Мы подтвердили свои лидерские позиции и заняли:
В 2024 году совокупная выручка топ-500 российских ИТ-компаний достигла 3,3 трлн рублей без учета НДС. Суммарная выручка первых 100 компаний рейтинга составила 2,8 трлн рублей, что на 24,7% выше, чем в предыдущем году. По сравнению с досанкционным 2021 годом положительная динамика составила почти 50%.
#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
Как развиваются технологии ИИ, почему «умные дома» становятся мишенями киберпреступников и с чего начать разведку при анализе защищенности рассказали эксперты УЦСБ в новом дайджесте новостей.
▪️О текущем уровне развития ИИ рассказал заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский в рамках в открытого заседания комиссии СОСПП на Иннопром 2025
▪️ Алексей Висторобский, специалист по анализу защищенности, специально для портала «Хакер» подготовил 2 статьи с пошаговым руководством по проведению пассивной и активной разведки.
▪️ Заместитель директора аналитического центра УЦСБ Дмитрий Зубарев объяснил IT Speaker, зачем взламывают «умные дома», по каким признакам пользователь может определить атаку и как защитить свои устройства.
#USSC_expert
▪️О текущем уровне развития ИИ рассказал заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский в рамках в открытого заседания комиссии СОСПП на Иннопром 2025
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👏3 2 2 2👾1
Специалист по анализу защищенности УЦСБ Олег Лабынцев и специалист PT Expert Security Center (Positive Technologies) Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS.
Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера в настройках устройства, которое работает под управлением этой операционной системы. В результате логины и пароли администраторов перенаправляются на другой сервер, который контролируется злоумышленниками.
FortiOS применяется в решениях компании Fortinet, которыми пользуются более 860 000 компаний по всему миру. Чтобы предотвратить перехват учетных данных, эксперты рекомендуют обновить FortiOS до версии 7.6.
#USSC_expert #FortiOS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live
Как меняется отрасль кибербезопасности в России в 2025 году?
Цифровые атаки становятся сложнее, регуляторка жёстче, а репутационные риски — болезненнее. Классическая ИБ уже не спасает. В 2025 году выигрывают те, кто строит системную киберустойчивость, а не просто ставит «галочку по безопасности».
📉 Уход от формального подхода, рост зрелости, переосмысление роли CISO — всё это уже происходит.
Как перестроиться под новые реалии, какие решения работают в промышленности, а какие — нет, и зачем бизнесу уже сегодня вкладываться в обучение и коммуникацию внутри команд?
На все эти вопросы отвечает Валентин Богданов, генеральный директор УЦСБ, в открытом и честном разговоре на IT IS CONF’25.
Смотрите видео там, где привыкли:
📺 ВК Видео
📺 YouTube
📺 RuTube
Цифровые атаки становятся сложнее, регуляторка жёстче, а репутационные риски — болезненнее. Классическая ИБ уже не спасает. В 2025 году выигрывают те, кто строит системную киберустойчивость, а не просто ставит «галочку по безопасности».
📉 Уход от формального подхода, рост зрелости, переосмысление роли CISO — всё это уже происходит.
Как перестроиться под новые реалии, какие решения работают в промышленности, а какие — нет, и зачем бизнесу уже сегодня вкладываться в обучение и коммуникацию внутри команд?
На все эти вопросы отвечает Валентин Богданов, генеральный директор УЦСБ, в открытом и честном разговоре на IT IS CONF’25.
Смотрите видео там, где привыкли:
Please open Telegram to view this post
VIEW IN TELEGRAM
В рамках конференции IT IS Conf 2025 эксперт по безопасности, автор блога «Бизнес без опасности» Алексей Лукаций рассказал, с каким произведением ассоциируется прошедший год, может ли ИИ в текущих условиях превзойти специалистов служб безопасности и готовы ли страховые компании страховать риски, связанные с ИБ.
Послушать интервью можно на радио «ЭХО лОСЕЙ».
Please open Telegram to view this post
VIEW IN TELEGRAM
В новой статье на Хабре мы рассмотрели ключевые протоколы (SOCKS и HTTP), способы поднятия прокси через SSH, HTTP(S) и SMB, а также методы проксификации трафика.
Несмотря на технические ограничения, прокси продолжают развиваться, адаптируясь к новым вызовам. Выбор между SOCKS и HTTP, клиентским или прозрачным проксированием зависит от конкретной задачи, но в любом случае понимание принципов их работы поможет использовать их максимально эффективно.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5🎉4👌3 2 2 2
Сейчас перед рынком стоит другая задача — сделать все это устойчивым. От архитектурных решений теперь зависит не только эффективность, но и выживаемость бизнеса в горизонте нескольких лет.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 4 4❤2👏2 2
Но на практике бывает иначе.
На вебинаре расскажем, как при помощи платформы Apsafe
Обсудим:
Регистрация
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Среднему бизнесу сложно организовать процессы ИБ. Им не всегда хватает ресурсов на закупку оборудования и ПО, обучение сотрудников или найм новых специалистов. При этом без круглосуточного мониторинга контура ИБ даже самые современные и дорогие средства защиты будут эффективны лишь на 50%.
Эту проблему решает аутсорсинговый SOC — он позволяет выстроить процесс управления инцидентами ИБ на базе инструментов, экспертизы и команды системного интегратора.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Вам предстоит планировать работы и развитие сектора, участвовать в составлении технических заданий и обследовании объектов, проверять документацию (СОТ, СКУД, СКС).
Вы будете участвовать в комплексных проектах по анализу защищенности в качестве ГИП, разрабатывать архитектурные решения, планировать состав и объем работ с учетом имеющихся ресурсов, формировать отчеты.
В задачи входит анализ требований Заказчика, подбор оптимальных продуктов и предложение технических решений, расчет бюджета, участие в проектах по поддержке продаж от потенциальной сделки до подготовки коммерческого предложения и подписания контракта.
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
На рынке ИБ все чаще побеждают не только те, у кого сильнее технологии, но и те, чьи решения проще развернуть.
Разбираемся, какие способы развертывания ПО сегодня наиболее актуальны: от классических ISO-образов до Kubernetes-кластеров.
Где удобство не вредит гибкости? Какой метод станет более подходящим, исходя из задач бизнеса? И почему usability становится стратегическим фактором в ИБ?
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Отраслевые особенности категорирования объектов КИИ в ракетно-космической отрасли и здравоохранении: новые критерии значимости и итоги общественных обсуждений.
Порядок доступа к ПДн сотрудников силовых ведомств: новые регламенты взаимодействия владельцев ИС с уполномоченными органами.
Актуализированные порядки лицензионного контроля по ТЗКИ и СЗКИ, новые ГОСТы по защите информации, безопасной разработке ПО и работе с биометрией.
Новые требования к техническим и программным средствам для ВКС — от размещения серверов в РФ до биометрической идентификации участников.
Изменения в требованиях Банка России к защите информации при переводах, включая биометрические ПДн.
Деятельность ТК 362 и принятые национальные и международные стандарты, в том числе ISO/IEC 27031:2025 по готовности ИКТ к обеспечению непрерывности бизнеса.
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
О кейсах экспертов рассказываем в карточках
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM