BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
Исследование, проведённое компанией iRU, установило: в критически нагруженных сегментах доля использования отечественной электроники (компьютеров, ноутбуков, серверов и других устройств, произведённых или собранных на территории России) остаётся низкой.

Специализированные рабочие места для инженеров, разработчиков и других специалистов, которым требуются более высокие вычислительные мощности, импортозамещены всего на 23%. В серверной инфраструктуре и ЦОДах этот показатель ещё ниже — 18%.

Более трети респондентов начало переходить на российскую технику только в последние пару лет. В 58% организаций она занимает менее половины ИТ-парка, и лишь у 19% распределена по организации равномерно, а не сосредоточена в одном подразделении. То есть предприятия ставят на постепенную миграцию, а не на полную замену оборудования. О планах увеличить число отечественных устройств в текущем году рассказала треть опрошенных.
Совет Евросоюза принял 20-й пакет санкций против России — один из крупнейших за последние два года. В нём — 117 физлиц и 60 организаций, среди которых фигурирует Московский физико-технический институт.

«Юбилейные» ограничения — помимо прочего — предполагают полный запрет на работу российских криптобирж и криптосервисов в странах ЕС и любую поддержку в развитии цифрового рубля, запрет на оказание услуг в области кибербезопасности и запрет на сайты-клоны подсанкционных российских СМИ.

Также в списки попало 20 банков из РФ, блок на операции с ними вступит силу 14 мая. Новый пакет накладывает и санкции на финансовые структуры из третьих стран.

Наконец, в перечне присутствует 16 предприятий из Китая, ОАЭ, Узбекистана, Казахстана и Беларуси, подозреваемых в поставках товаров двойного назначения в Россию.

🗿 — когда же у них закончатся эти пакеты
👾3
📰 Дайджест статей и новостей за 23 апреля. BIS Journal об интересном:

⚫️Предупреждение: Без VPN-протоколов не может работать ни одна госсистема. Представители ИТ-рынка предложили включать в «белый список» сайты небольших компаний и самозанятых, которые ведут свою деятельность онлайн

⚫️️️ «Работать не по дропам, а по дроповодам и заказчикам». Вместо введения уголовной ответственности для дропперов нужно выстраивать борьбу с организаторами этих преступных схем

⚫️️️ Роскомнадзор отозвал почти 2000 телеком-лицензий. Роскомнадзор аннулировал 1967 лицензий операторов связи

⚫️️️️ Только 19% организаций импортозамещается равномерно. Исследование, проведённое компанией iRU, установило: в критически нагруженных сегментах доля использования отечественной электроники остаётся низкой

⚫️️️ Российский кибербез попал по евросанкции. Совет Евросоюза принял 20-й пакет санкций против России
Please open Telegram to view this post
VIEW IN TELEGRAM
Члены АРПП «Отечественный софт» призвали премьер-министра Михаила Мишустина и главу администрации президента Антона Вайно создать согласительный орган для выработки «взвешенных мер по суверенизации информационного пространства России без разрушения инфраструктуры рунета» и заявили о готовности выделить для его работы специалистов
«ИТ-сообщество умеет бороться с негативными явлениями интернета (вирусы, атаки, мошенники, фишинг, спам) достаточно эффективно, и эти компетенции можно и нужно использовать» — отметили они в письме на имя чиновников.


Ассоциация считает введение перечня разрешённых VPN-сервисов неэффективной мерой, поскольку та «вынуждает ИТ-компании ходить за рубеж через фиксированный набор белых сервисов», и это «помогает в реализации зарубежных санкций».

Помимо этого, айтишники указали на прямую зависимость между увеличением числа блокировок и снижением их эффективности. Как итог, запретительные меры лишь привели к популяризации средств обхода среди граждан, констатировали автора послания

🗿 — сначала всё заблокируем, потом создадим орган, чтобы понять, почему ничего не работает
🗿3🔥2
«Сбербанк» анонсировал создание группы компаний под брендом «Сбер2В». В неё войдут «Сбераналитика», inSales, «Сбер бизнес софт», «Сберкорус», Doma.ai, «Цифровые решения регионов» (ЦРР) и другие дочерние структуры банка.

Под этим брендом планируется предоставлять коробочные решения для автоматизации процессов, аналитики больших данных, а также работы с ИИ и электронным документооборотом. Целевой клиент — «бизнес любого масштаба».

По словам зампреда «Сбера» Анатолия Попова, потребители получат надёжного и прогрессивного поставщика прикладных технологий для своих целей, а само объединение в ГК позволит организациям оптимизировать внутренние процессы, устранив дублирующие системы и функции.

Гендиректором же «Сбер2В» назначили Леонида Лишневецкого.
🫡3
Positive Technologies будет проверять устойчивость компаний к реальным кибератакам за один день в рамках нового формата киберучений Standoff.

