров 18+», — пояснил он.


По словам Григоренко, в качестве одного из инструментов власти со своей стороны предлагают использовать Единую биометрическую систему. В такой ситуации посетитель платформы сможет подтвердить свою личность и возраст с помощью изображения лица или отпечатка пальца.

🫡 — для подобных товаров такое требование оправдано
🗿 — это удар по приватности
🗿2🫡1
📰 Дайджест статей и новостей за 16 февраля. BIS Journal об интересном:

⚫️ В Cofense отметили вклад ИИ в резкий рост фишинговых атак. В 2025 году фильтры безопасности обнаруживали одно фишинговое письмо каждые 19 секунд

⚫️ ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс». Стоимость некоторых видов модулей оперативной памяти выросла примерно на 75% за последний месяц

⚫️ «Таких специалистов лучше готовить уже со студенческой скамьи». В НИЯУ МИФИ состоялось торжественное открытие работы лаборатории РЕД СОФТ

⚫️ Половина компаний хочет выявлять угрозы с помощью ИИ-SOC’а. Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ

⚫️ Товары 18+ только через доступ к телу? Правительство обсуждает с представителями рынка e-commerce механизм обязательного подтверждения возраста клиента при покупке ряда позиций
Please open Telegram to view this post
VIEW IN TELEGRAM
Согласно ежегодному отчёту консалтинговой компании Kekst CNC под названием «Мюнхенский индекс безопасности», страны G7 (Канада, Франция, Германия, Италия, Япония, Великобритания и США) считают кибератаки своей главной проблемой в 2025 году

В первую тройку входят также «экономический или финансовый кризис» и «кампании дезинформации со стороны врагов».

Этот вид рисков лидирует второй год, резко поднявшись с четвёртого места в 2021 году и седьмого в 2022-м. В Германии, Великобритании и Японии 75%, 74% и 70% респондентов, соответственно, поставило киберугрозы на первое место.

Меж тем в группе стран Бразилии, Индии, Китая и Южной Африки они опустились на восьмое место в 2025 году по сравнению с четвёртым местом в 2024-м. Там в качестве наиболее неотложного риска воспринимают «изменение климата». Далее следуют «экстремальные погодные явления и лесные пожары» и «растущее неравенство». Дезинформация занимает лишь седьмое место в их списке.

🫡 — это сигнал не ждать, а немедленно наращивать инвестиции в защиту
🫡1
Форум ГосСОПКА: Опыт реагирования на компьютерные инциденты

Подходы к реагированию на компьютерные инциденты, обеспечение готовности к кибератакам в условиях новых вызовов, а также предварительные мероприятия, повышающие устойчивость к инцидентам, — основные темы сессии «Опыт реагирования на компьютерные инциденты», которая пройдёт 14 апреля на Форуме ГосСОПКА. Участники обсудят, какие практики позволяют не только расследовать уже произошедшие инциденты, но и подготовиться к ним.

Эксперты выступят с живыми примерами реагирования на инциденты — от первичной классификации атаки и фиксации артефактов до построения таймлайна событий. Они опишут подходы, которые помогают снизить потенциальный ущерб, уменьшить риски простоя бизнеса, а также интегрировать новые требования к реагированию и обмену информацией в уже существующие SOC‑процессы.

Ведущий: Алексей Гуревич, заместитель начальника управления развития и контроля ИБ компании «СИБИНТЕК»

Слушатели сессии:
✔️ Получат рекомендации по разработке внутренних процедур реагирования на инциденты и организации предварительных мероприятий.
✔️ Ознакомятся с подходами к подготовке персонала к взаимодействию в условиях кризиса.
✔️ Узнают, какие практические действия необходимы в первые минуты и часы после обнаружения атаки для минимизации последствий.

