BIS Journal — Информационная безопасность
2.24K subscribers
5.79K photos
146 videos
11K links
• Оперативные новости о важнейших событиях в ИБ-отрасли.
• Детальная аналитика от главных экспертов.
• Откровенные интервью с сильными мира сего.
• Эксклюзивный контент с ведущих ИБ-мероприятий.

По вопросам рекламы: @Dusik1313
Download Telegram
МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ, а также по ссылкам с признаками подмены адреса — в качестве антифрод-меры.

Особую опасность, по данным силовиков, представляют домены общего пользования: .site, .xyz, .click, .top, .link и другие (включая те, что имитируют официальную веб-версию того или иного мессенджера).

Также в ведомстве советуют не открывать исполняемые файлы, формат которых не соответствует заявленному содержимому — например, «Список.apk», «Фото.apk» или «Видео.apk» (расширение .apk указывает исключительно на установочный пакет приложения для Android — не на фотоархив или видеозапись).

🫡 — обязательно прислушаемся
🗿4🫡2
Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ. Бесконтрольность в его работе приводит к утечке данных, сбоям и финансовым потерям.

Документ констатирует: большинство компаний не имеет стратегии по выводу из эксплуатации ИИ-агентов, что ещё больше повышает риски. 68% респондентов заявило об уверенности в наличии LLM в своих сетях, однако, 82% сообщило, что за последний год обнаружило ранее неизвестных агентов. Обычно их находят во внутренних средах автоматизации и ИИ-платформах.

«Этот разрыв подчёркивает различие между оперативной прозрачностью и полной гарантией управления, снижая эффективность моделей контроля, зависящих от известных и ограниченных агентов», — говорится в исследовании.


Подробнее о безопасном использовании ИИ можно будет услышать на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным экспертов Digital Budget, которые приводит «Коммерсант», входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%, тогда как в январе он увеличился на 5%. «Макс» же в феврале начал расти — до 60% за март, сократившись более чем на 20% в январе.

Объём десктопного входящего трафика в Telegram в марте также упал — на 22%; исходящий за тот же период увеличился на 66%. То есть пользователи стали активнее переходить из мессенджера на сторонние ресурсы.

Тем не менее, согласно подсчётам Mediascope, в прошлом месяце сервис Павла Дурова сохранил лидерство по аудитории в РФ: месячный охват площадки составил 94,27 млн человек (76,5% населения), среднесуточный — 72,2 млн (58,6%).

В пресс-службе «Макса» в свою очередь рассказали, что к началу апреля количество зарегистрированных пользователей составило 110 млн, а ежедневная аудитория превысила 80 млн.

🫡 — подбит, но не сломлен
Бум искусственного интеллекта часто представляют как триумф алгоритмов, однако за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура.

В 2026 году центры обработки данных перестали быть просто «хранилищами» — они превратились в настоящие «ИИ-фабрики», потребляющие ресурсы в промышленных масштабах. Развитие отрасли столкнулось с противоречиями между необходимостью резкого роста мощностей, ресурсными ограничениями и нарастающим социальным протестом.

Как отрасли найти баланс между экспоненциальным ростом ИИ и интересами общества? Станут ли дата-центры «новой нефтью» для экономики или превратятся в главный экологический вызов десятилетия? На эти вопросы ответит статья BIS Journal.
📰 Дайджест статей и новостей за 27 апреля. BIS Journal об интересном:

⚫️«Т-Банк» представил платёжный антишатдаун-сервис для iPhone. «Т-Банк» представил функцию оплаты с помощью iPhone без подключения к интернету

⚫️Силовики советуют оставаться в пределах Рунета. МВД России через свой пресс-центр порекомендовало пользователям воздержаться от перехода по ссылкам, ведущим за пределы доменной зоны РФ

⚫️«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам. Согласно исследованию Cloud Security Alliance (CSA) и Token Security, за последний год две трети организаций пострадало от ИБ-инцидентов, связанных с развёртыванием агентного ИИ

⚫️Telegram теряет в трафике, но удерживает лидерство в России. По данным экспертов Digital Budget, входящий российский мобильный трафик Telegram в феврале 2026 года снизился на 10%, а в марте — уже на 18%

⚫️ЦОДы в эпоху нейросетей: отрасль балансирует между цифровым прогрессом и народным протестом. Бум искусственного интеллекта (ИИ) часто представляют как триумф алгоритмов, однако, за этим глянцевым фасадом скрывается колоссальная физическая инфраструктура
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство смягчило положения законопроекта о регулировании ИИ — из него пропало требование об использовании только российских данных для обучения «суверенных» и «национальных» моделей. Об этом рассказал представитель аппарата вице-премьера Дмитрия Григоренко.