Программа отвечает растущему запросу российского бизнеса: по данным исследования самого вендора, 58% организаций уже имеет опыт проведения учений, а ещё 28% планирует организовать их в ближайшее время.

Отношение российских компаний к киберучениям за последние несколько лет претерпело значительные изменения. Бизнес всё чаще осознаёт, что стоимость простоя систем в случае реальной атаки многократно превышает затраты на подготовку и проведение такого рода мероприятий.

Организации, проводящие такие тренировки дважды в год, реагируют на инциденты на 35% быстрее тех, кто ограничивается теоретическим обучением. Дело в том, что вышеописанный формат позволяет отработать не только технические навыки, но и взаимодействие между подразделениями.
Согласно подсчётам Центра стратегических разработок (ЦСР), в прошлом году объём российского рынка СУБД достиг 101,9 млрд рублей, увеличившись на 13,9%. До 2032-го эксперты прогнозируют среднегодовой рост 15% и более, что превышает как мировые показатели, так и темпы развития всего отечественного ИТ-сектора.

В ЦСР уверены: доля иностранных решений в новых продажах продолжит снижаться и упадёт до 1% на горизонте шести лет. Участники рынка при этом считают, что возвращение к технологиям ушедших вендоров вероятно, но малоперспективно с коммерческой точки зрения.

80% сегмента СУБД сегодня составляют продажи ПО, оставшееся — продажа услуг. Крупнейшие секторы приходятся на системы общего назначения (51%) и аналитические системы (38%).

«В настоящее время рынок переживает значительные изменения: от фрагментированных решений и ускоренного импортозамещения к созданию полноценных платформ для управления данными. Конкуренция сдвигается в сторону экосистемного подхода, где основное внимание уделяется комплексным предложениям, включающим транзакционную и аналитическую обработку, инструменты управления данными и интегрированные ИИ-механизмы. Также наблюдается формирование нового сегмента решений, направленных на безопасную обработку данных в сочетании с СУБД. Ожидается консолидация рынка и постепенный отход заказчиков от in-house разработок в пользу коммерческих платформ», — отметила заместитель гендиректора ЦСР Екатерина Кваша.


🫡 — эра западных вендоров заканчивается
Дайджест статей и новостей за 24 апреля. BIS Journal об интересном:

⚫️В АРПП указали на зависимость между ростом блокировок и снижением их эффективности. Члены АРПП «Отечественный софт» призвали создать согласительный орган для выработки «взвешенных мер по суверенизации информационного пространства России без разрушения инфраструктуры рунета»

⚫️ «Сбер» собрал своих «дочек» в супервендора. «Сбербанк» анонсировал создание группы компаний под брендом «Сбер2В»

⚫️PT запускает однодневную программу киберучений для бизнеса. Positive Technologies будет проверять устойчивость компаний к реальным кибератакам за один день в рамках нового формата киберучений Standoff

⚫️ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок. Согласно подсчётам Центра стратегических разработок, в прошлом году объём российского рынка СУБД достиг 101,9 млрд рублей, увеличившись на 13,9%

⚫️«Остаётся лишь шаг до блокировки доступа по национальности». Основатель и глава защищённой экосистемы Proton Энди Йен заявил, что стремление властей ряда стран ввести обязательную проверку возраста на онлайн-площадках станет «ночным кошмаром»
Please open Telegram to view this post
VIEW IN TELEGRAM
«Т-Банк» представил функцию оплаты с помощью iPhone без подключения к интернету — с помощью технологии Bluetooth low energy (BLE). Операция автоматически происходит при первой покупке с подключением к сети.

Такая опция поможет произвести транзакцию в помещениях с плохим сигналом, однако, если от интернета отключен сам платёжный терминал, то оплата не пройдёт, пояснили представители компании. Схожий функционал сегодня обеспечивают все биометрические терминалы «Сбера».

До конца июня «Т-Банк» намерен реализовать описанную возможность на собственных устройствах, а также на терминалах «Альфа-Банка». Пользователям Android при этом бесконтактная офлайн-оплата со смартфона доступна уже давно: каждая десятая «мобильная» операция с этой ОС проходит без интернета.

🔥наконец-то можно обойтись без QR-кодов, наличных и карт
🫡 — пользователей Android этим не удивишь
🔥3🫡1
МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ, а также по ссылкам с признаками подмены адреса — в качестве антифрод-меры.

Особую опасность, по данным силовиков, представляют домены общего пользования: .site, .xyz, .click, .top, .link и другие (включая те, что имитируют официальную веб-версию того или иного мессенджера).

