BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
«Сбербанк» анонсировал создание группы компаний под брендом «Сбер2В». В неё войдут «Сбераналитика», inSales, «Сбер бизнес софт», «Сберкорус», Doma.ai, «Цифровые решения регионов» (ЦРР) и другие дочерние структуры банка.

Под этим брендом планируется предоставлять коробочные решения для автоматизации процессов, аналитики больших данных, а также работы с ИИ и электронным документооборотом. Целевой клиент — «бизнес любого масштаба».

По словам зампреда «Сбера» Анатолия Попова, потребители получат надёжного и прогрессивного поставщика прикладных технологий для своих целей, а само объединение в ГК позволит организациям оптимизировать внутренние процессы, устранив дублирующие системы и функции.

Гендиректором же «Сбер2В» назначили Леонида Лишневецкого.
🫡3
Positive Technologies будет проверять устойчивость компаний к реальным кибератакам за один день в рамках нового формата киберучений Standoff.

Программа отвечает растущему запросу российского бизнеса: по данным исследования самого вендора, 58% организаций уже имеет опыт проведения учений, а ещё 28% планирует организовать их в ближайшее время.

Отношение российских компаний к киберучениям за последние несколько лет претерпело значительные изменения. Бизнес всё чаще осознаёт, что стоимость простоя систем в случае реальной атаки многократно превышает затраты на подготовку и проведение такого рода мероприятий.

Организации, проводящие такие тренировки дважды в год, реагируют на инциденты на 35% быстрее тех, кто ограничивается теоретическим обучением. Дело в том, что вышеописанный формат позволяет отработать не только технические навыки, но и взаимодействие между подразделениями.
Согласно подсчётам Центра стратегических разработок (ЦСР), в прошлом году объём российского рынка СУБД достиг 101,9 млрд рублей, увеличившись на 13,9%. До 2032-го эксперты прогнозируют среднегодовой рост 15% и более, что превышает как мировые показатели, так и темпы развития всего отечественного ИТ-сектора.

В ЦСР уверены: доля иностранных решений в новых продажах продолжит снижаться и упадёт до 1% на горизонте шести лет. Участники рынка при этом считают, что возвращение к технологиям ушедших вендоров вероятно, но малоперспективно с коммерческой точки зрения.

80% сегмента СУБД сегодня составляют продажи ПО, оставшееся — продажа услуг. Крупнейшие секторы приходятся на системы общего назначения (51%) и аналитические системы (38%).

«В настоящее время рынок переживает значительные изменения: от фрагментированных решений и ускоренного импортозамещения к созданию полноценных платформ для управления данными. Конкуренция сдвигается в сторону экосистемного подхода, где основное внимание уделяется комплексным предложениям, включающим транзакционную и аналитическую обработку, инструменты управления данными и интегрированные ИИ-механизмы. Также наблюдается формирование нового сегмента решений, направленных на безопасную обработку данных в сочетании с СУБД. Ожидается консолидация рынка и постепенный отход заказчиков от in-house разработок в пользу коммерческих платформ», — отметила заместитель гендиректора ЦСР Екатерина Кваша.


🫡 — эра западных вендоров заканчивается
Дайджест статей и новостей за 24 апреля. BIS Journal об интересном:

⚫️В АРПП указали на зависимость между ростом блокировок и снижением их эффективности. Члены АРПП «Отечественный софт» призвали создать согласительный орган для выработки «взвешенных мер по суверенизации информационного пространства России без разрушения инфраструктуры рунета»

⚫️ «Сбер» собрал своих «дочек» в супервендора. «Сбербанк» анонсировал создание группы компаний под брендом «Сбер2В»

⚫️PT запускает однодневную программу киберучений для бизнеса. Positive Technologies будет проверять устойчивость компаний к реальным кибератакам за один день в рамках нового формата киберучений Standoff

⚫️ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок. Согласно подсчётам Центра стратегических разработок, в прошлом году объём российского рынка СУБД достиг 101,9 млрд рублей, увеличившись на 13,9%

⚫️«Остаётся лишь шаг до блокировки доступа по национальности». Основатель и глава защищённой экосистемы Proton Энди Йен заявил, что стремление властей ряда стран ввести обязательную проверку возраста на онлайн-площадках станет «ночным кошмаром»
Please open Telegram to view this post
VIEW IN TELEGRAM
«Т-Банк» представил функцию оплаты с помощью iPhone без подключения к интернету — с помощью технологии Bluetooth low energy (BLE). Операция автоматически происходит при первой покупке с подключением к сети.