Помимо этого, из текста убрали пункт о том, что разработчиками таких моделей должны быть граждане России. В текущей версии документа автором LLM может быть российское юрлицо, однако сама нейросеть всё же обязана соответствовать «отечественному законодательству и традиционным духовно-нравственным ценностям».

Известно также и об исключении требования для ИИ-сервисов с аудиторией более 500 тысяч пользователей в месяц регистрироваться в качестве организаторов распространения информации. Наконец, законодатели отказались от идеи маркировать нейросетевой контент.

Представитель Григоренко пояснил: введение категорий «суверенные», «национальные» и «доверенные» для отечественных ИИ-моделей необходимо для того, чтобы государство могло оказывать поддержку разработчикам. Зарубежные решения при этом ограничивать не будут, заверил он.

Обсудить «суверенный» ИИ можно будет на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
По данным Digital Budget, основанным на статистике Similarweb, число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн, что в 14 раз больше прошлого года. Об этом пишет «Коммерсант».

Всего с марта прошлого года по март текущего эксперты зафиксировали 35,7 млн загрузок — пиковым стал первый квартал 2026-го. Согласно же заключению Apple Censorship, к концу апреля в российском App Store было недоступно уже 116 VPN‑сервисов. Одновременно снижается активность клиентов на платформах, которые ограничивают россиянам доступ через сетевые средства обхода блокировок.

«Зрелые» компании уже включают деградацию связи в сценарии непрерывности — это касается и трансграничного трафика, и внутренних корпоративных VPN, отметил партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов. Эксперт уверен, что полностью запретить VPN как технологию невозможно по технологической причине — она остаётся базой безопасной коммуникации в интернете.

🫡 — сколько VPN не удаляй, всегда появятся новые
🫡3🔥1
Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи (25 копеек за дозвон), и обратились в ФАС, чтобы та проанализировала данный механизм. У финорганизаций возникло непонимание того, из чего складывается цена, поскольку операторы также берут плату и за длительность разговора.

В «Сбере» заверили, что банк в целом поддерживает практику маркировки как антифрод-меру и готов передавать необходимую информацию контрагентам, но на деле телеком-компании устанавливают высокий уровень тарификации за такие услуги, не предоставляя экономического объяснения расчётов. В «Альфа-Банке» добавили: звонки кредитных учреждений по закону фактически приравниваются к нежелательным, как в случае с просроченной задолженностью.

Всех инициаторов вызовов обязали платить за исполнение закона, где зафиксирована обязанность операторов помечать звонки, прокомментировал ситуацию председатель Национального совета финансового рынка (НСФР) Андрей Емелин: «Фактически для нас установлен незаконный квазиналог в пользу коммерческих организаций — операторов связи».

🫡 — 25 копеек — не так уж много
🗿 — операторы просто нашли новый способ монетизации звонков
🗿2
В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года. Об этом рассказали аналитики проекта STAQ.

Банкиры используют ИИ для анализа рынка, прогнозирования трендов, борьбы с мошенничеством, а также в автоматизации процессов заключения сделок. Ритейл — для изучения спроса, управления запасами и цепочками поставок, улучшения клиентского сервиса и создания персонализированных рекомендаций.

В промсекторе применение ботов способствует оптимизации производственных процессов, калькуляции износа оборудования и улучшению качества продукции. Логисты же с помощью нейросетей выстраивают маршруты и управляют дорожным движением.

Узнать о трендах, вызовах и лучших практиках внедрения ИИ можно на
IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥3
Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС). В письме от 6 апреля телеком попросил прояснить ситуацию с возможным введением лимита в 15 Гб на интернет-трафик для россиян.

В ведомстве указали, что отдельная тарификация международного трафика сейчас «находится в проработке» и пока это касается только мобильных сетей (в этом смысле чиновники подразумевают и VPN-трафик). Блокировки VPN-сервисов, осуществляющих доступ к заблокированным ресурсам, могут идти в режиме централизованного управления ССОП, добавили в Минцифры.