📍 Москва, кластер «Ломоносов»
14–15 апреля 2026

Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»

Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🫡2
Безопасники из F6 предупредили, что злоумышленники начали использовать новую волну замедления Telegram в своих целях — они угоняют аккаунты и распространяют вредоносы под предлогом ускорения обмена сообщениями

Эксперты обнаружили в мессенждере бот, якобы возвращающий пользователям привычную производительность. При контакте он просит потенциальную жертву верифицироваться, дав согласие на передачу данных о своём номере. Далее человеку приходит «подтверждающий» пятизначный код, который самом деле оказывается кодом авторизации Telegram, и введя цифры в окно бота, владелец аккаунта моментально предоставит мошенникам доступ к нему (если в настройках при этом не включён «облачный пароль»).

Помимо вышеописанной схемы скамеры прибегают к созданию ТГ-каналов , где предлагается скачать некий «клиент телеграмма с другими сервисами», а также перейти по ссылкам, которые позволят «обойти блокировку». Так пользователь своими руками устанавливает себе на устройство троян, пояснили в F6.

Ранее: Эксперты «Лаборатории Касперского» предупреждают о массовом угоне Telegram-аккаунтов

🫡 — лучше тогда включить в настройках «облачный пароль»
🗿 — люди любят простые решения и платят за это безопасностью аккаунта
🗿1
Во исполнение президентского указа в России будет создан оперативный штаб по развитию искусственного интеллекта

Как сообщается, это позволит гарантировать использование нейросетей в ключевых отраслях экономики, госуправлении и социальной сфере, а также оперативное решение вопросов по созданию и внедрению данной технологии.

Основные заявленные задачи будущего штаба таковы:
- обеспечение согласованных действий госорганов и заинтересованных организаций по реализации госполитики в сфере ИИ;
- рассмотрение ключевых вопросов внедрения нейросетей;
- разработка и представление предложений по повышению эффективности работы по созданию и внедрению ИИ-решений;
- координация деятельности по вопросам разработки и внедрения доверенных технологий этого класса и обеспечения информационной безопасности, увеличения вычислительных мощностей для LLM, повышения уровня компетенций в данной области;
и другие.

Предполагается, что в новую структуру войдут представители федеральных госорганов и субъектов РФ, РАН и организаций, работающих по направлению искусственного интеллекта.

🔥 — без координации на высшем уровне в такой сложной сфере не обойтись
Агентство по кибербезопасности и защите инфраструктуры США опубликовало обязательную оперативную директиву 26-02 под названием «Снижение рисков, связанных с периферийными устройствами, срок поддержки которых истёк

Она распространяется на все гражданские федеральные исполнительные ведомства и агентства.

По мнению представителей CISA, непосредственная опасность при эксплуатации госинформсистем на такой технике «является существенной и постоянной, что представляет собой значительную угрозу для федеральной собственности». Безопасники также отметили, что эту проблему можно устранить, следуя методам управления жизненным циклом, которые изложены в директиве.

Особое внимание уделяется устройствам EOS, развёрнутым на «периферии» или в общедоступных областях федеральных сетей, подверженных воздействию внешней среды.

Для оказания помощи в выявлении устаревающей техники CISA разработало список — EOS Edge Device List. На его основе федеральные ведомства обязаны найти и устранить уязвимости в течение первых трёх месяцев после издания директивы. Все устройства с датой, истекающей в течение 12 месяцев, должны быть выведены из эксплуатации, о чём после необходимо отчитаться.

🔥 — возможность раннего выявления проблем снизит расходы на инциденты в дальнейшем
🗿 — в условиях дефицита компонентов модернизация может затянуться
🗿3
Банк России повысил требования к некредитным финорганизациям в части защиты информации при проведении операций с клиентами

Среди прочего они будут должны применять антивирусные средства и самостоятельно регистрировать ИБ-инциденты. Эти нормы станут обязательными для большинства МФО с начала 2027 года.