Такая опция поможет произвести транзакцию в помещениях с плохим сигналом, однако, если от интернета отключен сам платёжный терминал, то оплата не пройдёт, пояснили представители компании. Схожий функционал сегодня обеспечивают все биометрические терминалы «Сбера».

До конца июня «Т-Банк» намерен реализовать описанную возможность на собственных устройствах, а также на терминалах «Альфа-Банка». Пользователям Android при этом бесконтактная офлайн-оплата со смартфона доступна уже давно: каждая десятая «мобильная» операция с этой ОС проходит без интернета.

🔥наконец-то можно обойтись без QR-кодов, наличных и карт
🫡 — пользователей Android этим не удивишь
🔥3🫡1
МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ, а также по ссылкам с признаками подмены адреса — в качестве антифрод-меры.

Особую опасность, по данным силовиков, представляют домены общего пользования: .site, .xyz, .click, .top, .link и другие (включая те, что имитируют официальную веб-версию того или иного мессенджера).

Также в ведомстве советуют не открывать исполняемые файлы, формат которых не соответствует заявленному содержимому — например, «Список.apk», «Фото.apk» или «Видео.apk» (расширение .apk указывает исключительно на установочный пакет приложения для Android — не на фотоархив или видеозапись).

🫡 — обязательно прислушаемся
🗿4🫡2
Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ. Бесконтрольность в его работе приводит к утечке данных, сбоям и финансовым потерям.

Документ констатирует: большинство компаний не имеет стратегии по выводу из эксплуатации ИИ-агентов, что ещё больше повышает риски. 68% респондентов заявило об уверенности в наличии LLM в своих сетях, однако, 82% сообщило, что за последний год обнаружило ранее неизвестных агентов. Обычно их находят во внутренних средах автоматизации и ИИ-платформах.

«Этот разрыв подчёркивает различие между оперативной прозрачностью и полной гарантией управления, снижая эффективность моделей контроля, зависящих от известных и ограниченных агентов», — говорится в исследовании.


Подробнее о безопасном использовании ИИ можно будет услышать на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным экспертов Digital Budget, которые приводит «Коммерсант», входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%, тогда как в январе он увеличился на 5%. «Макс» же в феврале начал расти — до 60% за март, сократившись более чем на 20% в январе.

Объём десктопного входящего трафика в Telegram в марте также упал — на 22%; исходящий за тот же период увеличился на 66%. То есть пользователи стали активнее переходить из мессенджера на сторонние ресурсы.

Тем не менее, согласно подсчётам Mediascope, в прошлом месяце сервис Павла Дурова сохранил лидерство по аудитории в РФ: месячный охват площадки составил 94,27 млн человек (76,5% населения), среднесуточный — 72,2 млн (58,6%).

В пресс-службе «Макса» в свою очередь рассказали, что к началу апреля количество зарегистрированных пользователей составило 110 млн, а ежедневная аудитория превысила 80 млн.

🫡 — подбит, но не сломлен
Бум искусственного интеллекта часто представляют как триумф алгоритмов, однако за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура.

В 2026 году центры обработки данных перестали быть просто «хранилищами» — они превратились в настоящие «ИИ-фабрики», потребляющие ресурсы в промышленных масштабах. Развитие отрасли столкнулось с противоречиями между необходимостью резкого роста мощностей, ресурсными ограничениями и нарастающим социальным протестом.

