BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Источники Bloomberg и Forbes считают, что в России могут ослабить блокировку онлайн-сервисов, чтобы снизить напряжение в обществе, «которое нарастает с начала года после налоговых изменений, роста цен и проблем со связью»

Информагентство напомнило: российские регуляторы и профильные ведомства в настоящее время ограничивают работу YouTube, WhatsApp, Telegram и других иностранных платформ в стране, периодически временно отключают мобильный интернет, а также пытаются повлиять на использование гражданами VPN-приложений.

По словам собеседников журналистов, на экономические и политические риски указали неназванные вышестоящие чиновники.

🔥 — хорошая новость
🗿 — реакция прогружается...
🗿2🔥1
56% российских корпораций увеличило свои расходы на ИБ (в среднем на 20–40%). Это выяснилось по результатам исследования, проведённого экспертами «К2 Кибербезопасности».

Аналитики опросили более 300 топ-менеджеров из ИТ, телекома, финсектора, ритейла, нефтегаза, химпрома, сферы энергетики, машиностроения, металлургии и других отраслей. Для 91% CISO важнее всего — реальная защита от киберугроз и их предупреждение. 61% респондентов основной причиной повышенного интереса к ИБ назвал ужесточение регуляторных требований. Также были упомянуты условия партнёров и давление конкурентов.

«...За прошлый год мы увидели двукратный рост инвестиций в ИБ-проекты со стороны промышленности (горно-добывающий комплекс, нефтегаз, химическая промышленность, пищевая), почти на 50% от финсектора и на 27% от ритейла и FMCG. В топе направлений — сетевая безопасность, мониторинг и реагирование на угрозы, безопасная разработка, защита данных и приложений. Также мы видим заинтересованность рынка в проектах по защите технологий искусственного интеллекта (MLSec)», — прокомментировал цифры Андрей Заикин, директор по развитию бизнеса компании «К2 Кибербезопасность»

При этом за последний год только треть опрошенных столкнулась сразу с несколькими видами угроз: DDoS-атаками, бот-трафиком, вредоносным ПО и так далее. 64% называли самой актуальной опасностью вирусы-шифровальщики. Примерно половина инцидентов происходила по вине внешних нарушителей, 30% — по внутренним причинам, 15% — по неустановленным.

🫡 — безопасность вышла на первый план
🗿 — у многих это вынужденная мера
📰 Дайджест статей и новостей за 14 апреля. BIS Journal об интересном:

⚫️️️️️️️️️️ При СПБ-операциях станет обязательным указание ИНН. С 1 июля в России станет обязательным указание ИНН при операциях внутри Системы быстрых платежей

⚫️️️️️️️️️️ «Яндекс Браузер» знает про ваш VPN, но «Яндекс Go» — нет? Эксперты RKS Global проанализировали 30 самых популярных среди россиян Android-приложений отечественной разработки

⚫️️️️️️️️️️ Замедление интернета в России могут замедлить. В России могут ослабить блокировку онлайн-сервисов, чтобы снизить напряжение в обществе

⚫️️️️️️️️️️ «Риски слишком велики — вплоть до остановки или закрытия предприятия». 56% российских корпораций увеличило свои расходы на ИБ

⚫️«Спикател»: Telegram — главный информационный хаб. Издание «Коммерсант» со ссылкой на данные МТС AdTech сообщило, что на фоне блокировки Telegram в России резко выросла популярность азиатских мессенджеров
Please open Telegram to view this post
VIEW IN TELEGRAM
По данным источников издания «Ведомости», Банк России разрабатывает экспериментально-правовой режим (ЭПР), в рамках которого кредитные организации смогут заключать договоры с новыми клиентами по видеосвязи. Это подтвердили в Национальном совете финансового рынка (НСФР)

Сейчас ЭПР находится на стадии согласования с ФСБ, Росфинмониторингом, Минфином и Минцифры. В НСФР рассчитывают, что саму концепцию одобрят до июля, а пилот запустят во второй половине года.