«Кроме того, теперь все страховые компании, НПФ и регистраторы должны реализовывать дополнительные меры по защите информации. К примеру, не реже одного раза в три года они обязаны с учётом требований национального стандарта привлекать сторонних специалистов, чтобы те проверяли уровень защиты информации организации. Компании также должны оценивать свое программное обеспечение и приложения, в том числе предоставляемые клиентам, с точки зрения соответствия требованиям безопасности», — пояснили в ЦБ РФ.


🫡 — это шаг к общему повышению доверия к финсектору
🗿 — малые игроки рискуют уйти с рынка из‑за расходов
🗿4
📰 Дайджест статей и новостей за 17 февраля. BIS Journal об интересном:

⚫️ В индексе рисков стран G7 лидируют киберугрозы. В первую тройку входят также «экономический или финансовый кризис» и «кампании дезинформации со стороны врагов»

⚫️ Скамеры оседлали волну блокировки Telegram. Они угоняют аккаунты и распространяют вредоносы под предлогом ускорения обмена сообщениями

⚫️ Координацией внедрения доверенного ИИ займётся новый оперштаб. Во исполнение президентского указа в России будет создан оперативный штаб по развитию искусственного интеллекта

⚫️ CISA приказало госведомствам списать устаревшее оборудование. Непосредственная опасность при эксплуатации госинформсистем на такой технике «является существенной и постоянной, что представляет собой значительную угрозу для федеральной собственности»

⚫️ МФО обяжут регистрировать ИБ-инциденты. Банк России повысил требования к некредитным финорганизациям в части защиты информации при проведении операций с клиентами
Please open Telegram to view this post
VIEW IN TELEGRAM
Госдума в третьем и окончательном чтении приняла законопроект об обязанности операторов отключать связь по требованию ФСБ

Документ был внесён на рассмотрение в прошлом ноябре, а первое чтение состоялось в конце января.

Согласно поправкам в закон «О связи», телеком-компания не будет нести ответственности за неисполнение или ненадлежащее исполнение обязательств по договору об оказании услуг, если это связано с выполнением требований силовиков.

В пояснительной записке указано, что инициатива направлена на регулирование отношений в области обеспечения безопасности и противодействие терроризму. Случаи, когда такие угрозы могут возникать, должны быть описаны в президентском указе или отдельном постановлении правительства.

🫡 — это справедливо по отношению к операторам
🫡2🗿2🔥1
На заседании думского ИТ-комитета глава Минцифры Максут Шадаев заявил, что Роскомнадзор продолжает замедлять Telegram из-за постоянных нарушений закона о приземлении, который депутаты «сами в своё время и поддержали»

По словам министра, мессенджер проигнорировал 150 тысяч запросов на удаление противоправных материалов:
«Эти 150 тысяч преступлений имеют процессуальных статус, идут разбирательства».


Также имеются «прямые подтверждения от правоохранителей, что доступ к перепискам в Telegram есть у иностранных спецслужб», добавил он.

Комментируя на днях блокировку сервиса, депутат Сергей Боярский сообщил, что администрация сервиса Павла Дурова поддерживает контакт с РКН, и «нужно сделать несколько шагов», чтобы «снять претензии». Сам же регулятор отметил, что ему «добавить нечего».

🫡 — закон о приземлении есть, нужно требовать исполнения правил
🗿 — замедление лишает обычных людей комфортного общения
🗿4
Группа исследователей из Harvard Business Review изучила, как использование инструментов ИИ влияет на продуктивность ИТ-специалистов в компаниях с персоналом более 200 человек

Оказалось, что постоянное обращение к нейросетям не повышает производительность и не снижает нагрузку — даже наоборот: со временем объём работы только увеличивается, выражаясь в «ползучем росте» задач. Сотрудники начинают выполнять обязанности, ранее выходившие за рамки их должности: продуктовые менеджеры пишут код, аналитики решают инженерные проблемы. Границы ролей постепенно размываются.

Респонденты также отметили, что автоматизация нагрузку лишь смещает — пока один айтишник экономит время, передавая часть тикетов боту, другой тратит дополнительные силы на доработку этих задач ввиду низкого качества результатов.