Как отрасли найти баланс между экспоненциальным ростом ИИ и интересами общества? Станут ли дата-центры «новой нефтью» для экономики или превратятся в главный экологический вызов десятилетия? На эти вопросы ответит статья BIS Journal.
📰 Дайджест статей и новостей за 27 апреля. BIS Journal об интересном:

⚫️«Т-Банк» представил платёжный антишатдаун-сервис для iPhone. «Т-Банк» представил функцию оплаты с помощью iPhone без подключения к интернету

⚫️Силовики советуют оставаться в пределах Рунета. МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ

⚫️«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам. Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ

⚫️Telegram теряет в трафике, но удерживает лидерство в России. По данным экспертов Digital Budget, входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%

⚫️ЦОДы в эпоху нейросетей: отрасль балансирует между цифровым прогрессом и народным протестом. Бум искусственного интеллекта (ИИ) часто представляют как триумф алгоритмов, однако, за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство смягчило положения законопроекта о регулировании ИИ — из него пропало требование об использовании только российских данных для обучения «суверенных» и «национальных» моделей. Об этом рассказал представитель аппарата вице-премьера Дмитрия Григоренко.

Помимо этого, из текста убрали пункт о том, что разработчиками таких моделей должны быть граждане России. В текущей версии документа автором LLM может быть российское юрлицо, однако сама нейросеть всё же обязана соответствовать «отечественному законодательству и традиционным духовно-нравственным ценностям».

Известно также и об исключении требования для ИИ-сервисов с аудиторией более 500 тысяч пользователей в месяц регистрироваться в качестве организаторов распространения информации. Наконец, законодатели отказались от идеи маркировать нейросетевой контент.

Представитель Григоренко пояснил: введение категорий «суверенные», «национальные» и «доверенные» для отечественных ИИ-моделей необходимо для того, чтобы государство могло оказывать поддержку разработчикам. Зарубежные решения при этом ограничивать не будут, заверил он.

Обсудить «суверенный» ИИ можно будет на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным Digital Budget, основанным на статистике Similarweb, число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн, что в 14 раз больше прошлого года. Об этом пишет «Коммерсант».

Всего с марта прошлого года по март текущего эксперты зафиксировали 35,7 млн загрузок — пиковым стал первый квартал 2026-го. Согласно же заключению Apple Censorship, к концу апреля в российском App Store было недоступно уже 116 VPN‑сервисов. Одновременно снижается активность клиентов на платформах, которые ограничивают россиянам доступ через сетевые средства обхода блокировок.

«Зрелые» компании уже включают деградацию связи в сценарии непрерывности — это касается и трансграничного трафика, и внутренних корпоративных VPN, отметил партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов. Эксперт уверен, что полностью запретить VPN как технологию невозможно по технологической причине — она остаётся базой безопасной коммуникации в интернете.

🫡 — сколько VPN не удаляй, всегда появятся новые
🫡3🔥1
Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи (25 копеек за дозвон), и обратились в ФАС, чтобы та проанализировала данный механизм. У финорганизаций возникло непонимание того, из чего складывается цена, поскольку операторы также берут плату и за длительность разговора.

В «Сбере» заверили, что банк в целом поддерживает практику маркировки как антифрод-меру и готов передавать необходимую информацию контрагентам, но на деле телеком-компании устанавливают высокий уровень тарификации за такие услуги, не предоставляя экономического объяснения расчётов. В «Альфа-Банке» добавили: звонки кредитных учреждений по закону фактически приравниваются к нежелательным, как в случае с просроченной задолженностью.

Всех инициаторов вызовов обязали платить за исполнение закона, где зафиксирована обязанность операторов помечать звонки, прокомментировал ситуацию председатель Национального совета финансового рынка (НСФР) Андрей Емелин: «Фактически для нас установлен незаконный квазиналог в пользу коммерческих организаций — операторов связи».

🫡 — 25 копеек — не так уж много
🗿 — операторы просто нашли новый способ монетизации звонков
🗿2
В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года. Об этом рассказали аналитики проекта STAQ.