Однако банкиры смогут использовать только отечественные решения — «соответствующие требованиям безопасности и защиты данных». Для идентификации и подписания документов нужно будет пройти верификацию через «защищённый видеоканал».

По плану, новый формат окажется полезным прежде всего для жителей отдалённых регионов страны.

🔥 — людям станет проще заключать договоры
🗿 — пока решение не принято, рано что-то говорить
🔥2
Эксперты НВБС заключили, что инженерная инфраструктура отечественных ЦОДов едва ли готова к стремительному росту вычислительных нагрузок, связанных с ИИ. Операторам дата-центров необходимо инвестировать в жидкостные системы охлаждения и модернизированные схемы электропитания в рамках стратегии строительства и реконструкции парка.

По словам аналитик
ов, активное развёртывание высокоплотных ИИ-кластеров приводит к «беспрецедентному» увеличению энергопотребления, уже достигнув отметки 120 кВт на одну серверную стойку. Что кардинально повышает требования к системам электропитания и теплоотведения.

В то же время формируются новые базовые запросы к энергетической архитектуре ЦОДов — индустрия смещается в сторону решений, рассчитанных на сверхвысокую плотность мощности. Внедряются обновлённые стандарты распределения питания (в частности, архитектуры 415 В), ужесточаются требования к уровню резервирования и общей устойчивости энергоснабжения.

🫡 — нужно адаптироваться к новым требованиям
🗿 — осталось только выделить бюджет
В течение двух дней, 14–15 апреля, в инновационном кластере «Ломоносов» в Москве проходил специализированный Форум ГосСОПКА, организатором которого выступил НКЦКИ, а в роли оператора — Медиа Группа «Авангард».

На мероприятии собралось большое количество участников — от сотрудников заинтересованных госорганов до ИБ-экспертов — чтобы обменяться опытом по практическим вопросам организации комплексного противодействия информационным угрозам.

Ведущий ключевой сессии, посвященной нормативно-правовой базе, представитель НКЦКИ Андрей Раевский вспомнил о начале пути в 2013–2014 годах, когда вышли указ президента о создании ГосСОПКА, соответствующая концепция и другие документы.

«Совершенствование законодательства призвано сформировать целостную технологическую систему безопасности, которая обеспечивает устойчивое функционирование информационной инфраструктуры нашей страны в условиях нарастающих угроз со стороны противника», — отметил он.


В начале пленарной сессии с приветственной речью к участникам обратился директор НКЦКИ Олег Скрябин. С его слов, масштаб угроз, с которыми в настоящее время сталкивается российская информационная инфраструктура, не имеет себе равных в мировой практике. В задачи ГосСОПКА входит бесперебойное функционирование жизненно важной инфраструктуры во всех отраслях.

«Отмечу, что эффективность нашей системы напрямую зависит от количества ее участников и их открытости. Чем больше данных в нее поступает, тем точнее оценка обстановки и ее прогноз. А именно это необходимо для своевременного выявления вновь возникающих угроз и реализации мер противодействия ей», — пояснил Олег Скрябин.

Как отметил заместитель директора НКЦКИ Петр Белов, сегодня насчитывается порядка 7000 субъектов ГосСОПКА. Из них около 1000 присоединилось к этой системе только в течение 2025 года. Есть соглашение о взаимодействии с 97 крупными центрами ГосСОПКА. Для поддержки участников системы и для их удобства создан специализированный сайт, а также существенно модернизирован веб-портал НКЦКИ.
🔥2🫡1
По мнению генпрокурора РФ Александра Гуцана, нужно «тщательно проработать» идею внесудебного доступа к сведениям о мобильных устройствах граждан — это «упростит решение задач оперативно-разыскной деятельности».

Гуцан пояснил, что речь прежде всего идёт о розыске лиц, скрывшихся от следствия и суда, уклоняющихся от наказания, а также без вести пропавших. В условиях, когда злоумышленники действуют анонимно, возможность быстрой идентификации гаджетов может стать решающим фактором, заявил он.