Ранее операторы связи попросили об отсрочке на введение платы за международный трафик — компании не успевают к назначенному сроку (1 мая) подготовить свои биллинговые системы. Также «связисты» напомнили, что нормативно вопрос реализации таких ограничений так и не урегулирован. Регулятор пообещал найти «нечто среднее между тем, чтобы сделать к 1 мая, к 1 сентября или к 2028 году».

🫡 — ждем, чем закончится эта история
🗿4🫡2
📰 Дайджест статей и новостей за 28 апреля. BIS Journal об интересном:

⚫️«Суверенность» ИИ-моделей более не фактор? Правительство смягчило положения законопроекта о регулировании ИИ

⚫️«Зрелые» компании уже включают деградацию связи в сценарии непрерывности. Число скачиваний VPN-приложений российскими пользователями в Google Play в марте составило 9,2 млн

⚫️НСФР: Фактически для нас установлен незаконный квазиналог. Банкиры усомнились в обоснованности тарифов на маркировку звонков, которые установили для них операторы связи

⚫️Финсектор — первый по внедрению ИИ-решений. В первом квартале 2026 года объём внедрений ИИ-решений в российских цифровых экосистемах вырос на 18% по сравнению с аналогичным периодом прошлого года

⚫️Лимит на VPN-трафик — «к 1 мая, к 1 сентября или к 2028 году». Минцифры ответило на запрос, ранее отправленный Ассоциацией компаний связи (АКС)
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России и ФНС обсуждают критерии, которые могут стать маркерами незаконной предпринимательской деятельности — в контексте недавно внесённого в Госдуду законопроекта об ужесточении контроля над переводами физлиц. Об этом рассказали источники РБК.

По их словам, будут учитываться частота операций, «география» поступлений и время совершения транзакций.

Регуляторы готовы сделать послабления в отношении переводов самому себе и поступлений от членов семьи «в рамках жизненных обстоятельств» — включая даже тех, с кем получатель живёт вместе, но официально не оформил отношения.

Ранее Минфин уточнял, что «отправной точкой контроля» станет превышение лимита неподтверждённого дохода в 2,4 млн рублей в год, однако, по мнению РБК, внимание налоговой могут привлечь и меньшие цифры. В ЦБ РФ ко всему добавили: обычные граждане, не осуществляющие предпринимательскую деятельность, под обсуждаемые критерии не попадают.

🗿 — от ФНС не спрячешь даже личную жизнь
🗿3
Российские операторы связи уведомили Минцифры о неготовности биллинговых систем к запуску механизма тарификации международного трафика при превышении пользователями лимита в 15 Гб.

Вступление в силу этой опции было запланировано ведомством на 1 мая, но телеком-компании единогласно сошлись в том, что в такие короткие сроки провести настройку технически нереально.

Дело в том, что отечественные компании иногда используют для своих сайтов и приложений иностранные IP-адреса. Также, например, за счёт установленных на территории РФ CDN-узлов трафик Google фактически превращается в российский, но с началом замедления YouTube россияне начали массово применять VPN для просмотра роликов, и трафик с видеохостинга снова стал «внешним».

Гендиректор «TMT консалтинга» Константин Анкилов уверен: чтобы взимать плату за потребление сверх лимита, необходимо решить технические задачи по учёту трафика в зависимости от направления (причём в привязке к каждому из 180 млн пользователей мобильного интернета в стране), а это потребует внесения изменений в тарифные планы. Плюс, не все россияне освоили раздельное туннелирование, и значит, для них весь их трафик будет зарубежным.

🫡 — план «сделать всё к 1 мая» сталкивается с суровой реальностью
Business Insider пишет о том, что объём работы у инженеров‑программистов фактически удвоился. Чтобы оставаться востребованными на рынке труда, им — помимо выполнения основных задач — приходится непрерывно обучаться навыкам в ИИ‑сфере.

Это подтвердил сооснователь и CEO стартапа Massive Джейсон Грэд — даже он сам закладывает на «ИИ-просвещение» около 20% своего рабочего времени. А инфраструктурный инженер в Google Пратикша Патнаик рассказала, что сфера её работы сместилась с сетевой безопасности и инфраструктуры в сторону помощи клиентам с внедрением GenAI (это в свою очередь требует нескольких часов в неделю на изучение новых концепций).