Учёные пришли к такому выводу: краткосрочный рост активности может обернуться усталостью штата в долгосрочной перспективе. В связи с этим они предложили компаниям внедрять «практики ИИ» — конкретные правила использования нейросетей со структурированными паузами, регулированием объёма работ и временем для общения без экранов. Без этого технологии только делают труд интенсивнее, усиливая риск выгорания, заключили авторы исследования.

🫡 — регламенты по использованию ИИ снизят хаос
🗿 — ожидания от ИИ разбились о реальность
🗿2
По подсчётам MWS Cloud, российский рынок софта по итогам прошлого года вырос на 23% — до 1 491,8 млрд рублей

Самым крупным и самым быстрорастущим сегментом стали облачные инфраструктурные и платформенные сервисы — (+36,7%, более 226,9 млрд рублей).

К концу текущего года, согласно прогнозам экспертов, рынок облаков преодолеет отметку в 280 млрд рублей — «организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям и расширению существующих мощностей». Доля IaaS при этом превышает 80% совокупного объёма в этом направлении, что отражает продолжающуюся миграцию базовых систем и вычислительных ресурсов в облако.

Однако класс PaaS и платформенных сервисов демонстрирует более высокие темпы роста, чему способствуют в том числе всё новые проекты с контейнеризацией и микросервисной архитектурой, а также стремление компаний сократить нагрузку на сотрудников за счёт использования управляемых сервисов.

🔥 — впечатляющий рывок
🗿 — главное, чтобы качество не страдало
В 2025 году в России была реализована 61 ИТ-госпрограмма — по одной на каждое министерство и ведомство

Преимущественно речь шла о внедрении нейросетей и укреплении защиты информсистем, а всего, как сообщается, удалось добиться примерно 90% заявленных эффектов от такого рода инициатив.

«В прошлом году мы изменили правила управления деньгами, которые закладываются на цифровизацию. Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации. Как итог, все "цифровые" деньги мы привязали не просто к ИТ-решениям и мероприятиям, а к конкретным эффектам. По ИТ-реестру мы видим не только расходы, но и результаты», — пояснил вице-премьер Дмитрий Григоренко.


Так, например, Минцифры продолжило развивать портал госуслуг, которых теперь насчитывается свыше 2600. Сегодня на платформе зарегистрировано около 120 млн человек, а ежедневная аудитория составляет 14 млн. Рособрнадзор же — совместно с Минобрнауки и Минпросвещения — реализовал на «Госуслугах» сервис для поступления в вуз онлайн: в 2025 году им воспользовалось более 2 млн абитуриентов.

🔥 — результат говорит сам за себя: такой подход работает
📰 Дайджест статей и новостей за 18 февраля. BIS Journal об интересном:

⚫️ Интернет-рубильник всё ближе к реальности. Госдума в третьем и окончательном чтении приняла законопроект об обязанности операторов отключать связь по требованию ФСБ

⚫️ Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб. Роскомнадзор продолжает замедлять Telegram из-за постоянных нарушений закона о приземлении, который депутаты «сами в своё время и поддержали»

⚫️ Мнение: Использование ИИ не снижает нагрузку, а смещает её. Сотрудники начинают выполнять обязанности, ранее выходившие за рамки их должности

⚫️ Организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям. Российский рынок софта по итогам прошлого года вырос на 23% — до 1 491,8 млрд рублей

⚫️ «Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации». В 2025 году в России была реализована 61 ИТ-госпрограмма — по одной на каждое министерство и ведомство
Please open Telegram to view this post
VIEW IN TELEGRAM
Операторы связи будут нести финансовую ответственность перед жертвами скамеров наряду с банками

О такой поправке, подготовленной ко второму чтению нового комплексного антифрод-закона, рассказал председатель думского комитета по финансовому рынку Анатолий Аксаков.

Согласно этой инициативе, если телеком-компания пропустила заведомо мошеннический звонок, в результате чего абонент лишился денег, то она должна компенсировать ущерб в полном объёме, а также заплатить штраф.