Также в ведомстве советуют не открывать исполняемые файлы, формат которых не соответствует заявленному содержимому — например, «Список.apk», «Фото.apk» или «Видео.apk» (расширение .apk указывает исключительно на установочный пакет приложения для Android — не на фотоархив или видеозапись).

🫡 — обязательно прислушаемся
🗿4🫡2
Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ. Бесконтрольность в его работе приводит к утечке данных, сбоям и финансовым потерям.

Документ констатирует: большинство компаний не имеет стратегии по выводу из эксплуатации ИИ-агентов, что ещё больше повышает риски. 68% респондентов заявило об уверенности в наличии LLM в своих сетях, однако, 82% сообщило, что за последний год обнаружило ранее неизвестных агентов. Обычно их находят во внутренних средах автоматизации и ИИ-платформах.

«Этот разрыв подчёркивает различие между оперативной прозрачностью и полной гарантией управления, снижая эффективность моделей контроля, зависящих от известных и ограниченных агентов», — говорится в исследовании.


Подробнее о безопасном использовании ИИ можно будет услышать на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным экспертов Digital Budget, которые приводит «Коммерсант», входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%, тогда как в январе он увеличился на 5%. «Макс» же в феврале начал расти — до 60% за март, сократившись более чем на 20% в январе.

Объём десктопного входящего трафика в Telegram в марте также упал — на 22%; исходящий за тот же период увеличился на 66%. То есть пользователи стали активнее переходить из мессенджера на сторонние ресурсы.

Тем не менее, согласно подсчётам Mediascope, в прошлом месяце сервис Павла Дурова сохранил лидерство по аудитории в РФ: месячный охват площадки составил 94,27 млн человек (76,5% населения), среднесуточный — 72,2 млн (58,6%).

В пресс-службе «Макса» в свою очередь рассказали, что к началу апреля количество зарегистрированных пользователей составило 110 млн, а ежедневная аудитория превысила 80 млн.

🫡 — подбит, но не сломлен
Бум искусственного интеллекта часто представляют как триумф алгоритмов, однако за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура.

В 2026 году центры обработки данных перестали быть просто «хранилищами» — они превратились в настоящие «ИИ-фабрики», потребляющие ресурсы в промышленных масштабах. Развитие отрасли столкнулось с противоречиями между необходимостью резкого роста мощностей, ресурсными ограничениями и нарастающим социальным протестом.

Как отрасли найти баланс между экспоненциальным ростом ИИ и интересами общества? Станут ли дата-центры «новой нефтью» для экономики или превратятся в главный экологический вызов десятилетия? На эти вопросы ответит статья BIS Journal.
📰 Дайджест статей и новостей за 27 апреля. BIS Journal об интересном:

⚫️«Т-Банк» представил платёжный антишатдаун-сервис для iPhone. «Т-Банк» представил функцию оплаты с помощью iPhone без подключения к интернету

⚫️Силовики советуют оставаться в пределах Рунета. МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ

⚫️«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам. Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ

⚫️Telegram теряет в трафике, но удерживает лидерство в России. По данным экспертов Digital Budget, входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%

⚫️ЦОДы в эпоху нейросетей: отрасль балансирует между цифровым прогрессом и народным протестом. Бум искусственного интеллекта (ИИ) часто представляют как триумф алгоритмов, однако, за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство смягчило положения законопроекта о регулировании ИИ — из него пропало требование об использовании только российских данных для обучения «суверенных» и «национальных» моделей. Об этом рассказал представитель аппарата вице-премьера Дмитрия Григоренко.

Помимо этого, из текста убрали пункт о том, что разработчиками таких моделей должны быть граждане России. В текущей версии документа автором LLM может быть российское юрлицо, однако сама нейросеть всё же обязана соответствовать «отечественному законодательству и традиционным духовно-нравственным ценностям».

Известно также и об исключении требования для ИИ-сервисов с аудиторией более 500 тысяч пользователей в месяц регистрироваться в качестве организаторов распространения информации. Наконец, законодатели отказались от идеи маркировать нейросетевой контент.

Представитель Григоренко пояснил: введение категорий «суверенные», «национальные» и «доверенные» для отечественных ИИ-моделей необходимо для того, чтобы государство могло оказывать поддержку разработчикам. Зарубежные решения при этом ограничивать не будут, заверил он.

Обсудить «суверенный» ИИ можно будет на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным Digital Budget, основанным на статистике Similarweb, число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн, что в 14 раз больше прошлого года. Об этом пишет «Коммерсант».

Всего с марта прошлого года по март текущего эксперты зафиксировали 35,7 млн загрузок — пиковым стал первый квартал 2026-го. Согласно же заключению Apple Censorship, к концу апреля в российском App Store было недоступно уже 116 VPN‑сервисов. Одновременно снижается активность клиентов на платформах, которые ограничивают россиянам доступ через сетевые средства обхода блокировок.