В то же время эксперты, опрошенные Axios, сообщили о параллельно возникшей отраслевой проблеме: зачастую компаниям, внедряющим ИИ-системы, использование этой технологии обходится дороже, чем содержание живых сотрудников.

Крупный бизнес находится на ключевой развилке: если раньше боты рассматривались как инструмент автоматизации (а значит, и снижения издержек), то теперь компаниям приходится доказывать экономическую эффективность ИИ перед инвесторами и советами директоров.

О том, как подходить к вопросам внедрения ИИ системно, будут обсуждать на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
На фоне ограничения доступа банков к базам МВД, через которые проверялась подлинность паспортов клиентов, участники рынка заговорили о поиске альтернативных идентификаторов. Об этом пишет «Коммерсант».

По словам главы Национального совета финансового рынка Андрея Емелина, основной вариант — это ИНН: «Финансовое сообщество продвигает идею не столько замены паспорта на ИНН, сколько использования всех существующих возможностей проверки паспорта — сервисов, которые не совсем для этого изначально были предназначены, но которые тоже позволяют достоверно установить факт действительности паспорта. И как раз одним из наиболее работоспособных сервисов является сервис ФНС. Вы направляете пару "номер паспорта и ИНН", и вам ФНС сообщает: "верно, эта пара валидна". Вы тем самым косвенно подтверждаете не только правильность ИНН, но и правильность паспорта. Конечно, ИНН паспорт не заменит в силу несколько более упрощённой природы, он хороший аутентификатор, но идентификатор, конечно, должен быть в связке».


Есть мнение, что выбор ИНН в качестве базового идентификатора может повлиять не только на финсектор, но и на телеком — упростит перенос номера между операторами связи и снизит зависимость от разрозненных БД.

C прошлого года ИНН обязателен при оформлении кредитов, а с этого июля должен стать ключевым идентификатором в Системе быстрых платежей. Помимо этого, Банк России поручил кредитным организациям привязывать ИНН к счетам клиентов, получая эти сведения напрямую через сервисы ФНС.

🫡 — ИНН становится универсальным ключом для банковских и телеком-сервисов
🫡2👾1
CISO Forum 2026 отметил двадцатилетие на площадке Центра международной торговли в Москве, собрав директоров по информационной безопасности, технологических вендоров и практикующих специалистов отрасли.

В программу вошли сессии по безопасности цепочек поставок программного обеспечения, защите персональных данных, ML-системам и методологии киберучений. Дискуссии велись предметно: участники форума традиционно хорошо знают друг друга, а повестка формируется из реальных задач, с которыми индустрия столкнулась за прошедший год.

Как искусственный интеллект сократил время реализации атак до рекордных 38 часов и почему фронтенд остается главной «зоной поражения» корпоративной защиты? Каким образом компании планируют бороться с бесконтрольной загрузкой внутренних данных в публичные нейросети? Подробнее в статье для BIS Journal
📰 Дайджест статей и новостей за 29 апреля. BIS Journal об интересном:

⚫️ Банк России: Не-предприниматели под новые критерии не подпадут. Банк России и ФНС обсуждают критерии, которые могут стать маркерами незаконной предпринимательской деятельности

⚫️ Телеком — о введении лимита на VPN-трафик. Российские операторы связи уведомили Минцифры о неготовности биллинговых систем к запуску механизма тарификации международного трафика при превышении пользователями лимита в 15 Гб

⚫️ ИИ обходится дороже живых айтишников, но те всё равно не расслабляются. Business Insider пишет о том, что объём работы у инженеров‑программистов фактически удвоился

⚫️ «ИНН паспорт не заменит в силу несколько более упрощённой природы». На фоне ограничения доступа банков к базам МВД участники рынка заговорили о поиске альтернативных идентификаторов

⚫️ В NCSC уверены: лучше работать вообще без метрик, чем с плохими. Технический директор по архитектуре Национального центра кибербезопасности Дэйв Чисмон заявил, что многие из наиболее распространённых показателей, используемых для оценки эффективности работы центра ИБ-мониторинга, в лучшем случае неточны

⚫️ CISO Forum 2026: ИИ меняет правила игры, а уязвимости скрываются там, где их не ожидают найти. CISO Forum 2026 отметил двадцатилетие на площадке Центра международной торговли в Москве
Please open Telegram to view this post
VIEW IN TELEGRAM
Руководитель операционного отдела Google Cloud Фрэнсис Де Соуза в ходе мероприятия Google Cloud Next 26 заявил, что корпорация не планирует выпускать отдельную, ориентированную на кибербезопасность ИИ-модель, подобную Claude Mythos от Anthropic.

Высококачественные универсальные модели, такие как Gemini 3.1 Pro, уже достаточно сильны в различных областях, чтобы удовлетворить потребности в защите, полагает эксперт.

Между тем компания Anthropic делает акцент на оптимизации, специфичной для конкретной области, утверждая, что уникальные проблемы кибербезопасности выигрывают от целенаправленного улучшения модели.

Со слов Де Соуза, практический путь вперёд заключается в применении высококачественной, универсальной LLM для передовых разработок в сочетании с соответствующими инструментами и управлением, а не в разрозненном разделении усилий на нишевые модели.

О возможностях безопасного использования LLM в различных сферах можно будет узнать на IV Форуме «Технологии доверенного искусственного интеллекта» площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России. Промокод для бесплатной регистрации: АВАНГАРД
🔥2
Новый отчёт Harvey Nash Global Tech Talent & Salary Report гласит: кибербезопасники оказались одними из самых пессимистичных в отношении перспектив повышения заработной платы в следующем году. Он основан на опросе более 3646 ИТ-специалистов по всему миру.

Более трёх четвертей ИБ-сотрудников не получило повышения зарплаты в прошлом году, что способствовало ощущению недооценённости среди половины всей рабочей силы и побудило многих задуматься о поиске новой работы в ближайшем будущем.

ИБшники занимают третье место среди наиболее часто классифицируемых как «недовольные» в ИТ-отрасли — в отчёте Harvey Nash говорится, что 23% из их числа описывает себя как недовольных своей работой, уступая только специалистам, отвечающим за обеспечение качества и тестирование (24%), а также инфраструктуру и поддержку (25%).

Однако кибербезопасность по-прежнему остаётся третьим по востребованности технологическим навыком среди работодателей. Это означает, что те, кто чувствует себя недооценённым на своём нынешнем месте, потенциально могут извлечь выгоду из своей квалификации, перейдя на другую должность с более высокой зарплатой.

🗿 — востребованность растёт, зарплаты стоят на месте
🗿2
Еще пять лет назад типичный директор по информационной безопасности воспринимался как «министр запретов», чья главная задача — заблокировать доступ ко всему, что движется. В 2026 году ситуация изменилась радикально.

Сегодня CISO — это полноправный бизнес-лидер, стратег и дипломат, который балансирует между агрессивными темпами внедрения ИИ и необходимостью сохранить устойчивость компании в условиях цифрового хаоса.

Как изменились приоритеты ИБ-руководителей в условиях сокращения бюджетов и кадрового голода? Почему современный CISO должен подчиняться генеральному директору напрямую и как перевести технические метрики на язык финансовых потерь, понятный акционерам? Ответы на эти и другие вопросы в статье для BIS Journal.
👍2
В сервисе Cloudflare Radar у домена web.max.ru появились метки «вредоносный» и «шпионское ПО». При этом сайт гласит, что у «Макса» имеется действительный TLS-сертификат, который нужен для защищённого подключения по HTTPS. Приложение «нацмессенджера» также пока доступно в App Store и Google Play.

В начале месяца хостинг-провайдер наделил тем же статусом «Телегу» — альтернативный форк Telegram, что привело к оперативному удалению сервиса из «яблочного» магазина софта (но не с площадки Google). 11 апреля разработчики приложения сообщили, что классификация, которая ранее была «ошибочно присвоена» их решению, якобы отозвана.

Что касается нового кейса, то пресс-служба «Макса» прокомментировала его так: «Классификация Cloudflare вызвана неверной интерпретацией заголовков запросов к сервисам обыкновенной веб-аналитики сайта max.ru, а не основана на фактическом анализе кода. MAX регулярно проходит аудиты безопасности, работает с исследователями через программу Bug Bounty и имеет собственный центр безопасности для защиты пользователей от реальных угроз. Все данные пользователей МАХ надёжно защищены».

🫡 — ждем окончательного решения
🏕мысленно уже на шашлыках
🗿4🫡21