Аксаков напомнил, что 1 марта запускается единая система противодействия мошенничеству ГИС «Антифрод», которая будет работать параллельно системе информационного обмена Банка России «ФИНцерт», содержащей данные о сомнительных операциях и счетах.

🔥 — теперь мошенникам будет намного сложнее пробиваться через операторов
🗿 — значит, операторы поднимут цены, чтобы покрыть риски
🗿2
Европарламент запретил использование нейросетей на устройствах законодателей из соображений кибербезопасности

Местная ИТ-служба пришла к выводу, что в ином случае нельзя будет гарантировать безопасность чувствительных данных.

Некоторые из встроенных «ИИ-функций», как заметили айтишники, используют облачные сервисы для выполнения задач, что приводит к отправке информации за пределы контура гаджетов, и к настоящему моменту даже неизвестен потенциальный объём такой утечки.

В последние годы ЕС ужесточил правила в области ИБ ввиду опасений по поводу политик зарубежных поставщиков технологий. Например, прошлой осенью депутаты призвали Европарламент отказаться от решений Microsoft в пользу локальных альтернатив, а двумя годами ранее вступил в силу запрет на установку TikTok на служебные устройства.

Нынешний же запрет связан с растущей популярностью ИИ-ассистентов — чиновники прибегают к их помощи в написании текстов, а также при сборе и анализе сводок. Ограничение не распространяется на электронную почту, календарь и другие инструменты для повседневной работы, однако, просьба относиться с той же осторожностью к личным устройствам прозвучала и здесь.

🫡 — действовать превентивно лучше, чем реагировать на последствия
🗿 — почему об этом задумались так поздно?
🗿1
Выступая на Уральском форуме «Кибербезопасность в финансах», глава Банка России Эльвира Набиуллина сообщила, что регулятор уже подготовил рейтинг кредитных организаций, куда включил показатели об объёме переводов и количестве дропперов в общей базе клиентов

«Получился такой очень наглядный срез того, как на самом деле, а не в рекламе, банки борются с мошенниками, борются с дропперами. И мы разослали с согласия банков этот ренкинг тем, кто в нём участвует, чтобы могли посмотреть, на каком месте они находятся, и принять меры. И хотелось бы узнать мнение банкиров здесь. Может, всё-таки правильнее его публиковать?», — пояснила она.


По мнению Набиуллиной, это вынудит руководство компаний «проявлять озабоченность и принимать меры для улучшения ситуации». В ПСБ посчитали, что такой перечень рискует стать «наводкой» для скамеров, и те будут стремиться проводить операции через наиболее уязвимых фигурантов рейтинга. «Сбер» и ВТБ оказались же не против раскрытия показателей.

«Мы его опубликуем. Я не думаю, что это будет наводка для мошенников, а вот предупреждения для клиентов — это важно», — резюмировала председатель ЦБ РФ.


🔥 — это сильный стимул для руководства банков реально озаботиться проблемой
🗿 — скорее всего, рейтинг станет просто очередным PR-инструментом
В Москве начал работу форум «Технологии и безопасность», который уже в 31-й раз собирает представителей профессионального сообщества для обсуждения практик, обмена опытом, деловых знакомств и живого диалога с регуляторами. В течение трёх дней пройдёт множество сессий и круглых столов по таким направлениям, как цифровая трансформация предприятий и органов власти, комплексная защита объектов и кибербезопасность.

В первый день участники форума обсудили применение искусственного интеллекта, векторы атак на нейросети, Приказ ФСТЭК России №117 и не только. Подробнее о том, как российские компании и ведомства выстраивают диалог вокруг безопасности искусственного интеллекта, рассказали в статье «ТБ Форум 2026. Грамотного потребителя ИИ-технологий ещё нужно вырастить».

🔥 — именно такие мероприятия двигают вперёд кибербезопасность
🔥2