«Вместе с тем, достижение цели оперативно-разыскной деятельности не должно создавать предпосылок для нарушения конституционных прав граждан», — заключил чиновник.

Вопрос поднимался и ранее: в прошлом июне обсуждался проект постановления Минцифры, согласно которому цифровые платформы могли обязать передавать силовикам расширенный набор данных о пользователях, включая IMEI и геолокацию устройства.
VK предложила создать «Национальную информационную платформу» на основе агрегатора новостей «Дзен» — соответствующий законопроект может быть внесён в Госдуму уже в мае. Об этом пишет «Коммерсант».

Если инициативу примут, в соцсетях и поисковиках появится блок «Дзена» с пятью новостями, а на других площадках, например, маркетплейсах, — виджет в виде кнопки для перехода в раздел топ-15 новостей. Такой виджет сразу должны будут установить сервисы с ежедневной активной аудиторией свыше 5 млн человек. Остальные получат отсрочку в полгода.

Необходимость этой меры аргументирована уходом зарубежных сервисов трафика и перетоком пользователей в мессенджеры и платформы «без новостей». По данным самой VK, за четыре года аудитория СМИ снизилась на 30–70%, однако, медиа-ресурсы стали «критически зависимы от трафика "Дзена", так как он обеспечивает до 80% переходов на сайты СМИ».

🗿 — новости теперь будут преследовать нас даже в корзине на маркетплейсе
🗿2
Из исследования «ИТ-приоритеты 2026», проведённого силами Global CIO, стало известно, что 73% российских компаний находится на стадии планового развития ИТ и поэтапной цифровой трансформации. Активный рост демонстрирует лишь 11%.

38% респондентов прямо сейчас переходит на отечественные решения, ещё 29% уже сделало это, остальные же продолжают использовать зарубежные системы. Вместе с этим растут требования к качеству и функциональности продуктов местных вендоров.

Ключевыми векторами инвестиций, по данным аналитиков, являются:

⚫️Модернизация ИТ-инфраструктуры — 41%
⚫️Кибербезопасность — 28%
⚫️Облачные решения — 14%
⚫️Непосредственно импортозамещение — 14%

При этом основными эффектами цифровой трансформации в ближайший год участники исследования видят усиление киберустойчивости (29%) и успешную интеграцию ИИ-технологий (24%).
Please open Telegram to view this post
VIEW IN TELEGRAM
Источники РБК на телеком-рынке утверждают, что около 20 российских компаний, владеющих зарубежными каналами связи, подписало мораторий на их расширение. Это произошло в рамках сотрудничества с Минцифры по ограничению работы VPN-сервисов в стране. На встрече с представителями ведомства, например, присутствовали сотрудники ММТС-9 (MSK‑IX), «Транстелеком», МТС, «ВымпелКом», «Т2 Мобайл», «Уфанет» и «Раском».

Операторы видят VPN‑трафик как зарубежный, и запасы полос для его пропуска ограничены. Естественный рост нагрузки приведёт к их заполнению, из‑за чего владельцы каналов сами будут стараться бороться с VPN, пояснил один из собеседников журналистов: «Либо будут пытаться фильтровать его, либо повысят стоимость доступа к зарубежным сервисам, то есть поставят "экономический фильтр"».

Также он высказал предположение, что побочная цель Минцифры здесь — вынудить иностранных игроков устанавливать свои серверы в РФ. В противном случае их российские пользователи столкнутся с замедлением работы интернета.
В условиях всё более нестабильного рынка труда руководителям ИБ-служб (CISO) необходимо проявлять «агрессивный» и «инновационный» подход к удержанию талантов. Такой вывод содержится в отчёте IANS и Artico Search, основанном на интервью с более чем 500 американскими безопасниками.

Как показало исследование, только 34% респондентов планирует остаться на своей текущей должности в следующем году, а 43% рассматривает возможность смены работы, причём среди старших специалистов этот показатель достигает 46%.

73% участников опроса, считающих безопасность приоритетной задачей для организации, сообщает об удовлетворенности работой, в то время как лишь 19% не видит или видит минимальную поддержку этой функции со стороны топ-менеджмента.
14—15 апреля в кластере «Ломоносов» прошёл Форум «ГосСОПКА», посвященный не столько будущему технологий, сколько защите от уже происходящих атак с практическими тренировками по их отражению.

В большом материале BIS Journal
собраны ключевые темы форума: фишинг с использованием ИИ, разрыв в скорости между атаками и защитой, а также практические тренировки на киберполигоне. Итог: гонка с хакерами продолжает ускоряться, но у кибербезопасников есть шанс вырваться вперед — если объединят усилия.
🔥2
Институт безопасности ИИ (AISI) призвал организации уделить больше внимания основам кибербезопасности и рассмотреть возможность использования нейросетей для защиты систем после тестирования последней модели Anthropic.

Модель Claude Mythos Preview привлекла большое внимание прессы на прошлой неделе, так как позволила обнаружить тысячи уязвимостей нулевого дня, существовавших десятилетиями. В Anthropic также объявили о запуске проекта Glasswing, в рамках которого техкомпании смогут испытать возможности разработки.

Институт также предложил организациям рассмотреть возможность использования ИИ для обеспечения «революционных улучшений в защите».
📰 Дайджест статей и новостей за 16 апреля. BIS Journal об интересном:

⚫️Global CIO: Усиление киберустойчивости — цель почти трети компаний. 73% российских компаний находится на стадии планового развития ИТ и поэтапной цифровой трансформации

⚫️Ограничение VPN своими силами vs. «экономический фильтр». Около 20 российских компаний, владеющих зарубежными каналами связи, подписало мораторий на их расширение

⚫️Форум «ГосСОПКА»: ковровые атаки и киберучения. 14 апреля в кластере «Ломоносов» стартовал форум «ГосСОПКА», посвященный защите от атак с практическими тренировками по их отражению

⚫️ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты. В условиях всё более нестабильного рынка труда руководителям ИБ-служб (CISO) необходимо проявлять «агрессивный» и «инновационный» подход к удержанию талантов

⚫️Mythos подсказала AISI «революционные улучшения в защите». Институт безопасности ИИ (AISI) призвал организации уделить больше внимания основам кибербезопасности и рассмотреть возможность использования нейросетей для защиты систем
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») выявили фишинговый сайт «Цифровой щит», мимикрирующий под информационный ИБ-портал.

Пользователям ресурса предлагается ознакомиться с подробным руководством по повышению уровня киберграмотности, а также проверить свои пароли от важных сервисов «на надёжность» и «соответствие российским стандартам криптостойкости 2026 года».

Так учётные данные жертв попадают к злоумышленникам. А учитывая, что одна комбинация нередко используется сразу для нескольких аккаунтов, мошенникам пригодится даже пароль без связки с логином, пояснили безопасники.

Сейчас сайт заблокирован, однако, в Solar AURA не исключают появление новых площадок со схожей схемой.
На днях российские банки сообщили о сложностях при подключении к сервису для проверки паспортных данных клиентов через Систему межведомственного электронного взаимодействия (СМЭВ). Об этом пишет Forbes.

В Минцифры при этом уверяют, что сама СМЭВ работает исправно, а, по словам источника «Коммерсанта» в банковской отрасли, МВД отключило кредитные организации от платформы без объяснения причин в одностороннем порядке.

Собеседник издания добавил: несколько дней простоя — «не большая проблема», но длительное отключение «сильно ударит по банковским процессам», так как система используется в том числе при принятии решений о выдаче кредитов.
🫡2
15 апреля власти ЕС представили единое приложение для проверки возраста пользователей онлайн-сервисов. Оно использует открытый исходный код и соответствует «самым высоким стандартам конфиденциальности».

Новая платформа верифицирует данные после загрузки цифровой копии паспорта или другого удостоверения личности и была разработана в соответствии с требованием стран-участниц союза оформить единый подход к ограничению соцсетей для подростков.