«Зрелые» компании уже включают деградацию связи в сценарии непрерывности — это касается и трансграничного трафика, и внутренних корпоративных VPN, отметил партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов. Эксперт уверен, что полностью запретить VPN как технологию невозможно по технологической причине — она остаётся базой безопасной коммуникации в интернете.

🫡 — сколько VPN не удаляй, всегда появятся новые
🫡3🔥1
Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи (25 копеек за дозвон), и обратились в ФАС, чтобы та проанализировала данный механизм. У финорганизаций возникло непонимание того, из чего складывается цена, поскольку операторы также берут плату и за длительность разговора.

В «Сбере» заверили, что банк в целом поддерживает практику маркировки как антифрод-меру и готов передавать необходимую информацию контрагентам, но на деле телеком-компании устанавливают высокий уровень тарификации за такие услуги, не предоставляя экономического объяснения расчётов. В «Альфа-Банке» добавили: звонки кредитных учреждений по закону фактически приравниваются к нежелательным, как в случае с просроченной задолженностью.

Всех инициаторов вызовов обязали платить за исполнение закона, где зафиксирована обязанность операторов помечать звонки, прокомментировал ситуацию председатель Национального совета финансового рынка (НСФР) Андрей Емелин: «Фактически для нас установлен незаконный квазиналог в пользу коммерческих организаций — операторов связи».

🫡 — 25 копеек — не так уж много
🗿 — операторы просто нашли новый способ монетизации звонков
🗿2
В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года. Об этом рассказали аналитики проекта STAQ.

Банкиры используют ИИ для анализа рынка, прогнозирования трендов, борьбы с мошенничеством, а также в автоматизации процессов заключения сделок. Ритейл — для изучения спроса, управления запасами и цепочками поставок, улучшения клиентского сервиса и создания персонализированных рекомендаций.

В промсекторе применение ботов способствует оптимизации производственных процессов, калькуляции износа оборудования и улучшению качества продукции. Логисты же с помощью нейросетей выстраивают маршруты и управляют дорожным движением.

Узнать о трендах, вызовах и лучших практиках внедрения ИИ можно на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥3
Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС). В письме от 6 апреля телеком попросил прояснить ситуацию с возможным введением лимита в 15 Гб на интернет-трафик для россиян.

В ведомстве указали, что отдельная тарификация международного трафика сейчас «находится в проработке» и пока это касается только мобильных сетей (в этом смысле чиновники подразумевают и VPN-трафик). Блокировки VPN-сервисов, осуществляющих доступ к заблокированным ресурсам, могут идти в режиме централизованного управления ССОП, добавили в Минцифры.

Ранее операторы связи попросили об отсрочке на введение платы за международный трафик — компании не успевают к назначенному сроку (1 мая) подготовить свои биллинговые системы. Также «связисты» напомнили, что нормативно вопрос реализации таких ограничений так и не урегулирован. Регулятор пообещал найти «нечто среднее между тем, чтобы сделать к 1 мая, к 1 сентября или к 2028 году».

🫡 — ждем, чем закончится эта история
🗿4🫡2
📰 Дайджест статей и новостей за 28 апреля. BIS Journal об интересном:

⚫️«Суверенность» ИИ-моделей более не фактор? Правительство смягчило положения законопроекта о регулировании ИИ

⚫️«Зрелые» компании уже включают деградацию связи в сценарии непрерывности. Число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн

⚫️НСФР: Фактически для нас установлен незаконный квазиналог. Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи

⚫️Финсектор — первый по внедрению ИИ-решений. В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года

⚫️Лимит на VPN-трафик — «к 1 мая, к 1 сентября или к 2028 году». Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС)
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России и ФНС обсуждают критерии, которые могут стать маркерами незаконной предпринимательской деятельности — в контексте недавно внесённого в Госдуду законопроекта об ужесточении контроля над переводами физлиц. Об этом рассказали источники РБК.

По их словам, будут учитываться частота операций, «география» поступлений и время совершения транзакций.

Регуляторы готовы сделать послабления в отношении переводов самому себе и поступлений от членов семьи «в рамках жизненных обстоятельств» — включая даже тех, с кем получатель живёт вместе, но официально не оформил отношения.

Ранее Минфин уточнял, что «отправной точкой контроля» станет превышение лимита неподтверждённого дохода в 2,4 млн рублей в год, однако, по мнению РБК, внимание налоговой могут привлечь и меньшие цифры. В ЦБ РФ ко всему добавили: обычные граждане, не осуществляющие предпринимательскую деятельность, под обсуждаемые критерии не попадают.

🗿 — от ФНС не спрячешь даже личную жизнь
🗿3