Банкиры используют ИИ для анализа рынка, прогнозирования трендов, борьбы с мошенничеством, а также в автоматизации процессов заключения сделок. Ритейл — для изучения спроса, управления запасами и цепочками поставок, улучшения клиентского сервиса и создания персонализированных рекомендаций.

В промсекторе применение ботов способствует оптимизации производственных процессов, калькуляции износа оборудования и улучшению качества продукции. Логисты же с помощью нейросетей выстраивают маршруты и управляют дорожным движением.

Узнать о трендах, вызовах и лучших практиках внедрения ИИ можно на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥3
Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС). В письме от 6 апреля телеком попросил прояснить ситуацию с возможным введением лимита в 15 Гб на интернет-трафик для россиян.

В ведомстве указали, что отдельная тарификация международного трафика сейчас «находится в проработке» и пока это касается только мобильных сетей (в этом смысле чиновники подразумевают и VPN-трафик). Блокировки VPN-сервисов, осуществляющих доступ к заблокированным ресурсам, могут идти в режиме централизованного управления ССОП, добавили в Минцифры.

Ранее операторы связи попросили об отсрочке на введение платы за международный трафик — компании не успевают к назначенному сроку (1 мая) подготовить свои биллинговые системы. Также «связисты» напомнили, что нормативно вопрос реализации таких ограничений так и не урегулирован. Регулятор пообещал найти «нечто среднее между тем, чтобы сделать к 1 мая, к 1 сентября или к 2028 году».

🫡 — ждем, чем закончится эта история
🗿4🫡2
📰 Дайджест статей и новостей за 28 апреля. BIS Journal об интересном:

⚫️«Суверенность» ИИ-моделей более не фактор? Правительство смягчило положения законопроекта о регулировании ИИ

⚫️«Зрелые» компании уже включают деградацию связи в сценарии непрерывности. Число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн

⚫️НСФР: Фактически для нас установлен незаконный квазиналог. Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи

⚫️Финсектор — первый по внедрению ИИ-решений. В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года

⚫️Лимит на VPN-трафик — «к 1 мая, к 1 сентября или к 2028 году». Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС)
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России и ФНС обсуждают критерии, которые могут стать маркерами незаконной предпринимательской деятельности — в контексте недавно внесённого в Госдуду законопроекта об ужесточении контроля над переводами физлиц. Об этом рассказали источники РБК.

По их словам, будут учитываться частота операций, «география» поступлений и время совершения транзакций.

Регуляторы готовы сделать послабления в отношении переводов самому себе и поступлений от членов семьи «в рамках жизненных обстоятельств» — включая даже тех, с кем получатель живёт вместе, но официально не оформил отношения.

Ранее Минфин уточнял, что «отправной точкой контроля» станет превышение лимита неподтверждённого дохода в 2,4 млн рублей в год, однако, по мнению РБК, внимание налоговой могут привлечь и меньшие цифры. В ЦБ РФ ко всему добавили: обычные граждане, не осуществляющие предпринимательскую деятельность, под обсуждаемые критерии не попадают.

🗿 — от ФНС не спрячешь даже личную жизнь
🗿3
Российские операторы связи уведомили Минцифры о неготовности биллинговых систем к запуску механизма тарификации международного трафика при превышении пользователями лимита в 15 Гб.

Вступление в силу этой опции было запланировано ведомством на 1 мая, но телеком-компании единогласно сошлись в том, что в такие короткие сроки провести настройку технически нереально.

Дело в том, что отечественные компании иногда используют для своих сайтов и приложений иностранные IP-адреса. Также, например, за счёт установленных на территории РФ CDN-узлов трафик Google фактически превращается в российский, но с началом замедления YouTube россияне начали массово применять VPN для просмотра роликов, и трафик с видеохостинга снова стал «внешним».