Однако уже 16 апреля ИБ-специалист Пол Мур заявил, что взломал приложение «за две минуты». Оказалось, PIN‑код пользователя для входа хранится на устройстве в зашифрованном виде, но файл с его конфигурацией можно просто удалить, и тогда при перезапуске сервиса появляется возможность задать новый PIN, но доступ к уже загруженным идентификационным данным сохранится.

Также, добавил Мур, ограничение числа попыток ввода кода реализовано как счётчик в редактируемом файле: если задать ноль, система «забудет», сколько попыток уже было совершено. При этом функция биометрической аутентификации деактивируется изменением параметра с true на false в одном из конфигурационных файлов.
👾2
Ко второму чтению нового комплексного антифрод-закона были внесены поправки, запрещающие провайдерам хостинга предоставлять доступ владельцам VPN-сервисов, таким образом лишая тех вычислительных мощностей.

Наказание за несоблюдение пока не оглашено — в Минцифры пояснили «Коммерсанту», что документ сейчас находится на стадии согласования с заинтересованными ведомствами и организациями.

Глава совета по противодействию технологическим правонарушениям КС НСБ Игорь Бедеров к этому добавил, что многие компании сегодня попросту не имеют технологий для «эффективного выявления» и блокировки таких клиентов, и модернизация систем в этой части, скорее всего, отразится на стоимости услуг.
В SynMax заявили, что задержки в строительстве крупных ЦОДов препятствуют оперативному внедрению ИИ — проблема затронула Microsoft, OpenAI, Amazon, xAI и других техгигантов.

Изучив спутниковые снимки стройплощадок, аналитики SynMax заключили: около 40% объектов, которые должны быть сданы в США в текущем году, отстают от графика, а более 60% дата-центров, чья сдача намечена 2027-й, находится «на стадии котлована».

🫡 — для ИИ и цифровизации всё ещё нужны мужики в касках
🔥1🫡1
В Госдуму внесён проект федерального закона «О государственных гарантиях цифровых прав граждан Российской Федерации», вводящий в законодательство правовые механизмы по обеспечению прав на доступ к интернету, свободу выражения мнений в киберпространстве, защиту персональных данных и право на анонимность

Помимо прочего, в тексте содержится требование об ограничении доступа россиян к Сети только на основании решения суда. Исключение — кибератаки или письменный акт спецслужб. При этом срок действия внесудебного ограничения не должен превышать 48 часов.

«Принятие законопроекта обеспечит: формирование единой правовой основы для защиты цифровых прав граждан; создание надзорного органа с реальными полномочиями в сфере контроля за цифровыми правами; введение действенного санкционного механизма; защиту от произвольного расширения оснований для ограничения цифровых прав; укрепление доверия граждан к цифровой среде», — гласит пояснительная записка к документу.

🔥 — правильное решение
🗿 — главное чтобы этот закон не встретился в коридоре с
инициативой о внесудебном доступе к гаджетам
🗿3🔥1
Поправками в КоАП, подготовленными Минцифры по поручению вице‑премьера Дмитрия Григоренко, вводятся новые штрафы за нарушения при переходе на доверенные программно‑аппаратные комплексы на объектах КИИ. По плану, санкции будут действовать для ведомств, госкомпаний и организаций с госучастием, которые не перейдут на отечественные решения до 2030 года.

На данный момент — согласно президентскому указу от 2022 года — все значимые объекты КИИ с начала 2025 года не могут использовать софт и хард из «недружественных» стран. Штрафы за непереход на доверенные ПАКи законодательством пока не предусмотрены и утверждённой методологии мониторинга по этому вопросу тоже нет.

Новая инициатива Минцифры предполагает наказание за несоблюдение порядка определения объектов КИИ, неустранение ошибок после проверки ведомственной комиссии, а также за нарушение сроков или порядка перехода на отечественное ПО или доверенные ПАКи— в виде штрафов.

🫡
— теперь за игнорирование указов будут реальные последствия
🗿 — готовы ли отрасли к такому переходу?