Отраслевые особенности категорирования объектов КИИ в ракетно-космической отрасли и здравоохранении: новые критерии значимости и итоги общественных обсуждений.
Порядок доступа к ПДн сотрудников силовых ведомств: новые регламенты взаимодействия владельцев ИС с уполномоченными органами.
Актуализированные порядки лицензионного контроля по ТЗКИ и СЗКИ, новые ГОСТы по защите информации, безопасной разработке ПО и работе с биометрией.
Новые требования к техническим и программным средствам для ВКС — от размещения серверов в РФ до биометрической идентификации участников.
Изменения в требованиях Банка России к защите информации при переводах, включая биометрические ПДн.
Деятельность ТК 362 и принятые национальные и международные стандарты, в том числе ISO/IEC 27031:2025 по готовности ИКТ к обеспечению непрерывности бизнеса.
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
О кейсах экспертов рассказываем в карточках
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Так выглядит рабочий процесс с Apsafe
Ключевые возможности:
Как работает платформа изнутри — рассказали на прошедшем вебинаре.
Смотрите полную запись, где удобно:
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
С точки зрения ИТ-служб важно не только удобство для пользователей, но и нагрузка на инфраструктуру: хранение секретов, интеграция, каналы доставки. SMS, TOTP и push предъявляют разные требования и по-разному закрывают риски.
Вы узнаете:
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Типовые программы обучения по защите КИИ дают необходимые знания о нормативной базе, но не всегда готовят к реальным инцидентам. В итоге сотрудники получают сертификаты, а не уверенность в том, что смогут противостоять реальной атаке.
Практика показывает, что включение в программу обучения интерактивных форматов — кейсов, симуляций фишинговых атак, сценариев реагирования — существенно повышает вовлеченность и качество усвоения материала. Дополнительный эффект дает внедрение системы постоянного обновления знаний, при которой обучение не ограничивается однократным курсом, а становится частью рабочей культуры.
Мотивация к обучению и практическому применению знаний должна строиться на сочетании трех факторов: понимании личной ответственности, осведомленности о современных угрозах и включении практико-ориентированных методов обучения в повседневную деятельность.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Он заменит действующий с 2013 года приказ ФСТЭК № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в ГИС и иных системах государственных органов».
Основные нововведения коснутся:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
А дальше дело техники: скомпрометировать данные, разослать фишинговые письма коллегам и зашифровать файлы.
Вот он — главный риск корпоративной безопасности. И он же привел к популярности Zero Trust Network Access — технологии безопасного доступа к корпоративным сервисам на основе строгой аутентификации и авторизации.
ZTNA не полагается на «доверенные зоны» и каждый раз проверяет, имеет ли пользователь право доступа именно к этому приложению, именно в этот момент и именно с этого устройства.
Но что еще делает ZTNA настолько эффективной?
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
⠀
⠀
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В ходе деловой программы в секции №3 «IdM-изация компаний. Кейсы» выступит Николай Домуховский, заместитель генерального директора по научно-технической работе.
На нашем стенде специалисты УЦСБ поделятся опытом внедрения решений PAM и IdM, а также подробно ответят на все вопросы.
До встречи на Айдентити конф!
Please open Telegram to view this post
VIEW IN TELEGRAM
3 сентября в 11:00 AM Live соберет экспертов, чтобы обсудить, как изменился российский рынок NGFW за год и кто задаст стандарты в 2026.
Разберем:
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Правило «доверяй, но проверяй» знакомо каждому
В сфере ИБ оно звучит особенно актуально: доверие может быть только временным и должно подтверждаться при каждом обращении к системе. Именно эту идею развивает подход Zero Trust.
9 сентября в 12:00 приглашаем на вебинар, посвященный этой концепции.
Вы узнаете:
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ обещает изменить этот процесс: ускорить создание документов, убрать человеческие ошибки и сократить издержки.
Но сможет ли он учесть специфику конкретной организации? И где граница между полезным инструментом и риском для качества?
В свежей статье мы разбираем реальные сценарии применения ИИ в подготовке технической документации и даем практические советы для тех, кто хочет автоматизировать этот процесс.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_август 2025.pdf
4.1 MB
В этом выпуске:
С какого момента направлять сведения о результатах категорирования по новой форме и нужно ли делать это повторно, если категорирование уже проведено?
Как действовать, если объект не соответствует ни одному из типовых отраслевых объектов КИИ, и какие особенности учитывать?
Что делать, если деятельность компании по п. 8 ст. 2 187-ФЗ не является основной?
Что необходимо учесть, чтобы организация и ее подрядчики соответствовали требованиям 187-ФЗ?
Будут ли учитываться критические процессы при категорировании и может ли решение о присвоении категории значимости приниматься третьей стороной, а не субъектом КИИ?
Все предыдущие ответы можно посмотреть по ссылке
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 6 4❤1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Подобные задержки могут стоить дорого: от потери времени до ухудшения последствий инцидента.
Чат-боты помогают решить эту проблему: они мгновенно уведомляют участников, распределяют задачи и могут анализировать события, формируя контекстно-точные рекомендации.
Но доверять им критичные действия без проверки опасно — контроль и логирование обязательны.
Какие категории чат-ботов использовать и как учесть все риски для их митигации рассказали в статье для портала Cisoclub
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
С каждым годом программирование превращается в более мощный и точный инструмент: задачи, которые раньше занимали недели, теперь выполняются за часы, а искусственный интеллект помогает справляться с рутиной и автоматизировать процессы.
Например, в 2024 году 256 миллиардов строк кода было написано с участием ИИ — почти половина новых разработок во всем мире.
Но даже несмотря на это, роль программистов остается ключевой: именно они принимают решения, определяют логику и делают проекты надежными и полезными.
Please open Telegram to view this post
VIEW IN TELEGRAM