Кибер КИТ
Не пропусти!
#кибербезопасность #СМБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳4 4❤3🤝2👍1 1
Приоритетность ИБ:👺 Несмотря на экономические сложности, оценка рисков информационной безопасности должна быть неотъемлемой частью общей стратегии управления рисками компании. Отсутствие системного подхода к ИБ может привести к значительным финансовым потерям.
Роль СМБ в экосистеме:👺 Субъекты малого и среднего бизнеса нередко становятся уязвимым звеном в цепочках атак на крупный бизнес. Компрометация СМБ-компании может привести к потере ключевых контрактов и репутации.
Базовые меры защиты:👺 Использование облачных сервисов (SaaS), где базовая инфраструктура уже защищена провайдером. Это позволяет существенно снизить затраты на построение собственной системы защиты.👺 Внедрение многофакторной аутентификации (MFA).👺 Инвестиции в инструменты резервного копирования.👺 Разработка плана восстановления после инцидентов.
Нормативное регулирование:
👺 Российское законодательство в сфере ИБ не делает различий между крупным бизнесом и СМБ. Требования 152-ФЗ распространяются на все организации независимо от масштаба деятельности. Важным фактором является отраслевая принадлежность.
Запись эфира доступна на следующих площадках:
#СМБ #кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳5 4👍2🤝1
Главные факторы роста: переход на отечественные платформы, развитие облачных технологий и увеличение числа IT-специалистов.
Группа компаний Б1 проанализировала данные 2500+ разработчиков ПО и 300+ провайдеров услуг, фиксируем основные выводы:
Прогнозы развития:
Ознакомиться подробнее с отчетом можно по ссылке или в файле ниже.
#ПО #ИТуслуги #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4 4🐳2🤝2
В Кодекс об административных правонарушениях вносятся существенные изменения, направленные на усиление контроля за использованием интернета и распространением информации.
Новые статьи КоАП РФ:
Статья 13.52 «Нарушение порядка использования на территории РФ программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен»
Данная статья вводит ответственность за:
Статья 13.53 «Поиск заведомо экстремистских материалов и получение доступа к ним, в том числе с использованием программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен»
Эта статья предусматривает ответственность за:
Изменения в статье 14.3 «Нарушение законодательства о рекламе» вносятся поправки, направленные на:
Максут Шадаев отметил, что правонарушение будут фиксироваться в случае умышленного доступа к материалам, внесенным в список экстремистских: пользователь должен знать, что материал заблокирован, и иметь умысел на его поиск.
Источник: РБК
#КоАП #законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
В рамках рубрики от «КОД ИБ» #опытэкспертов Евгений Баклушин, исполнительный директор КИТ, выделил ключевые проблемы по теме «Проектные чаты после релиза — риск, о котором часто забывают»:
Проблема 1 — доступ бывших сотрудников
Во время проектов или после них сотрудники из команд Заказчика и Исполнителя могут поменять работу, и часто никто своевременно не отслеживает их удаление из проектных чатов.
Как уменьшить риск утечки информации:🤣 Убедиться, что проектные компании не применяют мессенджеры, в которых отсутствует функция удаления участников (да-да, есть мессенджеры, где участник только сам выйти может).😅 Взращивание культуры ИБ внутри компании, чтобы любой из действующих участников проекта (от Заказчика или Исполнителя) своевременно информировал владельца чата о необходимости удаления участника.🙇 Уходить от Telegram и подобных внешних мессенджеров и интегрировать корпоративные решения с контроллерами доменов. Частично заморочено, но вариант, в котором при отключении учетки, она и в чатах не понесет рисков.
Проблема 2 — жизнь чатов после завершения проекта
Тут основное: работает п.1 (доступ к чатам имеют уволившиеся сотрудники), а также их могут подломить злоумышленники и получить доступ к чувствительной информации.
Решение — включить в Регламент управления проектами общее описание процесса для РП:
— Завершение проекта (подписания УПД).
— РП согласует удаление чатов с Заказчиком.
— РП выполняет экспорт истории чата (в Telegram функция так и называется).
— РП удаляет чат.
— РП передает архив с историей по защищенному каналу Заказчику.
— РП кладет историю в архив проекта.
#УправлениеПроектами #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5 4🤝3 3
Ключевые направления трансформации:
Корпоративные изменения:
#ИИ #Финтех
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳4👍3 3 2🤝1
С 1 сентября в КНР начал действовать закон, регламентирующий использование искусственного интеллекта в сфере создания цифрового контента. Теперь все материалы, сгенерированные ИИ, должны иметь специальную маркировку при размещении в интернете.
Под действие закона попадают различные форматы цифрового контента:
Система маркировки предусматривает два уровня идентификации:
Основными целями внедрения обязательной маркировки ИИ-контента являются защита авторских прав, обеспечение информационной безопасности граждан, а также противодействие распространению дезинформации и предотвращение использования дипфейков.
Подробнее в статье...
#ИИ #Регулирование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🐳5 4🤝1 1
Рабочая группа Государственной Думы разработала определение искусственного интеллекта для включения в законопроект о регулировании нейронных сетей.
РБК:
Предлагаемое определение, по словам Дубровской, отвечает всем запросам относительно нейросетей. Разрабатываемый федеральный законопроект, как отмечает адвокат, не будет запрещающим. Ключевое, на чем будут настаивать его авторы, — безопасность персональных данных. «Мы не пойдем ни на какие компромиссы», — отметила Дубровская.
#ИИ #законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳7👍4 3😁2 2🤝1
Forwarded from UDV Group
Информируем вас о ходе и результатах расследования инцидента информационной безопасности.
#udv_news
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🫡5🤝3🤡2 2
Федеральная служба по техническому и экспортному контролю готовит национальный стандарт безопасной разработки систем искусственного интеллекта. Документ призван устранить пробелы в существующих нормах и учесть специфические риски технологий машинного обучения.
Как уточнил Виталий Лютиков, речь идёт о регламенте, который дополнит существующие методики по защите программного обеспечения и сосредоточится на угрозах, присущих ИИ: уязвимости моделей, сложность валидации, воздействие на обучающие выборки, эксплуатация ложных выводов. Ожидается, что к концу 2025 года проект будет представлен экспертному сообществу для публичного обсуждения.
#ИИ #ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🐳3 2 1
Три министерства Свердловской области — здравоохранения, образования и соцполитики — уже запустили официальные каналы в MAX. Это часть масштабной кампании по переходу на отечественные платформы.
Но мнения разделились и пользователи оставляют противоречивые отзывы: одни видят в MAX удобный инструмент и шаг к независимости, другие — угрозу конфиденциальности.
#MAX #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🐳4 3🤝2
В новой статье CyberMedia «Как создать надежный пароль в 2025 году: полное руководство от экспертов по кибербезопасности» разбираем:
Ольга Луценко, консультант по информационной безопасности, КИТ:
В 2025 году оценка надежности пароля требует комплексного подхода. Фундаментальным критерием по-прежнему является криптографическая стойкость как к перебору по словарю, так и к подбору через брутфорс. Однако сейчас этот критерий теряет исключительный статус из-за беспрецедентного роста атак с применением методов социальной инженерии.
#Безопасность #ЗащитаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 5 3🤝2🫡2❤1🤡1
До встречи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳6👍4 3🤝2
Атаку WannaCry обсудили эксперты в статье Cyber Media:
Анна Толмачева, консультант по информационной безопасности компании КИТ, рассказала редакции о том: какие организации в России пострадали больше всего, о причинах масштабного распространения шифровальщика, а также положительном эффекте кибератаки на ИБ-практику.
Please open Telegram to view this post
VIEW IN TELEGRAM
В последние годы деятельность регуляторов была сосредоточена на защите КИИ. В настоящее время их усилия направлены на обеспечение соответствия требованиям на основе практик в сфере защиты государственных информационных систем и ПДн.
Что касается актуальных трендов, то ожидаются существенные изменения требований к безопасности IT-продуктов. Если ранее мы говорили о концепции Secure by design и безопасной разработке, то сейчас на первый план выходит концепция inNative Security. Её суть заключается в том, что IT-продукт не только удовлетворяет функциональные потребности, но и изначально включает встроенные механизмы безопасности и комплаенса.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Вводная дискуссия | Код ИБ Екатеринбург 2025
Модератор: АРТЕМ ИЗБАЕНКОВ, член правления АРСИБ Эксперты: НИКОЛАЙ КИРШИН, начальник отдела УФСТЭК России по УрФО ЕВГЕНИЙ БАКЛУШИН, исполнительный директор КИТ, автор блога BESSEC ЕВГЕНИЙ ПОПОВ, директор по безопасности e-commerce, Золотое яблоко МИХАИЛ…
Gartner представил топ-10 технологических трендов на 2026 год, которые определят новую эру бизнес-трансформации в эпоху ИИ.
😙 Аналитики считают 2026 год переломным для технологического сектора, где скорость изменений и инноваций достигнет беспрецедентного уровня. Эти тренды затрагивают не только технологии, но и всю бизнес-модель компаний.
Основные направления развития:
🧒 ИИ-платформы разработки — к 2030 году 80% компаний перейдут на малые команды с ИИ-поддержкой
🧒 Суперкомпьютерные платформы ИИ.
🧒 Конфиденциальные вычисления.
🧒 Мультиагентные системы и предметно-ориентированные языковые модели.
🧒 Физический ИИ и превентивная кибербезопасность.
🧒 Цифровые технологии происхождения.
🧒 Геопатриация.
Подробнее читайте в отчете Gartner👱♀️
#Отчет #ТехнологическиеТренды #ИИ
🤕 Кибер КИТ | 😩 Сайт
Основные направления развития:
Подробнее читайте в отчете Gartner
#Отчет #ТехнологическиеТренды #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🐳3 3🤝2🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
По следам КОД ИБ в Екатеринбурге🤕
9 октября, в секции «Опыт» выступил Андрей Кетов, консультант по информационной безопасности КИТ.
👶 Андрей представил доклад об особенностях использования LLM для обеспечения ИБ, где рассказал о правовом аспекте использования LLM и поделился кейсами внедрения.
В завершении выступления он отметил, что в настоящее время, LLM — это всё-таки помощник, позволяющий автоматизировать работу экспертов в решении задач информационной безопасности.
🙀 СМОТРЕТЬ запись выступления
🤕 Кибер КИТ | 😩 Сайт
9 октября, в секции «Опыт» выступил Андрей Кетов, консультант по информационной безопасности КИТ.
В завершении выступления он отметил, что в настоящее время, LLM — это всё-таки помощник, позволяющий автоматизировать работу экспертов в решении задач информационной безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Особенности использования общедоступных LLM для обеспечения ИБ в организациях
АНДРЕЙ КЕТОВ Консультант по информационной безопасности КИТ
🐳4 4🤝2💅2 2
Уже завтра Евгений Баклушин, директор «КИТ», выступит в панельной дискуссии, где с другими экспертами обсудит будущее профессий в кибербезопасности, а также трансформацию профессий в ИБ под давлением технологий.
Время: 09:30-10:30
Место: А509, 5 этажа
Дарья Осипова, руководитель проектов компании, расскажет о роли руководителя проектов: «Не только хакеры: как построить карьеру руководителя проектов в сфере информационной безопасности».
Время: 12:00-12:40
Ольга Луценко, консультант по информационной безопасности, представит доклад, в рамках которого расскажет студентам о том: «Как стать редким специалистом в ИБ, путешествовать и много зарабатывать».
Время: 14:50-15:30
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 6🐳3💅2
Первый день «Киберучений» — done🤌
Сегодня Евгений Баклушин, директор «КИТ», вместе с экспертами компаний-партнеров мероприятия обсудили вопросы связанные с профессиями ИБ — что с ними будет через 5-10 лет, на что компании обращают внимание при поиске сотрудников и многое другое!
Во второй части дискуссии студенты задавали вопросы спикерам. В ответ на один из вопросов Евгений рассказал о том, как строится работа по формированию баз инцидентов:
📺 Запись эфира доступна на VK Видео
🤕 Кибер КИТ | 😩 Сайт
Сегодня Евгений Баклушин, директор «КИТ», вместе с экспертами компаний-партнеров мероприятия обсудили вопросы связанные с профессиями ИБ — что с ними будет через 5-10 лет, на что компании обращают внимание при поиске сотрудников и многое другое!
Во второй части дискуссии студенты задавали вопросы спикерам. В ответ на один из вопросов Евгений рассказал о том, как строится работа по формированию баз инцидентов:
«Если рассматривать ситуацию в масштабах страны, ключевыми координаторами выступают ФСБ России, в том числе НКЦКИ и ГосСОПКА. Существует мнение, что к этим системам подключаются исключительно субъекты критической информационной инфраструктуры, но это не совсем так.
Поясню принцип работы. При возникновении инцидента в банке аналитики ФСБ проводят его расследование. По итогам анализа формируется набор рекомендаций — чек‑лист предупреждающих действий, который направляется компаниям со схожей ИТ‑инфраструктурой.
На государственном уровне этот процесс уже отлажен: в работу вовлечены Минцифры и ФСТЭК России.
Что касается обмена данными между коммерческими SOC, большинство из них интегрированы с базой ГосСОПКА. В качестве примера могу привести коммерческий SOC компании УЦСБ — он имеет статус аккредитованного центра ГосСОПКА. Это наглядно демонстрирует взаимодействие между УЦСБ и ФСБ России и подтверждает, что база реально функционирует.
Отмечу, что подключение к ГосСОПКА не требует существенных затрат. Кроме того, соглашение с НКЦКИ можно заключить бесплатно, а информацию об инцидентах получить в электронном виде.
Please open Telegram to view this post
VIEW IN TELEGRAM