Гендиректор «TMT консалтинга» Константин Анкилов уверен: чтобы взимать плату за потребление сверх лимита, необходимо решить технические задачи по учёту трафика в зависимости от направления (причём в привязке к каждому из 180 млн пользователей мобильного интернета в стране), а это потребует внесения изменений в тарифные планы. Плюс, не все россияне освоили раздельное туннелирование, и значит, для них весь их трафик будет зарубежным.

🫡 — план «сделать всё к 1 мая» сталкивается с суровой реальностью
Business Insider пишет о том, что объём работы у инженеров‑программистов фактически удвоился. Чтобы оставаться востребованными на рынке труда, им — помимо выполнения основных задач — приходится непрерывно обучаться навыкам в ИИ‑сфере.

Это подтвердил сооснователь и CEO стартапа Massive Джейсон Грэд — даже он сам закладывает на «ИИ-просвещение» около 20% своего рабочего времени. А инфраструктурный инженер в Google Пратикша Патнаик рассказала, что сфера её работы сместилась с сетевой безопасности и инфраструктуры в сторону помощи клиентам с внедрением GenAI (это в свою очередь требует нескольких часов в неделю на изучение новых концепций).

В то же время эксперты, опрошенные Axios, сообщили о параллельно возникшей отраслевой проблеме: зачастую компаниям, внедряющим ИИ-системы, использование этой технологии обходится дороже, чем содержание живых сотрудников.

Крупный бизнес находится на ключевой развилке: если раньше боты рассматривались как инструмент автоматизации (а значит, и снижения издержек), то теперь компаниям приходится доказывать экономическую эффективность ИИ перед инвесторами и советами директоров.

О том, как подходить к вопросам внедрения ИИ системно, будут обсуждать на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
На фоне ограничения доступа банков к базам МВД, через которые проверялась подлинность паспортов клиентов, участники рынка заговорили о поиске альтернативных идентификаторов. Об этом пишет «Коммерсант».

По словам главы Национального совета финансового рынка Андрея Емелина, основной вариант — это ИНН: «Финансовое сообщество продвигает идею не столько замены паспорта на ИНН, сколько использования всех существующих возможностей проверки паспорта — сервисов, которые не совсем для этого изначально были предназначены, но которые тоже позволяют достоверно установить факт действительности паспорта. И как раз одним из наиболее работоспособных сервисов является сервис ФНС. Вы направляете пару "номер паспорта и ИНН", и вам ФНС сообщает: "верно, эта пара валидна". Вы тем самым косвенно подтверждаете не только правильность ИНН, но и правильность паспорта. Конечно, ИНН паспорт не заменит в силу несколько более упрощённой природы, он хороший аутентификатор, но идентификатор, конечно, должен быть в связке».


Есть мнение, что выбор ИНН в качестве базового идентификатора может повлиять не только на финсектор, но и на телеком — упростит перенос номера между операторами связи и снизит зависимость от разрозненных БД.

C прошлого года ИНН обязателен при оформлении кредитов, а с этого июля должен стать ключевым идентификатором в Системе быстрых платежей. Помимо этого, Банк России поручил кредитным организациям привязывать ИНН к счетам клиентов, получая эти сведения напрямую через сервисы ФНС.

🫡 — ИНН становится универсальным ключом для банковских и телеком-сервисов
🫡2👾1
CISO Forum 2026 отметил двадцатилетие на площадке Центра международной торговли в Москве, собрав директоров по информационной безопасности, технологических вендоров и практикующих специалистов отрасли.

В программу вошли сессии по безопасности цепочек поставок программного обеспечения, защите персональных данных, ML-системам и методологии киберучений. Дискуссии велись предметно: участники форума традиционно хорошо знают друг друга, а повестка формируется из реальных задач, с которыми индустрия столкнулась за прошедший год.

Как искусственный интеллект сократил время реализации атак до рекордных 38 часов и почему фронтенд остается главной «зоной поражения» корпоративной защиты? Каким образом компании планируют бороться с бесконтрольной загрузкой внутренних данных в публичные нейросети? Подробнее в статье для BIS Journal